Hivatal

Ez a link összeomlik a Chrome böngészőben. Miért?

Week 9

Week 9
Anonim

A Google Chrome böngésző az egyik legnépszerűbb böngésző. Nemrégiben néhány ember felfedezte, hogy a Google Chrome összeomolhat, ha rákattint vagy beilleszt egy rövid 16 karakteres karakterláncot a címsorba. Igen, annyira egyszerű, mint amire gondolsz, mindössze annyit kell tennie, hogy egy 16 karakterből álló egyszerű URL-szövegszöveg van a Google Chrome legújabb verziójának ütközéséhez.

Bár ez nem jelent jelentős biztonsági rést, még mindig a Chrome böngésző gyengeségét tárja fel, amikor kivételes karakterláncok kezelésére irányul.

Ha kíváncsi vagy, próbáld összeütni a Chrome böngészőt az alább felsorolt ​​módszerek szerint.

Írj be egy 16 karakteres hivatkozást, és nyomj bele Egyébként egy 16 karakteres linkre is rákattinthat. Azt is megtudtuk, hogy a böngésző összeomlik, amikor az egér le van lebillenve egy 16 karakteres linkre. Próbáld meg az egérrel lenyomva tartani a linket, és rájössz, hogy a Chrome böngésző hogyan fog össze és összeomlik.

// a / %% 30% 30

A fent említett trükk csak megöli a böngésző lapját vagy a a legrosszabb esetben összeomlik a Chrome böngészője. Ez a megállapítás csak akkor történik, ha NULL karaktert adunk hozzá az URL-karakterláncba.

Miért bukik a Chrome

A kutatók szerint a Chrome összeomlási hiba valójában egy "DOS-sebezhetőség" , de nem nevezhető biztonsági hibának. A hiba egyetlen ártalma, hogy egyetlen lapot ütköznek, vagy akár elveszítik az összes nyitott lapot és ablakot a Chrome böngészőben.

Mindezek alapján a kutatók kifejtették a húr esetleges káros hatásait, nekünk egy releváns eset. Abban az esetben, ha az egyik barátaink összekapcsolja a kapcsolatot, lehetséges, hogy az összes időzónában lévő felhasználó Chrome-böngészője összeomlik. A legrosszabb az a tény, hogy ez történhet mobil Chrome böngészőben is.

Továbbá kiderült, hogy a böngésző valamilyen nagyon régi kódban összeomlik, és a DCHECK értéket érvénytelen URL-re érinti. Atteka már bejelentette a hibát a Google-nak, de még mindig nem kap hasonló bounty-okat. Ezenkívül a Google még felszabadít egy patch-et ehhez a baleset-hibához, így addig nagyon jól tudsz játszani az emberekről.

További részletek a code.google.com oldalon.

Az alábbi videó magyarázd el neked, hogy valójában mi történik.