Size: a a a

2019 September 09

M

MaxGraey in WebSec
Никита Сковорода
@chicoxyzzy ну в общем все на вопрос «как мне вставить свой жс на страницу» говорят «юзайте preload»
но preload это огромная дырень
Почему? Он же как раз используется в комбинации с nodeIntegration: false,  nodeIntegrationInWorker: false, enableRemoteModule: false и allowRunningInsecureContent: false + contextIsolation + webSecurity + CSP
источник

НС

Никита Сковорода in WebSec
MaxGraey
Почему? Он же как раз используется в комбинации с nodeIntegration: false,  nodeIntegrationInWorker: false, enableRemoteModule: false и allowRunningInsecureContent: false + contextIsolation + webSecurity + CSP
Покажи пример?
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
там в какой-то из версий, кстати, писали, ща
источник

M

MaxGraey in WebSec
источник

НС

Никита Сковорода in WebSec
MaxGraey это я видел
я имею ввиду пример готового года
источник

M

MaxGraey in WebSec
Никита Сковорода
MaxGraey это я видел
я имею ввиду пример готового года
А ну, у меня нету)
источник

НС

Никита Сковорода in WebSec
Без contextIsolation всё начинает гореть, а он несколько ограничивает что вообще можно сделать прелоудом и его чёт не включают некоторые. плюс он до сих пор экспериментальный, вроде
источник

НС

Никита Сковорода in WebSec
источник

НС

Никита Сковорода in WebSec
источник

НС

Никита Сковорода in WebSec
у меня под рукой пачка таких
источник
2019 September 18

НС

Никита Сковорода in WebSec
источник

НС

Никита Сковорода in WebSec
Кто-то им пользуется ещё?
источник

НС

Никита Сковорода in WebSec
(там csrf, кому лень ходить по ссылке, и довольно непоганый, ничего интересного)
источник
2019 September 20

НС

Никита Сковорода in WebSec
Что там за проблема с iOS 13 – неясно пока?
источник

НС

Никита Сковорода in WebSec
Говорят, до конца месяца будет 13.1, 13 DoD не рекомендует, почему — пока неясно, вроде.
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
бета 13.1 уже есть
источник

AK

Alex Kanunnikov in WebSec
Только обновил SE`шку
источник

НС

Никита Сковорода in WebSec
Ҫѐҏӗѫӑ Ҹҋ 🤖
бета 13.1 уже есть
Да.
источник

НС

Никита Сковорода in WebSec
Что пофиксили — неясно?
источник

НС

Никита Сковорода in WebSec
Там на самом деле «known functional issues that may break enterprise services»?
источник