Pengguna Firefox dan Chrome diperingatkan untuk mematikan alat rendering 3D di browser mereka karena masalah keamanan yang signifikan.
Bagian dari fungsionalitas Kanvas HTML5, WebGL adalah mesin rendering yang memungkinkan gambar dan animasi 3D tanpa plugin. Ini digunakan di Chrome dan Firefox versi terbaru, serta versi Safari terbaru.
Perusahaan keamanan Context memperingatkan bahwa spesifikasi tersebut secara inheren tidak aman.
Risiko berasal dari fakta bahwa sebagian besar kartu grafis dan driver belum ditulis dengan mempertimbangkan keamanan sehingga antarmuka (API) yang mereka buka mengasumsikan bahwa aplikasi tersebut tepercaya, kata Michael Jordon, Manajer penelitian dan pengembangan di Context.
cara mendapatkan garage band di pc
Meskipun ini mungkin benar untuk aplikasi lokal, penggunaan aplikasi berbasis browser yang mendukung WebGL dengan kartu grafis tertentu sekarang menimbulkan ancaman serius mulai dari melanggar prinsip keamanan lintas domain hingga serangan penolakan layanan, yang berpotensi mengarah pada eksploitasi penuh dari mesin pengguna.
Kekhawatiran dengan WebGL tersebut telah didukung oleh Tim Kesiapan Darurat Komputer AS (CERT), penasihat keamanan siber pemerintah federal. US CERT memperingatkan bahwa WebGL berisi beberapa masalah keamanan yang signifikan, dan menyarankan pengguna untuk mematikannya.
cara melihat daftar keinginan uap seseorang
Dampak dari masalah ini termasuk eksekusi kode arbitrer, penolakan layanan, dan serangan lintas domain, kata US CERT, memperingatkan pengguna untuk menonaktifkan WebGL untuk membantu mengurangi risiko.
Cara mematikan WebGL
Inilah cara mematikan WebGL (terima kasih kepada TechDows untuk instruksi).
Di Chrome:
- klik kanan pada pintasan Chrome
- klik properti
- ketik -disable-webgl ke dalam bidang target setelah baris Chrome.exe (...chrome.exe -disable-webgl)
- klik terapkan
Cara mematikan WebGL di Firefox 4:
- ketik about:config ke bilah alamat
- setuju dengan pesan peringatan naga di sini
- ketik webgl ke dalam bidang Filter
- klik dua kali webgl.disable sehingga nilainya berubah menjadi true
- mulai ulang browser
Kami masih menunggu konfirmasi dari Google dan Mozilla apakah menonaktifkan WebGL dengan cara ini akan menjadi perlindungan yang memadai.