Teie videokaart võib olla värav ohtudele internetis!
Context Information Security teadlased on andund välja hoiatuse WebGL tehnoloogia kohta. Kuigi standard teeb head tööd graafika kuvamisel, on asjal ka teine pool: see võib kahjustada operatsioonisüsteemi turvalisust, avades uusi võimalusi välisteks rünnakuteks internetist. Esiteks annab WebGL veebilehtedele loa jooksutada shader koodi otse süsteemi graafikakaardil.
Esiteks annab WebGL veebilehtedele loa jooksutada shader koodi otse süsteemi graafikakaardil. Kõik, kellel on pahatahtlik soov ning kõrged tehnilised teadmised, saaksid seda ära kasutada näiteks kogu süsteemi maha võtmiseks Kuidas see aga juhtuda saab? Näiteks pannes GPU-d renderdama ülimalt keerulisi 3D mudeleid või väga protsessorinõudlikke shader programme jooksutades, vahendab Übergizmo.
Selline tagaukse oht ei ole jäänud ka WebGL loojale Khronos Groupile kahe silma vahele ning nad hoiatasid sellisest ohust ka kasutajaid.
Tänapäeval ei saa enam kuidagiviisi ennast internetis ohutuna tunda, kasuta sa siis Adobet, Skype'i või kasvõi WebGLõi - igal juhul on võimalik rünnakute ohvriks langeda...
Jälgi Forte uudiseid ka Twitteris!