OpenSource od Microsoftu pro bezpečný web

29. 1. 2009

Sdílet

 Autor: Redakce

Dnešní moderní weby (tzv. Web 2.0) obsahují spousty různých částí kódu, často z různých zdrojů, spouštějící všemožné skripty. Napadnout takové komplexní stránky pak nečiní moc velký problém. Vývojáři z Microsoft Live Laboratoří se tomuto problému podívali na zoubek a vytvořili produkt zvaný Web Sandbox.

Tento v JavaScriptu napsaný framework, pracující pod většinou současných prohlížečů, umožňuje izolovat jednotlivé části webu pomocí virtualizace a ovlivnit jejich vzájemnou komunikaci. Tak se každý kousek kódu nachází v takzvaném sandboxu neboli „pískovišti“, což útočníkům znesnadní napadnout takto chráněný web.

Projekt je šířen pod Apache licencí (druh OpenSource licence), i když s tímto oblíbeným webovým serverem nemá nic společného. Prozatím se stále nachází ve stádiu vývoje, takže není vhodný k nasazení do produkčního prostředí. Microsoft nicméně prosí webové vývojáře, aby se pokoušeli proniknout skrz ochranu Web Sandboxu, což umožní vylepšení jeho obranných mechanismů „ucpáním“ takto nalezených skulin.

Zdroj: InternetNews