Új biztonsági kapcsolón dolgozhat a Google a Chrome böngészőben, de csak azoknál jelenhet meg, akik az aktuálisan legfrissebb Android 16-ot futtatják a mobiljukon.
Az egyelőre még rejtett kapcsolóra az Android Authority figyelt fel a Play Szolgáltatások 26.10.31-es változatában. Az újdonság megtiltja, hogy a Chrome hozzáférjen a készülék grafikus hardveréhez a WebGPU API-ján keresztül.
A WebGPU-t 2023-ban vezették be a Chrome androidos változatába. Egy olyan szabványról van szó, amely lehetővé teszi a webalkalmazások számára, hogy közvetlenül hozzáférjenek az eszköz grafikus processzorához. Ennek előnye, hogy a böngészőn belül lehetséges a nagy teljesítményű 3D-s renderelés, valamint komplex gépi tanulási folyamatok is hozzáférhetők.
Ugyanakkor komoly biztonsági kockázatot jelent, hogy a webhelyek a WebGPU-n keresztül közvetlen hozzáférést kapnak a rendszer alapvető komponenseihez. A hackerek folyamatosan keresik is a sebezhető pontokat, hogy támadásokat indíthassanak – végső soron akár az egész telefon felett átvehetik az irányítást.
https://hvg.hu/tudomany/20260217_google-chrome-biztonsagi-res-surgos-javitas-frissites
Bár ezeket a sebezhetőségeket rendszeresen javítják, a frissítések csak azután érkeznek meg, hogy beütött a baj – addig veszélyben lehetnek a felhasználók. Az Android 16 Speciális védelem (Advanced Protection) módja azonban lehetővé teszi majd, hogy a felhasználó egyszerűen letiltsa a Chrome-ban a WebGPU-t. (A Speciális védelem működéséről ide kattintva talán részletes, magyar nyelvű leírást.)
A WebGPU letiltása azonban kompromisszumokkal jár, például a teljesítmény terén. Így néhány modern, a WebGPU-ra támaszkodó webalkalmazás nem, vagy csak a korábbi szabványra, a WebGL-re visszatérve indul el. Ez elsősorban a böngészőalapú játékoknál, valamint az AI-t intenzíven használó weboldalaknál lesz tetten érhető.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.