Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

326
Visualizações
¿Puede un archivo JS local ser dañino de alguna manera?

¿Hay alguna forma en que un archivo html + js local (sin servidor local) pueda ser dañino?

TL;RD

Mantengo una herramienta de visualización científica para varias corporaciones.

Actualmente, es básicamente una hoja de Excel sin macro. Así que las posibilidades de hacer cosas geniales son algo limitadas. Así que estoy viendo cómo podríamos entrar en una programación más real.

El problema es que estas corporaciones son muy estrictas con la seguridad. Por lo tanto, las macros en Excel están prohibidas para la mayoría de ellas por razones de seguridad.

Estaba pensando en reescribirlo en un archivo html local y hacer los cálculos necesarios en js, sin abrir un servidor local. Entonces debería poder desarrollar toda la funcionalidad necesaria, manteniendo la aplicación muy segura.



¿O al menos eso creo?

Esta aplicación no podría acceder al sistema de archivos o enviar información a terceros, ¿verdad?

¿Hay algún otro problema de seguridad que pueda estar pasando por alto?

about 4 years ago · Juan Pablo Isaza
1 Respostas
Responde à pergunta

0

La respuesta corta es "sí", la respuesta larga es "probablemente estés bien".

Teóricamente, el motor JavaScript de un navegador debería restringir en gran medida el acceso de cualquier script ejecutado. Con las configuraciones predeterminadas, no debería haber forma de que un script dañe la computadora en la que se ejecuta.

Si lo piensas bien, es muy fácil conseguir que alguien cargue tu sitio web. Si eso fuera suficiente para dañar la máquina, estaríamos en un gran problema.

Ahora, en la práctica, ha habido vulnerabilidades en los motores de JavaScript y se ha abusado de ellas. Sin embargo, esto no es algo de lo que deba preocuparse, ni es algo que las corporaciones considerarán.

Editar: un JavaScript puede enviar información a terceros. Simplemente no puede leer el sistema de archivos local u obtener más información que cualquier otro sitio web. Si está cargando algunos datos, teóricamente podría enviar esos datos a otro lugar.

about 4 years ago · Juan Pablo Isaza Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda