阅读:1912回复:1
WebGL存在漏洞
Panggit 写道 :
"WebGL存在的漏洞已被公布,虽然该小组还未披露更多细节,但是WebGL可以被用来进行跨域名的非法图片读取已经被证实。 可能受攻击的目标有:各种登录用的验证码图片,涉及隐私的照片等。另外,黑客也可以检测你对特定图片的访问结果,来判断你在一个网站上的身份和权限。为了避免由WebGL带来的安全隐患,最好是先将WebGL禁止。 Chrome上禁止WebGL的方法: 在启动快捷方式里加上–disable-webgl。 Firefox4上禁止WebGL的方法:浏览器地址栏输入about:config进入设置页,在Filter中输入webgl,找到webgl.disabled,设置成true。如果结果中存在webgl.enabled_for_all_sites的话,设成false。 最后重启浏览器。" |
|
|
1楼#
发布于:2011-05-13 18:11
我没体验到webGL技术的优越,也没感受到这个漏洞带给我的影响。
|
|
|