Firefox- en Chrome-gebruikers worden gewaarschuwd om een 3D-renderingtool in hun browser uit te schakelen na aanzienlijke beveiligingsproblemen.
WebGL maakt deel uit van de HTML5 Canvas-functionaliteit en is een rendering-engine die 3D-afbeeldingen en animaties zonder plug-ins mogelijk maakt. Het wordt gebruikt in de nieuwste versies van Chrome en Firefox, evenals in de nieuwste versies van Safari.
Beveiligingsbedrijf Context waarschuwde dat de specificatie inherent onveilig is.
De risico's vloeien voort uit het feit dat de meeste grafische kaarten en stuurprogramma's niet zijn geschreven met het oog op beveiliging, zodat de interface (API) die ze blootleggen ervan uitgaat dat de applicaties worden vertrouwd, zegt Michael Jordon, onderzoeks- en ontwikkelingsmanager bij Context.
hoe de locatie van de discord-server te wijzigen
Hoewel dit waar kan zijn voor lokale applicaties, vormt het gebruik van WebGL-compatibele browsertoepassingen met bepaalde grafische kaarten nu een ernstige bedreiging, van het breken van het domeinoverschrijdende beveiligingsprincipe tot denial-of-service-aanvallen, wat mogelijk kan leiden tot volledige uitbuiting van een machine van de gebruiker.
Die zorgen over WebGL worden ondersteund door het Amerikaanse Computer Emergency Readiness Team (CERT), de cyberbeveiligingsadviseur van de federale overheid. US CERT waarschuwde dat WebGL meerdere belangrijke beveiligingsproblemen bevat en adviseerde gebruikers om het uit te schakelen.
hoe games toe te voegen aan playstation classic
De impact van deze problemen omvat het uitvoeren van willekeurige code, denial-of-service en domeinoverschrijdende aanvallen, zei US CERT, en waarschuwde gebruikers om WebGL uit te schakelen om de risico's te helpen verkleinen.
WebGL uitschakelen
Hier is hoe u WebGL uitschakelt (met dank aan TechDows voor de instructies).
In Chrome:
- klik met de rechtermuisknop op de Chrome-snelkoppeling
- klik eigenschappen
- typ -disable-webgl in het doelveld na de Chrome.exe-regel (… chrome.exe -disable-webgl)
- klik op toepassen
WebGL uitschakelen in Firefox 4:
- typ about: config in de adresbalk
- ga akkoord met het waarschuwingsbericht van here be dragons
- typ webgl in het veld Filter
- dubbelklik op webgl.disable zodat de waarde verandert in true
- start de browser opnieuw
We wachten nog steeds op bevestiging van Google en Mozilla of het uitschakelen van WebGL op deze manieren voldoende bescherming biedt.