WebGL: Uma nova dimensão para exploração de vulnerabilidades nos navegadores
10 de maio de 2011
| Share |
|
« Voltar para as notícias do dia
O WebGL é um novo padrão da web para navegadores que querem trazer os gráficos 3D para qualquer página na internet. Foi recentemente ativado por padrão no Firefox 4 e Google Chrome, e pode ser ativado nas últimas versões do Safari. Há um crescente interesse em pesquisar novas áreas afetando o terreno da segurança. Alguns fatores são:
- Um número considerável de sérios problemas de segurança foram identificados com as especificações e implementação do WebGL.
- Esses problemas podem permitir a um atacante distribuir código malicioso através de um navegador web que esteja vulnerável a ataques na GPU e drivers gráficos.
- Adicionalmente há outros perigos com o WebGL que coloca dados e privacidade de usuários em risco.
- Esses problemas são inerentes à especificação do WebGL e iriam exigir mudanças significativas da arquitetura para remediá-los. Fundamentalmente, o WebGL agora permite completamente (Turing Complete) a programas da internet acessar os drivers gráficos e hardware gráfico, os quais operam no que é supostamente a parte mais protegida do computador (Kernel Mode).
- Navegadores que ativam o WebGL por padrão colocam seus usuários em risco desses problemas.
Via: WebGL: A new dimension for browser exploitation
Posts Relacionados
A cibercorrida armamentista na Internet
Apple lança série de correções de segurança com o Mac OS X 10.6.7
Ataques de phishing através de anexos HTML enganam segurança de navegadores
Nova versão do Armitage 02.22.11, ferramenta para testes de segurança
« Voltar para as notícias do dia
Fale Conosco |
RSS |
Facebook |
SlideShare











