Teknoblog Donanım WebGL'deki güvenlik açığı grafik işlemcileri saldırılara maruz bırakabilir

WebGL’deki güvenlik açığı grafik işlemcileri saldırılara maruz bırakabilir

EN SON HABERLER

Microsoft sadece internetten oyuna izin veren Xbox konsol düşünmüyor

Microsoft'un Xbox ve oyundan sorumlu şefi Phil Spencer, şirketinin sadece internet üzerinden oyun oynamaya imkan tanıyan bir konsol üzerinde...

Motorola One Action video çekiminde Go Pro’ya rakip olacak

Motorola geçen yıl "One" serisi bütçe dostu akıllı telefon serisinin duyurusunu yapmıştı. Şirket, son olarak bu seriye Motorola One...

İki farklı kaynaktan yeni iPhone 11 dedikoduları

Apple'ın gelecek nesil iPhone'larının, nam-ı diğer iPhone 11 modellerinin birkaç hafta içinde duyurulmasını bekliyoruz. Sızıntılar da giderek artmaya, ortam...

Huawei Google’a kendi harita servisiyle rakip olacak

Huawei bir harita servisi geliştiriyor. Çin'in devlet yayın organı China Daily tarafından geçilen bir habere göre bu servis Google...

Lightning kablosu ciddi bir korsan saldırı aracına dönüşebilir

USB flaş bellek sürücülerini rastgele şekilde bilgisayara bağlamanın risk taşıdığını biliyor olmalısınız. Zararlı bir programının korsanlara kişisel verilerinize erişim...

Google, geride kalan Google I/O 2011’de WebGL teknolojisi hakkında fazlasıyla konuştu. İngiliz güvenlik şirketi Context ise kullanıcılara bu işlevi devredışı bırakmaları tavsiyesinde bulundu, çünkü WebGL sistemde ciddi bir güvenlik açığı doğuruyor. ABD Bilgisayar Acil Durumları Gönüllü Ekibi (CERT) de bu tavsiyeye uyulması konusunda insanları teşvik ediyor.

Context’e göre, kötü amaçlı bir site kullanıcının grafik işlemcisine doğrudan bir kod aktarımında bulunabilir, sonrasında da DoS (Denial of Service) saldırısını tetikleyebilir ya da basitçe söyleyecek olursak sistemi çökertebilir. Tembeller de WebGL ve Canvas elementini kullanarak görüntü verilerini başka bir alan adından çekmeye çalışabilir, bu da daha sonra tertip edilmiş bir saldırının parçası olarak kullanılabilir.

Standardı düzenleyen Khronos grubu grafik kart üreticilerinin kullanabileceği bir genişletme olanağının bulunduğunu, bunun DoS saldırılarını algılayıp onlara karşı koruma sağlayacağını açıkladı. Ancak bu açıklama Context’i tatmin etmeye yetmedi. Şirket WebGL tasarımının yapısında var olan açıkların güvenliği sağlamakta zorluk yarattığını iddia ediyor.

Aslında şu an için ortalama kullanıcı için panik yaratack bir durum yok. Çünkü WebGL birçok Intel ve ATI grafik yongasında çalışmayacak. Yine de, tedbir amacıyla WebGL’i devredışı bırakmak isterseniz, aşağıdaki bağlantıda (Contex FAQ) bununla ilgili olarak izlemeniz gereken adımları bulabilirsiniz.

İlgili – Context
İlgili – US CERT
İlgili – Khronos
İlgili – Context FAQ

YORUMLARINIZI BEKLİYORUZ

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

14,281BeğenenlerBeğen
11,781TakipçilerTakip Et
4,841TakipçilerTakip Et
39,114AboneAbone Ol

MANŞETLER

video

macOS Catalina Hızlı Bakış: Sidecar ve diğer yenilikler – Video

macOS Catalina da WWDC 2019'da Apple'ın ön gösterimini gerçekleştirdiği yeni işletim sistemi sürümleri arasında yer alıyordu. Sonbaharda çıkması planlanan...
video

Galaxy Note 10+, OnePlus 7 Pro, Galaxy Note 9, iPhone XS Max pil testi ile karşı karşıya – Video

Samsung'un yeni 2019 model amiral gemisi telefonları, Galaxy serisi içindeki en yüksek şarj hızını sunuyor. Galaxy S10 5G modeli 25W desteğine sahipken, Galaxy Note...

Snapchat’in yeni Spectacles gözlükleri daha pahalı ve gelişmiş

Snap, artırılmış gerçeklik destekli güneş gözlüklerinin yeniden tasarlanmış versiyonunu tanıttı. Spectacles 3, yepyeni bir tasarım ve derinlik algılama imkanı sunan HD kamera ile birlikte...

Samsung’dan Galaxy A serisine taze kan: Galaxy A10s

Galaxy A10, Samsung'un geniş A serisinde giriş seviyesini temsil ediyor. Sadece tek bir arka kamerası bulunan telefon, uygun fiyatlı bir telefondan beklenen tüm özellikleri...

Video günlükçülerin dikkatine! Yeni DJI Osmo Mobile 3 daha kullanışlı ve rahat taşınıyor

DJI Osmo Mobile 3, yakın zamandaki sızıntılarının ardından artık resmiyet kazanması beklenen bir üründü. Nihayet DJI, resmi açıklamayı yaptı. Akıllı telefonlara özel gimbal cihazının...

BUNLAR DA İLGİNİZİ ÇEKEBİLİR