Uživatelé prohlížečů Firefox a Chrome jsou upozorněni, aby ve svých prohlížečích vypnuli nástroj pro 3D vykreslování po závažných bezpečnostních problémech.
Součástí funkce plátna HTML5 je WebGL je vykreslovací modul, který umožňuje 3D obrázky a animace bez pluginů. Používá se v nejnovějších verzích Chromu a Firefoxu, stejně jako v nejnovějších verzích Safari.
Bezpečnostní firma Context varovala, že specifikace je ve své podstatě nejistá.
Rizika vyplývají ze skutečnosti, že většina grafických karet a ovladačů nebyla napsána s ohledem na zabezpečení, takže rozhraní (API), které vystavují, předpokládá důvěryhodnost aplikací, říká Michael Jordon, manažer výzkumu a vývoje v kontextu.
jak zobrazit historii vyhledávání google
I když to může platit pro místní aplikace, použití aplikací založených na prohlížeči WebGL s určitými grafickými kartami nyní představuje vážné hrozby od porušení principu zabezpečení mezi doménami až po útoky odmítnutí služby, což může potenciálně vést k plnému využití stroj uživatele.
Tyto obavy ohledně WebGL byly podpořeny americkým týmem počítačové pohotovosti (CERT), poradcem federální vlády v oblasti kybernetické bezpečnosti. US CERT varoval, že WebGL obsahuje několik významných bezpečnostních problémů, a doporučil uživatelům, aby jej vypnuli.
jak najít duplikáty ve fotkách Google
Dopad těchto problémů zahrnuje spuštění libovolného kódu, odmítnutí služby a útoky napříč doménami, uvedl US CERT a varoval uživatele, aby deaktivovali WebGL, aby pomohli zmírnit rizika.
Jak vypnout WebGL
Zde je návod, jak vypnout WebGL (díky TechDows pokyny).
V prohlížeči Chrome:
- klikněte pravým tlačítkem na zástupce Chrome
- vlastnosti kliknutí
- zadejte -disable-webgl do cílového pole za řádek Chrome.exe (… chrome.exe -disable-webgl)
- klikněte na použít
Jak vypnout WebGL ve Firefoxu 4:
- do adresního řádku napište about: config
- Souhlasím s varovnou zprávou zde Be Dragons
- zadejte webgl do pole Filtr
- poklepejte na webgl.disable, aby se hodnota změnila na true
- restartujte prohlížeč
Stále čekáme na potvrzení společností Google a Mozilla, zda bude deaktivace WebGL těmito způsoby dostatečnou ochranou.