杀戮 / 2013-08-28
如何看待浏览器安全,总之就是战场大小的问题。有多少功能,就有多少攻击面。缓冲区溢出什么的是高富帅的东西,好好当屌丝,别看了。
什么是功能,比如为了用户体验加上的功能,比如历史记录,浏览器插件,调试器..........比如浏览器本身功能导致的问题,CSS所能达到的伪造,高权限的DOM,地址栏的各种协议等等。
我,是来打酱油的。
可以
NB
抱歉有一段时间没有关注过tttang了所以没有看到评论,这里做出下回答(有疑问可
师傅,你好,<模块名>.__spec__.__init__.__globals_
牛!感谢