Spectroscope의 상품 로고 이미지

Spectroscope

5.0(

평점 2개

)
확장 프로그램개발자 도구94 사용자
Spectroscope의 항목 미디어 4(스크린샷)
Spectroscope의 항목 미디어 5(스크린샷)
Spectroscope의 항목 미디어 1(스크린샷)
Spectroscope의 항목 미디어 2(스크린샷)
Spectroscope의 항목 미디어 3(스크린샷)
Spectroscope의 항목 미디어 4(스크린샷)
Spectroscope의 항목 미디어 5(스크린샷)
Spectroscope의 항목 미디어 1(스크린샷)
Spectroscope의 항목 미디어 2(스크린샷)
Spectroscope의 항목 미디어 1(스크린샷)
Spectroscope의 항목 미디어 2(스크린샷)
Spectroscope의 항목 미디어 3(스크린샷)
Spectroscope의 항목 미디어 4(스크린샷)
Spectroscope의 항목 미디어 5(스크린샷)

개요

Search for endpoints potentially vulnerable to Spectre.

Spectroscope is a prototype extension for security engineers and web developers to help track down application resources which aren't protected from being embedded by other websites. Such resources can, in some cases, be exfiltrated by malicious sites making use of CPU-level information leaks on users' devices, such as the Spectre vulnerability. The tool identifies resources which are exempt from default protections enabled in Google Chrome (Cross-Origin Read Blocking, SameSite cookies) and which can be embedded cross-site. The results are added to Chrome's DevTools "Spectroscope" panel and include security recommendations to help protect your resources from Spectre and other cross-site attacks. Note: This is a prototype extension which is meant to be used only as a convenience tool to help you protect your site; it is not an official Google product. Testing your site with Spectroscope is not a substitute for careful deployment of recommended web security features. See https://w3c.github.io/webappsec-post-spectre-webdev/ for a complete list of best practices. Authors (alphabetically): Roberto Clapis, Santiago Diaz, Aleksandr Dobkin, David Dworken, Artur Janc, Aaron Shim, Lukas Weichselbaum

세부정보

  • 버전
    0.1.0
  • 업데이트됨
    2021년 8월 18일
  • 제공
    Lukas Weichselbaum
  • 크기
    5.5MiB
  • 언어
    English
  • 개발자
    이메일
    lweichselbaum@google.com
  • 비판매자
    판매자로 식별되지 않은 개발자입니다. 유럽 연합에 거주하는 소비자의 경우, 이 개발자와 체결한 계약에 대해서는 소비자 권리가 적용되지 않을 수 있음을 유의해야 합니다.

개인정보 보호

개발자가 데이터를 수집하거나 사용하지 않겠다고 명시했습니다.

개발자가 사용자 데이터에 관해 다음과 같이 선언했습니다

  • 승인된 사용 사례를 제외하고 서드 파티에 판매하지 않음
  • 항목의 핵심 기능과 관련 없는 목적으로 사용하거나 전송하지 않음
  • 신용도 판단 또는 대출 목적으로 사용하거나 전송하지 않음
Google 앱