xaker

Подводные камни AppCache. Как злодеи идентифицируют статус кросс-доменных ресурсов

  • среда, 27 марта 2019 г. в 00:25:20
https://xakep.ru/2019/03/26/corsida/


Для подписчиков
Механизм AppCache позволяет веб-приложениям кешировать ресурсы в локальном хранилище твоего браузера. Это дает им возможность взаимодействовать с тобой даже в автономном режиме. Но когда через AppCache кешируются кросс-доменные ресурсы, возникает серьезный риск утечки конфиденциальной информации. Давай разберемся, как это происходит.