Size: a a a

2021 October 18

᠋᠋

᠋ ᠋ in Hacker May Cry
Я не про то. Их давно залатали, ну а новые подвохи тоже оперативно закрывают. На уровне софта и операционки
источник

᠋᠋

᠋ ᠋ in Hacker May Cry
Хочешь сказать что вебассемблу плевать на защиту оси и софта?
источник

D

Denis Svirepov in Hacker May Cry
Нет
источник

D

Denis Svirepov in Hacker May Cry
Но просто таких уязвимостей достаточно и патчи на них делают дольше
источник

᠋᠋

᠋ ᠋ in Hacker May Cry
3. WebAssembly это очередной "Java Applets"/ActiveX/Flash/Silverlight?

Нет! WebAssembly отличается от Java-апплетов тем, что он использует существующие части виртуальной машины JavaScript и ее среду изоляции (sandbox), вместо добавления другой громоздкой виртуальной машины посредством плагинов или расширений и тем самым снижая надежность и безопасность системы в целом. WebAssembly также не позволяет вызывать нативный код или системные вызовы напрямую, минуя слои безопасности самого браузера или другой виртуальной машины, как это делали Flash или Java-апплеты (через JNI).

Плагины ActiveX были встроенными библиотеками нативного кода, в которых безопасность строилась на доверии к третьей стороне. Для WebAssembly доверие возлагается исключительно на производителя самого браузера и только на него.

Кроме того, большинство этих плагинов имели свои виртуальные машины, которые создавались для конкретных языков. Например, Java Applets - для Java, Flash - для ActionScript, Silverlight - для C#. WebAssembly же - это унивирсальная виртуальная машина c открытым стандартом, готовая принять в свои объятия любой язык, будь то Haskell, PHP или TypeScript.
источник

᠋᠋

᠋ ᠋ in Hacker May Cry
Это понятно но это связанно не с языками как таковыми а с самими браузерами и осями. Которые в свою очередь оперативно выпускают заплатки и конфиги. Если обновлятся регулярно, то вероятность заражения стремится к нулю
источник

᠋᠋

᠋ ᠋ in Hacker May Cry
А вот джава это рак, считаю что вместо него нужно что то более адекватное и безопасное
источник

᠋᠋

᠋ ᠋ in Hacker May Cry
WebRTC тоже напряжный
источник

᠋᠋

᠋ ᠋ in Hacker May Cry
Жалко fsf не воюет с WebRTC :(
источник

D

Denis Svirepov in Hacker May Cry
Веб сокеты аналогичны ему, обычно чатботы их используют
источник

᠋᠋

᠋ ᠋ in Hacker May Cry
Вебсокеты в отличии от WebRTC не деанонимизируют своих пользователей?
источник

АЩ

Александр Щ... in Hacker May Cry
А какая телефония, если не секрет? Больше гемора от плагина браузера или прохождение sip/rtp
источник

᠋᠋

᠋ ᠋ in Hacker May Cry
А какая разница?
источник

АЩ

Александр Щ... in Hacker May Cry
Уже никакой)
источник

АЩ

Александр Щ... in Hacker May Cry
Раньше на одной работе был ответственный за воип, считай ностальгия
источник

D

Denis Svirepov in Hacker May Cry
Не анализировал безопасность web rtc, но полагаю что безопасность реализуется на уровне приложений (js/webassembly) тогда как в sip заложена в протоколе (и вроде как не сложно взломать), а rtp шифрования не имеет
источник

D

Denis Svirepov in Hacker May Cry
Сип по инету не пускают же, только по локалкам и туннелям
источник

АЩ

Александр Щ... in Hacker May Cry
Тут нужен sip over tls + srtp
источник

᠋᠋

᠋ ᠋ in Hacker May Cry
WebRTC вроде как оконечно шифрует + p2p. Цены бы ему не было если б не деанонил 100%
источник

АЩ

Александр Щ... in Hacker May Cry
Srtp вроде вопрос железок и прошивок, насчёт п2п мне кажется ты не прав, "п2п" становится после сип коннекта, там то уже они ртп напрямую меняются
источник