|
Description:
|
|
# ep63 Cross Origin Info Leaks
第 63 回のテーマは Cross Origin Info Leaks です。
今回は @shhnjk さんをお迎えし、 Spectre で発覚した Side Channel Attack と、対策として出てきた Site Isolation や増えてきた `Cross-Origin-*` 系のヘッダ群。
今の Web はどういう脅威と戦い、これらの仕様や実装は何を目的として提案されたのか。
Origin を守るための Web の戦いと、そこから見える Web や Browser のアーキテクチャの今後について議論します。
## Show Note
- Spectre
- https://spectreattack.com/
- A year with Spectre: a V8 perspective · V8
- https://v8.dev/blog/spectre
- What Spectre and Meltdown Mean For WebKit
- https://webkit.org/blog/8048/what-spectre-and-meltdown-mean-for-webkit/
- webkit による解説と対策の紹介
- Jake Archibald
- https://twitter.com/jaffathecake/status/948879579397214208
- A Spectre-shaped Web |