El alcance previsto de Javascript es limitado, por lo que no puede acceder al escritorio ni a ningún archivo en su computadora. La seguridad de su computadora se limita a la actualización del navegador (parches, etc.) y los complementos asociados.
En el otro lado, los "chicos malos" intentan encontrar agujeros en la tecnología y utilizan ese conocimiento para obtener acceso a algo que de otra manera no podrían. Cuando esto sucede, y el proveedor lo sabe, se lanza un parche.
Algunas cosas malas que Javascript puede hacer:
-
Solo Javascript puede permitir que toda la información de un sitio web mal escrito se envíe a un "chico malo". Esto se llama XSS / CRSF.
-
También puede hacer que su cuenta registrada realice cambios en sitios web (editando datos financieros de un sitio diferente no relacionado) sin que usted lo sepa.
-
Finalmente, en lo que respecta a su computadora local, la exposición depende de qué complementos estén instalados (Flash, etc.). Si el cliente tiene una versión anterior de flash instalada, entonces toda su PC puede tener software malicioso instalado o alterar los diálogos de seguridad para confundir incluso a un usuario educado / informado.