2012-10-09 11 views
5

क्या वेब श्रमिक जावास्क्रिप्ट के किसी भी ब्राउज़र और पर्यावरण पर्यावरण के ज्ञात सुरक्षा मुद्दों को कम या तीव्र करते हैं?क्या वेब श्रमिक सुरक्षा बढ़ाते हैं (या घटाएं)?

+7

क्या "ज्ञात सुरक्षा समस्याएं" हैं? आपको किस विशिष्ट समस्या का सामना करना पड़ रहा है? –

+0

@ जॉर्जस्टॉकर मैं वेब श्रमिकों का उपयोग करने पर विचार कर रहा हूं और जानना चाहता हूं कि क्या वे कोई अतिरिक्त सुरक्षा जोखिम लाते हैं, या यदि मुझे कुछ सुरक्षा संवर्धन मुफ्त में मिलते हैं। –

+0

वेब कर्मचारी मूल रूप से बहुत सीमित धागे हैं। वास्तव में कोई सुरक्षा या प्रभाव किसी भी तरह से नहीं हैं। –

उत्तर

4

मोज़िला वेब कर्मचारी सुरक्षा की समीक्षा के अनुसार:

  • श्रमिक एक कसकर नियंत्रित खिलौने के डिब्बे में निष्पादित।
  • घटक या अन्य वैश्विक जेएस घटकों तक कोई पहुंच नहीं।
  • केवल मूल जेएस (गणित, तिथि, आदि), टाइमआउट, एक्सएचआर, और आयातक।
  • स्क्रिप्ट लोडिंग मुख्य थ्रेड (सामग्री नीतियों, समान मूल प्रतिबंध आदि) के समान प्रतिबंधों के अधीन है।
  • एक्सएचआर मुख्य थ्रेड के समान कोड का उपयोग करता है।

इन सभी सुरक्षा विचारों का उत्तर दिया।

संबंधित मुद्दे