国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

HTML5最新漏洞:用戶硬盤或被垃圾數(shù)據(jù)塞滿

Ruby 發(fā)表于:13年03月04日 00:59 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]HTML5編程語(yǔ)言的一個(gè)最新漏洞今天被發(fā)現(xiàn),它允許網(wǎng)站利用數(shù)GB垃圾數(shù)據(jù)對(duì)用戶展開(kāi)轟炸,甚至?xí)诙虝r(shí)間內(nèi)將硬盤塞滿。多款主流瀏覽器均會(huì)受此影響。

HTML5編程語(yǔ)言的一個(gè)最新漏洞今天被發(fā)現(xiàn),它允許網(wǎng)站利用數(shù)GB垃圾數(shù)據(jù)對(duì)用戶展開(kāi)轟炸,甚至?xí)诙虝r(shí)間內(nèi)將硬盤塞滿。多款主流瀏覽器均會(huì)受此影響。

一位名叫菲羅斯·阿伯克哈迪杰哈(Feross Aboukhadijeh)的開(kāi)發(fā)者率先發(fā)現(xiàn)了這一漏洞,他表示,多數(shù)主流網(wǎng)絡(luò)瀏覽器均會(huì)受到影響,包括蘋果Safari、谷歌Chrome、微軟IE和 Opera。唯一能夠阻止數(shù)據(jù)大量加載的是Mozilla的火狐瀏覽器,該產(chǎn)品的數(shù)據(jù)存儲(chǔ)上限為5MB。

該問(wèn)題的根源在于HTML5存儲(chǔ)本地?cái)?shù)據(jù)的方式。雖然每個(gè)瀏覽器都有不同的存儲(chǔ)參數(shù),但很多都支持用戶自定義限制,且至少會(huì)在用戶電腦上存儲(chǔ)2.5MB數(shù)據(jù)。

阿伯克哈迪杰哈發(fā)現(xiàn)了一個(gè)繞過(guò)數(shù)據(jù)上限的方法,它創(chuàng)建了多個(gè)與用戶訪問(wèn)過(guò)的網(wǎng)站鏈接的臨時(shí)網(wǎng)站。由于多數(shù)瀏覽器不會(huì)計(jì)算這種偶然情況,所以二級(jí)網(wǎng)站也可以存儲(chǔ)與主網(wǎng)站相同量的數(shù)據(jù)。通過(guò)大批生成這種網(wǎng)站,該漏洞便可向受影響的電腦加載海量數(shù)據(jù)。

在測(cè)試這一漏洞的過(guò)程中,阿伯克哈迪杰哈每16秒即可向他的固態(tài)硬盤版MacBook Pro中加載1GB數(shù)據(jù)。他指出,Chrome等32位瀏覽器可能會(huì)在硬盤塞滿前崩潰。

“一些采用高明代碼的網(wǎng)站其實(shí)已經(jīng)取消了用戶電腦對(duì)數(shù)據(jù)存儲(chǔ)的限制。”阿伯克哈迪杰哈說(shuō)。

阿伯克哈迪杰哈已經(jīng)發(fā)布一組代碼來(lái)利用該漏洞,并創(chuàng)建了一個(gè)名為Filldisk的專用網(wǎng)站來(lái)凸顯該漏洞的危害。他已經(jīng)將此事報(bào)告給受影響的瀏覽器開(kāi)發(fā)商,但尚未發(fā)現(xiàn)惡意行為的大面積爆發(fā)。

[責(zé)任編輯:韓蕊]
Ruby
SAP分享了多年來(lái)對(duì)企業(yè)運(yùn)營(yíng)變革的洞察,以及SAP Business Suite powered by HANA如何推動(dòng)企業(yè)在對(duì)業(yè)務(wù)影響最小的情況下向?qū)崟r(shí)企業(yè)轉(zhuǎn)型,從而幫助企業(yè)實(shí)現(xiàn)更睿智的業(yè)務(wù)創(chuàng)新、更快速的業(yè)務(wù)流程和更簡(jiǎn)化的業(yè)務(wù)交互。發(fā)布會(huì)現(xiàn)場(chǎng),SAP公司宣布,中國(guó)最大的瓶裝水生產(chǎn)商——農(nóng)夫山泉成為基于 SAP HANA 的SAP Business Suite在中國(guó)的首家客戶。
官方微信
weixin
精彩專題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.