الخلاصة
- أعادت مسودة Threat Model for the Web الصادرة في 22 سبتمبر عن مجموعة الاهتمام بالأمن في W3C رسم النموذج الأعلى: سياق الصفحة والأصل منفصل عن وساطة المتصفح، مع مسار للطلب وآخر للقيمة أو الحدث أو الخطأ الراجع.
- كانت نسخة 21 سبتمبر تمثل وكيل المستخدم كعملية مجردة واحدة. النموذج الجديد منطقي ولا يقرر بنية عمليات Chromium أو Gecko أو WebKit.
- رؤية استدعاء الواجهة في شيفرة الصفحة لا تثبت وحدها وجود إذن أو موضع إنفاذه. هذا استنتاج تحريري للمراجعة، وليس شرط امتثال جديداً فرضته W3C.
قد تعرض صفحة زرّاً يشرح للمستخدم أنها ستستخدم قدرة حساسة، ثم تستدعي واجهة من واجهات الويب. من ينظر إلى الصفحة فقط يستطيع وصف ما طلبته وما عاد إليها. لكنه لا يعرف تلقائياً ما إذا كان المتصفح قد اعتمد قراراً مستقلاً، أو أي سياسة استخدم، أو كيف حمى حالة الإذن. فالواجهة التي رسمها الموقع ليست بالضرورة مطالبة موثوقة يديرها المتصفح نيابة عن المستخدم.
لهذا تبدو مراجعة 22 سبتمبر محددة الأهمية. في الطبقة المسماة L0، عرّفت المسودة PO-02 بوصفه سياق تنفيذ المستند والأصل، وPO-01 بوصفه الوساطة المنطقية التي يسيطر عليها المتصفح. يحمل DF-05 طلب واجهة الويب وخياراتها أو معاملاتِها من السياق الأول إلى الثاني. ويعيد DF-06 قيمة أو اكتمال وعد برمجي أو حدثاً أو حالة أو خطأ. أما TB-02 فيمثل عائلة مجردة من الحدود الفاصلة بين صلاحيات الأصول والسياقات. المستخدم والخدمة البعيدة ليسا مجرد أجزاء من الصفحة في هذا الرسم.
تظهر حدود التغيير عند قراءة مسودة اليوم السابق. كان المستوى الأعلى فيها يجمع وكيل المستخدم والمتصفح داخل عملية واحدة P0، ويظهر حالة يديرها المتصفح S0 وتدفقات عامة نحو الموقع والشبكة والنظام. لكن النسخة القديمة نفسها كانت تقول إن تحديد مكان تطبيق القرار أو وساطة الإذن يتطلب النزول إلى نموذج أكثر تفصيلاً. الجديد ليس اكتشاف الحاجة إلى الأذونات؛ بل وضع انتقال الطلب والرد بين الصفحة والمتصفح في أبسط خريطة متاحة للمراجع.
وفي المستوى الأدنى، تتحدث المسودة عن وظيفة متصفح ذات امتيازات لتنسيق السياسة والواجهة، وعن تشغيل محتوى ويب غير موثوق في بيئة مختلفة، وعن مخازن الإذن ومسارات الشبكة والتخزين ونظام التشغيل. يمكن لهذه الأدوار أن تساعد في السؤال عن مكان التحكم الحقيقي. لكنها ليست وصفاً ملزماً لكل بناء من كل متصفح؛ بل إن نص L0 ينفي صراحةً أنه يقرر الحدود الفعلية للعمليات في المحركات المعروفة. ولا تسوغ المصادر الحكم على أمن إصدار محدد أو وقوع اختراق.
الصفة المؤسسية للمستند أضيق من اسم W3C الظاهر عليه. إنها مسودة مذكرة أيدتها مجموعة الاهتمام بالأمن، ولم تعتمدها W3C نفسها أو أعضاؤها. بدأت سلسلة النشر في مايو 2026. ولا تزال أقسام تحليل التهديدات والضوابط تحمل ملاحظات بأنها غير مكتملة. ليست هذه توصية نهائية، ولا إعلاناً عن مطلب جديد لرسالة إذن في كل واجهة.
الفائدة العملية أن يصبح سجل المراجعة قادراً على الفصل بين محاولة الصفحة، وقرار المتصفح، وما تلقته الصفحة، والدليل على إنفاذ القرار في التنفيذ المقصود. المخطط يحدد أين ينبغي أن يُطرح السؤال؛ ولا يستطيع أن يحل محل جواب يأتي من المنتج نفسه.
المصادر
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات

