หน้า 1 จากทั้งหมด 1

ใครใช้ Firefox,Chrome ระวังช่องโหว่

โพสต์เมื่อ: ศุกร์ พ.ค. 13, 2011 11:32
โดย mutd2421
CERT หน่วยงานที่ดูแลทางด้านความพร้อมต่อภาวะฉุกเฉินที่อาจเกิดขึ้นกับระบบคอมพิวเตอร์ของผู้ใช้ในสหรัฐ แนะนำยูสเซอร์ที่ใช้บราวเซอร์ Mozilla Firefox และ Google Chrome ยกเลิก (disable) กลไกเร่งการทำงานทางด้านกราฟิก 3D หรือ WebGL เนื่องจากตรวจสอบพบช่องโหว่ที่สามารถนำไปใช้ในการขโมยข้อมูล หรือล่มระบบการทำงานคอมพิวเตอร์ของผู้ใช้ได้

WebGL มาตรฐานเว็บที่เป็นกลไกการทำงานใหม่ล่าสุด สำหรับการแสดงผลกราฟิก 3D บนเว็บบราวเซอร์ กำลังเปิดโอกาสให้เกิดการโจมตีที่ร้ายแรงสำหรับผู้ใช้ ซึ่งรวมถึงการขโมยรูปภาพต่างๆ ออกไปจากเครื่องคอมพิวเตอร์ของเหยื่อไปจนถึงการสร้างรูปแบบการโจมตีแบบ DoS (Denial-of-Service attacks) ซึ่งนอกจากหน่วยงานข้างต้นแล้ว ยังมีบริษัทวิจัย Context Information Security ที่ออกมาแจ้งเตือนในเรื่องนี้ด้วย โดยกลไกการทำงานของ WebGL จะพบได้ในบราวเซอร์ Chrome เวอร์ชัน 9 ขึ้นไป และ Firefox 4 ในขณะเดียวกัน WebGL กำลังอยู่ในระหว่างการพัฒนาเพิ่มเข้าไปในบราวเซอร์ Opera และ Safari ด้วย

รูปภาพ

อย่างไรก็ดี เจ้าหน้าที่จาก Context ไม่คิดว่า ช่องโหว่ใน WebGL จะถูกนำไปใช้โจมตีอย่างแพร่หลายได้อย่างรวดเร็วนัก แต่เพื่อความปลอดภัย ผู้ใช้ และแผนกไอทีในหน่วยงานต่างๆ ควรปิดการทำงานของ WebGL ในบราวเซอร์ เทคโนโลยี WebGL ได้รับการออกแบบให้สามารถเร่งการสร้างกราฟิก 3D ในบราวเซอร์ โดยเปิดโอกาสให้บราวเซอร์ทำงานกับฮาร์ดแวร์ในส่วนที่เป็นการ์ดแสดงผลกราฟิกได้โดยตรง ช่องโหว่ที่พบใน WebGL จะเปิดช่องให้แฮคเกอร์สามารถเข้าโจมตีจนระบบล่มด้วย BSOD (Blue Screen of Death) หรือแม้แต่การขโมยข้อมูลสำคัญออกไปจากคอมพิวเตอร์ของเหยื่อได้ สำหรับการยกเลิก WebGL ใน Firefox 4 ให้พิมพ์ about:config ในช่องป้อนแอดเดรส แล้วตั้งค่าของ webgl.disabled เป็น true ส่วน Chrome ให้เปิดหน้าต่าง cmd (พิมพ์คำสั่ง cmd ในช่อง serch/run ของ windows แล้วกด Enter) จากนั้นพิมพ์บรรทัดคำสั่ง chrome.exe --disable-webgl แล้วกดปุ่ม Enter บนคีย์บอร์ด เป็นอันเรียบร้อย

รูปภาพ

รูปภาพ

ขอบคุณ : www.arip.co.th

โพสต์เมื่อ: ศุกร์ พ.ค. 13, 2011 12:01
โดย It'smE
ใช้ Chrome เป็นบราวเซอร์หลักละตอนนี้

โพสต์เมื่อ: ศุกร์ พ.ค. 13, 2011 12:02
โดย cassanova09
ชัวว์ประเนี่ย !

โพสต์เมื่อ: ศุกร์ พ.ค. 13, 2011 12:38
โดย pipatkpp
บร๊ะแล้ว...

โพสต์เมื่อ: ศุกร์ พ.ค. 13, 2011 12:38
โดย YALA BOMB
ใจมากมายเลยจ้า

โพสต์เมื่อ: ศุกร์ พ.ค. 13, 2011 13:31
โดย biospp
ผมไม่มีอะไรให้มันขโมย ช่างแม่งมัน หุหุ

โพสต์เมื่อ: ศุกร์ พ.ค. 13, 2011 14:38
โดย ballkapla
ขโมยไปเลย ส่วนมากมีแต่ AV อิอิ

โพสต์เมื่อ: ศุกร์ พ.ค. 13, 2011 14:47
โดย ~Alex~
chrome ใช้ตลอดเร็วแรงแซง IE

โพสต์เมื่อ: ศุกร์ พ.ค. 13, 2011 15:15
โดย ThursMarch
ผมก็ใช้แต่ Chrome อ่านะ มันแรงกว่า IE เยอะเลย

โพสต์เมื่อ: ศุกร์ พ.ค. 13, 2011 17:33
โดย Ed@Vanonfire
จะขโมยก็ให้มันขโมยไป.. เล่นคอมฯที่ทำงาน..55++

โพสต์เมื่อ: ศุกร์ พ.ค. 13, 2011 19:46
โดย Minnie
รอดปัย :) :)

โพสต์เมื่อ: ศุกร์ พ.ค. 13, 2011 19:55
โดย Rooneygoal
ใช้ทั้ง fox และ chrome 555+

โพสต์เมื่อ: พุธ พ.ค. 18, 2011 00:16
โดย ballalistit
ป๊าดในบัญชีมี 200 เสี่ยงขโมยก็เอาไปเหอะ