S’adverteix als usuaris de Firefox i Chrome que desactivin una eina de representació 3D al navegador després de problemes de seguretat importants.
Part de la funcionalitat Canvas HTML5, WebGL és un motor de renderització que permet imatges i animacions en 3D sense connectors. S'utilitza a les darreres versions de Chrome i Firefox, així com a les versions més recents de Safari.
L'empresa de seguretat Context va advertir que les especificacions són intrínsecament insegures.
Els riscos provenen del fet que la majoria de les targetes gràfiques i els controladors no s’han escrit amb la seguretat de manera que la interfície (API) que exposen suposa que les aplicacions són de confiança, diu Michael Jordon, responsable d’investigació i desenvolupament de Context.
com puc aconseguir Facebook d'escriptori al meu telèfon
Tot i que això pot ser cert per a les aplicacions locals, l’ús d’aplicacions basades en navegadors habilitades per a WebGL amb certes targetes gràfiques ara representa serioses amenaces de trencar el principi de seguretat entre dominis a atacs de denegació de servei, cosa que pot conduir a la plena explotació d’un màquina de l'usuari.
Aquestes preocupacions sobre WebGL han estat recolzades per l'equip informàtic de preparació per a emergències informàtiques (CERT) dels EUA, assessor de ciberseguretat del govern federal. US CERT va advertir que WebGL conté múltiples problemes de seguretat importants i va aconsellar als usuaris que el desactivessin.
com obtenir missatges a Instagram
L'impacte d'aquests problemes inclou l'execució de codi arbitrari, denegació de servei i atacs entre dominis, va dir US CERT, advertint als usuaris que desactivessin WebGL per ajudar a mitigar els riscos.
Com desactivar WebGL
A continuació s’explica com desactivar WebGL (gràcies a TechDows per a les instruccions).
A Chrome:
- feu clic dret a la drecera de Chrome
- feu clic a propietats
- escriviu -disable-webgl al camp de destinació després de la línia Chrome.exe (... chrome.exe -disable-webgl)
- feu clic a aplicar
Com desactivar WebGL a Firefox 4:
- escriviu about: config a la barra d'adreces
- accepteu el missatge d’advertència aquí be dragons
- escriviu webgl al camp Filtre
- feu doble clic a webgl.disable perquè el valor canviï a true
- reinicieu el navegador
Encara esperem la confirmació de Google i Mozilla sobre si la desactivació de WebGL d’aquesta manera serà una protecció suficient.