사무실

이 링크를 클릭하면 Chrome 브라우저가 다운 될 수 있습니다. 이유가 무엇입니까?

[델 스토리지-③]쓰기 편한 '나스-백업 솔루션'이 좋다…'NF500, DP500'

[델 스토리지-③]쓰기 편한 '나스-백업 솔루션'이 좋다…'NF500, DP500'
Anonim

Chrome 웹 브라우저는 널리 사용되는 브라우저 중 하나입니다. 최근에 몇 명의 사람들은 주소 표시 줄에 짧은 16 자의 문자열을 클릭하거나 붙이면 Google 크롬이 손상 될 수 있음을 알았습니다. 네, 그렇게 생각하면 간단합니다. Google 크롬의 최신 버전을 즉시 깨뜨리기 위해서는 16 자의 간단한 URL 문자열이 필요합니다.

이것은 주요 보안 취약성은 아니지만, 예외적 인 문자열을 처리 할 때 Chrome 브라우저의 약점이 여전히 노출됩니다.

충분히 궁금한 점이 있으면 아래 언급 된 방법으로 Chrome 브라우저를 중단하십시오.

16 자 링크를 입력하고 Enter 키를 누릅니다. 그렇지 않은 경우 16 자 링크를 클릭 할 수도 있습니다. 우리는 또한 마우스가 16 문자 링크에서 마우스로 움직일 때 브라우저가 충돌 함을 발견했습니다. 이 링크에 마우스를 올려 놓으면 Chrome 브라우저가 흔들리고 충돌하는 것을 알 수 있습니다.

http: // a / %% 30 % 30

위의 트릭은 브라우저 탭을 죽이거나 최악의 경우 Chrome 브라우저가 다운됩니다. 이것은 URL 문자열에 NULL 문자를 추가 할 때만 발생하는 것으로 밝혀졌습니다.

Chrome이 충돌하는 이유

연구원에 따르면 Chrome 크래시 버그는 실제로 "DOS 취약점" 보안 결함이라고 할 수는 없습니다. 이 버그가 할 수있는 유일한 해악은 하나의 탭을 파괴하거나 Chrome 브라우저에서 열려있는 모든 탭과 창을 잃어 버리는 것입니다.

연구원은 문자열의 잠재적 인 부작용을 설명하여 관련 사건. 친구 중 한 명이 링크를 트윗하면 타임 라인의 모든 사용자가 Chrome 브라우저를 다운시킬 수 있습니다. 최악의 경우는 모바일 Chrome 브라우저에서도 발생할 수 있다는 사실입니다.

브라우저에서 일부 오래된 코드가 손상되어 잘못된 URL에 DCHECK 가 표시되는 것으로 나타났습니다. Atteka는 이미 Google에 버그를보고했지만 아직 어떤 종류의 현상금도받지 못했습니다. 게다가 구글은 아직이 크래시 버그에 대한 패치를 공개하지 않았기 때문에 사람들에 대한 장난을 계속 할 수 있습니다.

code.google.com에서 자세한 내용을 확인할 수 있습니다.

아래 동영상은 어떻게되는지 실제로 설명해주십시오.