88250

          Java

            BlogJava :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
            82 隨筆 :: 0 文章 :: 5 評論 :: 0 Trackbacks

          WebSocket 協(xié)議是實(shí)現(xiàn)了瀏覽器與服務(wù)器全雙工通信的 HTML5 新協(xié)議之一。傳統(tǒng)瀏覽器只允許通過 HTTP 與網(wǎng)站互動,然而對于富 Web 應(yīng)用 如聊天和游戲,HTTP 的效率不太高,因此HTML5 提供了socket API,只需一個(gè)握手動作就能在瀏覽器和服務(wù)器之間建立快速通道。

          然而在 11 月 26 日,安全研究人員發(fā)表一篇研究報(bào)告(PDF),他們發(fā)現(xiàn) WebSocket 和透明代理存在嚴(yán)重安全問題,他們演示了基于 Upgrade 和 CONNECT 的緩存中毒攻擊,研究人員提議修改握手方式。在 Bugzilla 上,F(xiàn)irefox 開發(fā)者討論了該問題,他們最后決定Firefox 4 將默認(rèn)不啟用 WebSockets,從 Firefox 4 beta 8 開始用戶將需要修改設(shè)置才能啟用 WebSockets。未來在解決安全問題后,F(xiàn)irefox 會選擇默認(rèn)啟用。

          轉(zhuǎn)自:http://www.oschina.net/news/13668/disabling-websockets-for-firefox-4



          本文是使用 B3log Solo簡約設(shè)計(jì)の藝術(shù) 進(jìn)行同步發(fā)布的
          原文地址:http://88250.b3log.org/articles/2010/12/10/1291942973503.html
          posted on 2010-12-10 09:03 88250 閱讀(167) 評論(0)  編輯  收藏

          只有注冊用戶登錄后才能發(fā)表評論。


          網(wǎng)站導(dǎo)航:
           
          主站蜘蛛池模板: 马山县| 台南市| 舟曲县| 电白县| 拉孜县| 承德市| 舒兰市| 大方县| 民丰县| 金山区| 巴彦淖尔市| 巴彦县| 华池县| 贵南县| 平谷区| 玉龙| 西乌| 黄龙县| 三原县| 策勒县| 高雄市| 海口市| 松江区| 宽城| 济阳县| 侯马市| 莫力| 安徽省| 阿坝| 五原县| 九龙坡区| 抚顺市| 理塘县| 保定市| 金门县| 赤水市| 靖州| 清徐县| 东丰县| 东乌珠穆沁旗| 曲周县|