gpt4 book ai didi

javascript - 我应该加密浏览器/javascript 内存的内容吗?

转载 作者:行者123 更新时间:2023-11-28 14:06:19 24 4
gpt4 key购买 nike

这是一种安全最佳实践,我想知道我是否应该在这方面浪费时间。

与蓝光电影格式的初始破解一样,黑客只是检查播放器的内存以窥探关键值。

似乎可以对浏览器内存执行相同的操作,并查看 javascript 解释器设置的值 - 那么我应该加密内存中的数据吗?

仔细想想 - 这最终是疯狂的,因为如果我的浏览器在屏幕上显示敏感数据,可以想象该数据位于内存中并且可能被窥探。因此,如果我在 JavaScript 中的某个地方加密了相同的数据也没关系。

我很难向我的上级解释为什么我们不应该达到这种安全级别......

最佳答案

确实,如果您担心浏览器中存在某些数据,那么它不应该存在。当数据发送到客户端时,您可以认为它已受到损害,因为您无法确保其安全。其他人提出了一个很好的观点,您将加密的信息发送给客户端,但您将无法对其执行任何操作,因为您必须解密它才能将其显示给最终用户。这就是为什么如果你查看银行的规定,他们永远不会在浏览器上显示任何个人信息(SSN 等),除非用户专门输入(输入然后发回)。

关于javascript - 我应该加密浏览器/javascript 内存的内容吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1070835/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com