Week 9
A Google Chrome böngésző az egyik legnépszerűbb böngésző. Nemrégiben néhány ember felfedezte, hogy a Google Chrome összeomolhat, ha rákattint vagy beilleszt egy rövid 16 karakteres karakterláncot a címsorba. Igen, annyira egyszerű, mint amire gondolsz, mindössze annyit kell tennie, hogy egy 16 karakterből álló egyszerű URL-szövegszöveg van a Google Chrome legújabb verziójának ütközéséhez.
Bár ez nem jelent jelentős biztonsági rést, még mindig a Chrome böngésző gyengeségét tárja fel, amikor kivételes karakterláncok kezelésére irányul.Ha kíváncsi vagy, próbáld összeütni a Chrome böngészőt az alább felsorolt módszerek szerint.
Írj be egy 16 karakteres hivatkozást, és nyomj bele Egyébként egy 16 karakteres linkre is rákattinthat. Azt is megtudtuk, hogy a böngésző összeomlik, amikor az egér le van lebillenve egy 16 karakteres linkre. Próbáld meg az egérrel lenyomva tartani a linket, és rájössz, hogy a Chrome böngésző hogyan fog össze és összeomlik.
// a / %% 30% 30
A fent említett trükk csak megöli a böngésző lapját vagy a a legrosszabb esetben összeomlik a Chrome böngészője. Ez a megállapítás csak akkor történik, ha NULL karaktert adunk hozzá az URL-karakterláncba.
Miért bukik a Chrome
A kutatók szerint a Chrome összeomlási hiba valójában egy "DOS-sebezhetőség" , de nem nevezhető biztonsági hibának. A hiba egyetlen ártalma, hogy egyetlen lapot ütköznek, vagy akár elveszítik az összes nyitott lapot és ablakot a Chrome böngészőben.
Mindezek alapján a kutatók kifejtették a húr esetleges káros hatásait, nekünk egy releváns eset. Abban az esetben, ha az egyik barátaink összekapcsolja a kapcsolatot, lehetséges, hogy az összes időzónában lévő felhasználó Chrome-böngészője összeomlik. A legrosszabb az a tény, hogy ez történhet mobil Chrome böngészőben is.
Továbbá kiderült, hogy a böngésző valamilyen nagyon régi kódban összeomlik, és a DCHECK értéket érvénytelen URL-re érinti. Atteka már bejelentette a hibát a Google-nak, de még mindig nem kap hasonló bounty-okat. Ezenkívül a Google még felszabadít egy patch-et ehhez a baleset-hibához, így addig nagyon jól tudsz játszani az emberekről.
További részletek a code.google.com oldalon.
Az alábbi videó magyarázd el neked, hogy valójában mi történik.
Miért van a Google vissza Kínában és miért kellene gondoskodnia?
Kína megújította a Google Internetes tartalomszolgáltatói licencét. De a kínai jóváhagyás megkívánta a koncessziót, ami túl nagy volt?
A RIM "BlackPad" tabletta: miért lesz sikeres, miért nem fog
A RIM BlackBerry bejelentette a BlackPad tabletta eszközt kedden New York-i sajtótájékoztatón.
Ellenőrzést tesz lehetővé a böngészőben: A WeVideo egy olyan felhőalapú videószerkesztő, amely a böngészőben a szórakoztató és egyszerű
A WeVideo egy egyszerű és szilárd Flash alapú videószerkesztő, amely a böngészőben fut. A Dropbox és a Google Drive támogatásával egyszerűvé teszi a nyers felvételeket, és exportálja a szerkesztett videót.