Firefox と Chrome のユーザーは、重大なセキュリティ問題が発生したため、ブラウザーの 3D レンダリング ツールを無効にするよう警告されています。
HTML5 Canvas 機能の一部である WebGL は、プラグインなしで 3D 画像とアニメーションを可能にするレンダリング エンジンです。 Chrome と Firefox の最新バージョン、および Safari の最新ビルドで使用されています。
セキュリティ会社の Context は、この仕様は本質的に安全ではないと警告しました。
リスクは、ほとんどのグラフィック カードとドライバーがセキュリティを考慮して作成されていないため、それらが公開するインターフェイス (API) は、アプリケーションが信頼できるものであると想定していることに起因すると、Context の研究開発マネージャーである Michael Jordon 氏は述べています。
スナップチャットはいつあなたの場所を更新しますか
これはローカル アプリケーションにも当てはまりますが、WebGL 対応のブラウザ ベースのアプリケーションを特定のグラフィック カードと共に使用すると、クロスドメイン セキュリティ原則の違反からサービス拒否攻撃に至るまで深刻な脅威が生じます。ユーザーのマシン。
WebGL に関するこれらの懸念は、連邦政府のサイバーセキュリティアドバイザーである US Computer Emergency Readiness Team (CERT) によって裏付けられています。 US CERT は、WebGL には複数の重大なセキュリティ問題が含まれていると警告し、ユーザーに WebGL を無効にするようにアドバイスしました。
けいれんと不和の結び方
これらの問題の影響には、任意のコード実行、サービス拒否、クロスドメイン攻撃が含まれると、US CERT は述べ、リスクを軽減するために WebGL を無効にするようユーザーに警告しています。
WebGL を無効にする方法
WebGL を無効にする方法は次のとおりです (ありがとう テックダウズ 手順については)。
Chrome の場合:
- Chromeのショートカットを右クリック
- クリックプロパティ
- Chrome.exe 行 (…chrome.exe -disable-webgl) の後のターゲット フィールドに -disable-webgl と入力します。
- 適用をクリックします
Firefox 4 で WebGL を無効にする方法:
- アドレスバーに about:config と入力します
- ここにあるドラゴンズの警告メッセージに同意する
- フィルター フィールドに webgl と入力します。
- webgl.disable をダブルクリックして値を true に変更します。
- ブラウザを再起動
これらの方法で WebGL を無効にすることが十分な保護になるかどうかについては、Google と Mozilla からの確認を待っています。