[Homeros] I: Философия ускорения через упорядочивание

Nikita nikita-mailings на rambler.ru
Сб Июл 18 17:36:38 MSK 2015


Здравствуйте, Michael Pozhidaev.

> Ссылки на рабочем столе, видимо,
> будут храниться в реестре. Ссылки дневника - в БД, то есть в структурах
> PIM.

А что там с безопасностью?
Фактически если по этим "умным ярлыкам" можно получить доступ к содержимому 
приложений, например, письмам почтовика, то есть вектор атаки через 
обращения скрипта по ссылкам этих объектов.
В итоге, для скриптов вроде как будет инфраструктура прав доступа, 
ограничивающая их обращение к файловой системе и данным приложений, но если 
они смогут обращаться по этим ссылкам, то не получится дырки, когда через 
них скрипт сможет пробраться к данным приложения, прямой доступ к которому 
ему запрещён?
Успехов. Никита. 



Подробная информация о списке рассылки Homeros