這份聲明是微軟發(fā)表在其科技博客網(wǎng)站(Technet blog site)上的,所采用的標(biāo)題直接而醒目:WebGL有害!

目前,WebGL是處在Khronos Group管理之下的。后者同時(shí)還掌控著OpenGL、OpenCL以及其它開(kāi)發(fā)語(yǔ)言。WebGL是一個(gè)跨平臺(tái)的應(yīng)用程序接口,可以借助顯卡直接在瀏覽器中處理圖像,還可以為基于JavaScript的游戲提供硬件加速的功能。
在微軟的安全專家看來(lái),WebGL的問(wèn)題不在于自身存在的安全漏洞,而在于它給予在線程序太多的權(quán)限來(lái)訪問(wèn)并控制用戶電腦的內(nèi)部工作。這意味著將來(lái)會(huì)出現(xiàn)很多第三方驅(qū)動(dòng)的問(wèn)題,并且會(huì)很難被發(fā)現(xiàn)。
“它有可能在一定程度上減少這些風(fēng)險(xiǎn),” Technet博客中寫(xiě)道:”但WebGL暴露了如此龐大的受攻擊面,這仍然十分令人擔(dān)憂!
當(dāng) 然,微軟不是唯一一個(gè)認(rèn)為WebGL有問(wèn)題的人。在本月的20號(hào),安全技術(shù)公司Context (全名Context Information Security)也發(fā)表聲明,認(rèn)為WebGL是一個(gè)”后門(mén)威脅”,存在著”不適合使用”的元素。他們特別強(qiáng)調(diào)WebGL存在著將用戶屏幕截圖并發(fā)送回服 務(wù)器的風(fēng)險(xiǎn)。Context還指出火狐瀏覽器(唯一一款已經(jīng)開(kāi)通WebGL功能的瀏覽器)目前在這方面還存在著漏洞(火狐已經(jīng)著手修復(fù)),會(huì)被一些 WebGL程序利用來(lái)發(fā)動(dòng)DoS攻擊,還會(huì)私自在用戶桌面打開(kāi)許多窗口。這是Context第二次發(fā)表不利于WebGL的言論了。
微軟的聲明將會(huì)對(duì)WebGL造成什么樣的影響現(xiàn)在還不清楚。但明確的是IE現(xiàn)在無(wú)論如何也不會(huì)支持WebGL。當(dāng)然我們也不難從這則聲明推測(cè)出微軟移動(dòng)平臺(tái)以及支持HTML5的Win8系統(tǒng)也很可能不會(huì)支持WebGL。
雖 然微軟關(guān)于第三方驅(qū)動(dòng)以及不可預(yù)測(cè)的安全漏洞方面的擔(dān)憂不無(wú)道理,但是其背后的私心也很明顯:想控制整個(gè)圖形硬件和軟件接口領(lǐng)域(WebGL采用 OpenGL,開(kāi)放WebGL會(huì)危害到微軟DirectX的統(tǒng)治地位)。WebGL的確存在安全隱患問(wèn)題,但微軟的聲明不得不讓人聯(lián)想到持續(xù)了10多年的 OpenGL與DirectX之爭(zhēng)。但是這次的戰(zhàn)爭(zhēng),估計(jì)沒(méi)人能說(shuō)得清誰(shuí)將會(huì)是最后的勝利者。因?yàn)檫@次微軟的潛在對(duì)手包括了支持WebGL的谷歌和蘋(píng)果, 當(dāng)然也可算上Facebook以及亞馬遜。
之前的一些時(shí)候,Khronos Group的發(fā)言人Jonathan Hirshon對(duì)一家海外媒體表示瀏覽器開(kāi)發(fā)商們還在為完全符合WebGL的標(biāo)準(zhǔn)而努力。
“所有的瀏覽器提供商們還在為達(dá)成WebGL標(biāo)準(zhǔn)而努力,” Hirshon說(shuō)道,”只有當(dāng)他們成功地做到這一點(diǎn)時(shí),WebGL才會(huì)取得真正的支持!
現(xiàn)在對(duì)于WebGL來(lái)說(shuō),可能還處于初級(jí)階段。那些使用谷歌的Chrome或火狐瀏覽器的用戶不妨在瀏覽器能做到合適的支持WebGL之前,接受Context的建議,在瀏覽器里將相關(guān)的功能選項(xiàng)關(guān)閉。 相關(guān)閱讀