петък, 17 юни 2011 г.

Мицрософт: ни на који начин да подржи ВебГЛ и испунити наше безбедносне потребе

Занимљиве вести УРЛ:http://feeds.arstechnica.com/~r/arstechnica/everything/~3/BhWlD9Sxw2w/microsoft-no-way-to-support-webgl-and-meet-our-security-needs.ars:

Иако Интернет Екплорер 9 је направио велике кораке у побољшању Интернет Екплорер стандарда подршку, и верзију 10 је исто тако постављен да обухвати читав низ нових функција, једна ствар да Мицрософт није ни дотакао је ВебГЛ, спецификација која омогућава веб странице за стварање 3Д графике коришћењем АПИ-ја на основу часни ОпенГЛ АПИ-ја. Блогу данас из безбедносних компаније инжењери може да објасни зашто: не мислим да је било који начин да га спроведе безбедно.

Три главне бриге су набројани у пост: ВебГЛ излаже превише осетљива, привилеговани или унхарденед код Интернет; зависи превише ослањају на треће стране код за безбедност, и превише осетљив на дениал оф сервице напада. Први од њих је можда најзначајнији. Видео хардвера и видео возачи су традиционално само изложени релативно "веровати" код-програма који корисник експлицитно тражиле да инсталирате. Дисплеј драјвери су ноторно нестабилне и луд , и програмери 3Д софтвера морају да иду у сасвим мало напора да се обезбеди њихова програми не користе (или злоупотребе) 3Д хардвера на такав начин да изазове проблеме.

Прочитајте остатак овог чланка ...

Прочитајте коментаре на овај чланак


Няма коментари:

Публикуване на коментар