ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-27, Monday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

ජාවාස්ක්‍රිප්ට් OPSEC ගැටලුව: බ්‍රවුසර අහිතකරතා, ෆිංගර්ප්‍රින්ටින් හා ප්‍රහාරක හැකියාවන්

ජාවාස්ක්‍රිප්ට් OPSEC ගැටලුව: බ්‍රවුසර අහිතකරතා, ෆිංගර්ප්‍රින්ටින් හා ප්‍රහාරක හැකියාවන්

අද කාලයේ අන්තර්ජාල භාවිතයෙහි ආරක්ෂාව ගැන කතා කරන විට, අඳුරු ජාල (Dark‑Web) OPSEC (Operational Security) පිළිබඳව අවධානය යොමු කරන අය ජාවාස්ක්‍රිප්ට් පිළිබඳව දැඩි සැලකිල්ලක් දක්වන බව අපිට පෙනේ.

අපි වෙබ් පිටුවක් විවෘත කරන විට HTML එකක් බාගත කිරීමෙන් පසු, බ්‍රවුසරය පිටුව විග්‍රහ කර, රූප, වීඩියෝ, CSS වැනි සම්පත් රැගෙන, ජාවාස්ක්‍රිප්ට් කේතය ක්‍රියාත්මක කරයි. එම කේතය බ්‍රවුසරය සපයන DOM, storage, networking, graphics, timing, media ආදී API ගණනාවකට ප්‍රවේශය ලබා දෙයි. බ්‍රවුසරය සීමාකළ නමුත්, එම පරිසරය තවමත් විශාලය.

මෙම විශාල පරිසරය තුළ අදාළ ප්‍රශ්න දෙකක් උදාවෙයි: වෙබ් අඩවිය අපගේ පරිසරය පිළිබඳ කුමන තොරතුරු ගන්නවාද? අපගේ පාලනයෙන් නොවන කේතය බ්‍රවුසරයේ කොටස් කෙතරම් භාවිතා කරනවාද? ජාවාස්ක්‍රිප්ට් එන්ජින් (V8, SpiderMonkey, JavaScriptCore) වල JIT (Just‑In‑Time) සංයෝජනය, type confusion, use‑after‑free, out‑of‑bounds access වැනි දුර්වලතා හේතුවෙන්, අක්‍රමික වෙබ් අඩවියක් පළමු ප්‍රහාර මට්ටමක් බවට පත්විය හැකිය. එවිට sandbox escape, privilege escalation වැනි තවත් දුර්වලතා සමඟ එක්ව පරිශීලක පද්ධතියට වැඩි ප්‍රවේශයක් ලබාගත හැකිය.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තොරතුරු තාක්ෂණය ඉගෙනීමට, සංවර්ධනයට, ව්‍යාපාරික පරිසරයට මේ තොරතුරු වැදගත් වේ. ජාවාස්ක්‍රිප්ට් දුර්වලතා පිළිබඳ අවබෝධයක් ඇති කරගෙන, සිසුන් සහ ඩෙවලපර්ලා තම කේතය සුරක්ෂිතව ලියන්නට, CSP, Subresource Integrity වැනි ආරක්ෂක නීති පවත්වාගතට, සහ බ්‍රවුසරයේ sandboxing, process isolation වැනි පාලන යන්ත්‍රණයන් තේරුම් ගැනීමට හැකියාව ලැබේ.

  • විශ්ව විශ්වවිද්‍යාල සිසුන් – බ්‍රවුසර ආකාරයේ දුර්වලතා අධ්‍යයනය කර, සයිබර් ආරක්ෂණ පර්යේෂණයට පිවිසෙන්න.
  • ඩෙවලපර්ලා – JIT‑optimised කේත ලියන විට type safety, memory safety ගැන සැලකිලිමත් වෙන්න.
  • ව්‍යාපාරිකයින් – වෙබ් යෙදුම් සපයන විට security headers, sandbox policies යොදා ගනිමින් පාරිභෝගික දත්ත ආරක්ෂා කරන්න.

අදාල දුර්වලතා පරිශීලක පද්ධතියේ සෘජු බලපෑමක් නොකරන්නත්, රැකවරණ ක්‍රම හඳුනා ගැනීමත්, ආරක්ෂිත වෙබ් සංවර්ධනයේ පදනමක් ගොඩනැගීමට මූලිකය.

එබැවින්, ජාවාස්ක්‍රිප්ට් OPSEC ගැටලුව ගැන අවධානයෙන් සිටීම, ශ්‍රී ලංකාවේ තාක්ෂණික ප්‍රගතිය සහ ආරක්ෂාව තහවුරු කරයි.

💡 ඔබේ වෙබ් යෙදුම අදම ආරක්ෂා කරමු!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#JavaScript #Security #OPSEC #Browser