Car-tech

주요 브라우저의 HTML5 결함으로 인해 정크 데이터 저장 공간이 생겨났습니다.

Nonstop 2018 Í Ì I Ì Í Ị I Á À A ƠI những track hay nhất

Nonstop 2018 Í Ì I Ì Í Ị I Á À A ƠI những track hay nhất
Anonim

보안 연구원은 HTML5 Web Storage 표준이 Chrome에서 구현되는 방식에 허점을 발견했습니다., Internet Explorer 및 애플 사파리 브라우저를 통해 악의적 인 웹 사이트가 방문자의 하드 디스크 드라이브에 많은 양의 정크 데이터를 채울 수있게합니다.

HTML5 웹 저장소는 웹 사이트가 브라우저 내에 더 많은 데이터를 저장할 수있게 해주는 API (응용 프로그램 프로그래밍 인터페이스) 이전에 쿠키를 사용하여 가능했던 것보다 최대 4KB의 용량이 제한되었습니다.

Web Storage API의 localStorage 속성을 사용하면 웹 사이트에서 2.5MB에서 10M 사이의 데이터를 저장할 수 있습니다 B - 사용 된 브라우저에 따라 원본 - 도메인 이름 당 데이터 B. Chrome은 2MB 제한, Mozilla Firefox 제한 5MB, Internet Explorer 10MB 제한

[추가 정보: Windows PC에서 악성 코드 제거 방법]

하지만 Web Storage 표준 일부 웹 사이트는 하위 도메인의 데이터를 저장하여 저장 용량 제한을 우회하려고 시도 할 수 있다고 경고합니다. "사용자 에이전트는 a1.example.com, a2.example.com, a3.example.com 등에서 최대 한도까지 저장하는 등 다른 제휴 사이트의 출처에서 데이터를 저장하는 사이트를 차단해야하며 기본 example.com 저장소를 우회합니다 웹 개발자 및 보안 연구원 인 Feross Aboukhadijeh는 "Chrome, Safari 및 IE는 현재 '제휴 사이트'저장 용량 제한을 구현하지 않습니다. 최근 블로그 게시물. 웹 사이트 소유자가 자유롭게 서브 도메인을 생성 할 수 있기 때문에이 허점을 이용해 방문자의 컴퓨터에 무제한 저장 공간을 효과적으로 확보 할 수 있다고 그는 말했다.

Aboukhadijeh는 방문자의 하드 디스크를 채우기 위해이 트릭을 사용하는 개념 증명 웹 사이트를 만들었다. 정크 데이터가있는 드라이브 이 사이트는 크롬 25, 사파리 6, 오페라 12, IE 10으로 테스트되었으며 솔리드 스테이트 드라이브 (SSD)가 장착 된 맥북 프로에 16 초마다 1GB의 데이터를 기록 할 수 있다고 연구원은 말했다. "크롬과 같은 32 비트 브라우저의 경우, 브라우저가 가득 차기 전에 브라우저가 손상 될 수 있습니다."라고 Aboukhadijeh는 말했습니다. "파이어 폭스의 localStorage 구현이 더 똑똑하기 때문에 공격은 파이어 폭스에서 작동하지 않는다"고 말했다.

크롬 개발자는 크롬 버그 추적기에 항목을 인정했지만 수정 사항을 찾는 것은 쉽지 않을 수있다. 토론에 참여한 일부 사람들에 따르면 localStorage 공간을 해당 도메인의 제한과 관련하여 하위 도메인에 대해 제한하면 Github Pages 또는 Appspot과 같은 사이트에서 사용자에게 하위 도메인을 제공하여 프로젝트를 만들 수있는 문제가 발생할 수 있습니다.