gpt4 book ai didi

javascript - 我可以使用 WebAssembly 在我的 Web 应用程序中安全地执行不受信任的用户代码吗?

转载 作者:行者123 更新时间:2023-12-01 16:17:52 24 4
gpt4 key购买 nike

在我正在构建的 Web 应用程序中,我需要在应用程序中(在浏览器中)执行不受信任的用户代码。不受信任的代码从 Javascript 中获得一个字符串,并且应该执行它的工作并生成一个新字符串。所以我想确保它不能做任何 IO,比如修改 DOM、发出 HTTP 请求或访问本地缓存。需要明确的是,一个用户会上传一些不受信任的代码,这些代码将在其他用户的浏览器中执行。

我显然不想使用 eval 运行一些 Javascript,因为它可以做任何事情。我的想法是用户可以上传一些 WebAssembly,用 Emscripten 和 C 或 Rust 或其他任何东西创建。 Javascript 将初始化一个包含输入字符串的内存缓冲区,WebAssembly 将读取它,然后将其输出写回缓冲区,然后可以在 JS 中使用。

这就是 Webassembly spec说:

WebAssembly provides no ambient access to the computing environment in which code is executed. Any interaction with the environment, such as I/O, access to resources, or operating system calls, can only be performed by invoking functions provided by the embedder and imported into a WebAssembly module. An embedder can establish security policies suitable for a respective environment by controlling or limiting which functional capabilities it makes available for import. Such considerations are an embedder’s responsibility and the subject of API definitions for a specific environment.



我的理解是,WebAssembly 保证只有在我在初始化模块时明确传递它们时它才能做危险的事情,我当然不会这样做。

所以我的问题是:在这种情况下,有没有办法有人可以制作一些可以做一些 IO 的 WASM 代码?还是有什么其他不愉快的事情?

最佳答案

是的,您可以将 JavaScript 虚拟机编译为 WebAssembly,以执行不受信任的用户代码。 WebAssembly 没有内置的 I/O,因此您可以以一种不会造成任何伤害的方式运行代码。出于实际目的,您希望提供一个安全的 API,此代码可以使用该 API 来执行任何有用的功能。在您的情况下,这听起来很简单 - 您的 API 只允许交换字符串。

但是,还有一些更简单的替代方案 - 请参阅 Figma 的这篇出色的博客文章,其中专门讨论了这一点:

https://www.figma.com/blog/how-we-built-the-figma-plugin-system/

它还讨论了各种其他有用的选项,例如 Realms。

关于javascript - 我可以使用 WebAssembly 在我的 Web 应用程序中安全地执行不受信任的用户代码吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61709122/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com