Нам нужно приложение, которое запускается на компьютере конечного пользователя и предоставляет нам результаты оценки, и нам нужно, чтобы результаты были точными (то есть не подделаны). В настоящее время между Flash и Silverlight идут споры, и похоже, что Silverlight станет победителем.
Помимо того, что все, что на компьютере конечного пользователя должно в конечном итоге считаться компрометированным, насколько сложно атаковать приложение SilverLight? Я знаю, что это зависит от того, как написан код и т. Д., И мой вопрос на самом деле заключается в том, насколько сложно атаковать базовую платформу. Есть ли какие-нибудь статьи о том, как легко сделать что-то вроде начальной загрузки приложения silverlight и изменить работающий код (или какой-либо другой метод)? Я думаю что-то вроде атаки переполнения буфера, чтобы вставить другой исполняемый код?
Я также слышал, что приложение Flash довольно сложно атаковать память и выполнять произвольный код. Это правда?