Архи раздела ‘Google Gears’

Уязвимость в Google Gears

Опубликовано декабря 27, 2008 by admin

Я уже упоминал о Gears в статье способы применения Google Gears.

Недавно наткнулся на неприятную новость об XSS уязвимости в Gears

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за того, что Google Gears движок не правильно выполняет сценарии загруженные с удаленных сайтов. Атакующий может выполнить произвольный Google Gears сценарий в браузере жертвы в контексте безопасности уязвимого домена, содержащего, например, злонамеренное изображение.

(more…)

'.

Google Gears способы применения

Опубликовано августа 14, 2008 by admin

Что делать если часто приходится бывать в местах, где подключение к интернету отсутствует, а есть необходимость использовать web-приложения. Сегодня речь пойдет о том, чем в этом плане может помочь расширение Google Gears.

Google Gears – (ре)эволюция Web.

Разрабатывая раньше пользовательские приложения для Web приходилось хранить пользовательскую информацию на стороне клиента. В этом помогали cookies. Но они имеют множество недостатков: можно сохранять только пары ключ-значение, количество записей ограничено, объем записей ограничен (в зависимости от браузера), низкая надежность – данные могут просто быть удалены.

Новым этапом хранения пользовательской информации на стороне клиента можно назвать Google gears, которая позволяет обращаться к реляционной базе данных на стороне клиента. Такой СУРБД служит SQLite. Я думаю, знакомым с базами данных не стоит объяснять, чем такой подход выгодней cookies. Мы можем сохранять практически любой объем информации, любой структуры, которую можем описать средствами СУРБД. К тому же такое хранилище намного надежней, чем традиционные cookies.

Google Gears и офисные приложения

Благодаря google gears мы теперь можем использовать web-приложения при отсутствии подключения к сети – введенные нами данные сами отсинхронизируются с данными, хранящимися на удаленном сервере при появлении подключения к сети. Все, что нам нужно сделать – установить Google gears, подключиться к web-приложению, поддерживающему Google Gears. Теперь можно работать и без подключения: находить, просматривать, редактировать, удалять…
(more…)