浏览器中禁用WebGL
时间:2011-05-13 来源:cnblogs
WebGL存在的漏洞已被公布,虽然该小组还未披露更多细节,但是WebGL可以被用来进行跨域名的非法图片读取已经被证实。可能受攻击的目标有:各种登录用的验证码图片,涉及隐私的照片等。另外,黑客也可以检测你对特定图片的访问结果,来判断你在一个网站上的身份和权限。
为了避免由WebGL带来的安全隐患,最好是先将WebGL禁止。Chrome上禁止WebGL的方法: 在启动快捷方式里加上–disable-webgl。Firefox4上禁止WebGL的方法:浏览器地址栏输入about:config进入设置页,在Filter中输入webgl,找到webgl.disabled,设置成true。如果结果中存在webgl.enabled_for_all_sites的话,设成false。然后重启浏览器。
相关阅读 更多 +