LINUX.ORG.RU
ФорумTalks

DOS-атака через PNG-бомбу в браузере

 , ,


0

1

Новость: http://www.opennet.ru/opennews/art.shtml?num=42905

В кратце: из-за особенностей сжатия PNG-формата можно создать многогигапиксельную фотографию в 6Мб файла, а при открытии она сожрёт всю память.

У кого работает? У меня firefox, eom, ImageMagic выдают ошибку, DOS не выходит.

☆☆☆

Последнее исправление: Klymedy (всего исправлений: 1)

У кого работает? У меня firefox, eom, ImageMagic выдают ошибку, DOS не выходит.

чтобы сработало, нужно указать этот файл в качестве favicon

Khnazile ★★★★★
()

И да, при чем тут DOS? Твой браузер - сервис, обслуживающий сторонних клиентов? Тогда сочувствую.

drull ★☆☆☆
()
Последнее исправление: drull (всего исправлений: 1)

из-за особенностей сжатия PNG-формата можно создать многогигапиксельную фотографию в 6Мб файла,

также можно создать зажать терабайт нулей в zip архив

Deleted
()
Ответ на: комментарий от drull

Твой браузер - сервис, обслуживающий сторонних клиентов? Тогда сочувствую.

Чтобы не обслуживал использую adblock.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от ktulhu666

Обычно дос понимают не настолько буквально, отказ машины клиента - это проблемы клиента и его слабого железа.

drull ★☆☆☆
()
Ответ на: комментарий от ktulhu666

Аналогия: пришел ты к бабе, у тебя не встал, и ты называешь это отказом от обслуживания. Но это не так. Бабы (все доступные тебе серваки) готовы тебя обслужить, но ты сам неспособен, ибо пару недель (секунд) назад подхватил какую-то дрянь.

drull ★☆☆☆
()
Ответ на: комментарий от Deleted

также можно создать зажать терабайт нулей в zip архив

Можно и не в zip. Просто страница на терабайт, которая отдаётся по HTTP с компрессией. Всяко браузер захочет её распаковать перед парсингом.

Sadler ★★★
()
Ответ на: комментарий от ktulhu666

Нет, мне не надо. Но ничего сложного в этом нет.

Sadler ★★★
()

«Недостаточно памяти для хранения изображения размером 225000 на 225000; попробуйте закрыть некоторые приложения, чтобы уменьшить количество используемой памяти»

kinik ★★☆
()
Ответ на: комментарий от dk-

На новость зайди, там ссылка на архив с файлом.

ktulhu666 ☆☆☆
() автор топика

Feh просто открывает пустое изображение с клеточками и всё. Ничего вообще не происходит.

sudopacman ★★★★★
()
Ответ на: комментарий от ktulhu666

браузеру проще скормить страничку с title размером в десяток мегабайт, я относительнонеадвно в ирке бота так развлекал, заодно заметил что браузеры печалятся

Deleted
()
Ответ на: комментарий от Deleted

Что не так? Или у тебя бинарником реализованно?

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от TheAnonymous

Шикарно. Только надо в 100 раз больше: у меня на i7 за три минуты открылось в лисе. И сожрало 1Гб памяти. Можно код увидеть?

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от fornlr

Ого, прикольно, не дождался перехода в консоль, сделал reset

TheAnonymous ★★★★★
()
Ответ на: комментарий от Khnazile

В качестве примеров атак отмечается подстановка данной картинки на сайт в качестве изображения favicon.ico, открываемого браузером по умолчанию, или загрузка в online-сервисы в качестве аватара для инициирования сбоев скриптов обработки изображений

Valkeru ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.