DOM Snitch: Chrome-Erweiterung soll Bugs finden
DOM Snitch wird die Erweiterung von Google genannt. Sie soll Web-Entwicklern helfen, insbesondere Sicherheitslücken auf der Client-Seite ausfindig zu machen. Dabei wird vor allem geprüft, in welchem Zusammenhang JavaScript auf die Browser-Basis zugreift und ob auf diesem Weg fremde Codes eingeschleust werden können. Dies betrifft unter anderem Funktionen wie document.write oder HTMLElement.innerHTML.
Wie der Google-Mitarbeiter Radoslav Vasilev ausführte, sei das Dom Snitch nicht nur für Entwickler selbst, sondern auch für Software-Tester und Sicherheits-Experten interessant. Es zeigt Modifikationen im Document Object Model (DOM) in Echtzeit an, so dass der Ablauf einer Anwendung nicht für den Einsatz eines separaten Debuggers gestoppt werden muss.
Die Erkenntnisse, die das Tool sammelt können nach einem Testlauf als gesonderter Bericht exportiert und die festgestellten Probleme näher untersucht werden. Letztlich soll DOM Snitch in Verbindung mit serverseitigen Werkzeugen wie Skipfish und Ratproxy, die ebenfalls von Google entwickelt werden, dafür sorgen, dass die steigende Komplexität von Web-Anwendungen nicht zu einer größeren Zahl von Sicherheitslücken führt.
Wie der Google-Mitarbeiter Radoslav Vasilev ausführte, sei das Dom Snitch nicht nur für Entwickler selbst, sondern auch für Software-Tester und Sicherheits-Experten interessant. Es zeigt Modifikationen im Document Object Model (DOM) in Echtzeit an, so dass der Ablauf einer Anwendung nicht für den Einsatz eines separaten Debuggers gestoppt werden muss.
Die Erkenntnisse, die das Tool sammelt können nach einem Testlauf als gesonderter Bericht exportiert und die festgestellten Probleme näher untersucht werden. Letztlich soll DOM Snitch in Verbindung mit serverseitigen Werkzeugen wie Skipfish und Ratproxy, die ebenfalls von Google entwickelt werden, dafür sorgen, dass die steigende Komplexität von Web-Anwendungen nicht zu einer größeren Zahl von Sicherheitslücken führt.
Mehr zum Thema: Chrome
Aktuelle Chrome-Downloads
Videos über den Chrome-Browser
- Chrome: Das sind die neun Feineinstellungen für das Werbetracking
- Chrome und Edge 100: So macht man den Browser bei Problemen fit
- Screenshots kompletter Webseiten im Chrome: So klappt es einfach
- Chrome: So holt ihr "https" und "www" zurück in die Adressleiste
- Chrome 70 bringt Progressive Web Apps für Windows 10-Desktops
Beiträge aus dem Forum
-
Wie kann ich mir in Google Chrome Cookies anzeigen lassen?
DON666 -
PDF Icon / Logo / Symbol ändern von Chrome als PDF Viewer, nur das Ico
Liftboy -
Sollte ich von Chrome auf Firefox wechseln? Bitte um Hilfe
joe13 -
WIn11 aktiviert aber Updates gehen nicht und Chrome auch nicht
MSFreak -
Chrome Dateiprüfung ausschalten
Andrew0
Interessante Links
Neue Nachrichten
- iPhone Air 2: Apple behebt die zwei größten Mankos des Vorgängers
- 24 Mrd. Datensätze offen im Netz: Riesiges Passwort-Archiv entdeckt
- Top-Tarif im O2-Netz: Jetzt 25 GB 5G dauerhaft für nur 4,99 Euro
- Microsoft Edge erlaubt bald den Login mit einem Google-Konto
- Tim Cook warnt: Preise für Apple-Produkte werden bald deutlich steigen
- Minus 15 Prozent: Speicherkrise trifft die Smartphone-Hersteller hart
- Massiver Firewall-Hack: Viele der wichtigsten Netze der Welt geknackt
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen