作者回复: 没问题
作者回复: 日拱一卒 不期速成 我随时奉陪
作者回复: 如果ipc有漏洞也是可能的,不过要通过IPC发起攻击、那难度就太大了,因为IPC的消息要合规,不合规的消息也会被过滤掉的。
作者回复: 坑不少了。 我想想怎么填
作者回复: 没问题
作者回复: 感谢肯定,课程内容的确是非常精心规划的
作者回复: 因为不让渲染进程有读取系统文件的能力,这样即使黑客通过页面拿到渲染进程的控制权,他也没能力去读写系统的文件!
作者回复: 通过IPC传给渲染进程的是浏览器默许的,这个没有问题。
安全沙箱主要保护的是恶意程序通过网络攻破渲染进程,然后在渲染进程内,获取系统窗口的内容,比如qq登陆窗口这种。
作者回复: 还有一篇https
作者回复:
不好意思,久等了。
你可以关注下 PerformancePaintTiming,不过这个功能个大浏览器还在开发中,Chrome也可以使用,但是不保证准确度。
另外要使用该接口,还需要了解几个概念如First paint、First contentful paint。
这是MDN上的一段代码,你可以测试下:
function showPaintTimings() {
if (window.performance) {
let performance = window.performance;
let performanceEntries = performance.getEntriesByType('paint');
performanceEntries.forEach( (performanceEntry, i, entries) => {
console.log("The time to " + performanceEntry.name + " was " + performanceEntry.startTime + " milliseconds.");
});
} else {
console.log('Performance timing isn\'t supported.');
}
}
给你两个参考地址
MDN:
https://developer.mozilla.org/zh-CN/docs/Web/API/PerformancePaintTiming
W3C:
https://www.w3.org/TR/paint-timing/
作者回复: 还有一篇正文就结束了,感谢一路陪伴。
另外加餐内容我在整理中。
作者回复: 感谢
作者回复: 没问题
作者回复: 没问题
作者回复: 我可不觉得快,都是一天当两天使哈