tradeoff nas regras padrão do uMatrix: quadros de terceiros são bloqueados, mas imagens / css são permitidas

1

As regras padrão para a extensão do navegador uMatrix são semelhantes a:

* * * block
* * css allow
* * frame block
* * image allow
* 1st-party * allow
* 1st-party frame allow

Como você pode querer que o uMatrix bloqueie um quadro "de terceiros", especificamente? Eu suponho que não é apenas que você quer bloquear o texto do quadro, porque dificilmente seria diferente de carregar uma imagem.

Isso implica que, dentro do contexto de um frame de terceiros, a uMatrix tratará a maioria das solicitações como "primárias" e, portanto, as permitirá por padrão? Ou a razão por trás das regras padrão é mais sutil do que isso?

(Neste caso, não estou muito interessado nas implicações do Specter em navegadores da Web. Por exemplo, esse foi um bug da CPU completamente imprevisto, que eu não acho que foi descoberto no momento em que esses padrões foram definidos).

    
por sourcejedi 18.04.2018 / 13:38

0 respostas

Tags