Size: a a a

WebAssembly — русскоговорящее сообщество

2019 May 07

AF

Alexey F. in WebAssembly — русскоговорящее сообщество
Mikhail Voronov
ну тут можно провести параллель с песочницами современных браузеров
конечно
источник

MV

Mikhail Voronov in WebAssembly — русскоговорящее сообщество
можно атаковать как саму песочницу, так и те сисколы, которая она разрешает
источник

NK

ID:414983998 in WebAssembly — русскоговорящее сообщество
Mikhail Voronov
уже достаточно давно майнеры на васме пишут и в странички внедряют:)
Эээ, я как бы FAQ про это писал даже)
Я имел ввиду не интересен плагин для гидры а не васм
источник

MV

Mikhail Voronov in WebAssembly — русскоговорящее сообщество
и вот 90% SBX как раз атакуют ядро через разрешённые сисколы
источник

AF

Alexey F. in WebAssembly — русскоговорящее сообщество
Mikhail Voronov
можно атаковать как саму песочницу, так и те сисколы, которая она разрешает
да всё что угодно можно
источник

MV

Mikhail Voronov in WebAssembly — русскоговорящее сообщество
так что изоляция не особо лучше чем у докера
источник

AF

Alexey F. in WebAssembly — русскоговорящее сообщество
Mikhail Voronov
и вот 90% SBX как раз атакуют ядро через разрешённые сисколы
всё зависит от реализации. Security through obscurity - тоже не вариант
источник

MV

Mikhail Voronov in WebAssembly — русскоговорящее сообщество
Alexey F.
всё зависит от реализации. Security through obscurity - тоже не вариант
причём тут obscurity? Код песочниц в открытом доступе, например, у хрома
источник

MV

Mikhail Voronov in WebAssembly — русскоговорящее сообщество
вопрос в том, что они не могут заблокировать все сисколы, потому что ничего работать не будет иначе
источник

AF

Alexey F. in WebAssembly — русскоговорящее сообщество
да, я к тому, что тогда и браузеры все так же уязвимы
источник

AF

Alexey F. in WebAssembly — русскоговорящее сообщество
а ты можешь таки эмулировать любые сисколы в браузере
источник

AF

Alexey F. in WebAssembly — русскоговорящее сообщество
это же не говорит, будто браузеры от этого уязвимее становятся
источник

MV

Mikhail Voronov in WebAssembly — русскоговорящее сообщество
Alexey F.
а ты можешь таки эмулировать любые сисколы в браузере
все - нельзя сэмулировать
источник

MV

Mikhail Voronov in WebAssembly — русскоговорящее сообщество
например, отрисовку всё равно нужно через ядро делать
источник

AF

Alexey F. in WebAssembly — русскоговорящее сообщество
ну, поэтому в докере игры пока не запускают вроде
источник

NK

ID:414983998 in WebAssembly — русскоговорящее сообщество
Обойти песочницу в Хроме не так уж и легко. Но если вы знаете как, то можете заработать $15,000:
https://www.google.com/about/appsecurity/chrome-rewards/
источник

MV

Mikhail Voronov in WebAssembly — русскоговорящее сообщество
ID:414983998
Обойти песочницу в Хроме не так уж и легко. Но если вы знаете как, то можете заработать $15,000:
https://www.google.com/about/appsecurity/chrome-rewards/
я не говорил, что легко, я говорю, что по уровню безопасности sqlite в docker сравним с sqlite в wasm
источник

MV

Mikhail Voronov in WebAssembly — русскоговорящее сообщество
и это не может быть + в сторону server-side sqlite на васме
источник

MV

Mikhail Voronov in WebAssembly — русскоговорящее сообщество
ID:414983998
Обойти песочницу в Хроме не так уж и легко. Но если вы знаете как, то можете заработать $15,000:
https://www.google.com/about/appsecurity/chrome-rewards/
у EOS тоже есть багбаунти на WAVM к слову
источник

AF

Alexey F. in WebAssembly — русскоговорящее сообщество
Mikhail Voronov
я не говорил, что легко, я говорю, что по уровню безопасности sqlite в docker сравним с sqlite в wasm
даже если у тебя будет песочница, сравнимая по уровню безопасности с хромом?
источник