Изменения документа G03.02. Политика безопасности контента
Редактировал(а) Ирина Сафонова 22.03.2024, 15:17
От версии 26.1
отредактировано Ирина Сафонова
на 02.10.2023, 13:21
на 02.10.2023, 13:21
Изменить комментарий:
К данной версии нет комментариев
К версии 33.1
отредактировано Ирина Сафонова
на 02.10.2023, 13:52
на 02.10.2023, 13:52
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -27,19 +27,19 @@ 27 27 28 28 ---- 29 29 30 - *Укажите ключевые слова {{code language="none"}}'unsafe-eval'{{/code}} и {{code language="none"}}'unsafe-inline'{{/code}}:30 +Для настройки укажите ключевые слова {{code language="none"}}'unsafe-eval'{{/code}} и {{code language="none"}}'unsafe-inline'{{/code}}: 31 31 32 32 {{code language="none"}} 33 33 default-src 'self' 'unsafe-eval' 'unsafe-inline' 34 34 {{/code}} 35 35 36 - *Некоторые:36 +Некоторые дашборды загружают изображения с использованием URI данных. 37 37 38 38 {{code language="none"}} 39 39 img-src 'self' data: 40 40 {{/code}} 41 41 42 - *Диаграммы MapBox используют воркеры идолжныподключаться к серверам MapBox:42 +Диаграммы MapBox используют воркеры и подключаются к серверам MapBox: 43 43 44 44 {{code language="none"}} 45 45 worker-src 'self' blob: ... ... @@ -50,7 +50,7 @@ 50 50 51 51 ---- 52 52 53 - Ниже пример {{code language="none"}}TALISMAN_CONFIG{{/code}},который реализуетвышеуказанныетребования,использует {{code language="none"}}'self'{{/code}} для ограничения содержимого тем же источником, что и сервер Cloud BI.Такжеонзапрещает устаревшие элементы HTML, устанавливая для {{code language="none"}}object-src{{/code}} значение {{code language="none"}}'none'{{/code}}.53 +Пример {{code language="none"}}TALISMAN_CONFIG{{/code}} реализует [[требования к политике>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20BI/2.%20%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F/02.%20%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0/D.%20%D0%A0%D0%BE%D0%BB%D0%B8%20%D0%B8%20%D0%BF%D1%80%D0%B0%D0%B2%D0%B0%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0/D1.%20%D0%9F%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D0%BA%D0%BE%D0%BD%D1%82%D0%B5%D0%BD%D1%82%D0%B0/#H42244043543143E43243043D43844F43A43F43E43B43844243843A435]] и использует {{code language="none"}}'self'{{/code}} для ограничения содержимого тем же источником, что и сервер Cloud BI. Пример запрещает устаревшие элементы HTML, устанавливая для {{code language="none"}}object-src{{/code}} значение {{code language="none"}}'none'{{/code}}. 54 54 55 55 {{code language="none"}} 56 56 TALISMAN_CONFIG = { ... ... @@ -68,10 +68,10 @@ 68 68 69 69 ---- 70 70 71 -Если увасестьопасения относительно безопасности Cloud BI иливыобнаружитеуязвимость илипотенциальную угрозу, свяжитесь с технической поддержкой Cloud BI.71 +Если возникли опасения относительно безопасности Cloud BI или обнаружили уязвимость или угрозу, свяжитесь с технической поддержкой Cloud BI. 72 72 73 73 {{warning}} 74 - Мы настоятельно рекомендуемвписьмеуказатьспособ воспроизведения проблемыи показать пример.74 +Укажите в письме для технической поддержки пример и способ воспроизведения проблемы. 75 75 {{/warning}} 76 76 77 77 Техническая поддержка обязательно с вами свяжется после оценки и анализа результатов возникшей уязвимости.