2009-11-24 3 views
1

Я думал о том, что доступ к веб-приложениям принадлежит ОС.Какой доступ должен предоставить ОС для веб-скриптов?

Мне любопытно:

  1. Каков наилучший способ определения это как это в настоящее время стоит?
  2. Тенденция склоняется к большему, или меньше доступа?
  3. Какие функции должны быть open/closed?

Простым примером может быть .. скажите, что ваш g-mail предупредил вас на панели задач, когда получен входящий адрес электронной почты.

ответ

1

В прошлом браузеры проявляли сильную тенденцию предотвращать доступ к операционной системе (а также браузер Chrome). Основной риск связан с доверием и обманом; если все, что вы сделали, посетили веб-сайт, вы хотите, чтобы он отображал диалоговые окна или читал файлы на вашем жестком диске? Хуже того, вы, возможно, не посещали сайт с целью; вы, возможно, подверглись фишинговой атаке, когда спам-адрес электронной почты связал вас с URL-адресом, который выглядит как популярный сайт, но имеет «1» вместо «I».

Нюанс, чтобы сказать, в каком направлении идет тренда. В некотором смысле, теперь вы можете делать больше, чем раньше, потому что у вас есть браузеры, поддерживающие поддержку графического процессора и, как часть HTML5, автономное хранилище. Все это делается с тщательным рассмотрением вопросов безопасности, хотя обеспечение песочницы происходит. С другой стороны, у вас есть браузеры, блокирующие такие вещи, как cookies on the file:// URI.

Многие приложения все чаще становятся веб-приложениями, но это не так просто, как просто указывать на веб-приложение в вашем браузере. Возможно, это приложение, которое вы установили в качестве мобильного веб-виджета или приобрели в магазине приложений, например Palm Pre, где большинство приложений - это в основном просто веб-приложения. Дело в том, что в каждом случае сценарий доверия различен; Я бы чувствовал себя более уверенно, предоставляя определенный доступ ОС к приложению из уважаемого магазина приложений, где код был проверен, производитель подписал его, и действия и привилегии приложения можно отслеживать ... чем случайный веб-сайт, который я сделал на.

1

Любой доступ, который предоставляется, будет подвергаться злоупотреблениям со стороны вредоносного ПО. Гарантированный.

Я думаю, что тенденция направлена ​​на меньший доступ; рассмотрите Chrome OS от Google, в котором вы выполняете всю свою работу в веб-приложениях, которые вообще не имеют собственного доступа к вашей системе.

Смежные вопросы