曾任百度、腾讯、全民直播前端工程师,Modern Web/GMTC/GIAC/FDCon 等多个会议讲师,《深入浅出SSR服务》《WebAssembly实践》等多个专栏文章作者,同时也是WXInlinePlayer、SecurityWorker、Sable.js 等多个开源项目的作者及代码贡献者,对 WebAssembly 及 Compiler 等领域有诸多的实践和业务落地。
在涉及到第三方代码执行及人机识别的产品场景中,通过使用 WebAssembly 编译成熟的 JavaScript 引擎实现运行相关代码是常规的手段。但由于浏览器中 JavaScript 引擎和 WebAssembly 引擎是独立且分离的,因此此种方案在两者通信的过程中常常会给予攻击者破解业务逻辑的机会,从而造成业务的数字资产损失,我们亟待需要使用新的方案来解决此类问题,由此 sablejs 应运而生。sablejs 是使用 JavaScript 编写的高性能 JavaScript 实现,其使用私有字节码的虚拟机保护方式解决了现有主流方案的问题。通过本次会议,我们将从浅入深与大家一起探讨 sablejs 内部的实现方式,希望大家能够有所启发。
演讲提纲:
1. 起因
2. 目标
3. 优化方法
4. 总结与展望
你将获得:



电话咨询