1. Foren
  2. Kommentare
  3. Handy
  4. Alle Kommentare zum Artikel
  5. › Accelerated Mobile Pages: Google…

Noch eine Wanze

Neue Foren im Freiraum! Raumfahrt und freie Software haben jetzt einen Platz, die Games tummeln sich jetzt alle in einem Forum.
  1. Thema

Neues Thema Ansicht wechseln


  1. Noch eine Wanze

    Autor: FibreFoX 21.09.16 - 12:16

    Es ist immer wieder erschreckend, wie wenig die Entwickler auf die Sicherheit einer Website achten. Jedes zusätzliche externe Skript ermöglicht es dem Besitzer dieses Scripts alles mit der Seite zu machen.

    https://www.ampproject.org/docs/get_started/create/basic_markup.html
    "Contain a <script>...</script> tag as the last element in their head (this includes and loads the AMP JS library)."

    Klar, ich vertraue auch jedem, der mir irgendwas verspricht "schneller, besser, mehr, Wachstum" ... wenn man schon einen "Standard" einführt, dann aber bitte doch ohne diesen Zusatz-Script-Kram!

    Da hilft dann übrigens auch kein HTTPS oder HSTS oder CSP, denn man inkludiert fremde nicht-selbst-kontrollierbare Daten!

  2. Re: Noch eine Wanze

    Autor: My1 21.09.16 - 12:22

    was aber hilft ist SRI
    subressource integrity

    das sorgt dafür dass eine ressource nur dann genutzt wird wenn die prüfsumme mit dem auf der website notierten wert übereinstimmt, man kann also das js lesen, prüfen und dann es per SRI fixieren.

  3. Re: Noch eine Wanze

    Autor: FibreFoX 21.09.16 - 12:35

    CSP + SRI wären hier wirklich notwendig, allerdings bezweifel ich, dass die Techniker den Entscheidern das ordentlich vermitteln können, denn die lesen oft nur "boa, bei google wird das besser geranked"!

    Schlichtes Layout der Seite, Styles und Skripte bei bedarf auf ein CDN und gut ist ;) dafür brauchte es kein AMP

  1. Thema

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. (Junior) DevOps Engineer (m/w/d)
    DRK-Blutspendedienst Baden-Württemberg - Hessen gem. GmbH, Frankfurt
  2. Consultant / Business Process Analyst (m/w/d)
    pdv Financial Software GmbH, Hamburg
  3. Projektmanager (m/w/d) Schwerpunkt Digitalisierungsprojekte
    FES Frankfurter Entsorgungs- und Service GmbH, Frankfurt am Main
  4. Spezialist*in als Digitalisierungspartner*in im Landesbüro
    Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH, Kiew (Ukraine)

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. 29,99€
  2. (u. a. Ancestors: The Humankind Odyssey für 14,99€, Disintegration für 13,99€, Kerbal Space...


Haben wir etwas übersehen?

E-Mail an news@golem.de