Hay muchos sitios web por ahí que dicen que debes deshabilitar JavaScript debido a los posibles riesgos de seguridad. También hay una razón por la que se ha desarrollado un AddOn como NoScript y se usa mucho.
Ahora, las veces que he usado JavaScript para enriquecer la experiencia de usuario con el código más dañino que pude haber ejecutado en el navegador fue básicamente un bucle con mensajes de spam alert
, esto es más una molestia que un riesgo de seguridad sin embargo, el usuario puede deshabilitarlo fácilmente en navegadores actualizados.
Sin embargo, NoScript existe y, por lo tanto, JavaScript probablemente puede hacer más daño que solo los cuadros de mensajes. ¿Qué riesgos de seguridad reales se pueden explotar al habilitar JavaScript y visitar un sitio web que tiene un código JavaScript malicioso? (Suponiendo un motor y navegador JavaScript modernos (Chrome, Firefox))
¿Se puede acceder a la información que se encuentra fuera del navegador y enviarla al servidor?
¿Se pueden descargar archivos a la computadora cliente sin el consentimiento del cliente?
¿Qué amenazas de seguridad graves hay que dependen únicamente del código de JavaScript del cliente que permite el navegador?