Re[16]: Progressive Web Apps + WebAssembly = новый способ дл
От: k0d3r  
Дата: 04.01.19 19:50
Оценка:
Здравствуйте, Sharowarsheg, Вы писали:

K>>А при чём тут вообще технология тогда?

S>Вот —
S>

S>PWA — это гарантия отсутствия малвари и спайвари.

S>Цитируется по http://rsdn.org/forum/shareware/7336541.1
Автор: k0d3r
Дата: 29.12.18


С технической точки зрения так оно и есть, мы уже разобрались. Это серьёзное преимущество по сравнению с нативным кодом. Здесь обеспечение безопасности ПРИНЦИПИАЛЬНО возможно. Скажем, игрушка из стима — может содержать скрытый вредонос. Игрушка на PWA — гарантированно безопасна. Самое главное, что комп клиента — гарантированно не будет иметь малвари и спайвари.

С психологической точки зрения, ЛЮБАЯ пакетная экосистема, фреймворки, библиотеки подвержены тем же самым рискам. Например, ПХП о котором недавно писал фалько, да и библиотеки на C++ теоретически вполне могут содержать скрытые закладки. Но если библиотека с открытым исходным кодом и очень популярна — т.е. проверяется часто многими разработчиками, то вероятность что там будут такое вот химичить уже заметно уменьшается. Старайтесь проектировать всё так чтобы можно было максимально верифицировать то что вы используете в продакшене. Тем не менее, разница в том, что если попадётся троян в библиотеке на C++ для нативного приложения — это кирдык всем файлам клиента, а если троян на PWA — он ничего файлам клиента не сделает, выигрыш очевиден.

S>Достаточно затроянить хотя бы пять из 18 тыщ фреймворков, чтобы получить охват в 95% всех приложений. После этого можно шифровать данные при записи и расшифровывать при чтении (как в лихие 90е), пока не накопится достаточно, а потом перестать расшифровывать.


Что касается облачного хранилища ценных данных — то безопасность сервиса также можно обеспечить, но уже при условии, если программы будут делать вменяемые программисты, а не залётные танцоры, использующие непроверенный код из сторонних источников. Если пользуетесь облачными сервисами для хранения ценных данных — делайте запасные бэкапы себе на диск. И всего делов. А сенситивные личные данные вообще храните только у себя.

K>>Просто не нанимайте на работу новомодных хипстеров и пританцовывающих возле кошелька личностей, косящих под программистов.

S>А куда их девать всех? Гномиков, опять же, очередь стоит до горизонта.

Это вопрос к отделу кадров, который потерял способности к различению.
Отредактировано 08.01.2019 20:57 k0d3r . Предыдущая версия . Еще …
Отредактировано 04.01.2019 22:39 k0d3r . Предыдущая версия .
Отредактировано 04.01.2019 21:26 k0d3r . Предыдущая версия .
Отредактировано 04.01.2019 21:25 k0d3r . Предыдущая версия .
Отредактировано 04.01.2019 21:23 k0d3r . Предыдущая версия .
Отредактировано 04.01.2019 21:19 k0d3r . Предыдущая версия .
Отредактировано 04.01.2019 21:15 k0d3r . Предыдущая версия .
Отредактировано 04.01.2019 21:02 k0d3r . Предыдущая версия .
Отредактировано 04.01.2019 20:06 k0d3r . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.