iLenta Меню

Как почувствовать себя хакером и поиграть в это

26 сентября 2015, 20:27 | Bazelas [5370]
Компьютерный эксперт Андрис Аттека обнаружил новую уязвимость в браузере Google Chrome и в других программных продуктах на базе ядра Chromium, среди которых и Opera. Для этого достаточно навести курсор на особую ссылку, чтобы вкладка закрылась автоматически, или кликнуть по ней — в этом случае закроется вся программа.
Как почувствовать себя хакером и поиграть в это

Эксперт отмечает, что впервые обнаружил падение версии браузера Chrome для Windows. Другие пользователи позже сообщили, что похожее происходит и в версиях для OS X и Linux, а также в Opera на движке Chromium 45. При этом Chrome для Android при переходе или наведении на ссылку работает корректно, без сбоев.

Как же «сломать» Chrome?

Для этого достаточно в конце любой строки, которую браузер воспримет как ссылку, добавить комбинацию символов %% 300 (работает даже http: // a / %% 300 или d: /// %% 300). Их можно скопировать, например, в адресную строку и лично убедиться в наличии уязвимости.

Причина такого поведения кроется в последовательности символов. Знак «%» идет первым в строке, затем идет конвертируемый «0» таблицы ASCII, который кодируется как % 30 и оригинальный «0». Эта комбинация ("% 00"), в свою очередь, конвертируется в нулевой байт. Если его добавить в конец ссылки, система обработает его некорректно. Браузер попытается обработать его повторно, но это опять закончится сбоем. Результат — «падения» программы.

Однако пользователи уже нашли, как превратить эту уязвимость на источник развлечений. Энтузиасты создали игру по мотивам ошибки. В ней курсором нужно провести по дорожке из медведей, не касаясь елок. Под изображениями деревьев проставлены опасные символы, так что как только вы наводите на них курсор, вкладка перестает работать (поэтому скриншоты пришлось делать в Firefox). Игра доступна на GitHub.

© 2012-2025 iLenta. Все права защищены.
Полная версия

Разное

Apple готовит к выпуску HomePod mini второго поколения
Apple готовит к выпуску HomePod mini второго поколения
12 ноября 2025, 08:07 | Bazelas
Компания Apple готовится к скорому анонсу нового HomePod mini второго поколения, главной особенностью которого станет обновленный чип.
Подробнее...
 
Использование телекоммуникационного оборудования Huawei и ZTE могут запретить в ЕС
Использование телекоммуникационного оборудования Huawei и ZTE могут запретить в ЕС
11 ноября 2025, 19:11 | Roter
Европейская комиссия, как сообщается, готовится ввести запрет на использование телекоммуникационного оборудования Huawei и ZTE во всех странах Европейского союза.
Подробнее...
 
Leica выпустила проектор Cine Play 1 Plus, обеспечивающий 300-дюймовую картинку
Leica выпустила проектор Cine Play 1 Plus, обеспечивающий 300-дюймовую картинку
11 ноября 2025, 10:07 | Bazelas
Компания Leica официально представила Cine Play 1 Plus — проектор, созданный для того, чтобы подарить пользователям настоящее кинотеатральное ощущение прямо у себя дома.
Подробнее...
 
Представлен компактный дрон-уничтожитель комаров Tornyol
Представлен компактный дрон-уничтожитель комаров Tornyol
10 ноября 2025, 14:06 | Roter
Стартап Tornyol представил компактный автономный дрон, предназначенный для уничтожения комаров.
Подробнее...
 
Samsung представила оперативную память LPDDR6
Samsung представила оперативную память LPDDR6
10 ноября 2025, 12:07 | Bazelas
Samsung, крупнейший в мире производитель микросхем памяти, представил свой самый передовой модуль оперативной памяти для мобильных устройств — LPDDR6.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.