Użytkownicy przeglądarek Firefox i Chrome są ostrzegani, aby wyłączyć narzędzie do renderowania 3D w swoich przeglądarkach po poważnych problemach z bezpieczeństwem.
Część funkcjonalności HTML5 Canvas, WebGL to silnik renderujący, który umożliwia wyświetlanie obrazów 3D i animacji bez wtyczek. Jest używany w najnowszych wersjach przeglądarek Chrome i Firefox, a także w najnowszych wersjach Safari.
Firma ochroniarska Context ostrzegła, że specyfikacja jest z natury niepewna.
Ryzyko wynika z faktu, że większość kart graficznych i sterowników nie została napisana z myślą o bezpieczeństwie, więc interfejs (API), który one ujawniają, zakłada, że aplikacje są zaufane - mówi Michael Jordon, kierownik ds. Badań i rozwoju w firmie Context.
jak pozbyć się przerywanych linii w programie Excel
Chociaż może to dotyczyć aplikacji lokalnych, korzystanie z aplikacji przeglądarkowych obsługujących WebGL z niektórymi kartami graficznymi stanowi obecnie poważne zagrożenie, od złamania zasady bezpieczeństwa międzydomenowego po ataki typu „odmowa usługi”, co może prowadzić do pełnego wykorzystania maszyna użytkownika.
Te obawy związane z WebGL zostały poparte przez amerykański zespół ds. Gotowości na wypadek awarii komputera (CERT), doradca rządu federalnego ds. Cyberbezpieczeństwa. US CERT ostrzegł, że WebGL zawiera wiele istotnych problemów związanych z bezpieczeństwem i doradził użytkownikom, aby go wyłączyli.
jak zmienić swoje imię kik
Wpływ tych problemów obejmuje wykonanie dowolnego kodu, odmowę usługi i ataki międzydomenowe, powiedział US CERT, ostrzegając użytkowników, aby wyłączali WebGL, aby zmniejszyć ryzyko.
Jak wyłączyć WebGL
Oto jak wyłączyć WebGL (dzięki TechDows instrukcje).
W przeglądarce Chrome:
- kliknij prawym przyciskiem myszy skrót Chrome
- właściwości kliknięcia
- wpisz -disable-webgl w polu docelowym po wierszu Chrome.exe (… chrome.exe -disable-webgl)
- kliknij zastosuj
Jak wyłączyć WebGL w przeglądarce Firefox 4:
- wpisz about: config w pasku adresu
- zgódź się na ostrzeżenie o tym, że tu be smoki
- wpisz webgl w polu Filtr
- kliknij dwukrotnie plik webgl.disable, aby wartość zmieniła się na true
- uruchom ponownie przeglądarkę
Nadal czekamy na potwierdzenie od Google i Mozilli, czy wyłączenie WebGL w ten sposób będzie wystarczającą ochroną.