Безопасно ли отправлять данные от пользователей веб-браузеров на локальный хост? - PullRequest
2 голосов
/ 29 декабря 2011

Скажем, пользователь заходит на мой сайт по зашифрованному соединению (https), и я отправляю некоторый код (AJAX) в веб-браузер пользователя, который, в свою очередь, подключается к его локальному хосту, не используя ни одного безопасного URL: http.Будет ли он все еще безопасным?

Я думаю, что да, потому что веб-браузер, уже запущенный на локальном хосте, в свою очередь никогда не будет передаваться через Интернет в любом случае в незашифрованном виде.Короче говоря, сообщение уже было передано на аппарат, и путь от веб-браузера пользователя до моего программного обеспечения (установленного на компьютере / компьютере пользователя) будет очень коротким, и не достигнет другой машины, пока компьютер / машина пользователяне заражен вредоносным ПО.Это правильный вывод?

1 Ответ

2 голосов
/ 29 декабря 2011

При условии, что на локальном хосте нет вредоносного ПО, http-запрос от веб-браузера к локальному хосту никогда не покидает машину и, следовательно, не может быть просмотрен никем в сети.Таким образом, это безопасно.

Если на локальном хосте есть вредоносное ПО или другие пользователи, прослушивание http-трафика по интерфейсу обратной связи намного проще выполнить, чем отслеживать приложение веб-браузера на ту же информацию.Таким образом, это не безопасно.

...