在日常开发中,恶意代码非常容易破坏全局的 JavaScript 执行环境。这场演讲将会介绍 Secure ECMAScript (SES)计划,它从 ES5 时代开始就从安全层面影响语言发展,SES 计划至今仍在活跃,本演讲将介绍它的最新进展。
演讲提纲:
- 易损的 ECMAScript 环境
- 展示一些破坏性代码的例子
- 介绍 ES5 中已经解决的安全问题
- 介绍 ES6 中加入的为了 SES 准备的特性
- 沙盒
- 介绍沙盒的用途
- 介绍 SES 计划
- 今天的沙盒是如何制作的
- 介绍身份不连续(Identity discontinuity)和规范中的领域(Realm)概念
- 提案介绍
- 介绍 Realm 提案
- 介绍 Compartment 提案
- 完整的沙盒(Realm + Compartment)
- 其他提案(待定)
- How we work
- 会议(定期会议、午餐时间(Hallway track)、孵化器会议(Incubator call)、提案 Champion group 定期会议(例如:SES、Temporal、装饰器))
- 其他交流(GitHub、邮件列表、IRC、Discourse 论坛)
你将获得:
- 了解沙盒、执行不可信代码相关方面的最新进展
- 了解 TC39 组织