Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Вы же не будете спорить, что уязвимости в принципе есть у всех продуктов?
Расскажите о незакрытых багах в IE, которые дают простой доступ к самым защищенным частям компьютера и позволяют запустить перезагрузку компьютера или сброс графических драйверов или вытащить изображение с соседних/закрытых вкладок.
К слову, какое отношение сайты, распространяющие зловредное ПО имеют к багам в самом браузере?
WebGL — часть браузера, в ней есть дыра, сайт её эксплуатирует.
Какой-нибудь msxml — часть браузера, в нём есть дыра, сайт её эксплуатирует.
В чём же разница?
Customers need to understand that the security of their computers is at risk when they browse the web using Google Chrome and Firefox. Because these browsers support WebGL, they open a door for malicious websites to access one of the most secure parts of a person’s computer. With security holes like this, it’s clear that WebGL isn’t ready for primetime, and that people shouldn’t be using a browser that supports it. This is why the Microsoft Security Response Center recently recommended against the use of WebGL in Microsoft products like Internet Explorer.
трёхколоночную вёрстку приходится делать через отрицательные границы — и это поборники стандартов считают семантичным?!
Сейчас на десктопе атака на GPU не имеет смысла, так как весь входящий «траффик» обрабатывается CPU. Пока доберёшься до GPU система уже будет скомпрометирована. В случае с массовым распространением WebGL GPU станут уязвимой частью без какой либо защиты.
The latest FUD is Microsoft’s claim that they won’t support WebGL because it’s insecure. They might have a little more credibility if they weren’t promoting a technology, Silverlight 5, that provides the EXACT SAME FEATURES with all the same issues. They can’t have it both ways. Either it’s possible to make this tech safe or else it’s not. If it is possible to make it safe in Silverlight 5 then it’s also just as possible in WebGL. If it’s not possible to make it safe Microsoft would have to come out and say (1) They are removing GPU access from Silverlight 5. (2) They are banning Unity3D from running in IE since it also provides access to the EXACT SAME FEATURES. (3) They are banning Flash 11 from running in IE since it also provides access to the EXACT SAME FEATURES.
Microsoft называет графическую технологию, используемую в Firefox и Chrome, опасной