Abuse Melding

Je hebt een klacht over de onderstaande posting:

04-01-2016, 00:10 door Anoniem

Het pakket nw.js roept node.js aan. Dat wil zeggen dat op een PC die aangevallen wordt node.js geinstalleerd moet zijn. Hoeveel (onervaren) gebruikers hebben node.js op hun PC? Als een aanvaller ongemerkt een node.js-omgeving (editor + compiler) zou kunnen installeren, dan zou hij ook een omgeving voor een andere taal (bv Java) kunnen installeren en met een programma in die andere taal zou hij ook een aanval kunnen ondernemen. In die zin is dit risico niet speciaal aan Javascript gebonden. Maar hoe kan een aanvaller ongezien node.js downloaden en installeren? De gebruiker moet wel erg onervaren zijn als hij een installatie van een onbekend pakket laat passeren. Zelf werk ik vrijwel altijd zonder admin rechten en vraagt een installatie mij om mijn admin wachtwoord, maar ook iemand met admin rechten wordt toch wel het een en ander gevraagd bij een installatie, al is het dan geen wachtwoord. Kortom, het beschreven risico lijkt mij zeer klein en het verhaal ruikt naar paniek zaaien over Javascript.

Beschrijf je klacht (Optioneel):

captcha