Поиск ресурсов для объяснения [закрытой] угрозы безопасности

6
задан Dave 18 June 2010 в 13:28
поделиться

2 ответа

Я не думаю, что это проблема. Возможность идти в обратном направлении, то есть выполнять сценарий, исходящий из удаленной зоны в локальную зону, называется "Cross Zone Scripting". Фактически самый недавний 0-day против IE использует межзонный скриптинг для удаленного выполнения кода.

Если вы посмотрите на ограничения для Adobe Air, вы увидите, что он менее строг, чем Same Origin Policy, когда дело доходит до доступа к удаленным ресурсам. Я не могу придумать сценарий, в котором это было бы полезно для злоумышленника. Особенно если сравнивать с другим локально выполняемым кодом, таким как исполняемый файл, написанный на C++.

3
ответ дан 17 December 2019 в 18:09
поделиться

Может ли это быть полезным? Похоже, подразумевается, что когда он блокирует локальный контент, пользователь получает соответствующее уведомление, но похоже, что он просто молча терпит неудачу.

0
ответ дан 17 December 2019 в 18:09
поделиться
Другие вопросы по тегам:

Похожие вопросы: