2014-10-06 3 views
1

여기에 제안 된대로 chrome.fileSystem.chooseEntry에서 chrome.local.storage로 파일 시스템 항목을 저장하고 싶습니다. unlimited file storage in chrome app.chrome.local.storage에 fileSystem 항목을 저장하는 것이 안전합니까?

안전한가요? 원하지 않는 다른 사용자/앱이 로컬 데이터 저장소를 확인하고 앱에서 설정 한 항목 키의 값을 변경할 수 있습니까? 아니면 chrome.local.storage는 app filesystem처럼 sandbox 된 것입니까?

답변

2

localStorage는 쿠키가 보호되는 방식과 마찬가지로 다른 도메인의 페이지에서 javascript 로의 액세스로부터 보호됩니다. 따라서 자바 스크립트 액세스는 동일한 도메인 내의 페이지에서만 허용됩니다.

외부 응용 프로그램에 의해 브라우저 외부에서 강력한 보안 조치가 액세스되지 않습니다.

충분히 안전한지 여부는 응용 프로그램의 특정 요소에 대한 보안 요구 사항을 완전히 설명하지 않았으므로 말할 수있는 것이 아닙니다. 무엇이 안전한지 판단해야합니다.

은행 계좌 비밀번호를 localStorage에 저장하지 않겠습니다. 그러나 응용 프로그램 환경 설정을 저장하는 것이 좋습니다. 이 두 가지 옵션 사이의 넓은 범위는 전적으로 상황의 특성에 달려 있습니다.

+0

저는이 답변에 +1을주었습니다.하지만 샌드 박스, 콘텐츠 보안 정책, 로컬 저장소의 파일 이름이 해싱 된 것에 대한 모든 이야기에도 불구하고 로컬 저장소는 여전히 파일에 저장되어 있습니다. 로컬 시스템. 따라서 컴퓨터의 다른 모든 것보다 더 안전하거나 덜 안전한 것은 없습니다. "안전"의 또 다른 측면은 손실로부터 안전하며, 로컬 스토리지는 이와 관련하여 다른 어떤 것과 마찬가지로 안전합니다. 전체 드라이브를 백업하면 로컬 저장소도 확보하게됩니다. –

관련 문제