Googleが潜在的に危険なWebアプリケーションを追跡するChrome拡張機能をリリース





Googleは最近、Chromeブラウザ用の新しい実験的拡張機能のリリースを発表しました。これは、「クライアント側」コードのエラーを検出し、さまざまな脆弱性を引き起こします。 この拡張機能はDOM Snitchと呼ばれ、JavaScript呼び出しをインターセプトして、さまざまな機能の動作を追跡できます。 DOM Snitchの作成者によると、この拡張機能は主に開発者とテスターを対象としています。



他の機能の中でも、DOM Snitchを使用すると、作成されたWebアプリケーションがクライアント側でどのように動作するかを理解できます。 また、潜在的に危険な可能性のあるサードパーティのWebアプリケーションを検出することもできます。 DOM Snitchは、document.writeやHTMLElement.innerHTMLなどの潜在的に危険なJavaScript呼び出しをインターセプトできます。 JavaScript呼び出しがインターセプトされるとすぐに、拡張機能はドキュメントのURLおよびその他の特性を記録するため、スクリプト全体の動作を調べることができます。



拡張機能の利点の一部を次に示します。作成者によると、この拡張機能はターゲットグループに役立つ可能性があります。



リアルタイムモード:開発者は、デバッガーを使用してJavaScriptを掘り下げ、アプリケーションの実行を一時停止することなく、DOMの変更を追跡できます。



使いやすさ:拡張機能は、経験豊富な開発者やテスターだけでなく、初心者でも使用できます。 この拡張機能は、特別な注意が必要なコードのセクションを示しています。



コラボレーション:開発者は、データを相互に交換することにより、見つかったDOMの変更をエクスポートできます。



ここから DOM Snitchをダウンロード



All Articles