Protección de elevación de zona en Google Chrome

3

Internet Explorer tiene una función de seguridad llamada "Protección de elevación de zona", en la que los sitios que están fuera de una lista de sitios de confianza (que pueden configurarse) no tienen permiso para navegar a los que están en la lista.

¿Hay algo similar a eso en Google Chrome? Sé que existe una protección similar para el tratamiento de archivos locales, pero ¿puedo hacer algo así para obtener una lista de sitios de confianza? (¿Incluso siendo una lista de sitios de confianza SSL?)

    
pregunta albieback 04.08.2011 - 02:12
fuente

1 respuesta

3

El concepto de zona apareció por primera vez en Internet Explorer 4 (1997). Se convirtió en un estado más prominente en Internet Explorer 5. Fue un intento de microsoft de modelar la web en pasos discretos de confianza / peligro. La mayoría de los otros navegadores usan el método de lista blanca (confiable) y de lista negra (peligroso) en lugar de zonas.

Lo que está haciendo Internet Explorer es proteger su concepto de zona al evitar que un sitio peligroso redirija a un sitio de confianza y realizar algunas secuencias de comandos entre sitios (XSS) cuando IE se encuentra en un sitio de confianza. Realmente una defensa XSS específica de IE.

Preferencias de Google Chrome en la pestaña "Bajo el capó", la "Configuración de contenido ..." le permite establecer excepciones (listas blancas) a las reglas de restricción de contenido. Este es un nivel de control más detallado porque puede establecer excepciones en función de cada sitio en lugar de para cada sitio definido en una zona en particular.

    
respondido por el this.josh 05.08.2011 - 09:46
fuente

Lea otras preguntas en las etiquetas