The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla, Fastly, Intel и Red Hat продвигают WebAssembly, как..., opennews (??), 13-Ноя-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


27. "Mozilla, Fastly, Intel и Red Hat продвигают WebAssembly, как..."  +1 +/
Сообщение от JL2001 (ok), 13-Ноя-19, 12:10 
> каждая зависимость может быть потенциальным источником уязвимостей или атак. Получение контроля за зависимостью позволяет получить контроль и за всеми связанными с ней приложениями. Доверие к приложению, автоматически подразумевает наличие доверия и ко всем зависимостям

да неужели хоть до кого-то дошло??
зы: а как они длл-хел (в одном отдельно взятом приложении в том числе) планируют решать?

> каждый модуль зависимости выделяется в отдельно изолированный WebAssembly-модуль, полномочия которого задаются в привязке только к этому модулю (например, библиотека для обработки строк не сможет открыть сетевой сокет или файл). ... Разделение может производиться не только на уровне отдельных модулей, но и на уровне групп модулей, которым, например, необходима работа с общими областями памяти
> Запрашиваемые полномочия смогут определяться как на уровне самих зависимостей, так и делегироваться зависимостям по цепочке родительскими модулями ... Например, модулю может быть делегирована возможность обращения к определённому каталогу и системным вызовам, и в случае компрометации инфраструктуры разработки модуля или выявления уязвимости, при атаке доступ будет ограничен лишь этими ресурсами.
> Изначально заданные полномочия проверяются и в случае их изменения загрузка зависимости отвергается до обновления локальной сигнатуры модуля.

неплохо, неплохо

> Декларирование ресурсов создателями модулей может стать индикатором подозрительной активности, например, когда модуль для обработки текста запрашивает полномочие на открытие сетевого соединения.

я как-то видел довольно логичные объяснения зачем умному андройд-фонарику интернет и ещё 100500 разрешений
надеюсь тут система разрешений будет более гранулярная

> В отличие от разделения на процессы, WebAssembly-обработчики являются легковесными и почти не требуют дополнительных ресурсов - взаимодействие между обработчиками не сильно медленнее вызова обычных функций.

магия в реальном мире? и все заявленые защиты в комплекте?
надо больше магов, а то в ОСях одни маглы прогают

Ответить | Правка | Наверх | Cообщить модератору

81. "Mozilla, Fastly, Intel и Red Hat продвигают WebAssembly, как..."  +/
Сообщение от rshadow (ok), 13-Ноя-19, 19:01 
> надеюсь тут система разрешений будет более гранулярная

В последних ведроидах - хочешь просканировать wifi, включи gps. WTF? Но есть логичные объяснения.
Надо все таки стараться чтобы были простые и прямолинейные правила для пользователя. Дробление ни к чему хорошему не приведет. Либо думать над совершенно иной системой безопасности.

Ответить | Правка | Наверх | Cообщить модератору

91. "Mozilla, Fastly, Intel и Red Hat продвигают WebAssembly, как..."  –1 +/
Сообщение от JL2001 (ok), 13-Ноя-19, 22:23 
>> надеюсь тут система разрешений будет более гранулярная
> В последних ведроидах - хочешь просканировать wifi, включи gps. WTF? Но есть
> логичные объяснения.
> Надо все таки стараться чтобы были простые и прямолинейные правила для пользователя.
> Дробление ни к чему хорошему не приведет. Либо думать над совершенно
> иной системой безопасности.

а вот могли бы отделить взятие маков wifi-точек от сканирования wifi

Ответить | Правка | Наверх | Cообщить модератору

93. "Mozilla, Fastly, Intel и Red Hat продвигают WebAssembly, как..."  +1 +/
Сообщение от Аноним (5), 13-Ноя-19, 22:28 
>Но есть логичные объяснения.

Гугл охренел. IMHO - очень логичное объяснение.

Ибо это они теперь всем подряд программам доступ в инет раздают, а разрешение на инет скрыли с Android 6. А без инета и/или без базы вайфай сетей хрен они местоположение определят по вайфай сетям (вернее скорее всего всё же можно по динамике затухания сигнала, что характеризует местность вокруг телефона, просто статью пока никто не опубликовал в открытых источниках).

В принципе для подсоединения к сетям даже их ssid и bssid  приложению знать не обязательно, достаточно псевдослучайного идентификатора, который система может связать с зареганными в ней сетями.

Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

125. "Mozilla, Fastly, Intel и Red Hat продвигают WebAssembly, как..."  +/
Сообщение от Forthemail (ok), 15-Ноя-19, 22:53 
Окрытые источники завалены этими статьями и все об одном и том же, о бесполезности этого метода для точного определения локации.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру