杯具!NNVIDIA顯卡驅(qū)動(dòng)可能泄露你的隱私
聽說(shuō)很多宅男的電腦硬盤里都有個(gè)容量巨大但又顯示不出來(lái)的文件夾?你以為每次用瀏覽器的隱私模式悄悄登錄1024這樣的網(wǎng)站就不會(huì)留下痕跡了?圖樣圖森破,上臺(tái)乃衣服,事情沒這么簡(jiǎn)單。如果你還是個(gè)NVIDIA顯卡用戶,那么可能更杯具了——最近NVIDIA顯卡驅(qū)動(dòng)被爆出有個(gè)奇怪的bug,可能會(huì)曝光你上過(guò)1024、看過(guò)斗魚造人直播的信息。
這個(gè)網(wǎng)站一點(diǎn)也不好看,一天也就看10多個(gè)小時(shí)而已
Evan Andersen是個(gè)暗黑3游戲玩家,看樣子也會(huì)是個(gè)極客,因?yàn)樗⒁獾搅艘粋€(gè)奇怪的bug——明明自己每次都是用Chrome瀏覽器的隱私模式瀏覽某些網(wǎng)站的,但在驅(qū)動(dòng)暗黑3游戲的時(shí)候,桌面會(huì)顯示他之前用隱私模式瀏覽過(guò)xx網(wǎng)站的信息。
他在一篇博客中詳細(xì)解釋了這個(gè)bug的由來(lái),他認(rèn)為bug源于NVIDIA的顯卡驅(qū)動(dòng)。在瀏覽器關(guān)閉之后,GPU驅(qū)動(dòng)并沒有清空GPU顯存中的畫面緩存數(shù)據(jù),可以從一個(gè)應(yīng)用泄露給另一個(gè)應(yīng)用。當(dāng)Chrome瀏覽器關(guān)閉時(shí),其中的數(shù)據(jù)被增加到多余GPU顯存池中,但并沒有被清除。當(dāng)《暗黑3》程序向GPU申請(qǐng)自己的幀緩沖器時(shí),NVIDIA驅(qū)動(dòng)就會(huì)把之前提供過(guò)Chrome瀏覽器的給了游戲。由于之前的數(shù)據(jù)并沒有被清楚,所以它還會(huì)包含之前的內(nèi)容,由于《暗黑3》并不清除自己的緩沖器(它應(yīng)該這么做),因此舊的信息就被顯示在屏幕上了。
為了驗(yàn)證這個(gè)bug,他自己還寫了個(gè)小程序檢測(cè)GPU顯存的非零像素( non-zero pixels),它成功復(fù)制了他在另一個(gè)用戶帳號(hào)下已經(jīng)關(guān)閉了的Reddit頁(yè)面。
對(duì)于這個(gè)bug,Evan Andersen表示2年前就報(bào)告給了Google,也反饋給了NVIDIA,不過(guò)這都2016年了,NVIDIA除了表示收到這個(gè)bug反饋之外也沒什么表示,Google把這個(gè)bug標(biāo)記為“不會(huì)修復(fù)”,因?yàn)镃hrome隱私模式并不是用來(lái)保護(hù)用戶在同一臺(tái)電腦上做對(duì)其他用戶不利的事情的(雖然大家都知道隱私模式是用來(lái)干嘛的)?!?/p>
關(guān)注我們
