事務所

このリンクはChromeブラウザをクラッシュさせる可能性があります。なぜですか?

Полный UTF8: чеклист для начинающих

Полный UTF8: чеклист для начинающих
Anonim

Google Chromeウェブブラウザは、普及しているブラウザの1つです。ちょうど最近、いくつかの人々は、アドレスバーに短い16文字の文字列をクリックまたは貼り付けることによってGoogle Chromeがクラッシュする可能性があることを発見しました。はい、それはあなたが思っているほどシンプルです。必要なのは、最新のバージョンのGoogle Chromeを即座にクラッシュさせるために、16文字の単純なURL文字列です。

これは重大なセキュリティ上の脆弱性ではありませんが、例外的な文字列を扱う際にChromeブラウザの弱点がまだ残っています。

好奇心が強い場合は、下記の方法でChromeブラウザをクラッシュさせてください。

16文字のリンクを入力してEnterキーを押すそれ以外の場合は、16文字のリンクをクリックすることもできます。また、16文字のリンク上にマウスを置くとブラウザがクラッシュすることもわかりました。

http:// a / %% 30%30

前述のトリックは、ブラウザのタブを破棄するか、ブラウザのタブを消去するだけです。このリンクをマウスでクリックすると、Chromeブラウザがどのように座ってクラッシュするかがわかります。最悪の場合、Chromeブラウザがクラッシュします。

Chromeがクラッシュする理由

研究者によると、Chromeクラッシュのバグは実際には 「DOSの脆弱性」 ですが、セキュリティ上の欠陥とは言えません。このバグは、単一のタブをクラッシュさせたり、Chromeブラウザ上で開いているタブやウィンドウをすべて失うことさえ害を及ぼしたりする唯一の害です。

研究者は、文字列の潜在的な悪影響を、関連するケース。あなたの友人の1人がリンクをつぶやくと、タイムライン上のすべてのユーザーがChromeブラウザをクラッシュさせる可能性があります。最も悪いのは、これがモバイルChromeブラウザでも発生する可能性があるということです。

ブラウザは、非常に古いコードでクラッシュしているようだが、無効なURLで DCHECK Attekaは既にこのバグをGoogleに報告しているが、同じような報奨金を受け取っていない。さらに、Googleはまだこのクラッシュバグのパッチをリリースしていないので、それまではいたずらをプレイし続けることができます。

code.google.comで詳細を確認できます。

実際にどのように起こったか説明してください。