aeris22’s avataraeris22’s Twitter Archive—№ 96,379

    1. Question suite à thehackernews.com/2020/08/chrome-csp-bypass.html Comment considérez-vous les technos type CSP/CORS/SOP & consort ? De véritables éléments de sécurité robustes/fiables ? Des éléments paliatifs « ça va écrémer le noob » au même titre qu’un changement de port ssh ou qu’un fail2ban ? 🤔
  1. …in reply to @aeris22
    Étant donné la nature même de JS/CSS/HTML avec de l’imbrication infinie entre tout ça, ne serait-pas juste une bataille à la Pyrrhus et qu’en fait avec de la volonté, ces machins pourront toujours être contournés « facilement » ?