偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

HTML5最新漏洞:用戶硬盤或被垃圾數(shù)據(jù)塞滿

安全 漏洞
北京時(shí)間3月4日早間消息,HTML5編程語言的一個(gè)最新漏洞今天被發(fā)現(xiàn),它允許網(wǎng)站利用數(shù)GB垃圾數(shù)據(jù)對用戶展開轟炸,甚至?xí)诙虝r(shí)間內(nèi)將硬盤塞滿。多款主流瀏覽器均會受此影響。

北京時(shí)間3月4日早間消息,HTML5編程語言的一個(gè)最新漏洞今天被發(fā)現(xiàn),它允許網(wǎng)站利用數(shù)GB垃圾數(shù)據(jù)對用戶展開轟炸,甚至?xí)诙虝r(shí)間內(nèi)將硬盤塞滿。多款主流瀏覽器均會受此影響。

一位名叫菲羅斯·阿伯克哈迪杰哈(Feross Aboukhadijeh)的開發(fā)者率先發(fā)現(xiàn)了這一漏洞,他表示,多數(shù)主流網(wǎng)絡(luò)瀏覽器均會受到影響,包括蘋果Safari、谷歌Chrome、微軟IE和Opera。唯一能夠阻止數(shù)據(jù)大量加載的是Mozilla的火狐瀏覽器,該產(chǎn)品的數(shù)據(jù)存儲上限為5MB。

該問題的根源在于HTML5存儲本地?cái)?shù)據(jù)的方式。雖然每個(gè)瀏覽器都有不同的存儲參數(shù),但很多都支持用戶自定義限制,且至少會在用戶電腦上存儲2.5MB數(shù)據(jù)。

阿伯克哈迪杰哈發(fā)現(xiàn)了一個(gè)繞過數(shù)據(jù)上限的方法,它創(chuàng)建了多個(gè)與用戶訪問過的網(wǎng)站鏈接的臨時(shí)網(wǎng)站。由于多數(shù)瀏覽器不會計(jì)算這種偶然情況,所以二級網(wǎng)站也可以存儲與主網(wǎng)站相同量的數(shù)據(jù)。通過大批生成這種網(wǎng)站,該漏洞便可向受影響的電腦加載海量數(shù)據(jù)。

在測試這一漏洞的過程中,阿伯克哈迪杰哈每16秒即可向他的固態(tài)硬盤版MacBook Pro中加載1GB數(shù)據(jù)。他指出,Chrome等32位瀏覽器可能會在硬盤塞滿前崩潰。

“一些采用高明代碼的網(wǎng)站其實(shí)已經(jīng)取消了用戶電腦對數(shù)據(jù)存儲的限制。”阿伯克哈迪杰哈說。

阿伯克哈迪杰哈已經(jīng)發(fā)布一組代碼來利用該漏洞,并創(chuàng)建了一個(gè)名為Filldisk的專用網(wǎng)站來凸顯該漏洞的危害。他已經(jīng)將此事報(bào)告給受影響的瀏覽器開發(fā)商,但尚未發(fā)現(xiàn)惡意行為的大面積爆發(fā)。

責(zé)任編輯:藍(lán)雨淚 來源: 新浪科技
相關(guān)推薦

2012-06-05 10:48:23

2013-03-05 14:35:37

2009-10-12 08:52:31

HTML5標(biāo)準(zhǔn)

2015-08-04 10:02:10

隱私HTML5電池

2010-04-20 17:49:32

Unix系統(tǒng)

2012-06-05 13:18:25

2015-03-26 14:04:57

2015-10-19 17:03:23

2011-11-10 16:59:26

當(dāng)當(dāng)網(wǎng)安全漏洞用戶資料

2013-01-24 10:26:04

HTML5HTML 5HTML5的未來

2012-05-10 09:46:59

IE10HTML5

2012-07-02 10:21:43

2011-09-22 10:54:37

HTML5移動操作系統(tǒng)Carbyn

2011-08-10 13:47:38

2013-10-21 15:24:49

html5游戲

2011-05-13 17:36:05

HTML

2019-02-21 10:11:49

2012-08-21 10:42:26

HTML5

2011-06-20 06:29:53

ibmdwWeb

2015-11-09 17:12:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號