Потребителите на Firefox и Chrome са предупредени да изключат инструмента за 3D визуализация в своите браузъри след значителни проблеми със сигурността.
Част от функционалността на HTML5 Canvas, WebGL е механизъм за рендиране, който позволява 3D изображения и анимации без приставки. Използва се в най-новите версии на Chrome и Firefox, както и в най-новите версии на Safari.
Фирмата за сигурност Context предупреди, че спецификацията по своята същност е несигурна.
Рисковете произтичат от факта, че повечето графични карти и драйвери не са написани с мисъл за сигурност, така че интерфейсът (API), който те излагат, предполага, че приложенията са надеждни, казва Майкъл Джордън, мениджър за изследвания и развитие в Context.
как да изкривя текст в
Въпреки че това може да е вярно за локални приложения, използването на базирани на WebGL браузър-приложения с определени графични карти сега създава сериозни заплахи от нарушаване на принципа на междудоменна сигурност до атаки за отказ на услуга, което потенциално води до пълно използване на потребителска машина.
Тези опасения по отношение на WebGL са подкрепени от Американския екип за готовност за извънредни ситуации (CERT), съветник на федералното правителство по киберсигурност. US CERT предупреди, че WebGL съдържа множество важни проблеми със сигурността, и посъветва потребителите да го изключат.
как да проверите колко часа имате на fortnite
Въздействието на тези проблеми включва произволно изпълнение на код, отказ на услуга и атаки между домейни, каза US CERT, предупреждавайки потребителите да деактивират WebGL, за да помогнат за намаляване на рисковете.
Как да изключите WebGL
Ето как да изключите WebGL (благодарение на TechDows за инструкциите).
В Chrome:
- щракнете с десния бутон върху прекия път на Chrome
- щракнете върху свойства
- въведете -disable-webgl в целевото поле след реда Chrome.exe (... chrome.exe -disable-webgl)
- щракнете върху приложи
Как да изключите WebGL във Firefox 4:
- въведете about: config в адресната лента
- приемете предупредителното съобщение тук бъди дракони
- въведете webgl в полето Филтър
- щракнете двукратно върху webgl.disable, така че стойността се променя на true
- рестартирайте браузъра
Все още чакаме потвърждение от Google и Mozilla дали деактивирането на WebGL по тези начини ще бъде достатъчна защита.