URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 81866
[ Назад ]

Исходное сообщение
"Потенциальная уязвимость в технологии CSS Shaders"

Отправлено opennews , 15-Дек-11 20:51 
Адам Барт (Adam Barth), ответственной за безопасность браузера Chrome, опубликовал (http://www.schemehostport.com/2011/12/timing-attacks-on-css-...) информацию о потенциальной опасности раскрытия конфиденциальной информации интернет-пользователей с помощью технологии CSS Shaders (https://dvcs.w3.org/hg/FXTF/raw-file/tip/custom/index.html), предложенной к включению в стандарт CSS.


Технология CSS Shaders позволяет применять к шейдеры к различным элементам веб-страницы, открывая огромный простор для графических дизайнеров и программистов веб-сайтов. Однако, по мнению Адама Барта такая технология по своей природе имеет изъян, который позволяет разработчику веб-сайта применить тайминг-атаку для получения текущего содержимого того или иного элемента веб-страницы.


В качестве примера Адам приводит различные кнопки "Like", "+1", а также блоки "iframe", в которых открыты другие сайты. Злоумышленник может создать страницу, которая будет содержать в себе "iframe", в котором будет ...

URL: http://www.theregister.co.uk/2011/12/14/browser_image_theft_.../
Новость: http://www.opennet.me/opennews/art.shtml?num=32574


Содержание

Сообщения в этом обсуждении
"Потенциальная уязвимость в технологии CSS Shaders"
Отправлено Аноним , 15-Дек-11 21:02 
а что, нельзя просто передать данные картинки шейдером вражескому скрипту из коего он запущен? :)

"Потенциальная уязвимость в технологии CSS Shaders"
Отправлено cobold , 15-Дек-11 23:57 
А раньше можно было подключиться осциллографом к электропроводке жертвы и проанализировав помехи воспроизвести что у неё на экране. Наверное даже проще чем по сабжу.

"Потенциальная уязвимость в технологии CSS Shaders"
Отправлено all_glory_to_the_hypnotoad , 16-Дек-11 00:09 
это и сейчас можно, но уже не через проводку, а просто со специальной антенной

"Потенциальная уязвимость в технологии CSS Shaders"
Отправлено VolanD , 16-Дек-11 07:30 
>[оверквотинг удален]
> Технология CSS Shaders позволяет применять к шейдеры к различным элементам веб-страницы,
> открывая огромный простор для графических дизайнеров и программистов веб-сайтов. Однако,
> по мнению Адама Барта такая технология по своей природе имеет изъян,
> который позволяет разработчику веб-сайта применить тайминг-атаку для получения текущего
> содержимого того или иного элемента веб-страницы.
> В качестве примера Адам приводит различные кнопки "Like", "+1", а также блоки
> "iframe", в которых открыты другие сайты. Злоумышленник может создать страницу, которая
> будет содержать в себе "iframe", в котором будет ...
> URL: http://www.theregister.co.uk/2011/12/14/browser_image_theft_.../
> Новость: http://www.opennet.me/opennews/art.shtml?num=32574

Простите, я не силен в вэб программировании, но это те самые шейдеры, которые используются при программировании GPU?


"Потенциальная уязвимость в технологии CSS Shaders"
Отправлено nagual , 16-Дек-11 17:19 
ТЫ что такие сложные вопросы задаешь :-)) тут народ восновном в шапочках из оберток для шоколадок шарит :-))
Не те это шейдеры.

"Потенциальная уязвимость в технологии CSS Shaders"
Отправлено VolanD , 16-Дек-11 18:41 
> ТЫ что такие сложные вопросы задаешь :-)) тут народ восновном в шапочках
> из оберток для шоколадок шарит :-))
> Не те это шейдеры.

А какие, если не секрет?


"Потенциальная уязвимость в технологии CSS Shaders"
Отправлено nagual , 16-Дек-11 21:24 
Те что в графике шейдеры уже работают, а эти только только выпилить хотять и то с треском :-))

"Потенциальная уязвимость в технологии CSS Shaders"
Отправлено Maxim Filatov , 18-Дек-11 09:34 
> А какие, если не секрет?

Вот эти: https://dvcs.w3.org/hg/FXTF/raw-file/tip/custom/index.html


"Потенциальная уязвимость в технологии CSS Shaders"
Отправлено A_n_D , 16-Дек-11 08:35 
>но пришли к заключению, что тревогу бить пока рано.

Не рано будет, когда технология распространится и её уже будет не выпилить.


"Потенциальная уязвимость в технологии CSS Shaders"
Отправлено Аноним , 16-Дек-11 13:54 
>>но пришли к заключению, что тревогу бить пока рано.
> Не рано будет, когда технология распространится и её уже будет не выпилить.

Эта история повторялась в IT уже достаточное количество раз. А мыши так и продолжают с рыданиями жрать кактусы...