Create CSS Animations Easily with this Chrome Extension
Un cercetător de securitate a găsit o lacună în modul în care standardul HTML5 Web Storage este implementat în Google Chrome, Internet Explorer și browsere Apple Safari care ar putea permite site-urilor rău intenționate să umple unitățile HDD ale vizitatorilor cu cantități mari de date junk.
HTML5 Web Storage definește un API (interfață de programare a aplicațiilor) care permite site-urilor web să stocheze mai multe date în browsere decât era posibil anterior prin utilizarea cookie-urilor care sunt limitate la o dimensiune maximă de 4KB
Atributul localStorage al API-ului Web Storage permite site-urilor web să stocheze între 2,5MB și 10M B de date pe nume de domeniu de origine - în funcție de browserul utilizat. Google Chrome impune o limită de 2 MB, Mozilla Firefox o limită de 5 MB și Internet Explorer o limită de 10 MB.
[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]Cu toate acestea, avertizează că unele site-uri web ar putea încerca să eludeze limita de stocare stocând date din subdomeniile lor. "Agenții utilizator trebuie să protejeze împotriva stocării de către alte site-uri a unor date aflate în alte site-uri afiliate, de exemplu, stocarea până la limită în a1.example.com, a2.example.com, a3.example.com etc, ocolind depozitul principal example.com limită ", conform standardului, publicat de Consorțiul World Wide Web.
" Chrome, Safari și IE nu implementează în prezent nici o limită de stocare a site-ului "afiliat", a declarat cercetătorul Web și cercetătorul de securitate, Feross Aboukhadijeh recenta postare pe blog. Deoarece proprietarii de site-uri web pot genera subdomenii după voință, aceștia pot exploata această lacună pentru a obține spațiu nelimitat de stocare pe computerele vizitatorilor, a afirmat el.
Aboukhadijeh a creat un site de tip proof-of-concept care folosește acest truc pentru a umple hard disk-ul vizitatorilor unități cu date junk. Site-ul a fost testat cu Chrome 25, Safari 6, Opera 12 si IE 10 si a fost capabil sa scrie 1GB de date la fiecare 16 secunde pe un Macbook Pro echipat cu un SSD, a spus cercetatorul
"Pentru browsere pe 32 de biți, cum ar fi Chrome, întreg browserul se poate prăbuși înainte ca discul să fie umplut", a spus Aboukhadijeh. Atacul nu funcționează în Firefox pentru că "implementarea localStorage de către Firefox este mai inteligentă", a spus el.
Dezvoltatorii Chrome au recunoscut problema într-o intrare pe dispozitivul de urmărire a erorilor în Chrome, însă găsirea unei remedii poate să nu fie ușoară. Potrivit unor persoane implicate în discuție, limitarea spațiului localStorage pentru subdomenii în raport cu limita pentru domeniile lor respective ar putea crea probleme pe site-uri precum Github Pages sau Appspot care oferă utilizatorilor subdomenii proprii pentru a crea proiecte.
Microsoft a avut probleme cu securitatea și respectând standardele Web și Internet cu Internet Explorer. Aceste probleme au făcut pe mulți să se răzbune și să caute browsere web alternative. Firefox, fenicianul din cenușa lui Netscape a apărut drept cel mai puternic adversar. A scăzut constant la cota de piață a Internet Explorer și a depășit recent numărul total de descărcări de 1 miliard. Există și alte browsere, cum ar fi Opera, Safari-ul Apple și Google Chrome, care aglomerau piața browserul
Ce au în comun? Ei bine, au de fapt multe în comun, dar una dintre cele mai clare asemănări este că toți sunt liberi. Fiecare are avantajele și dezavantajele sale și ele joacă broșură tehnologică cu alții în ceea ce privește dezvoltarea de noi caracteristici, dar la bază un browser este un browser. În afară de alegerea clopotelor și fluierelor pe care le preferați și de a dezvolta un nivel de confort cu interfața de utilizator (UI) și convențiile unui browser peste altul, într-adevăr nu contează
Serviciul AWS Import / Export, anunțat în luna mai , permite clienților să utilizeze servicii standard de expediere pentru a trimite bucăți Amazon de date care ar dura câteva zile sau săptămâni pentru a ajunge acolo pe linii închiriate tipice. De exemplu, întreprinderile cu o linie T-1 (1,5 Mb pe secundă) pot evita, de obicei, o încărcare de 82 de zile prin trimiterea a 1 TB de date prin AWS Import / Export, potrivit Amazon. Clienții au încărcat deja terabyte de date în fiecare săptămână, a spus
Amazon a lansat serviciul doar cu o capacitate de "import", ceea ce a permis clienților să trimită date către AWS pe discuri și pe alte suporturi de stocare. Acum, AWS poate de asemenea să exporte date către clienți, potrivit unei postări publicate pe blogul AWS joi. Toți clienții trebuie să pregătească un fișier manifest maritim și să-l trimită prin e-mail către Amazon, să primească în schimb un identificator al locului de muncă și să trimită un dispozitiv de stocare care a fost pregătit cu un
Sondajul a fost realizat de Afcom, unul dintre cele mai cunoscute grupuri care reprezintă lucrătorii centrelor de date. Afcom a solicitat o serie de subiecte și a primit răspunsuri de la 436 de centre de date, în special cele comerciale din SUA, dar inclusiv unele site-uri guvernamentale și universitare, precum și câteva centre de date de peste mări. încă funcționează mainframe-urile de astăzi, iar numărul median de mainframe la acele facilități este de două. Dintre cei care folosesc mainframe,
[Citește mai departe: Cele mai bune servicii de streaming TV]