NOTÍCIA

Sistema de privacidade protege usuários de JavaScripts maliciosos

Chamado de COWL, o programa foi elaborado por uma equipe da Mozilla Research, Google e das universidades College de Londres, Stanford e Chalmers.

Um novo sistema gratuito promete proteger a privacidade dos navegantes na Internet sem tirar dos desenvolvedores a flexibilidade para construir aplicações web que combinem dados de diferentes sites.

segurança

Chamado de COWL (Confinamento com Etiquetas Originais Web, em tradução livre), o programa foi elaborado por uma equipe da Mozilla Research, Google e das universidades College de Londres, Stanford e Chalmers. Ele funciona com os navegadores Firefox e Chrome, e impede que um código malicioso em um site roube informações confidenciais e as repasse para terceiros.

Os primeiros testes mostraram que o sistema oferece um nível segurança forte, sem retardar a velocidade de carregamento das páginas.

Hoje, a privacidade dos usuários da Internet pode ser comprometida por códigos JavaScriptJavaScript116 conteúdosJavaScript em 2020: O que esperarDev (Back & Front) · jan 2020Campos públicos e privados em classes JavaScript – O que vem por aí no ESNextDev (Back & Front) · abr 201929 anos de JavaScript!Dev (Back & Front) · jan 2025Ver tudo em Dev (Back & Front) maliciosos escondidos em sites aparentemente legítimos. O operador do site pode ter incorporado um código obtido em outro para fornecer mais informações em seu site, sem perceber que o código contém erros ou é mal intencionado.

Esses códigos podem acessar dados confidenciais dentro da mesma aba ou de outras do navegador, permitindo que terceiros não autorizados obtenham ou modifiquem dados sem o conhecimento do usuário.

“O novo sistema fornece uma propriedade conhecida como ‘confinamento’, que é conhecida desde a década de 1970, mas se mostrou difícil de implementar em sistemas práticos, como navegadores web,” explicou o professor Brad Karp, membro da equipe.

“O Cowl confina os programas JavaScript executados dentro do navegador. Se um programa JavaScript embutido dentro de um site ler informações fornecidas por um outro site – legitimamente ou não -, o Cowl permite que os dados sejam compartilhados, mas restringe o aplicativo receptor de repassar a informação a terceiros não autorizados. Como resultado, o site que compartilha os dados mantém o controle sobre eles, mesmo depois de compartilhar as informações dentro do navegador,” completou Karp.

Os protótipos do sistema COWL, para LinuxLinux34 conteúdosKali Linux em um Servidor VPS: como, quando e por que usar?DevSecOps · dez 2024Construindo um Windows Service ou Linux Daemon com Worker Service & .NET Core – Parte 2Dev (Back & Front) · jul 2020Criando uma WebApi utilizando .NET, Linux e VSCodeDev (Back & Front) · ago 2019Ver tudo em DevSecOps e OS X, estão disponíveis para download no endereço http://cowl.ws, no qual o código-fonte também está disponível, permitindo que os desenvolvedores compilem suas próprias versões.

Com informações de Inovação Tecnológica

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil