Веб-работники повышают (или уменьшают) безопасность?
Облегчают или усиливают веб-работники какие-либо из известных проблем безопасности JavaScript и среды браузера?
1 ответ
Согласно обзору безопасности веб-работников Mozilla:
- Рабочие выполняют в жестко контролируемой песочнице.
- Нет доступа к Компонентам или другим глобальным компонентам JS.
- Только базовые JS (Math, Date и т. Д.), Тайм-ауты, XHR и importScripts.
- Загрузка скрипта подчиняется тем же ограничениям, что и в основном потоке (политики содержимого, те же ограничения происхождения и т. Д.).
- XHR использует тот же код, что и основной поток.
Это отвечало всем соображениям безопасности, которые у меня были.