6月23日消息,据国外媒体报道,谷歌已将谷歌浏览器的官方安全工具DOM Snitch进行开源,以便更好找出客户端中的安全漏洞。
据报道,DOM Snitch可帮助开发人员、测试人员和安全研究人员更容易的辨别出安全威胁,甚至还能让人们实时看到正在变更的文档对象模型(DOM)代码。这个功能会自动认出代码中的安全隐患,并且用错误和警告将其标示。它会采用四个颜色对事件进行标记,灰色用于重复的修改,绿色用于次要的问题黄色用于更严重的问题,红色表示一个确定的安全威胁。
这个工具还可以用来拦截电话网络浏览器Javascript脚本中基础设施的一些潜在漏洞,比如document.write或HTMLElement.innerHTML,对其堆栈踪迹进行跟踪记录,以便帮助确保用户了解Javascript脚本漏洞实际的危险性。
谷歌表示,DOM Snitch还正在实验中,还不能确保与所有的网络应用程序相互兼容。谷歌先前也发布了一些其它开源软件工具,以帮助开发人员更了解他们的应用程序,并且可以进一步确保这些应用程序的可用性,如Skipfish和Ratproxy。
推荐阅读
网络如同一个民意聚合的舆论场,任何公共决策、社会监督都不应当忽略这个阵地。在这个阵地中,网民的存在与激昂的情绪占据绝大部分的领地。 南京无事佬武宁生是一位年近花甲的资深网民。他关心南京人过江难、垃圾焚烧问>>>详细阅读
本文标题:谷歌浏览器开源安全工具 寻找客户端漏洞
地址:http://www.lgo100.com/a/01/20111231/246766.html

网友点评
精彩导读
科技快报
品牌展示