Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
По мнению авторов, единственным способом защиты для пользователя является использование программ вроде NoScript, которые блокирует выполнение сторонних скриптов JavaScript в браузере.
Создав JavaScript Netscape фактически позволила кому угодно выполнять произвольный код с правами пользователяЭтим вы заявляете, что в каждой реализации js-интерпретатора есть существенные ошибки, типа переполнения буфера, или вызова методов объекта, который раньше был удалён.
Придётся убить производительность JavaScript, заставив его работать с постоянной скоростью, не быстрее худшего случаяТакие меры против лишь одного вектора атаки (дерандомизации ASLR), который сам по себе безобидный? Проще вообще отказаться от ASLR, тем более, что он уменьшает производительность OS и всех приложений.
тим вы заявляете, что в каждой реализации js-интерпретатора есть существенные ошибки
Проще вообще отказаться от ASLR
Дерандомизация ASLR на любых современных процессорах средствами JavaScript