阻止网站调用浏览器不必要的 API Web API Manager

GPLv3
跨平台
2018-01-28
局长

Web API Manager,基于 WebExtension 的浏览器扩展,用来管理和阻止 Web API 中的不可信任部分。

现代浏览器并未就保护在线用户个人隐私经过系统性设计,诸多新特性使用户得以体验新应用的同时也在遭到滥用。

伊利诺伊大学 BITSLabs 的 Peter Snyder 等人提出一种量化某一项 Web 特性的“成本”(启用时所带来的安全风险,如相关的公开漏洞利用、潜在理论攻击)和“收益”(比如需要该特性才能正常运作的网站数量)的方法论,并据此构建了 WebAPI Manager。

通过在 Alexa 排名前 10000 的最流行网站上对 74 个主要的 Web API 标准进行评估,研究人员发现以往默认允许网站访问大部分 Web API 的做法构成显著的安全与隐私风险,对用户却没有相应的好处。根据他们的的测算,禁止其中 15 项标准可以规避 52% 已存在的公开漏洞相关代码分支,而 50% 的实现代码并不影响 94.7% 受测网站的功能性。

的码云指数为
超过 的项目
加载中
请先登录后再评论。

暂无资讯

暂无问答

Socket.IO 客户端 API Manager

##new Manager(url[, options]) url options return Manager 可用选项: path : 服务器端捕获的路径名称 reconnection: 是否自动重新连接 reconnectionAttempts: 重试连接次数,默认infinit...

2018/12/14 14:02
12
0
Web API(二):Web API概述

一、什么是API API(Application Programming Interface)即应用程序编程接口,是一些预先定义的函数,目的是提供应用程序与开发人员基于某软件或硬件得以访问一组例程的能力,而无需访问源代...

2018/03/16 23:24
70
0
WSO2 API Manager tips

publisher 中发布REST API,对于design界面使用{name}这种作为url-template, implement界面使用{uri.var.name}

2016/04/18 22:06
184
1
Web API

API Application Programming Interface应用程序编程接口 Web API是浏览器提供的一套操作浏览器功能和页面元素的API(BOM和DOM) BOM浏览器对象模型,是由 Web 浏览器暴露的所有对象组成的表示...

2019/05/16 14:47
51
0
Web API(三):创建Web API项目

在本篇文章中将讲解如何使用Visual Studio创建一个新的ASP.NET Web API项目。 在Visual Studio中有两种方式用于创建Web API项目: 1、创建带MVC的Web API项目。 2、创建独立的Web API项目。 ...

2018/03/17 11:48
89
0
WEB API

Web API的过去与未来

2016/03/02 10:45
22
1
Web API(四):Web API参数绑定

在这篇文章中,我们将学习Web API如何将HTTP请求数据绑定到一个操作方法的参数中。 操作方法在Web API控制器中可以有一个或多个不同类型的参数。它可以是基本数据类型或复杂类型。Web API根据...

2018/03/17 19:18
50
0
web API分类

什么是Web API? Web API是网络应用程序接口。包含了广泛的功能,网络应用通过API接口,可以实现存储服务、消息服务、计算服务等能力,利用这些能力可以进行开发出强大功能的web应用。 分类 ...

2018/11/18 20:56
12
0
「Zabbix」- Web API

原文链接: 「Zabbix」- Web API 当有大批量数据需要导入 Zabbix 时,或者需要管理 Zabbix 服务时,可以通过 Zabbix 的 WebAPI 进行进行批量操作,而不是手动添加。 通过接口操作 Zabbix 的基...

07/16 19:44
14
0
WEB 之API端口

一、什么是API端口 API:Application Program Interface API(Application Programming Interface,应用程序编程接口)是一些预先定义的函数,目的是提供应用程序与开发人员基于某软件或硬件得...

2018/11/18 17:20
0
0

没有更多内容

加载失败,请刷新页面

返回顶部
顶部