Desde una perspectiva de seguridad, ¿por qué no una api de captura de pantalla para el navegador? [cerrado]

0

Me refiero a una api de javascript para capturar una página html representada, o una vista actual, y volcar el contenido en una imagen.

Si bien existen ataques obvios, como tomar una captura de pantalla de información sensible, realmente no creo que una api de captura de pantalla sea más perversa que, por ejemplo, poder registrar sus pulsaciones de teclas con javascript (que ya puede hacer).

Para mí, la api de la captura de pantalla no es más o menos segura que cualquier otra api existente, un atacante que usa ataques xss ya puede hacer lo que quiera.

Entonces, ¿hay otros vectores en los que no haya pensado que hagan que la captura de pantalla sea un no-go para los proveedores de navegadores? Tenga en cuenta que ya puede procesar algunos html a través de canvas / svg, y tomar capturas de pantalla usando devtool o extensiones.

Ver:

pregunta bitinn 03.02.2015 - 18:13
fuente

1 respuesta

2

Es de suponer que no debería capturar el contenido cargado de otros dominios (como iframes o imágenes), pero eso parece solucionable.

La explicación más sencilla es que, para que exista cualquier característica, debe tener prioridad sobre todas las otras características que no existen. Tienes que venderlo a los desarrolladores y esto parece que tendría implicaciones de privacidad que harían que los usuarios se opusieran.

    
respondido por el bmm6o 03.02.2015 - 19:09
fuente

Lea otras preguntas en las etiquetas