<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Isolasi Web on Nalar</title>
    <link>https://nalar.dev/id/tags/isolasi-web/</link>
    <description>Recent content in Isolasi Web on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/isolasi-web/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cross-Origin-Resource-Policy Membatasi Embedding No-CORS</title>
      <link>https://nalar.dev/id/cross-origin-resource-policy-membatasi-embedding-no-cors/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/cross-origin-resource-policy-membatasi-embedding-no-cors/</guid>
      <description>&lt;h1 id=&#34;cross-origin-resource-policy-membatasi-embedding-no-cors&#34;&gt;Cross-Origin-Resource-Policy Membatasi Embedding No-CORS&lt;/h1&gt;&#xA;&lt;p&gt;Banyak elemen browser dapat meminta resource lintas origin tanpa memakai CORS. Image, script, media, dan subresource lain dapat melewati jalur fetch &lt;code&gt;no-cors&lt;/code&gt; ketika halaman tidak memperoleh akses normal dari script ke body response. Pembatasan tersebut berguna, tetapi load cross-origin yang tidak diinginkan tetap dapat mengekspos resource pada embedding atau kondisi side-channel.&lt;/p&gt;&#xA;&lt;p&gt;Header response &lt;code&gt;Cross-Origin-Resource-Policy&lt;/code&gt;, yang umum disingkat CORP, memungkinkan pemilik resource menyatakan hubungan site yang diizinkan untuk load &lt;code&gt;no-cors&lt;/code&gt; tersebut.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Origin-Agent-Cluster Memisahkan Heap JavaScript Berbasis Origin</title>
      <link>https://nalar.dev/id/origin-agent-cluster-memisahkan-heap-javascript-berbasis-origin/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/origin-agent-cluster-memisahkan-heap-javascript-berbasis-origin/</guid>
      <description>&lt;h1 id=&#34;origin-agent-cluster-memisahkan-heap-javascript-berbasis-origin&#34;&gt;Origin-Agent-Cluster Memisahkan Heap JavaScript Berbasis Origin&lt;/h1&gt;&#xA;&lt;p&gt;Origin web yang berada dalam satu site tetap dapat menjadi principal keamanan yang berbeda. &lt;code&gt;app.example.com&lt;/code&gt; dan &lt;code&gt;admin.example.com&lt;/code&gt;, misalnya, memiliki origin berbeda meskipun keduanya berada di bawah registrable domain yang sama. Arsitektur proses browser secara historis dapat menempatkan origin terkait dalam agent cluster yang sama pada kondisi tertentu, sehingga lingkungan eksekusi JavaScript mereka lebih berdekatan daripada yang tersirat dari model berbasis origin saja.&lt;/p&gt;&#xA;&lt;p&gt;Header response &lt;code&gt;Origin-Agent-Cluster&lt;/code&gt; memberi dokumen cara untuk meminta clustering berbasis origin:&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
