タグ

MozillaとJavaScriptに関するItisangoのブックマーク (4)

  • MDN Web Docs

    Resources for Developers, by DevelopersDocumenting web technologies, including CSS, HTML, and JavaScript, since 2005. ////////////   ////////////   ////////////   ////////////   ////////////   ////////////   ////////////  ++++++  ++++++  ++++++  ++++++  ++++++  ++++++  ++++++{{{{ }}}}  {{{{ }}}}  {{{{ }}}}  {{{{ }}}}  {{{{ }}}}  {{{{ }}}}     ../../    ../../    ../../    ../../    ../../    ../..

    MDN Web Docs
  • 同一オリジンポリシー - ウェブセキュリティ | MDN

    同一オリジンポリシーは重要なセキュリティの仕組みであり、あるオリジンによって読み込まれた文書やスクリプトが、他のオリジンにあるリソースにアクセスできる方法を制限するものです。 これにより、悪意のある可能性のあるドキュメントを隔離し、起こりうる攻撃のベクターを減らすことができます。例えば、インターネット上の悪意のあるウェブサイトがブラウザー内で JS を実行して、 (ユーザーがサインインしている) サードパーティのウェブメールサービスや (公開 IP アドレスを持たないことで攻撃者の直接アクセスから保護されている) 企業のイントラネットからデータを読み取り、そのデータを攻撃者に中継することを防ぎます。 二つのページのプロトコル、ポート番号 (もしあれば)、ホストが等しい場合、両者のページは同じオリジンです。これは「スキーム/ホスト/ポート番号のタプル」または時に単に「タプル」として参照されま

    同一オリジンポリシー - ウェブセキュリティ | MDN
  • Firefox 23 が Content Security Policy 1.0 仕様に対応

    Firefox 23 (2013年 8月 6日正式リリース予定) が、クロスサイトスクリプティング (XSS) などの攻撃から Web ページを保護するための仕組み 「Content Security Policy 1.0」 仕様に対応しました。 Mozilla Hacks で、現在 Aurora チャンネルの、Firefox 23 が、Content Security Policy (CSP) 1.0 の仕様に対応した件、紹介されていました。 Content Security Policy (CSP) 1.0 は、あらかじめその Web ページで読み込まれることが想定されている JavaScript などのコンテンツを、ホワイトリストとして指定することによって、攻撃者によって挿入される悪意のあるスクリプトの読み込みを遮断し、クロスサイトスクリプティング (XSS) など、インジェクション

    Firefox 23 が Content Security Policy 1.0 仕様に対応
    Itisango
    Itisango 2013/09/23
    #Mozilla #Firefox #Content #Security #Policy #CSP 1.0 #Web #W3C
  • モジラ、規格標準化団体と共同で3Dウェブの仕様策定へ

    ウェブブラウザでシューティングゲーム「Crysis」をプレイできたら、と願う人に朗報だ。影響力のある2つの団体が手を組み、アクセラレーテッド(加速された)3Dグラフィックスをウェブにもたらそうとしている。この動きは、いずれオンラインゲームや他のウェブアプリケーションの改良につながる可能性がある。 ウェブは、派手で洗練されたインターフェースを伴うアプリケーションの基盤として徐々に改善されているが、ウェブ上の3Dグラフィックスは依然として原始的なままだ。だが今回、ウェブブラウザ「Firefox」の開発にかかわるMozillaと、広く普及している「OpenGL」画像インターフェース技術を管理するコンソーシアムKhronos Groupが共同で、ウェブ上のアクセラレーテッド3Dグラフィックスの標準を策定しようと試みている。 KhronosはMozillaからの提案に応えて、著作権フリーの仕様策定を

    モジラ、規格標準化団体と共同で3Dウェブの仕様策定へ
    Itisango
    Itisango 2009/03/26
    OpenGLを管理するKhronos GroupとMozillaが著作権フリーの仕様策定を目指すAccelerated 3D on Webワーキンググループを設立した。Web上のアクセラレーテッド3Dグラフィックスの標準を策定しようと試みている。
  • 1