噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

HTML5最新漏洞:用戶硬盤或被垃圾數(shù)據(jù)塞滿

Ruby 發(fā)表于:13年03月04日 00:59 [轉載] DOIT.com.cn

  • 分享:
[導讀]HTML5編程語言的一個最新漏洞今天被發(fā)現(xiàn),它允許網站利用數(shù)GB垃圾數(shù)據(jù)對用戶展開轟炸,甚至會在短時間內將硬盤塞滿。多款主流瀏覽器均會受此影響。

HTML5編程語言的一個最新漏洞今天被發(fā)現(xiàn),它允許網站利用數(shù)GB垃圾數(shù)據(jù)對用戶展開轟炸,甚至會在短時間內將硬盤塞滿。多款主流瀏覽器均會受此影響。

一位名叫菲羅斯·阿伯克哈迪杰哈(Feross Aboukhadijeh)的開發(fā)者率先發(fā)現(xiàn)了這一漏洞,他表示,多數(shù)主流網絡瀏覽器均會受到影響,包括蘋果Safari、谷歌Chrome、微軟IE和 Opera。唯一能夠阻止數(shù)據(jù)大量加載的是Mozilla的火狐瀏覽器,該產品的數(shù)據(jù)存儲上限為5MB。

該問題的根源在于HTML5存儲本地數(shù)據(jù)的方式。雖然每個瀏覽器都有不同的存儲參數(shù),但很多都支持用戶自定義限制,且至少會在用戶電腦上存儲2.5MB數(shù)據(jù)。

阿伯克哈迪杰哈發(fā)現(xiàn)了一個繞過數(shù)據(jù)上限的方法,它創(chuàng)建了多個與用戶訪問過的網站鏈接的臨時網站。由于多數(shù)瀏覽器不會計算這種偶然情況,所以二級網站也可以存儲與主網站相同量的數(shù)據(jù)。通過大批生成這種網站,該漏洞便可向受影響的電腦加載海量數(shù)據(jù)。

在測試這一漏洞的過程中,阿伯克哈迪杰哈每16秒即可向他的固態(tài)硬盤版MacBook Pro中加載1GB數(shù)據(jù)。他指出,Chrome等32位瀏覽器可能會在硬盤塞滿前崩潰。

“一些采用高明代碼的網站其實已經取消了用戶電腦對數(shù)據(jù)存儲的限制。”阿伯克哈迪杰哈說。

阿伯克哈迪杰哈已經發(fā)布一組代碼來利用該漏洞,并創(chuàng)建了一個名為Filldisk的專用網站來凸顯該漏洞的危害。他已經將此事報告給受影響的瀏覽器開發(fā)商,但尚未發(fā)現(xiàn)惡意行為的大面積爆發(fā)。

[責任編輯:韓蕊]
Ruby
SAP分享了多年來對企業(yè)運營變革的洞察,以及SAP Business Suite powered by HANA如何推動企業(yè)在對業(yè)務影響最小的情況下向實時企業(yè)轉型,從而幫助企業(yè)實現(xiàn)更睿智的業(yè)務創(chuàng)新、更快速的業(yè)務流程和更簡化的業(yè)務交互。發(fā)布會現(xiàn)場,SAP公司宣布,中國最大的瓶裝水生產商——農夫山泉成為基于 SAP HANA 的SAP Business Suite在中國的首家客戶。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構中最基礎的元素,已經成為了推動信息產業(yè)發(fā)展的核心動力,存儲產業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術有限公司 版權所有.