Недоработки в WebGL открывают новые возможности для хакеров
Компания Context, занимающаяся IT безопасностью, выпустила отчет, в каком критикует эталон WebGL, применяемый в браузерах Firefox, Chrome и Safari для сотворения 3D сцен. В отчете говорится о наличии нескольких суровых уязвимостей, которые делают систему более открытой для хакерских атак. Несколько эксплойтов, сделанных в компании для демонстрации незащищенности WebGL, могут передавать управление компом в руки злоумышленников.
Перечисленные недоделки являются неотъемлемой частью спецификации эталона, и потребуют значимых переработок в архитектуре для полного избавления от их. Вот поэтому один из служащих Context, считает, что WebGL еще не готов для массового использования и юзеры должны пошевелить мозгами над возможностью отключения этого расширения в браузерах. В Chrome и Firefox это 3D дополнение включено по дефлоту, а в Safari напротив отключено, но может быть активировано в хоть какой момент.
Khronos Group, организация, которая смотрит за развитием WebGL, ответила на критику Context, заявив, что эталон уже был улучшен таким макаром, чтоб избавиться от неких перечисленных уязвимостей. Также часть вины была переложена на производителей графических адаптеров, которые не выпускают освеженные драйвера с усовершенствованной защитой.