Здравствуйте, Sharowarsheg, Вы писали:
K>>А при чём тут вообще технология тогда?
S>Вот —
S>S>PWA — это гарантия отсутствия малвари и спайвари.
S>Цитируется по http://rsdn.org/forum/shareware/7336541.1Автор: k0d3r
Дата: 29.12.18
С технической точки зрения так оно и есть, мы уже разобрались. Это серьёзное преимущество по сравнению с нативным кодом. Здесь обеспечение безопасности ПРИНЦИПИАЛЬНО возможно. Скажем, игрушка из стима — может содержать скрытый вредонос. Игрушка на PWA — гарантированно безопасна. Самое главное, что комп клиента — гарантированно не будет иметь малвари и спайвари.
С психологической точки зрения, ЛЮБАЯ пакетная экосистема, фреймворки, библиотеки подвержены тем же самым рискам. Например, ПХП о котором недавно писал фалько, да и библиотеки на C++ теоретически вполне могут содержать скрытые закладки. Но если библиотека с открытым исходным кодом и очень популярна — т.е. проверяется часто многими разработчиками, то вероятность что там будут такое вот химичить уже заметно уменьшается. Старайтесь проектировать всё так чтобы можно было максимально верифицировать то что вы используете в продакшене. Тем не менее, разница в том, что если попадётся троян в библиотеке на C++ для нативного приложения — это кирдык всем файлам клиента, а если троян на PWA — он ничего файлам клиента не сделает, выигрыш очевиден.
S>Достаточно затроянить хотя бы пять из 18 тыщ фреймворков, чтобы получить охват в 95% всех приложений. После этого можно шифровать данные при записи и расшифровывать при чтении (как в лихие 90е), пока не накопится достаточно, а потом перестать расшифровывать.
Что касается облачного хранилища ценных данных — то безопасность сервиса также можно обеспечить, но уже при условии, если программы будут делать вменяемые программисты, а не залётные танцоры, использующие непроверенный код из сторонних источников. Если пользуетесь облачными сервисами для хранения ценных данных — делайте запасные бэкапы себе на диск. И всего делов. А сенситивные личные данные вообще храните только у себя.
K>>Просто не нанимайте на работу новомодных хипстеров и пританцовывающих возле кошелька личностей, косящих под программистов.
S>А куда их девать всех? Гномиков, опять же, очередь стоит до горизонта.
Это вопрос к отделу кадров, который потерял способности к различению.