Embrujada: la visión de Chrome para el desarrollo web después de Spectre

Descripción:
Ahh, la web: una plataforma abierta donde los sitios pueden comunicarse entre sí, insertar contenido de terceros para habilitar funciones potentes y enviar solicitudes a endpoints arbitrarios de otras aplicaciones web...
Bueno. El aislamiento nunca fue algo propio de la web, y esto genera varios problemas de seguridad ¤pero Spectre llevó todo esto al siguiente nivel.
En respuesta a este nuevo tipo de vulnerabilidad, Chrome y otros navegadores web han trabajado para dificultar los ataques mediante la implementación del aislamiento de sitios. Pero el aislamiento de sitios no lo soluciona todo, y la casa sigue embrujada: los ataques Spectre siguen siendo posibles. El riesgo es muy real, y los exploits funcionales en JavaScript han demostrado el potencial aterrador de esta clase de ataques.
Entonces, ¿qué puedes hacer? En esta sesión, veremos cómo puedes mantener tu sitio seguro y funcional con los encabezados Sec-Fetch-, la política de apertura entre orígenes (Cross-Origin Opener Policy) y mucho más. Exploraremos técnicas y herramientas que pueden ayudarte a adoptar estas funciones y terminaremos con algunas ideas sobre lo que Chrome vislumbra para el futuro de la seguridad web.
Oradores:
Maud Nalpas
Developer Relations Engineer