Γραφείο

Αυτός ο σύνδεσμος μπορεί να διακόψει το πρόγραμμα περιήγησης Chrome. Γιατί;

Week 9, continued

Week 9, continued
Anonim

Το πρόγραμμα περιήγησης Google Chrome είναι ένα από τα δημοφιλέστερα προγράμματα περιήγησης που χρησιμοποιούνται. Μόλις πρόσφατα, μερικοί άνθρωποι ανακάλυψαν ότι το Google Chrome μπορεί να καταρρεύσει κάνοντας κλικ ή προσθέτοντας μια σύντομη συμβολοσειρά 16 χαρακτήρων στη γραμμή διευθύνσεων. Ναι, είναι τόσο απλό όσο σκέφτεστε να είναι, το μόνο που χρειάζεστε είναι μια απλή σειρά χαρακτήρων διεύθυνσης URL διάρκειας 16 χαρακτήρων, προκειμένου να καταστραφεί αμέσως η πιο πρόσφατη έκδοση του Google Chrome

Παρόλο που αυτό δεν αποτελεί μείζον θέμα ευπάθειας ασφαλείας, εξακολουθεί να εκθέτει την αδυναμία του προγράμματος περιήγησης Chrome όταν πρόκειται να χειριστεί εξαιρετικές συμβολοσειρές

Εάν είστε αρκετά περίεργοι, προσπαθήστε να καταρρεύσετε το πρόγραμμα περιήγησης Chrome με τις παρακάτω μεθόδους:

Πληκτρολογήστε έναν σύνδεσμο 16 χαρακτήρων και πατήστε enter αλλιώς μπορείτε επίσης να κάνετε κλικ σε έναν σύνδεσμο 16 χαρακτήρων. Διαπιστώσαμε επίσης ότι το πρόγραμμα περιήγησης διακόπτεται όταν το ποντίκι μετακινηθεί σε σύνδεσμο 16 χαρακτήρων. Δοκιμάστε να τοποθετήσετε το ποντίκι σας σε αυτόν τον σύνδεσμο και θα καταλάβετε πώς το πρόγραμμα περιήγησης Chrome θα λυγίσει και θα σπάσει.

// a / %% 30% 30

Το προαναφερθέν τέχνασμα θα σκοτώσει απλά την καρτέλα του προγράμματος περιήγησης ή στο στην χειρότερη περίπτωση, θα σβήσει το πρόγραμμα περιήγησης Chrome. Αυτό συμβαίνει μόνο όταν προσθέτουμε ένα χαρακτήρα NULL στη συμβολοσειρά URL.

Γιατί το Chrome σβήνει

Σύμφωνα με τους ερευνητές, το σφάλμα συντριβής Chrome είναι στην πραγματικότητα "ευπάθεια DOS , αλλά δεν μπορεί να χαρακτηριστεί ως ελάττωμα ασφαλείας. Η μόνη βλάβη που μπορεί να προκαλέσει αυτό το σφάλμα είναι να σπάσει μια μόνο καρτέλα ή ακόμη και να σας χάσει όλες τις ανοιχτές καρτέλες και τα παράθυρα στο πρόγραμμα περιήγησης Chrome.

Οι ερευνητές έχουν εξηγήσει τις πιθανές ανεπιθύμητες ενέργειες της σειράς μας μια σχετική υπόθεση. Σε περίπτωση που κάποιος από τους φίλους σας ξεδιπλώσει τον σύνδεσμο, είναι πιθανό όλοι οι χρήστες της γραμμής του χρόνου να έχουν σπάσει τα προγράμματα περιήγησης Chrome. Το χειρότερο είναι το γεγονός ότι αυτό μπορεί να συμβεί και στο πρόγραμμα περιήγησης Chrome για κινητά.

Έδειξαν επίσης ότι το πρόγραμμα περιήγησης φαίνεται να συντρίβεται σε κάποιο πολύ παλιό κώδικα και χτυπάει το DCHECK σε μη έγκυρη διεύθυνση URL. Η Atteka έχει ήδη αναφέρει το σφάλμα στην Google, αλλά δεν έχει ακόμη λάβει οποιοδήποτε είδος γενναιοδωρίας για το ίδιο. Επιπλέον, η Google δεν έχει κυκλοφορήσει ακόμη μια ενημερωμένη έκδοση κώδικα για αυτό το σφάλμα συντριβής, οπότε μέχρι τότε μπορείτε να συνεχίσετε να παίζετε μια φάρσα για τους ανθρώπους.

Μπορείτε να βρείτε περισσότερες πληροφορίες στο code.google.com

. σας εξηγεί πώς συμβαίνει.