Zum Hauptinhalt Zur Navigation

Web Apps

Auch fremde Webseiten können den Code in dynamisch generierten Skripten auslesen - eine bisher offenbar unterschätzte Gefahr. (Bild: Usenix-Paper) (Usenix-Paper)

Websicherheit: Datenleck durch dynamische Skripte

Moderne Webseiten erstellen häufig dynamischen Javascript-Code. Wenn darin private Daten enthalten sind, können fremde Webseiten diese auslesen. Bei einer Untersuchung von Sicherheitsforschern war ein Drittel der untersuchten Webseiten von diesem Problem betroffen.
Eine fehlerhafte Konfiguration der Debugging-Umgebung "Werkzeug" führte zu dem Hack. (Bild: Detectify) (Detectify)

Security: Wie Patreon gehackt wurde

Die Spendenseite Patreon nutzte falsch konfigurierte Debugging-Umgebungen - diese ermöglichten den umfangreichen Hack in der vergangenen Woche. Tausende weiterer Webseiten sollen den gleichen Fehler machen und weisen ähnliche Sicherheitslücken auf.
Chrome 42 versteckt die Nutzung der NPAPI hinter einem Flag. (Bild: Google) (Google)

Google: Chrome 42 schaltet NPAPI ab

In der aktuellen Version des Chrome-Browsers ist die alte NPAPI standardmäßig abgeschaltet. Anwender können nun außerdem Push-Nachrichten in Web-APPs verwenden und der Browser warnt vor Zertifikaten mit SHA-1-Signatur.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Wettbewerber des Kultur Hackathons Coding da Vinci nutzten öffentliche Daten verschiedener Institutionen. (Bild: Coding da Vinci) (Coding da Vinci)

Coding da Vinci: Hackathon mit offenen Kulturdaten

Was tun mit offenen Daten? Beim Wettbewerb Coding da Vinci wurden 17 Projekte vorgestellt, teils mit ernsten, teils mit spielerischen Ansätzen. Der Wettbewerb sollte auch diejenigen überzeugen, die der Freigabe ihrer Daten skeptisch gegenüberstehen.
Google veröffentlicht grobe Roadmap für Blink. (Bild: Google) (Google)

Blink: Was Google 2014 fürs Web plant

Googles Web Platform Team hat eine grobe Roadmap für die in Chrome genutzte HTML-Rendering-Engine Blink für 2014 vorgelegt. Ganz oben auf der Prioritätenliste steht das Thema Mobile, aber auch Themen wie Responsive Images und Service Worker.
Voyce-Halsband (Bild: i4C Innovations) (i4C Innovations)

Voyce-Halsband: Fitnesstracker für Hunde

Wem der Fitnesstracker am eigenen Handgelenk nicht mehr ausreicht, verpasst seinem Hund ein Voyce. Das ungewöhnliche Halsband misst dessen Aktivität, seine Herz- und Atemfrequenz und speichert diese Daten für eine Auswertung am Smartphone und PC.
Google zeigt Open Project. (Bild: Google) (Google)

Google Open Project: Das Smartphone als virtueller Beamer

Googles Forschungsabteilung demonstriert eine neue Möglichkeit, Bildschirminhalte von einem Smartphone auf ein externes Display zu übertragen. Die Größe und Position der Projektionsfläche werden dabei vom Nutzer wie bei einem Beamer selbst bestimmt. Die Verbindung erfolgt über einen QR-Code.
Screenshot aus dem Nidium-Trailer (Bild: Youtube) (Youtube)

Nidium: Eine neue Art von Browser-Engine

Mit Nidium haben Entwickler eine von Grund auf neu entwickelte Browser-Engine vorgestellt. Sie ist für künftige Generationen von Web-Apps ausgelegt, die sich nicht von Desktop-Apps oder nativen mobilen Apps unterscheiden.