De maker van de populaire Firefox plugin NoScript komt volgend jaar met een module die als een interne firewall binnen de opensource browser fungeert. De Application Boundaries Enforcer (ABE) module is een "firewall-achtig component" die de grenzen van belangrijke webapplicaties voor de gebruiker, zoals internetbankieren en webmail, bepaalt en bewaakt. NoScript is al in staat om tal van problemen zoals Cross-site scripting, CSRF en ClickJacking te stoppen, die allemaal worden veroorzaakt door een gebrek aan isolatie op webapplicatie niveau.
En dat is een fundamenteel probleem, verklaart NoScript-ontwikkelaar Giorgio Maone. "Het web is nooit bedacht als applicatie platform, het mist daarom belangrijke onderdelen die de beveiliging van applicaties moeten regelen. Het kan niet eens definiëren wat een "webapplicatie" is, of grenzen opstellen als ze zich over meerdere domeinen uitstrekken, een scenario dat zich door "mashups" en "sociale media" steeds vaker voordoet."
Net als met een firewall zijn de regels die ABE hanteert eenvoudig aan te passen. Voor de populairste webapplicaties zullen er rules verschijnen die automatisch te installeren zijn. Maone verwacht dat de Firefox firewall in het eerste kwartaal van 2009 gereed is.
Deze posting is gelocked. Reageren is niet meer mogelijk.