image

Firefox wijst webontwikkelaar op beveiligingsmisser

donderdag 5 september 2013, 13:20 door Redactie, 0 reacties

Om te voorkomen dat webontwikkelaars een beveiligingsmisser maken, zoals het onversleuteld versturen van wachtwoorden, gaat Mozilla meer waarschuwingen via de ingebouwde Web Console geven. Sinds de lancering van Firefox 23 beschikt de browser over een extra security-veld in de Web console.

De Web Console geeft ontwikkelaars allerlei meldingen en waarschuwingen die Firefox op een website of in een webapplicatie aantreft. Het kan dan bijvoorbeeld om fouten in de CSS of gebruikte JavaScript gaan. Door het toevoegen van een security-veld wil Mozilla ook potentiële beveiligingsmissers onder de aandacht brengen.

Bewustzijn

Het gaat dan om zaken als het aanbieden van HTTP-content op HTTPS-sites, iets wat Firefox tegenwoordig blokkeert omdat dit een risico voor gebruikers is. Ook bij het gebruik van wachtwoorden op onversleutelde websites zal de browser een waarschuwing geven, alsmede bij de verkeerde implementatie van bepaalde headers.

De meldingen helpen daarnaast ook om webontwikkelaars over webveiligheid te onderwijzen, aangezien veel waarschuwingen een "Learn More" link bevatten die naar een wiki met achtergrondinformatie en advies wijst. De meldingen worden nu al in een vroege testversie van Firefox 26 gegeven, maar zullen uiteindelijk ook in de stabiele versie van de browser verschijnen.

Image

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.