<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Потенциальная уязвимость в технологии CSS Shaders</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/81866.html</link>
    <description>Адам Барт (Adam Barth), ответственной за безопасность браузера Chrome, опубликовал (http://www.schemehostport.com/2011/12/timing-attacks-on-css-shaders.html) информацию о потенциальной опасности раскрытия конфиденциальной информации интернет-пользователей с помощью технологии CSS Shaders (https://dvcs.w3.org/hg/FXTF/raw-file/tip/custom/index.html), предложенной к включению в стандарт CSS.&lt;br&gt;&lt;br&gt;&lt;br&gt;Технология CSS Shaders позволяет применять к шейдеры к различным элементам веб-страницы, открывая огромный простор для графических дизайнеров и программистов веб-сайтов. Однако, по мнению Адама Барта такая технология по своей природе имеет изъян, который позволяет разработчику веб-сайта применить тайминг-атаку для получения текущего содержимого того или иного элемента веб-страницы.&lt;br&gt;&lt;br&gt;&lt;br&gt;В качестве примера Адам приводит различные кнопки &quot;Like&quot;, &quot;+1&quot;, а также блоки &quot;iframe&quot;, в которых открыты другие сайты. Злоумышленник может создать страницу, которая будет содержать в себе &quot;iframe&quot;, в котором будет ...&lt;br&gt;&lt;br&gt;URL: http://www.the</description>

<item>
    <title>Потенциальная уязвимость в технологии CSS Shaders (Maxim Filatov)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/81866.html#24</link>
    <pubDate>Sun, 18 Dec 2011 05:34:43 GMT</pubDate>
    <description>&amp;gt; А какие, если не секрет?&lt;br&gt;&lt;br&gt;Вот эти: https://dvcs.w3.org/hg/FXTF/raw-file/tip/custom/index.html&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальная уязвимость в технологии CSS Shaders (nagual)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/81866.html#23</link>
    <pubDate>Fri, 16 Dec 2011 17:24:09 GMT</pubDate>
    <description>Те что в графике шейдеры уже работают, а эти только только выпилить хотять и то с треском :-))&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальная уязвимость в технологии CSS Shaders (VolanD)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/81866.html#22</link>
    <pubDate>Fri, 16 Dec 2011 14:41:33 GMT</pubDate>
    <description>&amp;gt; ТЫ что такие сложные вопросы задаешь :-)) тут народ восновном в шапочках &lt;br&gt;&amp;gt; из оберток для шоколадок шарит :-)) &lt;br&gt;&amp;gt; Не те это шейдеры.&lt;br&gt;&lt;br&gt;А какие, если не секрет?&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальная уязвимость в технологии CSS Shaders (nagual)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/81866.html#21</link>
    <pubDate>Fri, 16 Dec 2011 13:19:37 GMT</pubDate>
    <description>ТЫ что такие сложные вопросы задаешь :-)) тут народ восновном в шапочках из оберток для шоколадок шарит :-))&lt;br&gt;Не те это шейдеры.&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальная уязвимость в технологии CSS Shaders (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/81866.html#17</link>
    <pubDate>Fri, 16 Dec 2011 09:54:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;но пришли к заключению, что тревогу бить пока рано.&lt;br&gt;&amp;gt; Не рано будет, когда технология распространится и её уже будет не выпилить. &lt;br&gt;&lt;br&gt;Эта история повторялась в IT уже достаточное количество раз. А мыши так и продолжают с рыданиями жрать кактусы...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальная уязвимость в технологии CSS Shaders (A_n_D)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/81866.html#14</link>
    <pubDate>Fri, 16 Dec 2011 04:35:30 GMT</pubDate>
    <description>&amp;gt;но пришли к заключению, что тревогу бить пока рано.&lt;br&gt;&lt;br&gt;Не рано будет, когда технология распространится и её уже будет не выпилить.&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальная уязвимость в технологии CSS Shaders (VolanD)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/81866.html#12</link>
    <pubDate>Fri, 16 Dec 2011 03:30:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Технология CSS Shaders позволяет применять к шейдеры к различным элементам веб-страницы, &lt;br&gt;&amp;gt; открывая огромный простор для графических дизайнеров и программистов веб-сайтов. Однако, &lt;br&gt;&amp;gt; по мнению Адама Барта такая технология по своей природе имеет изъян, &lt;br&gt;&amp;gt; который позволяет разработчику веб-сайта применить тайминг-атаку для получения текущего &lt;br&gt;&amp;gt; содержимого того или иного элемента веб-страницы.&lt;br&gt;&amp;gt; В качестве примера Адам приводит различные кнопки &quot;Like&quot;, &quot;+1&quot;, а также блоки &lt;br&gt;&amp;gt; &quot;iframe&quot;, в которых открыты другие сайты. Злоумышленник может создать страницу, которая &lt;br&gt;&amp;gt; будет содержать в себе &quot;iframe&quot;, в котором будет ...&lt;br&gt;&amp;gt; URL: http://www.theregister.co.uk/2011/12/14/browser_image_theft_threat/ &lt;br&gt;&amp;gt; Новость: http://www.opennet.ru/opennews/art.shtml?num=32574 &lt;br&gt;&lt;br&gt;Простите, я не силен в вэб программировании, но это те самые шейдеры, которые используются при программировании GPU?&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальная уязвимость в технологии CSS Shaders (all_glory_to_the_hypnotoad)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/81866.html#9</link>
    <pubDate>Thu, 15 Dec 2011 20:09:56 GMT</pubDate>
    <description>это и сейчас можно, но уже не через проводку, а просто со специальной антенной&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальная уязвимость в технологии CSS Shaders (cobold)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/81866.html#8</link>
    <pubDate>Thu, 15 Dec 2011 19:57:40 GMT</pubDate>
    <description>А раньше можно было подключиться осциллографом к электропроводке жертвы и проанализировав помехи воспроизвести что у неё на экране. Наверное даже проще чем по сабжу.&lt;br&gt;</description>
</item>

</channel>
</rss>
