• [^] # Re: il faut aussi un CSP contrôlable par l'utilisateur

    Posté par . En réponse à la dépêche Content Security Policy 1.0 intégré à Firefox. Évalué à 1.

    J'ai mal lu ? Une recommandation utile, même release candidate, ne doit-elle pas être intégrée ?
    On parle bien de sécurité de l'utilisateur, non ?

    C’est pas parce que le HTML5 c’est pas encore terminé que c’est «instable»…

    J'ai compris ce commentaire dans l'autre sens, pourquoi ce n'est pas encore intégré.

    En fait c'est déjà en partie intégré et à plusieurs niveaux.

    CSP a été crée par la fondation Mozilla, et est intégré à Firefox depuis la version 4, qui est sortie en mars 2011. Sauf que à l’époque, c'est n’était qu'une première version et le préfixe était "X-Content-Security-Policy".
    Depuis ça a fait son chemin est c'est devenu une recommandation candidate, et pas une recommandation W3C (voir wikipedia pour la difference), et c'est cette version qui est en cours d'intégration dans Firefox, et comme dit dans la dépêche déjà disponible dans Firefox Aurora, qui est la pré-beta.