משרד

קישור זה יכול לקרוס דפדפן Chrome. למה?

קורס יוטיוברים לילדים

קורס יוטיוברים לילדים
Anonim

דפדפן האינטרנט של Google Chrome הוא אחד הדפדפנים הפופולריים בשימוש. רק לאחרונה, כמה אנשים גילו כי Google Chrome יכול להיות התרסק על ידי לחיצה או הדבקה מחרוזת קצר 16 תווים לתוך שורת הכתובת. כן זה פשוט כמו שאתה חושב שזה יהיה, כל מה שאתה צריך זה 16 תווים אופי פשוט מחרוזת טקסט כדי לקרוס את הגירסה העדכנית ביותר של Google Chrome באופן מיידי.

אמנם זה לא קצת פגיעות אבטחה גדולה, הוא עדיין חושף את החולשה של דפדפן Chrome כשמדובר בטיפול במחרוזות חריגות.

אם אתה סקרן מספיק, נסה לקרוס את דפדפן Chrome בשיטות הבאות.

הקלד קישור בן 16 תווים ולחץ על Enter אחרת אתה יכול גם ללחוץ על קישור 16 תווים. כמו כן, התברר לנו שהדפדפן מתרסק כאשר העכבר מרחף בקישור בן 16 תווים. נסה להזיז את העכבר על קישור זה ותבין כיצד דפדפן Chrome יצליח לקרוס ולהתרסק.

// a / %% 30% 30

הטריק הנ"ל פשוט יהרוג את הכרטיסייה בדפדפן שלך או במקרה הגרוע ביותר, זה יהיה לקרוס דפדפן Chrome שלך. דבר זה מתרחש רק כאשר אנו מוסיפים תו NULL במחרוזת כתובת האתר.

מדוע Chrome מתרסק

לדברי החוקרים, באג התרסקות של Chrome הוא למעשה "פגיעות DOS" , אך לא ניתן לכנותו פגם ביטחוני. הנזק היחיד שיכול לעשות הוא לקרוס לשונית אחת או אפילו לגרום לך לאבד את כל הכרטיסיות הפתוחות והחלונות בדפדפן Chrome.

עם זאת, החוקרים הסבירו את ההשפעות השליליות האפשריות של המחרוזת, על ידי נתינה לנו מקרה רלוונטי. במקרה אחד החברים שלך tweets את הקישור זה אפשרי כי כל המשתמשים על ציר הזמן שלו יהיו דפדפנים Chrome שלהם התרסק. החלק הגרוע ביותר הוא העובדה שהדבר יכול לקרות גם בדפדפן Chrome לנייד.

הם גם גילו שהדפדפן נראה מתרסק בקוד ישן מאוד, והוא פוגע ב DCHECK בכתובת אתר לא חוקית. Atteka כבר דיווח על הבאג ל- Google אבל עדיין לא לקבל כל סוג של פרס עבור אותו. יתר על כן גוגל עדיין לשחרר תיקון עבור זה לקרוס באג, אז עד אז אתה יכול להמשיך לשמור על מתיחה על אנשים.

אתה יכול לקבל פרטים נוספים ב code.google.com.

הווידאו להלן יהיה להסביר לך איך זה באמת קורה