HeadlinesBriefing favicon HeadlinesBriefing.com

Web GPU 'Deathray' বিশ্বাসযোগ্য নয় সাইট থেকে Mac বন্ধ

Hacker News •
×

একটি newly demonstrated exploit, যার নাম 'The Deathray' রাখা হয়েছে, একটি বিশ্বাসযোগ্য নয় ওয়েবসাইটকে Mac এর গ্রাফিক্স সিস্টেম বন্ধ করার অনুমতি দেয়, ফলে ডেস্কটপ UI বাধ্য রিস্টার্ট পর্যন্ত অUpyোগ্য হয়ে যায়। এই দুর্বলতাটি ১০ সেপ্টেম্বর, ২০২৬ তারিখে প্রকাশ করা হয়েছিল, এটি Mac OS-এ Chrome, Firefox, এবং Safari-কে প্রভাবিত করে, যা Tahoe চালু M-series MacBook-এ, কিন্তু অন্যান্য অপারেটিং সিস্টেমে এটি পুনরাবৃত্তি করা যায় না। এই আক্রমণটি Web GPU-কে ব্যবহার করে, যা ডিভাইস GPU-এ শেডার চালানোর জন্য একটি আধুনিক ব্রাউজার API। একটি ন্যূনতম কম্পিউট শেডারে একটি অসংখ্য ব্যস্ত লুপ থাকে যা GPU বাফারকে এককর করে ধরে রাখে, ভারটেক্স শেডারকে ব্লক করে এবং উইন্ডো সার্ভারে ক্যাসকেড হয়। এর ফলে সিস্টেম-ব্যাপি UI বন্ধ, দৃশ্য আর্টিফ্যাক্টস হয় এবং শেষ পর্যন্ত একটি ওয়ার্চডগ টাইমার দ্বারা ট্রিগার করা কার্নেল প্যানিক হয়। সিস্টেমের বাকি অংশ SSH-এর মাধ্যমে প্রতিক্রিয়াশীল থাকে। লেখক নোট করেন যে এটি ২০২৩-এর একটি Web GL এক্সপ্লয়েট, 'Shady Shader' এর মতো, যা Imperva-র Ron Masas- দ্বারা খুঁজে পেয়েছিল (CVE-2023-40441), এবং Apple-এ উন্নত লুপ ডিটেকশন দিয়ে প্যাচ করা হয়েছিল। যাইহোক, Web GPU-ের যাচাইকরণ parecía কমজোর, যা সহজে শনাক্তযোগ্য অসংখ্য লুপ অনুমতি দেয়। লেখক যুক্ত করেন যে হাল্টিং স্টেটস का पता लगाना মৌলিকভাবে অসম্ভব এবং তারা অবিশ্বাসযোগ্য কোডের জন্য ভালো GPU প্রি-এমপশনের জন্য আহ্বান করেন, অন্যান্য অপারেটিং সিস্টেম এই বিষয়টি সঠিকভাবে পরিচালনা করে।