Verhext: Chromes Vision für die Webentwicklung nach Spectre

Beschreibung:
Ach, das Web: eine offene Plattform, auf der Websites miteinander kommunizieren, Inhalte von Drittanbietern einbetten können, um leistungsstarke Funktionen freizuschalten, und Anfragen an beliebige Endpunkte anderer Webanwendungen stellen …
Nun ja. Isolation gab es im Web nie, und das bringt zahlreiche Sicherheitsprobleme mit sich – doch Spectre hat das Ganze auf die nächste Stufe gehoben.
Als Reaktion auf diese neue Art von Schwachstelle haben Chrome und andere Webbrowser mit Site Isolation daran gearbeitet, Angriffe zu erschweren. Doch Site Isolation löst nicht alle Probleme, und das Haus ist noch immer verhext: Spectre-Angriffe sind weiterhin möglich. Das Risiko ist sehr real, und funktionierende JavaScript-Exploits haben das unheimliche Potenzial dieser Angriffsklasse demonstriert.
Was können Sie also tun? In dieser Session sehen wir uns an, wie Sie Ihre Website mit Sec-Fetch-Headern, der Cross-Origin Opener Policy und mehr sicher und funktionsfähig halten können. Wir erkunden Techniken und Tools, die Ihnen bei der Einführung dieser Funktionen helfen, und schließen mit einigen Gedanken dazu, was Chrome für die Zukunft der Websicherheit vorsieht.
Speaker:
Maud Nalpas
Developer Relations Engineer