Firefox web browser - Faster, more secure & customizable Mozilla Security BlogにおいてShutting Down XSS with Content Security PolicyのタイトルのもとMozillaでSecurity Program Managerを務めるBrandon Sterne氏が、「Content Security Policy」と呼ばれる取り組みを紹介している。詳しい仕様はSecurity/CSP/Spec - MozillaWikiに掲載されている。 Content Security Policyは特にXSSに対するセキュリティ機能として策定が進められているポリシーおよびその仕様。サイト側ではどのリソースが適法であるかを指定できるようにし、ブラウザ側では適法と指定されたリソースだけを使うよう