Security Blog

The latest news and insights from Google on security and safety on the Internet

Announcing "Browser Security Handbook"

١٠ ديسمبر ٢٠٠٨
Share on Twitter Share on Facebook
Google

هناك ٩ تعليقات :

Giorgio Maone يقول...

Thank you Michał, interesting and useful documentation project.
Thanks also for reporting NoScript with ClearClick as "the only product offering protection" against clickjacking (er... partial?! why?)
BTW, as you probably noticed, initial inspiration for ClearClick came from a post of yours on the whatwg mailing list.
However I'm quite surprised that Section 3 doesn't mention NoScript's "core business" (JavaScript and active content whitelisting), which might be seen as the simplified and user-friendly evolution of MSIE's Zones, and NoScript's Anti-XSS Injection Checker, the venerable ancestor of IE8's anti-XSS filter :)

١٢ ديسمبر ٢٠٠٨ في ٦:١٥ ص
Jeff Walden يقول...

Where should feedback on kinks be sent?

١٤ ديسمبر ٢٠٠٨ في ٤:٠٦ م
Adrian M. يقول...

i want to register by email to this blog :) so.. take action ;)

١٩ ديسمبر ٢٠٠٨ في ٤:١٦ ص
Blony يقول...

While it is a nice browser, it just is not that customizable or interesting to use as the versatile FireFox.

١٩ ديسمبر ٢٠٠٨ في ٩:١٨ م
PressEjectOnPlay يقول...

Still waiting for a Linux version of Chrome.

١ يناير ٢٠٠٩ في ١:٤٩ م
TravelingNinja يقول...

There's also a webcast about browser security on http://www.microsoft.com/events/series/security360.mspx.

١١ يناير ٢٠٠٩ في ٢:٣٢ م
pedro_sland يقول...

Since we are on the topic of security, it seems that someone is causing bother :( at least google uk searches are all filtered :(

٣١ يناير ٢٠٠٩ في ١٠:١٠ ص
Moulton يقول...

This morning, no matter what I search on, every link comes up with a warning:

Warning - visiting this web site may harm your computer!

٣١ يناير ٢٠٠٩ في ١٠:١٣ ص
solebox يقول...

well it might look in the shortrun as impossible but did anyone think of gradually eliminating JS support? the internet can live fine without JS these days and still look good, eliminating JS support and other browser side languages might elimitate alot of the harder to manage issues such as csrf and xss and other evil code such as "black widow", and alot of the ads and so on...
people are using less and less JS, and more sites are beggining to support none JS browsers (links, no-script firefox ...)

٢٦ مارس ٢٠٠٩ في ٩:٢٣ م

إرسال تعليق

  

التسميات


  • #sharethemicincyber
  • #supplychain #security #opensource
  • AI Security
  • android
  • android security
  • android tr
  • app security
  • big data
  • biometrics
  • blackhat
  • C++
  • chrome
  • chrome enterprise
  • chrome security
  • connected devices
  • CTF
  • diversity
  • encryption
  • federated learning
  • fuzzing
  • Gboard
  • google play
  • google play protect
  • hacking
  • interoperability
  • iot security
  • kubernetes
  • linux kernel
  • memory safety
  • Open Source
  • pha family highlights
  • pixel
  • privacy
  • private compute core
  • Rowhammer
  • rust
  • Security
  • security rewards program
  • sigstore
  • spyware
  • supply chain
  • targeted spyware
  • tensor
  • Titan M2
  • VDP
  • vulnerabilities
  • workshop


Archive


  •     2026
    • فبراير
    • يناير
  •     2025
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2024
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2023
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2022
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2021
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2020
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2019
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2018
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2017
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2016
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2015
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2014
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2013
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • أغسطس
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2012
    • ديسمبر
    • سبتمبر
    • أغسطس
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2011
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
  •     2010
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • مايو
    • أبريل
    • مارس
  •     2009
    • نوفمبر
    • أكتوبر
    • أغسطس
    • يوليو
    • يونيو
    • مارس
  •     2008
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • أغسطس
    • يوليو
    • مايو
    • فبراير
  •     2007
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • يوليو
    • يونيو
    • مايو

Feed

Follow
Give us feedback in our Product Forums.
  • Google
  • Privacy
  • Terms