Birou

Această legătură poate să prăbușească browserul Chrome. De ce?

Chrome 86 - What’s New in DevTools

Chrome 86 - What’s New in DevTools
Anonim

Browserul web Google Chrome este unul dintre browserele populare în uz. Doar recent, câțiva oameni au descoperit că Google Chrome poate fi prăbușit făcând clic sau inserând un șir scurt de 16 caractere în bara de adrese. Da, este la fel de simplu cum credeți că este, tot ce aveți nevoie este un șir de text de 16 caractere simplu, pentru a bloca instantaneu cea mai recentă versiune a browserului Google Chrome.

Deși acest lucru nu este o vulnerabilitate majoră pentru securitate, acesta expune încă slăbiciunea browserului Chrome atunci când vine vorba de manipularea unor șiruri de excepție

Dacă sunteți destul de curios, încercați să prăbușiți browserul Chrome prin metodele de mai jos

Tastați un link de 16 caractere și apăsați enter altfel puteți să faceți clic pe un link de 16 caractere. De asemenea, am aflat că browserul se blochează atunci când mouse-ul este plutind pe un link de 16 caractere. Încercați să mutați mouse-ul pe acest link și veți realiza modul în care browserul Chrome se va aluneca și se va prăbuși.

// a / %% 30% 30

Acest truc va ucide doar fila dvs. de browser sau în cel mai rău caz, acesta va prăbuși browserul Chrome. Acest lucru se întâmplă numai atunci când adăugăm un caracter NULL în șirul de adrese URL.

De ce se blochează Chrome

Potrivit cercetătorilor, eroarea de eroare de pe Chrome este de fapt o vulnerabilitate "DOS , dar nu poate fi numit defect de securitate. Singurul rău pe care acest bug îl poate face este să prăbușească o singură filă sau chiar să vă facă să pierdeți toate filele și ferestrele deschise din browserul Chrome.

Acestea fiind spuse, cercetătorii au explicat posibilele efecte negative ale șirului, un caz relevant. În cazul în care unul dintre prietenii dvs. tweets link-ul este posibil ca toți utilizatorii de pe cronologie lui vor avea browserele Chrome lor prăbușit. Cea mai proastă parte este faptul că acest lucru se poate întâmpla și în browserul Chrome pentru dispozitive mobile.

Ei au mai arătat că browserul pare să se prăbușească într-un cod foarte vechi și lovește DCHECK pe o adresă URL nevalidă. Atteka a raportat deja bug-ul la Google, dar nu a primit încă nici un fel de recompensă pentru același lucru. Mai mult decât atât, Google încă nu a lansat un patch pentru acest bug de eroare, deci până atunci puteți să continuați să jucați o glumă asupra oamenilor.

Puteți obține mai multe detalii la code.google.com

. explică-ți cum se întâmplă de fapt.