偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

小心了,即將推出的Chrome、Firefox100可能存在嚴(yán)重風(fēng)險(xiǎn)

安全
當(dāng)你瀏覽一個(gè)網(wǎng)頁時(shí),你的瀏覽器會(huì)向你所訪問的網(wǎng)站的服務(wù)器發(fā)送用戶代理字符串。該字符串會(huì)表明你使用的是哪種瀏覽器,它的版本號(hào),還有你的系統(tǒng)的細(xì)節(jié),比如是什么操作系統(tǒng)及它的版本。

據(jù)BleepingComputer消息,Mozilla向網(wǎng)站開發(fā)人員發(fā)出警告,即將推出的 Firefox 100和 Chrome 100版本瀏覽器存在嚴(yán)重風(fēng)險(xiǎn),在解析包含三位數(shù)版本號(hào)的用戶代理字符串時(shí)可能會(huì)破壞網(wǎng)站。

當(dāng)你瀏覽一個(gè)網(wǎng)頁時(shí),你的瀏覽器會(huì)向你所訪問的網(wǎng)站的服務(wù)器發(fā)送用戶代理字符串。該字符串會(huì)表明你使用的是哪種瀏覽器,它的版本號(hào),還有你的系統(tǒng)的細(xì)節(jié),比如是什么操作系統(tǒng)及它的版本。這樣瀏覽器就會(huì)利用這些信息提供符合你的瀏覽器的特定內(nèi)容。

例如,Mozilla Firefox97版本的當(dāng)前用戶代理字符串是:

Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:97.0) Gecko/20100101 Firefox/97.0

當(dāng)前版本的 Google Chrome 98,用戶代理字符串是:

Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.82 Safari/537.36

Mozilla發(fā)現(xiàn)100版本的用戶代理字符串存在風(fēng)險(xiǎn)

2021年8月,Mozilla啟動(dòng)了一項(xiàng)實(shí)驗(yàn),以查看三位數(shù)的“Firefox/100”用戶代理字符串是否會(huì)導(dǎo)致網(wǎng)站出現(xiàn)問題。隨即,谷歌很快跟進(jìn)了他們自己的 Chrome 100版本的實(shí)驗(yàn)。

在這兩個(gè)實(shí)驗(yàn)中,Mozilla 和 Google 發(fā)現(xiàn)少數(shù)網(wǎng)站在解析包含三位數(shù)版本號(hào)的用戶代理字符串時(shí)無法正常運(yùn)行。

從那時(shí)起,Mozilla就一直在跟蹤由100版本所引起的網(wǎng)絡(luò)錯(cuò)誤,并在HBO Go、Bethesda、 Yahoo、Slack和Duda 網(wǎng)站構(gòu)建器創(chuàng)建的網(wǎng)站上發(fā)現(xiàn)了問題。在大多數(shù)情況下,這些問題的范圍從網(wǎng)站聲明不支持瀏覽器到影響網(wǎng)站部分的用戶界面問題。

Mozilla在更改用戶代理字符串的文章中解釋道,如果沒有遵循單一規(guī)范,不同的瀏覽器對(duì)User-Agent字符串和特定于站點(diǎn)的User-Agent解析有不同的格式。某些解析庫可能有硬編碼的假設(shè)或沒有考慮到的錯(cuò)誤三位數(shù)的主要版本號(hào)。

而當(dāng)瀏覽器遷移到兩位數(shù)版本號(hào)時(shí),許多庫改進(jìn)了解析邏輯,因此預(yù)計(jì)達(dá)到三位數(shù)是出現(xiàn)的問題將大大減少。

接下來,Mozilla 和 Google 將繼續(xù)為100版的用戶代理進(jìn)行相關(guān)的實(shí)驗(yàn),直到 Chrome 瀏覽器和Firefox瀏覽器正式發(fā)布。倘若在100版本發(fā)布之前尚未完成問題修復(fù)工作,屆時(shí)Mozilla或Google將準(zhǔn)備其他的計(jì)劃,確保網(wǎng)站不受影響。

針對(duì)Firefox,Mozilla有一個(gè)站點(diǎn)干預(yù)機(jī)制來凍結(jié) Firefox/99 的用戶代理或注入CSS 或其他覆蓋來修復(fù)錯(cuò)誤。

同樣,Chrome 計(jì)劃將用戶代理字符串中顯示的版本凍結(jié)為99,并在用戶代理字符串的另一部分報(bào)告實(shí)際版本。

至于網(wǎng)站開發(fā)人員和管理員,Mozilla 要求他們測(cè)試更改為Firefox 100和Chrome 100的用戶代理,查看是否會(huì)破壞他們的網(wǎng)站。

參考來源:https://www.bleepingcomputer.com/news/software/mozilla-warns-chrome-firefox-100-user-agents-may-break-sites/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2020-05-14 18:50:35

Chrome漏洞瀏覽器

2021-08-11 08:32:24

Firefox英特爾LLVM

2020-07-27 10:02:49

Chrome瀏覽器稍后閱讀

2022-04-06 09:36:28

Chrome 100Chrome瀏覽器

2019-11-18 20:24:11

Android安全風(fēng)險(xiǎn)Kryptowire

2021-12-23 19:53:55

安全風(fēng)險(xiǎn)惡意網(wǎng)站網(wǎng)絡(luò)攻擊

2020-04-21 15:22:35

ChromeFirefox瀏覽器

2013-09-03 10:18:16

虛擬網(wǎng)絡(luò)VMware思科

2020-12-29 15:40:01

比特幣加密貨幣區(qū)塊鏈

2012-06-14 10:57:59

Chrome視網(wǎng)膜顯示屏

2019-03-19 13:05:18

微軟瀏覽器Windows 10

2021-11-10 13:53:16

Facebook元宇宙虛擬環(huán)境

2018-08-21 15:34:39

筆記本電池隱患

2023-03-26 00:22:28

2009-11-25 11:07:35

GoogleChrome擴(kuò)展中心

2010-10-25 13:12:13

云計(jì)算

2020-12-10 19:32:01

ChromeEdgeFirefox

2022-02-18 10:46:28

FirefoxChrome瀏覽器

2024-10-10 16:05:04

2022-05-07 09:34:21

Firefox瀏覽器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)