WebGL w Chrome i Firefox stanowi poważne zagrożenie dla bezpieczeństwa

RafkoSkomentuj
WebGL w Chrome i Firefox stanowi poważne zagrożenie dla bezpieczeństwa
WebGL to internetowa biblioteka graficzna, czyli technologia, która pozwala odtwarzać grafikę 3D w przeglądarce internetowej, bez potrzeby instalowania dodatkowego oprogramowania. Dostępna w najnowszych wersjach Firefox i Chrome, biblioteka może być również zastosowana w przeglądarkach Safari i Opera.

Jak powiedział James Forshaw, „błędy te mogą pozwolić atakującemu na dostarczenie złośliwego kodu za pomocą przeglądarki internetowej. Kod umożliwia ataki na procesor graficzny (GPU) i sterowniki karty graficznej. Ataki na GPU poprzez WebGL mogą unieruchomić całkowicie całą maszynę.”

Forshaw stwierdził, że istnieją także inne zagrożenia z WebGL, które narażają dane użytkownika, prywatność oraz bezpieczeństwo na szwank. „Problemy te są związane ze specyfikacją WebGL i wymagałyby znacznych zmian architektonicznych w celu podjęcia działań naprawczych w projektowaniu platformy.”

„WebGL pozwala w tej chwili programom z Internetu na dotarcie do sterownika karty graficznej, choć powinna to być najbardziej chroniona część komputera.” Powiedział, że ataki DoS są już dobrze znany problem zabezpieczeń WebGL, a niektóre awarii systemu operacyjnego, firma stwierdziła, stworzył potencjalnie wykorzystania warunków.

Źródło: The Inquirer

Udostępnij

Rafko