Пользователей Chrome и Firefox предупредили о необходимости отключить WebGL
Пользователей Firefox и Chrome предупреждают о необходимости отключить инструмент 3D-рендеринга в своих браузерах в случае «серьёзных» проблем с безопасностью.
WebGL, являющийся частью функциональности HTML5 Canvas, представляет собой механизм рендеринга, который позволяет создавать 3D-изображения и анимацию без плагинов. Он используется в последних версиях Chrome и Firefox, а также в новейших сборках Safari.
Программы для Windows, мобильные приложения, игры - ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале - Подписывайтесь:)
Охранная фирма Context предупредила, что спецификация «по своей сути небезопасна».
«Риски возникают из-за того, что большинство видеокарт и драйверов не были написаны с учетом безопасности, поэтому интерфейс (API), который они предоставляют, предполагает, что приложениям доверяют», — говорит Майкл Джордон, менеджер по исследованиям и разработкам в Context.
«Хотя это может быть верно для локальных приложений, использование браузерных приложений с поддержкой WebGL с некоторыми видеокартами теперь представляет серьезные угрозы — от нарушения принципа междоменной безопасности до атак типа «отказ в обслуживании», что потенциально может привести к полной эксплуатации машина пользователя».
Эти опасения по поводу WebGL были поддержаны группой готовности к компьютерным чрезвычайным ситуациям США (CERT), советником федерального правительства по кибербезопасности. CERT США предупредил, что WebGL содержит «множество серьезных проблем с безопасностью», и посоветовал пользователям отключить его.
«Влияние этих проблем включает в себя выполнение произвольного кода, отказ в обслуживании и междоменные атаки», — заявил US CERT, предупредив пользователей «отключить WebGL, чтобы снизить риски».
Как отключить WebGL
Программы для Windows, мобильные приложения, игры - ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале - Подписывайтесь:)
Вот как отключить WebGL (спасибо ТехДаус для инструкций).
В Хроме:
- щелкните правой кнопкой мыши ярлык Chrome
- нажмите свойства
- введите -disable-webgl в целевое поле после строки Chrome.exe (…chrome.exe -disable-webgl)
- нажмите «Применить»
Как отключить WebGL в Firefox 4:
- введите «about:config» в адресную строку
- согласиться на предупреждающее сообщение «здесь будут драконы»
- введите «webgl» в поле «Фильтр»
- дважды щелкните «webgl.disable», чтобы значение изменилось на «true».
- перезапустить браузер
Мы все еще ждем подтверждения от Google и Mozilla о том, будет ли отключение WebGL таким образом достаточной защитой.