设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

GitHub 实现了子资源完整性(SRI)

2015-9-20 19:35| 发布者: joejoe0332| 查看: 901| 评论: 0|原作者: github.com|来自: github.com

摘要: 实现子资源完整性(Subresource Integrity)之后,使用 GitHub 比以前更加安全了。SRI 会让你的浏览器仔细检查我们的内容分发网络(Content Delivery Network)是否正确地发送 JavaScript 和 CSS 到你的浏览器上。 ...

  实现子资源完整性(Subresource Integrity)之后,使用 GitHub 比以前更加安全了。SRI 会让你的浏览器仔细检查我们的内容分发网络(Content Delivery Network)是否正确地发送 JavaScript 和 CSS 到你的浏览器上。如果没有 SRI ,攻击者破解了我们的 CDN 后,就能够发送恶意的 JavaScript 到你的浏览器上。为了确保 SRI 的功能,你需要使用 Google Chrome  等最新的浏览器。


  像 SRI 等新的浏览器安全特性使得网络变得更加安全,但假如我们不使用它,它还是起不了作用。我们已经着手实现自身部分的工作,希望你们也这样做。


  关于更多子资源完整性(SRI)的内容以及我们为什么实现它,请查看 GitHub Engineering blog

Via github.com

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部