国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 課堂 > 瀏覽器 > 正文

Chrome瀏覽器千萬別打開這個地址:否則立即整體崩潰

2024-07-16 17:55:21
字體:
來源:轉載
供稿:網(wǎng)友

毫無疑問,Chrome瀏覽器是現(xiàn)在最受歡迎的瀏覽器,其市場份額遙遙領先于其它任何競爭對手;但Chrome也有一些缺點,其中受人詬病最多莫過于“吃內(nèi)存”了,不過大部分人也能夠克服。

最新版的Google Chrome 44/45瀏覽器使用了ES2015定義的一個JavaScrit新功能,能屏蔽亂七八糟的網(wǎng)站廣告和Flash,號稱可因此節(jié)省10%的內(nèi)存、延長15%的電池續(xù)航時間。

但是如果你在地址欄輸入http://x/%%30%30,然后回車,Chrome 45就會立即整體崩潰,只能重啟,Chrome 44則會網(wǎng)頁崩潰。

字符串中的“x”代表任意網(wǎng)址,甚至是任意字符,重點在于后邊的“%%30%30”。不信你試試。

但是,老版本卻不受影響,比如說Chrome 43,只會得到一個空白頁。

軟件名稱:谷歌瀏覽器(chrome) v49.0.2623.110 官方安裝版 簡單高效的web瀏覽器 32位軟件大小:41.23MB更新時間:2016-05-17

而據(jù)該媒體稱,這段字符串是精簡于Andris Atteka在其博客上報告的漏洞,他使用了一個更長的地址字符串來導致瀏覽器崩潰。而更加夸張的是,你只需要將鼠標移到下面這個和上面那個加了超鏈接的字符串上即可導致頁面崩潰,甚至不需要點擊(所以小編還特地用非超鏈接的形式把這段字符串寫了一遍)……所以你在看文章的時候要小心了,嘿嘿:

    http://biome3d.com/%%30%30

    沒加超鏈接的鼠標滑過不會導致崩潰:http://biome3d.com/%%30%30

另外值得一提的是上面這個網(wǎng)址的前半部分指向一個很有趣的網(wǎng)頁游戲,不妨一試。

關于這個漏洞,Atteka做了一些技術上的解釋:

    看起來導致崩潰的是一些比較老的代碼。在調(diào)試模式下,其在GURL中的一個無用的URL上觸發(fā)了DCHECK,一直深入到“歷史記錄”代碼中。鑒于這是在正式發(fā)布的版本中觸發(fā)DCHECK,我不認為這是一個安全漏洞,但我也不打算再理會它。

而因為這并不是一個“安全漏洞”,所以Atteka并沒有得到谷歌的漏洞報告獎金。

在測試中,Windows和Mac版的Chrome瀏覽器都會受到這個漏洞的影響,而安卓版的Chrome還沒有出現(xiàn)類似的狀況。

事實上,這種狀況已經(jīng)不是Chrome瀏覽器第一次遇到了,今年三月份,就有人發(fā)現(xiàn)在Mac版Chrome中輸入下面的這段詭異的文字會導致崩潰:

而今年4月份報道的一個字符串漏洞可以導致全平臺的Chrome瀏覽器頁面崩潰,這段字符串很長,如下:

    <a href=”http://Lorem ipsum Culpa labore qui culpa enim nostrud eiusmod ullamco anim in dolor consequat voluptate in in laboris consequat dolor occaecat minim aliqua quis id in Duis eiusmod amet id do ex do dolore dolor anim sit deserunt do.”></a>

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 安康市| 东安县| 临漳县| 四会市| 商城县| 香格里拉县| 阿克苏市| 湖州市| 雷波县| 周宁县| 兴文县| 吴旗县| 崇文区| 淳安县| SHOW| 清涧县| 来安县| 黔东| 灌阳县| 阿城市| 罗平县| 天祝| 铜山县| 济宁市| 泸水县| 阿拉善盟| 镇康县| 宁南县| 五指山市| 元江| 宜兰县| 图木舒克市| 郁南县| 天门市| 龙陵县| 中卫市| 本溪市| 玉林市| 抚远县| 通辽市| 光泽县|