- N +

微软全新 Publish API 重塑 Edge 扩展安全,动态生成密钥

微软全新 Publish API 重塑 Edge 扩展安全,动态生成密钥原标题:微软全新 Publish API 重塑 Edge 扩展安全,动态生成密钥

导读:

再一次面对舆论的聚光灯俞敏洪回应所有质疑月日在东方甄选控股有限公司东方甄选的股东电话会议上新东方创始人东方甄选俞敏洪用一个多小时时间回应了外界关注的...

再一次,面对舆论的聚光灯,俞敏洪回应所有质疑。7月26日,在东方甄选控股有限公司(东方甄选,01797.HK)的股东电话会议上,新东方创始人、东方甄选CEO俞敏洪用一个多小时时间,回应了外界关注的几大焦点问题。此前董宇辉离职一事迅速刷屏全网:7月25日,东方甄选发布公告称,董宇辉已决定不再担任...

IT之家 10 月 1 日消息,科技媒体 bleepingcomputer 昨日(9 月 30 日)发布博文,报道称微软公司升级推出适用于 Microsoft Edge 浏览器的 Publish API,增强了开发者账户的安全性,优化了浏览器扩展的更新体验。

微软全新 Publish API 重塑 Edge 扩展安全,动态生成密钥

开发者首次提交新的 Edge 浏览器扩展程序,需要通过 Partner Center 完成,在获得批准之后,后续更新可以通过 Partner Center 或者 Publish API 完成。

微软正积极推进 Sec e Fut e Initi ive,从而增强所有产品组的安全性,规范和优化浏览器扩展发布流程,以防止扩展被恶意代码劫持。

IT之家援引微软报道,升级后的 Publish API,可以动态生成 API 密钥,从而减少了静态凭据在代码或其他漏洞中被暴露的风险。

这些 API 密钥不是以密钥本身的形式,而是以哈希的形式存储在微软的数据库中,从而进一步遏制 API 密钥泄露带来的影响。

微软为了进一步提高安全性,内部生成访问令牌 L,开发者在更新他们的扩展时无需发送这些 L。这进一步通过限制暴露可能用于推送恶意扩展更新的 L 所带来的额外风险,来提高安全性。

升级后 Publish API 所生成 API 密钥有效期仅为 72 天,而此前密钥有效期为 2 年,更频繁地更换机密可以防止在机密泄露的情况下继续被滥用。

返回列表
上一篇:
下一篇: