Overslaan en naar de inhoud gaan

HTML 5 zo lek als een mandje

HTML 5 is goed voor 15 van die 51 zwakke plekken. Ook de Geolocation API en de System Information API scoren hoog, met 8 respectievelijk 7 zwakke plekken. Niet goed en niet veilig definiëren van de functionaliteit is de omvangrijkste categorie steken die bij men bij het definiëren van de standaard heeft laten vallen. 25 van de problemen die ENISA signaleert, vallen in deze categorie.
Business
Shutterstock
Shutterstock

De zwakke plekken zullen het in de regel mogelijk maken om via de browser malware binnen te smokkelen, en zo de controle te krijgen over het systeem waar de browser op draait. Tot de problemen die ENISA ziet, behoren kwetsbaarheden voor cross site scripting aanvallen en het faciliteren van clickjacking. Een volledig overzicht is te vinden op de website van ENISA.

W3C pakt aanbevelingen tot verbetering op
Overigens benadrukken de auteurs dat het aantal gevonden fouten niet echt hoog is, in het licht van het aantal nieuwe functies dat is toegevoegd. Ze spreken wel de hoop uit dat het W3C zijn bevindingen gebruikt om de ontwerpen aan te passen.

W3C laat weten dat ze op de hoogte is van het werk van ENISA, en dat de werkgroepen die de standaarden onder beheer hebben de kwetsbare plekken zullen verstevigen.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in