AdguardTeam / AdguardTeam/CoreLibs

Handle SRI integrity issues in JS APIs

Ouverte
#1,562 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Enhancement needs tech clarification Priority: P4
Langage dominant
Aucune donnée de langage
Étoiles
52
Forks
10
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

The issue has been originally raised here, but it's wider than that:
https://github.com/AdguardTeam/CoreLibs/issues/1539

In order to solve this, we need to override `window.fetch` and other functions that accept `integrity` so that we could override it:
https://developer.mozilla.org/en-US/docs/Web/API/Request/integrity

Note, that this is not limited just to web pages. We also need to handle service workers as well:
https://developers.google.com/web/tools/workbox/reference-docs/latest/module-workbox-precaching#.addRoute
https://developers.google.com/web/tools/workbox/reference-docs/latest/module-workbox-precaching#.precacheAndRoute

Patching JS apis on every website is quite dangerous so instead of that I suggest adding a scriptlet that would be able to either suppress integrity check or change it so that AG was doing it.

This also means that we need to have scriptlets that are injected into service workers.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Évaluation

Cette issue n'a pas encore été évaluée.

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.