当前位置:首页 > 科技  > 知识百科

微软全新 Publish API 重塑 Edge 扩展安全:密钥动态生成、有效期从 2 年缩短至 72 天

来源: 责编: 时间:2024-10-01 17:07:14 10观看
导读 10 月 1 日消息,科技媒体 bleepingcomputer 昨日(9 月 30 日)发布博文,报道称微软公司升级推出适用于 Microsoft Edge 浏览器的 Publish API,增强了开发者账户的安全性,优化了浏览器扩展的更新体验。开发者首次提交

10 月 1 日消息,科技媒体 bleepingcomputer 昨日(9 月 30 日)发布博文,报道称微软公司升级推出适用于 Microsoft Edge 浏览器的 Publish API,增强了开发者账户的安全性,优化了浏览器扩展的更新体验。dIV28资讯网——每日最新资讯28at.com

开发者首次提交新的 Edge 浏览器扩展程序,需要通过 Partner Center 完成,在获得批准之后,后续更新可以通过 Partner Center 或者 Publish API 完成。dIV28资讯网——每日最新资讯28at.com

微软正积极推进 Secure Future Initiative,从而增强所有产品组的安全性,规范和优化浏览器扩展发布流程,以防止扩展被恶意代码劫持。dIV28资讯网——每日最新资讯28at.com

援引微软报道,升级后的 Publish API,可以动态生成 API 密钥,从而减少了静态凭据在代码或其他漏洞中被暴露的风险。dIV28资讯网——每日最新资讯28at.com

这些 API 密钥不是以密钥本身的形式,而是以哈希的形式存储在微软的数据库中,从而进一步遏制 API 密钥泄露带来的影响。dIV28资讯网——每日最新资讯28at.com

微软为了进一步提高安全性,内部生成访问令牌 URL,开发者在更新他们的扩展时无需发送这些 URL。这进一步通过限制暴露可能用于推送恶意扩展更新的 URL 所带来的额外风险,来提高安全性。dIV28资讯网——每日最新资讯28at.com

dIV28资讯网——每日最新资讯28at.com

升级后 Publish API 所生成 API 密钥有效期仅为 72 天,而此前密钥有效期为 2 年,更频繁地更换机密可以防止在机密泄露的情况下继续被滥用。dIV28资讯网——每日最新资讯28at.com

本文链接://www.dmpip.com//www.dmpip.com/showinfo-119-117645-0.html微软全新 Publish API 重塑 Edge 扩展安全:密钥动态生成、有效期从 2 年缩短至 72 天

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软 Defender 捍卫你的隐私数据,新增检测可疑 Wi-Fi 网络功能

下一篇: 微软发布 Win11 Dev 26120.1912 预览版:支持 6 GHz Wi-Fi 连接,优化任务管理器等

标签:
  • 热门焦点
Top
Baidu
map