Abuse Melding

Je hebt een klacht over de onderstaande posting:

17-05-2014, 18:53 door AapNootMies

Door Anoniem: Aan het gebruik / toestaan van WebGl functionaliteit kunnen security risico's kleven. Een goede uitleg hoe dat allemaal in elkaar zit laat ik graag aan iemand anders over. Maar zelf op onderzoek uitgaan kan natuurlijk ook! mvg 14:33 Bijzonder makkelijk uit te leggen: Waar je browser als de ingelogde user draait met beperkte rechten; praat WebGL rechtstreeks tegen je videokaart drivers en die bevinden zich groten deels de kernel en draaien als UID0 (Oftewel; op het hoogste rechten niveau). Hierdoor kan je WebGL zo goed als niet "sandboxen" van de rest van het OS. WebGL is dan ook "een feature" om uit de sandbox van het browser process de videokaart drivers rechtstreeks aan te kunnen spreken met alle risico's vandien welke niet enkel meer in door de browser zijn te blokkeren. Doormiddel van compleet legitieme WebGL code een bug in bv Nivdia drivers aanspreken, staat dan voortaan op de feature-lijst en niet meer op de bug-lijst van de browser maker. Zie ook eerdere artikelen over WebGL hier ...

Beschrijf je klacht (Optioneel):

captcha