WebGL ein Sicherheitsproblem für Web-Browser
Die Sicherheitsexperten von Context haben in ihrem Blog vor WebGL gewarnt, weil damit ein direkter Zugriff auf die Grafikkarte möglich ist. Dies kann indirekt dazu genutzt werden, um das System zu überlasten und über Schwachstellen im Grafiktreiber schließlich
schädliche Programmanweisungen in das System einzuschleusen - vorbei an den üblichen Sicherheitsvorkehrungen der Web-Browser. Auf dieses Dilemma hatte bereits die Khronos Group aufmerksam gemacht, welche für die GL-Standards verantwortlich ist. Um die Sicherheitsprobleme in den Web-Browsern zu lösen, müsste die gesamte Architektur umgestellt werden. Context schlägt daher die Erarbeitung einer völlig neuen Spezifikation vor, die keine gefährlichen Zugriffe auf Hardware und System erlaubt. Bis dahin sollte aus Sicherheitsgründen die Deaktivierung von WebGL in Erwägung gezogen werden.
Weiterführende Links: