Andreas Wagner
2023-01-29 15:45:05 UTC
Hallo zusammen,
ich habe mich ein wenig mit WebAssemblys auseinadergesetzt und frage mich,
ob dabei das System kompromittiert werden kann. Es reicht ja schon, Shell-
Befehle oder Assembler ausführen zu können. Ein INT 83 oder syscall()
unter Linux und man darf schon zuviel.
Was den Nutzen angeht: Bilder könnte man vermutlich mit image.data DOM-
Objekten einbauen. Das habe ich noch nicht versucht. Es könnte auch
klappen, da Events reinzubekommen.
Mir scheint WASM beim FF unter Linux Mint standardmäßig eingeschaltet.
Gruß
Andreas
ich habe mich ein wenig mit WebAssemblys auseinadergesetzt und frage mich,
ob dabei das System kompromittiert werden kann. Es reicht ja schon, Shell-
Befehle oder Assembler ausführen zu können. Ein INT 83 oder syscall()
unter Linux und man darf schon zuviel.
Was den Nutzen angeht: Bilder könnte man vermutlich mit image.data DOM-
Objekten einbauen. Das habe ich noch nicht versucht. Es könnte auch
klappen, da Events reinzubekommen.
Mir scheint WASM beim FF unter Linux Mint standardmäßig eingeschaltet.
Gruß
Andreas