CSP 2.0: Firma will für etablierten Webstandard abkassieren


Neue Antwort erstellen
Erstellt
Aug. '21
letzte Antwort
Noch keine
1,8 T.
Aufrufe
0
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15366
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragSo 29. August, 2021 12:50


Als Schutz gegen Cross-Site-Scripting sind seit Jahren Sicherheitsverfahren wie CSP etabliert. Nun sollten Webseitenbetreiber plötzlich dafür zahlen.

Mit offensichtlich unberechtigten Patentansprüchen bei der Browsersicherheit hat eine britische Computerfirma für Verwirrung gesorgt. Die im südenglischen Haywards Heath ansässige Firma Datawing hat in Schreiben an Webseitenbetreiber das Patent auf die sogenannte Content Security Policy (CSP) 2.0 reklamiert, mit der Browserhersteller das nicht autorisierte Ausführen von Javascript-Code durch Webseiten per Cross-Site-Scripting (XSS) verhindern wollen. Inzwischen hat sich die Firma für die Briefe entschuldigt.

In dem Schreiben behauptet Datawing-Direktor William Coppock, schon zwei Jahre vor der Veröffentlichung des CSP-2.0-Standards im Jahr 2013 das Verfahren per Nonce-Wert entwickelt zu haben. Ein Nonce-Wert muss für jede Verschlüsselungsoperation einmalig sein. Das Verfahren hat sich Datawing demnach durch Patente in Großbritannien (GB 2496107) und den USA (8959628) schützen lassen.






C&M News: https://ress.at/-news29082021125044.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Südburgenländische IT-Firma insolvent
Eventarena: Firma setzt rechtliche Schritte
Von Firma um Zehntausende Euro betrogen
Rauch nutzte fremde Firma als Deckmantel für Grundstückskauf
Exposed: Die schlimmste Esoterik-Firma Deutschlands
Musks Ki-Firma will Chatbot Grok zu Open Source machen
ChatGPT-Firma kooperiert mit Roboterentwickler Figure
Flipperautomat aus Firma gestohlen
Reddit verkauft Inhalte als Trainingsdaten an große KI-Firma
US-Firma will erste kommerzielle Mondlandung schaffen

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top