英伟达GPU被曝漏洞,可查看色情网站浏览历史

安全 漏洞
Chrome浏览器的隐身模式在一些特定情况下不一定能够保护个人隐私,近日一个游戏玩家曝光了Nvidia GPU上一个漏洞,利用该漏洞可以查看Chrome浏览器隐身模式浏览色情网站的画面。

Chrome浏览器的隐身模式在一些特定情况下不一定能够保护个人隐私,近日一个游戏玩家曝光了Nvidia GPU上一个漏洞,利用该漏洞可以查看Chrome浏览器隐身模式浏览色情网站的画面。

[[161793]]

Evan Andersen一次加载游戏过程中发现该bug

而《暗黑破坏神III》玩家 Evan Andersen2年前就发现,在《暗黑破坏神III》当中启动角色瞬间,屏幕会显示他使用Chrome的隐身模式浏览色情网站的画面。你可以想象一下,当你的游戏启动时,加载游戏的过程中,居然出现的是你几小时前通过Chrome的隐身模式浏览色情网站的画面,你会有什么感觉。目前Evan Andersen在自己的博客中详细介绍了这个问题。

在经过仔细的研究后他发现,这是NVIDIA GPU驱动程序中的bug。 在浏览器关闭切换到游戏之后,GPU驱动程序没有在显存当中彻底清除之前的画面缓存数据,这允许一个应用程序的内容溢出到另一个应用程序当中。同时由于《暗黑破坏神III》本身在加载过程中,也不会去GPU显存当中清除之前应用程序的画面缓存数据,因此造成了之前应用程序的内容窗口出现在《暗黑破坏神III》画面当中。玩家埃文安德森为了重现这个Bug,写了一个程序来扫描GPU内存当中的非零像素。它能够在其它应用程序画面当中重现reddit的用户帐户网页画面。

Evan Andersen之前也曾向谷歌和Nvidia提交过这个问题,早前不知出于什么原因谷歌和NVIDIA也没有修复此bug,也没有人和他联系。目前Evan Andersen表示谷歌不一定会修复这个bug,理由是因为隐身模式“是保护用户免受用户免受外部攻击,而这种却是同一台计算机”。有消息称,有的游戏玩家说这个漏洞应该是谷歌的问题,还有人说是Nvidia的问题,更有人称这个bug谷歌和Nvidia都应该负责并且修复。有多名玩家表示也在Safari浏览器iPad版上遇到类似的问题。

英伟达GPU被曝漏洞,可查看色情网站浏览历史

 

Nvidia已经确认该问题

Andersen表示解决这个问题“比较容易”。但是实际上并不是那么轻松的,因为想要解决这个问题,就NVIDIA来看,NVIDIA GPU底层程序代码数量是相当巨大的,据说“NVIDIA GPU硬件抽象层有100-200万行代码”,还需要在加上API的程序代码,所以这个数量是相当巨大的。

对于Chrome浏览器隐私模式,谷歌表示,当关闭所有打开的隐身窗口后,也不会在计算机上留下其他痕迹(例如 Cookie)。虽然你很清楚这一点,但是还是有一些人对这一点不是很了解。

(有关谷歌隐私保障解答(​​FAQ​​))

近日Andersen表示,自己已经向谷歌和Nvidia提交该问题,Nvidia已经确认该bug,但是目前还没有完全修复。

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2010-05-11 09:20:37

2012-11-01 14:25:34

2009-08-28 10:04:25

2011-10-24 13:58:22

2009-06-09 15:34:51

2020-09-14 11:10:29

网络犯罪组织网络攻击恶意软

2019-10-28 08:20:15

色情网站国内域名 IP

2013-08-26 09:53:54

2010-05-07 21:54:40

2021-11-11 05:40:12

勒索病毒MagniberIE 漏洞

2010-01-21 09:43:53

2019-11-04 14:10:24

架构技术栈微信半月刊

2010-11-09 13:23:54

2014-07-30 10:24:25

2022-09-01 18:20:15

GPU

2009-07-03 16:22:13

2021-09-08 10:02:58

网络安全招聘黑产

2020-10-12 09:43:41

iOS 14漏洞苹果

2022-01-27 09:50:56

英伟达收购Arm

2013-05-10 09:36:32

点赞
收藏

51CTO技术栈公众号