LINUX.ORG.RU
ФорумTalks

download bomb в любом вашем браузере, кроме ie

 ,


0

0

https://xakep.ru/2018/07/03/download-bombs-is-back/

По сути, злоумышленники использовали методику JavaScript Blob и программный интерфейс window.navigator.msSaveOrOpenBlob. Таким образом, браузер вынуждали сохранять файлы на диске снова и снова, с такой скоростью, что через 5-10 секунд браузер переставал отвечать вовсе.

Журналисты Bleeping Computer также провели собственный эксперимент и использовали proof-of-concept эксплоиты для Chrome и Firefox против других браузеров. Как оказалось, download-бомбы заставляют «зависнуть» браузеры Brave и Vivaldi, а браузер Opera «подвисает» на короткий период времени, но в итоге позволяет переключиться на другую вкладку (хотя закрывать браузер все равно пришлось через Windows Task Manager, так как загрузки продолжались в фоновом режиме). Фактически, уязвимости перед проблемой не продемонстрировали только Microsoft Edge и Internet Explorer.

Как хитро: наивные браузерописатели сделали имитацию микрософтовского костыля, а их всех этим костылём и того.

Линукс тут при том, что на ём всё это должно успешно воспроизводиться.

Deleted

Последнее исправление: Deleted (всего исправлений: 2)

браузер вынуждали сохранять файлы на диске снова и снова, с такой скоростью, что

уязвимости перед проблемой не продемонстрировали только Microsoft Edge и Internet Explorer

Настолько тормозные?

Deleted
()

злоумышленники использовали методику JavaScript Blob

NoScript rulez.

dexpl ★★★★★
()

уязвимости перед проблемой не продемонстрировали только Microsoft Edge и Internet Explorer.

В миниопере тоже не должно воспроизводиться.

Так-то можно тупо невидимый фрейм с бесконечным html встроить с таким же эффектом.

Deleted
()
Ответ на: комментарий от Deleted

Нет, просто при запуске Microsoft Edge и Internet Explorer они интуитивно полезли качать тормозиллу и хром.

ozz_is_here
()

А уязвимость-то в чем? Фурифокс и без бомбы так умеет.

kirk_johnson ★☆
()
Последнее исправление: kirk_johnson (всего исправлений: 1)
Ответ на: комментарий от greenman

Посоны, не скачивайте repro.html отсюда: https://bugs.chromium.org/p/chromium/issues/detail?id=809775

И если уж скачали, не открывайте его!!!

Пришлось арчик переустанавливать!!!

greenman ★★★★★
()
Последнее исправление: greenman (всего исправлений: 1)

А в чем уязвимость то? Так может любой современный SPA.

ritsufag ★★★★★
()

через 5-10 секунд браузер переставал отвечать вовсе

Ой, как будто не существует ещё куча способов сделать то же самое. Чем этот примечателен?

уязвимости перед проблемой не продемонстрировали только Microsoft Edge и Internet Explorer

Потому что там опять что-то просто не работает?

Wizard_ ★★★★★
()
Ответ на: комментарий от gadfly

У меня свой особый русския язык, с рандомно нераставленными запятыми.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.