Tags:
Node Thumbnail

กูเกิลปล่อยบทความแนะนำ Feature Policy มาตรฐานเว็บที่อยู่ระหว่างการพัฒนา สำหรับการใช้ลดความสามารถของเบราว์เซอร์บางประการเพื่อเพิ่มความปลอดภัยให้กับผู้ใช้ เช่น ปิดกล้องและไมโครโฟน ทำให้แม้หากถูกฝังสคริปต์บนเว็บ สคริปต์ที่ฝังมาก็ไม่สามารถใช้ฟีเจอร์เหล่านี้ได้

นอกจากการเพิ่มความปลอดภัย มาตรฐาน Feature Policy ยังกำจัดความน่ารำคาญได้หลายอย่าง เช่น ห้ามเว็บเล่นวิดีโออัตโนมัติ, หรือการห้ามดาวน์โหลดภาพขนาดใหญ่มาย่อบนเบราว์เซอร์เกินสัดส่วนที่กำหนด

การใช้งาน Feature Policy นั้นเป็นรูปแบบเดียวกับ Content Security Policy (CSP) คือเว็บจำกัดตัวเอง เช่น กรณี CSP ที่ใช้กันบ่อยๆ คือไม่ยอมรับเนื้อหาภายนอกใดๆ เลย ที่ไม่ส่งผ่าน HTTPS

แม้จะเป็นร่างมาตรฐาน แต่ตอนนี้ Feature Policy ก็รองรับบน Chrome, Chrome Android, และ Safari แล้ว

ที่มา - Google Developers

No Description

Get latest news from Blognone