【问题标题】:Do Web Workers Increase (or Decrease) Security?Web Worker 会增加(或降低)安全性吗?
【发布时间】:2012-10-18 16:42:01
【问题描述】:

网络工作者是否缓解或加剧了 JavaScript 和浏览器环境的任何已知安全问题?

【问题讨论】:

  • 什么“已知的安全问题”?您面临的具体问题是什么?
  • @GeorgeStocker 我正在考虑使用网络工作者,想知道他们是否会带来任何额外的安全风险,或者我是否可以免费获得一些安全增强功能。
  • 网络工作者基本上是非常有限的线程。无论如何,实际上并没有任何安全隐患。
  • 请避免“标题说明一切”。另外,我支持 George Stocker。
  • 同样的问题适用于损坏的 js 引擎沙盒,适用于 web worker 就是这样,所以如果您已经在使用 js,则不会向您的应用添加新的攻击面。 (但这是新的,未经测试的东西,因为总是可能存在安全错误:))

标签: javascript security web-worker browser-security


【解决方案1】:

根据 Mozilla Web Workers 安全审查:

  • 工作人员在严格控制的沙箱中执行。
  • 无法访问组件或其他全局 JS 组件。
  • 仅限基本 JS(数学、日期等)、超时、XHR 和 importScripts。
  • 脚本加载受到与主脚本相同的限制 线程(内容政策、同源限制等)。
  • XHR 使用与主线程相同的代码。

这些回答了我所有的安全考虑。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-03-15
    • 1970-01-01
    • 1970-01-01
    • 2018-12-12
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多