|
|
|
Что такое Content Security Policy (далее CSP), наверное уже все знают. А настраивать ее умеют далеко не все.
Я в свое время потратил несколько дней на сбор информации и настройку.
Давайте обсудим эту тему?
Для тех, кто совсем не знает, что это такое, рекомендую почитать первоисточник.
Те, кто не знает английского, могут погуглить запросы "Content Security Policy как настроить", "настройка Content Security Policy" и т.п.
Далее я напишу еще пост под хайдом на эту тему. |
|
|
|
|
|
Скрытый пост. Для просмотра требуется 30 сообщений. |
|
|
|
|
|
vitvirtual, спасибо. Не знал про существовании такой проблемы. |
|
|
|
|
|
Adler, если у вас есть посещаемый сайт и стоит статистика liveinternet.ru, нажмите на ссылку "Переходы на сайты" ( liveinternet.ru/stat/ваш_сайт.ru/out.html ). Посмотрите за прошлый месяц статистику. Если у вас посещаемый сайт, более 1000 посетителей в день, то увидите, как много левых сайтов у вас воруют трафик через зараженные браузеры пользователей. |
|
|
|
|
|
А каким образом происходит заражение браузера вирусными плагинами? Мне как пользователю это очень интересно. |
|
|
|
|
|
Kamilla, ну смотрите, ко всем популярным браузерам есть дополнения, или их еще называют плагины, которые умеют делать очень полезные вещи. Без некоторых плагинов бывает просто не обойтись. Так вот, плагины бывают "официальные" и "неофициальные". Официальные плагины можно скачать с официальных сайтов, их всегда проверяют "на вшивость" и они чаще всего безопасные, хотя бывают и исключения, крайне редко.
А неофициальные плагины - это просто вирусы, которые самостоятельно встраиваются в браузеры на "левых" сайтах. Часто даже "белые" сайты "грешат" выпуском плагинов-вирусов, а то и вирусных браузеров. Например webalta.ru и mail.ru
В общем, я читаю, что CSP нужно внедрять во все сайты в настоящее время, иначе у вас будут просто красть трафик. |
|
|
|
|
|
Здесь подробно разбирается проблема и способы её решения. Жаль, нет единого простого. Каждый сайт надо настраивать отдельно |
|
|
|
|
|
smiler писал(а): |
Здесь подробно разбирается проблема и способы её решения. Жаль, нет единого простого. Каждый сайт надо настраивать отдельно
|
Зря вы эту ссылку здесь дали, там 90% воды. Я пробовал изучать этот топик, на 40-й странице сдался... |
|
|
|
|
|
Цитата: |
Для тех, кто совсем не знает, что это такое
|
Если совсем коротко, то:
|
|
|
|
|
|
Между тем в рунете так и не появилось статьи, в которой "разжевано" для нубов, как подключить CSP... |
|
|
|
|
|
|
|