Názor k článku
Firefox 3.5 obsahuje kritickou chybu od povinná - Přijde mi, že kromě absence děr v knihovně s interpretem/JI­Tem/VM/whatever je...

  • Článek je starý, nové názory již nelze přidávat.
  • 17. 7. 2009 11:27

    povinná (neregistrovaný)

    Přijde mi, že kromě absence děr v knihovně s interpretem/JI­Tem/VM/whatever je nejdůležitější mít možnost omezit spotřebu strojového času (Firefox už de facto umí) a paměti (to jsem zatím snad nikde neviděl), a zajistit, aby javascriptí heap nebylo možné spouštět (protože to se dá potenciálně zneužít i jinak než chybou v implementaci JavaScriptu). Ale jaké výhody nabídne statické typování pro bezpečnost klienta, to mě nenapadá. V nejhorším případě by skript na stránce měl selhat a zmařit tak autorovy kreativní plány, ať už zamýšlel cokoli (validace polí? animace? raytracer? :o)), ale zajistit tím bezpečnost? (Samozřejmě předpokládám, že exponovaná API nedovolují exploitaci.)