ちいさな Web ブラウザを作ってみよう

Part 03: さらに広く・深く考える Web ブラウザのセキュリティ

Part 03: さらに広く・深く考える Web ブラウザのセキュリティ

演習 03-01

Mixed Content に関する挙動を以下のデモページで確認してみましょう。

演習 03-02

Chromium 系ブラウザで以下のデモページを開き、Permissions Policy の挙動を確認してみましょう。

演習 03-03

現時点の Firefox は alert() などのダイアログを画面中央に表示します。

popup firefox

一方、現時点の Chromium は alert() などのダイアログを、アドレスバー周辺の Web ページ外の領域にややかぶるような位置に表示します。

popup chromium

これらはセキュリティ上なんらかの違いを生みうるでしょうか。考えてみましょう。

Edit this page on GitHub