Пользователей Chrome и Firefox предупредили о необходимости отключить WebGL

Пользователей Firefox и Chrome предупреждают о необходимости отключить инструмент 3D-рендеринга в своих браузерах в случае «серьёзных» проблем с безопасностью.

WebGL, являющийся частью функциональности HTML5 Canvas, представляет собой механизм рендеринга, который позволяет создавать 3D-изображения и анимацию без плагинов. Он используется в последних версиях Chrome и Firefox, а также в новейших сборках Safari.

Программы для Windows, мобильные приложения, игры - ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале - Подписывайтесь:)

Охранная фирма Context предупредила, что спецификация «по своей сути небезопасна».

«Риски возникают из-за того, что большинство видеокарт и драйверов не были написаны с учетом безопасности, поэтому интерфейс (API), который они предоставляют, предполагает, что приложениям доверяют», — говорит Майкл Джордон, менеджер по исследованиям и разработкам в Context.

«Хотя это может быть верно для локальных приложений, использование браузерных приложений с поддержкой WebGL с некоторыми видеокартами теперь представляет серьезные угрозы — от нарушения принципа междоменной безопасности до атак типа «отказ в обслуживании», что потенциально может привести к полной эксплуатации машина пользователя».

Эти опасения по поводу WebGL были поддержаны группой готовности к компьютерным чрезвычайным ситуациям США (CERT), советником федерального правительства по кибербезопасности. CERT США предупредил, что WebGL содержит «множество серьезных проблем с безопасностью», и посоветовал пользователям отключить его.

«Влияние этих проблем включает в себя выполнение произвольного кода, отказ в обслуживании и междоменные атаки», — заявил US CERT, предупредив пользователей «отключить WebGL, чтобы снизить риски».

Как отключить WebGL

Программы для Windows, мобильные приложения, игры - ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале - Подписывайтесь:)

Вот как отключить WebGL (спасибо ТехДаус для инструкций).

В Хроме:

  • щелкните правой кнопкой мыши ярлык Chrome
  • нажмите свойства
  • введите -disable-webgl в целевое поле после строки Chrome.exe (…chrome.exe -disable-webgl)
  • нажмите «Применить»

Как отключить WebGL в Firefox 4:

  • введите «about:config» в адресную строку
  • согласиться на предупреждающее сообщение «здесь будут драконы»
  • введите «webgl» в поле «Фильтр»
  • дважды щелкните «webgl.disable», чтобы значение изменилось на «true».
  • перезапустить браузер

Мы все еще ждем подтверждения от Google и Mozilla о том, будет ли отключение WebGL таким образом достаточной защитой.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *