網(wǎng)站開發(fā):身為網(wǎng)路技術(shù)重要推手的雅虎(Opens)html5開發(fā)網(wǎng)站
2022-07-23
【點評】由于目前的技術(shù)仍傾向于以功能增強為主要思想,指令代碼趨于復(fù)雜,容易出現(xiàn)更多的安全漏洞,失去了快速調(diào)整架構(gòu)以應(yīng)對攻擊的靈活性。
作為網(wǎng)絡(luò)技術(shù)重要推動者的雅虎(?。┑募軜?gòu)師表示,當前的Web開發(fā)技術(shù)思維仍然集中在多媒體功能或瀏覽性能的提升上,安全應(yīng)該是未來的首要任務(wù)。
現(xiàn)在!高級架構(gòu)師,負責(zé)YUI(!User)的架構(gòu)設(shè)計,擔任.0技術(shù)委員會成員。作為開發(fā)界的大咖,受邀赴臺灣參加OSDC(Open's)做專題演講,向國內(nèi)開發(fā)者介紹ECMA的發(fā)展。
在向媒體解釋網(wǎng)絡(luò)技術(shù)的發(fā)展時網(wǎng)站優(yōu)化,他指出,目前的網(wǎng)絡(luò)技術(shù)還沒有擺脫過去的思維網(wǎng)站開發(fā),網(wǎng)頁開發(fā)技術(shù)仍以功能增強和網(wǎng)頁瀏覽性能提升為主。雖然加強了web開發(fā)的豐富性,但網(wǎng)絡(luò)安全并未列入。由于優(yōu)先考慮因素的發(fā)展,網(wǎng)絡(luò)安全事件不斷出現(xiàn)。
延續(xù)過去網(wǎng)絡(luò)發(fā)展思維的成果,今天的網(wǎng)絡(luò)技術(shù)強調(diào)強大的交互和多媒體功能,但也讓一些攻擊手段出現(xiàn)。以XSS(-Site)為例,因為嵌入了很多不同來源的腳本,很容易被黑客借用指令集進來,竊取客戶端電腦的數(shù)據(jù)。
雖然也有新的技術(shù),比如推廣的 Caja 來防止 XSS 跨站攻擊,但總體技術(shù)發(fā)展方向仍然是提高功能和效率。
以HTML 5技術(shù)為例,說明雖然增加了很多功能,但整個腳本變得更大更復(fù)雜,容易出現(xiàn)漏洞和攻擊;盜竊的安全風(fēng)險延伸到手機上,結(jié)果過于龐大和復(fù)雜,不易適應(yīng)不斷變化的攻擊方式,長此以往容易形成安全風(fēng)險。
對于目前瀏覽器廠商之間的速度競爭,他們都加強了自己的引擎來加速網(wǎng)頁瀏覽的速度,號稱是最快的瀏覽速度。他認為,雖然瀏覽器加快網(wǎng)頁瀏覽速度是件好事,但改善它的方法有限,只有 5% 到 10% 的時間。終端瀏覽器部分加速。如果能同時提升服務(wù)器端網(wǎng)站開發(fā),加速效果會更大。
對于正在制定的新標準 ECMA 5網(wǎng)站開發(fā),他樂觀地認為它將成為未來的主要 Web 開發(fā)標準。雖然目前還不清楚,但包括 IE、.、ECMA 5 都傾向于 ECMA 5,今年應(yīng)該會看到新的瀏覽器應(yīng)用。