Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (761.85 KB, 5 trang )
Bảo vệ máy tính trước lỗ hổng WebGL
WebGL là tính năng tăng tốc phần cứng đồ họa 3D cho các trình duyệt hỗ trợ việc
hiển thị các đối tượng đồ họa trong trang web trở nên đẹp và rõ nét hơn nhiều.
Một nghiên cứu gần đây và được đăng tải trên trang Contextis.com đã xác định lỗ
hổng bảo mật nghiêm trọng trong WebGL (được bật sẵn mặc định trong trình
duyệt Chrome, Firefox 4 và IE9) cho phép kẻ tấn công chạy mã độc hại trên máy
tính người dùng.
Theo nhận định của trang Contextis.com "Lỗ hổng này cho phép kẻ tấn công cung cấp
các mã độc hại thông qua trình duyệt web cho phép tấn công vào các GPU và trình
điều khiển đồ họa. Những cuộc tấn công trên GPU thông qua WebGL có thể khiến toàn
bộ các máy không sử dụng được. " và theo khuyến cáo của Đội ứng cứu máy tính khẩn
cấp Hoa Kỳ (US-CERT) cách tốt nhất để giữ an toàn bây giờ là vô hiệu hoá tính năng
WebGL của trình duyệt.
Để vô hiệu hóa WebGL trong Google Chrome, Firefox 4 và IE9, ta làm như sau:
1. Với Google Chrome:
- Nhấp chuột phải vào shortcut của Chrome trên desktop > chọn Properties > tạo
khoảng trắng rồi thêm giá trị disable-webgl vào cuối đường dẫn trong hộpTarget.
Nhấn vào nút Apply > OK để lưu thay đổi.
- Sau đó, bạn có thể truy cập vào trang Chrome Experiments để kiểm tra WebGL vẫn
còn làm việc hay không. Nhấn nút Launch Experiment, nếu thấy hộp thông báo có