88250

          Java

            BlogJava :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
            82 隨筆 :: 0 文章 :: 5 評論 :: 0 Trackbacks

          WebSocket 協(xié)議是實現(xiàn)了瀏覽器與服務(wù)器全雙工通信的 HTML5 新協(xié)議之一。傳統(tǒng)瀏覽器只允許通過 HTTP 與網(wǎng)站互動,然而對于富 Web 應(yīng)用 如聊天和游戲,HTTP 的效率不太高,因此HTML5 提供了socket API,只需一個握手動作就能在瀏覽器和服務(wù)器之間建立快速通道。

          然而在 11 月 26 日,安全研究人員發(fā)表一篇研究報告(PDF),他們發(fā)現(xiàn) WebSocket 和透明代理存在嚴重安全問題,他們演示了基于 Upgrade 和 CONNECT 的緩存中毒攻擊,研究人員提議修改握手方式。在 Bugzilla 上,F(xiàn)irefox 開發(fā)者討論了該問題,他們最后決定Firefox 4 將默認不啟用 WebSockets,從 Firefox 4 beta 8 開始用戶將需要修改設(shè)置才能啟用 WebSockets。未來在解決安全問題后,F(xiàn)irefox 會選擇默認啟用。

          轉(zhuǎn)自:http://www.oschina.net/news/13668/disabling-websockets-for-firefox-4



          本文是使用 B3log Solo簡約設(shè)計の藝術(shù) 進行同步發(fā)布的
          原文地址:http://88250.b3log.org/articles/2010/12/10/1291942973503.html
          posted on 2010-12-10 09:03 88250 閱讀(167) 評論(0)  編輯  收藏

          只有注冊用戶登錄后才能發(fā)表評論。


          網(wǎng)站導(dǎo)航:
           
          主站蜘蛛池模板: 河北区| 蓬溪县| 镇安县| 阿拉善右旗| 荣成市| 和顺县| 德江县| 丰原市| 三原县| 河津市| 牡丹江市| 徐州市| 万盛区| 曲阜市| 东源县| 汉阴县| 云南省| 贵州省| 明星| 张掖市| 郧西县| 广东省| 铁力市| 桦川县| 六枝特区| 沙坪坝区| 武邑县| 黔江区| 财经| 桃源县| 留坝县| 广德县| 永善县| 彭水| 南靖县| 嘉义县| 乌拉特前旗| 宜宾市| 屯昌县| 平塘县| 嘉禾县|