Maxim Mironjuk
-
Februar 13, 2026
Jedes Mal, wenn eine Seite ein Skript von einem fremden CDN einbindet, verlässt sie sich stillschweigend darauf, dass genau der Code ausgeliefert wird, der beim letzten Test gelaufen ist. Wird dieses CDN kompromittiert, ändert sich der Inhalt der Datei, aber die eingebundene URL bleibt identisch, und der Browser lädt anstandslos den manipulierten Code aus. Subresource Integrity setzt genau hier an: Ein Hash-Wert im HTML vergleicht den tatsächlich empfangenen Inhalt mit dem erwarteten Inhalt und blockiert die Ausführung bei jeder Abweichung.