Веб-работники повышают (или уменьшают) безопасность?

Облегчают или усиливают веб-работники какие-либо из известных проблем безопасности JavaScript и среды браузера?

1 ответ

Согласно обзору безопасности веб-работников Mozilla:

  • Рабочие выполняют в жестко контролируемой песочнице.
  • Нет доступа к Компонентам или другим глобальным компонентам JS.
  • Только базовые JS (Math, Date и т. Д.), Тайм-ауты, XHR и importScripts.
  • Загрузка скрипта подчиняется тем же ограничениям, что и в основном потоке (политики содержимого, те же ограничения происхождения и т. Д.).
  • XHR использует тот же код, что и основной поток.

Это отвечало всем соображениям безопасности, которые у меня были.

Другие вопросы по тегам