Sin aislamiento de origen cruzado
Bajo
Sin aislamiento de origen cruzadoSu sitio no está aislado de origen cruzado, lo que significa que no puede usar APIs de rendimiento potentes y es más vulnerable a ataques de canal lateral.
Riesgo
Sin aislamiento de origen cruzado (COOP + COEP), su sitio no puede usar SharedArrayBuffer, temporizadores de alta resolución, o performance.measureUserAgentSpecificMemory(). Más críticamente, la memoria de su proceso es vulnerable a ataques clase Spectre de contenido de origen cruzado cargado en el mismo proceso.
Solución
Configure ambos encabezados Cross-Origin-Opener-Policy: same-origin y Cross-Origin-Embedder-Policy: require-corp. Asegúrese de que todos los recursos de origen cruzado tengan encabezados CORS o CORP apropiados.
Ejemplo
Cross-Origin-Opener-Policy: same-origin
Cross-Origin-Embedder-Policy: require-corp Comentarios (0)
Inicia sesión para publicar un comentario.