Security Blog
The latest news and insights from Google on security and safety on the Internet
Reject the Unexpected - Content Security Policy in Gmail
16 de desembre del 2014
Posted by Danesh Irani, Software Engineer, Gmail Security
(Cross-posted from the
Gmail Blog
)
We know that the safety and reliability of your Gmail is super important to you, which is why we’re always working on security improvements like
serving images through secure proxy servers
, and
requiring HTTPS
. Today, Gmail on the desktop is becoming more secure with support for Content Security Policy (CSP). CSP helps provide a layer of defense against a common class of security vulnerabilities known as cross-site scripting (XSS).
There are many great extensions for Gmail. Unfortunately, there are also some extensions that behave badly, loading code which interferes with your Gmail session, or which compromises your email’s security. Gmail’s CSP helps protect you, by making it more difficult to load unsafe code into Gmail.
Most popular (and well-behaved) extensions have already been updated to work with the CSP standard, but if you happen to have any trouble with an extension, try installing its latest version from your browser’s web store (for example,
the Chrome Web Store
for Chrome users).
CSP is just another example of how Gmail can help make your email experience safer. For advice and tools that help keep you safe across the web, you can always visit the
Google Security Center
.
This post was updated on December 18th to add a description of the XSS defense benefit of CSP, and to more precisely define the interaction with extensions.
Cap comentari :
Publica un comentari a l'entrada
Etiquetes
#sharethemicincyber
#supplychain #security #opensource
AI Security
android
android security
android tr
app security
big data
biometrics
blackhat
C++
chrome
chrome enterprise
chrome security
connected devices
CTF
diversity
encryption
federated learning
fuzzing
Gboard
google play
google play protect
hacking
interoperability
iot security
kubernetes
linux kernel
memory safety
Open Source
pha family highlights
pixel
privacy
private compute core
Rowhammer
rust
Security
security rewards program
sigstore
spyware
supply chain
targeted spyware
tensor
Titan M2
VDP
vulnerabilities
workshop
Archive
2026
d’abr.
de març
de febr.
de gen.
2025
de des.
de nov.
d’oct.
de set.
d’ag.
de jul.
de juny
de maig
d’abr.
de març
de febr.
de gen.
2024
de des.
de nov.
d’oct.
de set.
d’ag.
de jul.
de juny
de maig
d’abr.
de març
de febr.
de gen.
2023
de des.
de nov.
d’oct.
de set.
d’ag.
de jul.
de juny
de maig
d’abr.
de març
de febr.
de gen.
2022
de des.
de nov.
d’oct.
de set.
d’ag.
de jul.
de juny
de maig
d’abr.
de març
de febr.
de gen.
2021
de des.
de nov.
d’oct.
de set.
d’ag.
de jul.
de juny
de maig
d’abr.
de març
de febr.
de gen.
2020
de des.
de nov.
d’oct.
de set.
d’ag.
de jul.
de juny
de maig
d’abr.
de març
de febr.
de gen.
2019
de des.
de nov.
d’oct.
de set.
d’ag.
de jul.
de juny
de maig
d’abr.
de març
de febr.
de gen.
2018
de des.
de nov.
d’oct.
de set.
d’ag.
de jul.
de juny
de maig
d’abr.
de març
de febr.
de gen.
2017
de des.
de nov.
d’oct.
de set.
de jul.
de juny
de maig
d’abr.
de març
de febr.
de gen.
2016
de des.
de nov.
d’oct.
de set.
d’ag.
de jul.
de juny
de maig
d’abr.
de març
de febr.
de gen.
2015
de des.
de nov.
d’oct.
de set.
d’ag.
de jul.
de juny
de maig
d’abr.
de març
de febr.
de gen.
2014
de des.
de nov.
d’oct.
de set.
d’ag.
de jul.
de juny
d’abr.
de març
de febr.
de gen.
2013
de des.
de nov.
d’oct.
d’ag.
de juny
de maig
d’abr.
de març
de febr.
de gen.
2012
de des.
de set.
d’ag.
de juny
de maig
d’abr.
de març
de febr.
de gen.
2011
de des.
de nov.
d’oct.
de set.
d’ag.
de jul.
de juny
de maig
d’abr.
de març
de febr.
2010
de nov.
d’oct.
de set.
d’ag.
de jul.
de maig
d’abr.
de març
2009
de nov.
d’oct.
d’ag.
de jul.
de juny
de març
2008
de des.
de nov.
d’oct.
d’ag.
de jul.
de maig
de febr.
2007
de nov.
d’oct.
de set.
de jul.
de juny
de maig
Feed
Follow @google
Follow
Give us feedback in our
Product Forums
.
Cap comentari :
Publica un comentari a l'entrada