【发布时间】:2017-04-27 19:02:06
【问题描述】:
2011 年出现了一波类似https://www.contextis.com/resources/blog/webgl-more-webgl-security-flaws/ 的博客文章,指出了 WebGL 的安全漏洞。在那个时候,WebGL 似乎可以用来从 WebGL 的帧缓冲区范围之外获取像素数据。在 Khronos 安全站点上,此问题似乎已修复 https://www.khronos.org/webgl/security/。他们谈到所有新的内存都归零,这样陈旧的数据就不会被看到。
简而言之,在过去的几年里,我没有看到很多关于这方面的讨论,WebGL 是否仍然不安全,还是现在可以使用?当前的安全问题是什么?
【问题讨论】:
-
Microsoft 支付费用来发现该安全漏洞。现在微软正在发布 WebGL
标签: security memory browser webgl gpu