Abo
  1. Foren
  2. Kommentare
  3. Internet
  4. Alle Kommentare zum Artikel
  5. › Websicherheit: Verwaiste Domains als…

Subresource integrity

  1. Thema

Neues Thema Ansicht wechseln


  1. Subresource integrity

    Autor: ikhaya 07.09.17 - 09:38

    Wenn man SI benutzt sollte das doch dank anderem Hash kein Problem mehr darstellen.

    Kann man die Webseite über CSP eigentlich benachrichtigen wenn der Abruf eingebundener externer Inhalte fehl schlägt?

  2. Re: Subresource integrity

    Autor: My1 07.09.17 - 09:41

    https://www.w3.org/TR/SRI/#handling-integrity-violations
    laut dieser seite kommt n event vorbei. das könnte man wohl per JS abfangen und dann handeln.

    Asperger inside(tm)

  3. Re: Subresource integrity

    Autor: phade 07.09.17 - 13:04

    Insbesondere gehen cnobi-Domains ja in eine redemption Period, bevor die wieder verfügbar werden. Während dieser Periode steht das Script ja nicht zur Verfügung und der Fehler sollte schon im Browser zu sehen sein.



    1 mal bearbeitet, zuletzt am 07.09.17 13:06 durch phade.

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Stellenmarkt
  1. Deutsche Energie-Agentur GmbH (dena), Berlin
  2. ING-DiBa AG, Nürnberg
  3. BWI GmbH, Nürnberg, München
  4. über duerenhoff GmbH, München

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. (u. a. SanDisk SSD Plus 1 TB für 99€ + Versand oder Marktabholung)
  2. 339€ (Bestpreis!)
  3. 259€ + Versand


Haben wir etwas übersehen?

E-Mail an news@golem.de


Security: Vernetzte Autos sicher machen
Security
Vernetzte Autos sicher machen

Moderne Autos sind rollende Computer mit drahtloser Internetverbindung. Je mehr davon auf der Straße herumfahren, desto interessanter werden sie für Hacker. Was tun Hersteller, um Daten der Insassen und Fahrfunktionen zu schützen?
Ein Bericht von Dirk Kunde

  1. Alarmsysteme Sicherheitslücke ermöglicht Übernahme von Autos
  2. Netzwerkanalyse Wireshark 3.0 nutzt Paketsniffer von Nmap
  3. Sicherheit Wie sich "Passwort zurücksetzen" missbrauchen lässt

Gesetzesinitiative des Bundesrates: Neuer Straftatbestand Handelsplattform-Betreiber im Darknet
Gesetzesinitiative des Bundesrates
Neuer Straftatbestand Handelsplattform-Betreiber im Darknet

Eine Gesetzesinitiative des Bundesrates soll den Betrieb von Handelsplattformen im Darknet unter Strafe stellen, wenn sie Illegales fördern. Das war auch bisher schon strafbar, das Gesetz könnte jedoch vor allem der Überwachung dienen, kritisieren Juristen.
Von Moritz Tremmel

  1. Security Onionshare 2 ermöglicht einfachen Dateiaustausch per Tor
  2. Tor-Netzwerk Britischer Kleinstprovider testet Tor-SIM-Karte
  3. Tor-Netzwerk Sicherheitslücke für Tor Browser 7 veröffentlicht

Google: Stadia tritt gegen Gaming-PCs, Playstation und Xbox an
Google
Stadia tritt gegen Gaming-PCs, Playstation und Xbox an

GDC 2019 Google streamt nicht nur so ein bisschen - stattdessen tritt der Konzern mit Stadia in direkte Konkurrenz zur etablierten Spielebranche. Entwickler können für ihre Games mehr Teraflops verwenden als auf der PS4 Pro und der Xbox One X zusammen.
Von Peter Steinlechner


    1. DSGVO: Zeitenwechsel im Datenschutz
      DSGVO
      Zeitenwechsel im Datenschutz

      Mehr Sanktionen, weniger Beratungen. Das droht, wenn die Politik die Datenschutz-Aufsichtsbehörden weiterhin personell und finanziell zu knapp hält. Die bayerische Datenschutzaufsichtsbehörde hat für den Standort Bayern jetzt eine drastische Kursänderung angekündigt.

    2. Valve: Steam bekommt neue Bibliothek und Veranstaltungshinweise
      Valve
      Steam bekommt neue Bibliothek und Veranstaltungshinweise

      GDC 2019 Alden Kroll und Kollegen von Valve haben die neue Bibliothek und Veranstaltungshinweise auf Steam vorgestellt - und, fast noch wichtiger, für das Gaming Network des Unternehmens geworben.

    3. Wochenrückblick: Wikipedia schwärzt, Nvidia schwafelt, Google schtreamt
      Wochenrückblick
      Wikipedia schwärzt, Nvidia schwafelt, Google schtreamt

      Golem.de-Wochenrückblick Auf der Straße, am Telefon und im Netz wird gegen Artikel 13 protestiert. Google enthüllt seinen Game-Streaming-Service. Und Nvidia bleibt große Neuerungen schuldig.


    1. 10:00

    2. 09:26

    3. 09:02

    4. 19:12

    5. 18:32

    6. 17:59

    7. 17:15

    8. 16:50