成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

HTML5爆驚天漏洞:海量Cookie可讓硬盤爆倉

安全
據國外媒體報道,HTML5是新一代的網頁應用開發技術,一些人認為其將會取代iOS和安卓客戶端開發技術。不過,美國一名22歲的WEB開發工程師最近發現HTML5在瀏覽器廠商的實施中發生一個大漏洞,大量的Cookie文件可以在很短時間里通吃掉用戶的硬盤空間。

據國外媒體報道,HTML5是新一代的網頁應用開發技術,一些人認為其將會取代iOS和安卓客戶端開發技術。不過,美國一名22歲的WEB開發工程師最近發現HTML5在瀏覽器廠商的實施中發生一個大漏洞,大量的Cookie文件可以在很短時間里通吃掉用戶的硬盤空間。

斯坦福大學的開發者Feross Aboukhadijeh發現了這一漏洞,據稱,存在HTML5漏洞的瀏覽器包括谷歌Chrome、微軟IE和蘋果Safari。他為這一漏洞提供了概念性攻擊模型,此外還提供了演示網頁。

這位開發者解釋說,HTML5網頁技術標準中,可以允許網頁在用戶電腦中保存比過去多的自定義數據(方式為Cookie)。過去每一個網站可以保留4KB的數據,不過HTML5網站根據規范可以保存的數據量從5到10MB不等。因為如今的硬盤空間都很大,這點數據量不算什么。

據稱,Chrome每次登錄會保留2.5MB數據,火狐和Opera則保存5MB,IE則會保存10MB。根據HTML5的技術規范,網站的子域名在發生登錄時,必須共享使用網站的Cookie數據保存空間(不得另開空間),然而Chrome、Safari、IE等瀏覽器,沒有遵守這一規則。

這位開發者指出,惡意網站可以進行精心編碼,侵占掉用戶全部硬盤空間。在演示攻擊中,他在16秒時間里,用海量Cookie占用了用戶1GB的硬盤空間。顯然,一部平板或智能手機,可能在幾分鐘時間里損失全部存儲空間。

在實驗中,Feross Aboukhadijeh發現,谷歌Chrome瀏覽器會在硬盤填充完畢之前就崩潰退出。

據稱,火狐的HTML5實施并未出現這一漏洞,他們以更聰明的方式實施了HTML5的本地存儲技術規范。

責任編輯:藍雨淚 來源: 搜狐IT
相關推薦

2009-12-04 19:29:33

2009-04-30 17:12:50

2013-03-04 09:39:38

HTML5漏洞HTML5漏洞

2015-06-12 09:56:35

Html5跑分爆表

2009-02-17 13:44:57

短信漏洞N73短信門

2013-02-22 13:39:57

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2013-11-26 09:45:36

2017-11-10 17:16:53

2014-04-29 15:11:24

2014-07-17 15:47:52

2021-03-31 11:29:12

OpenSSLDoS證書驗證漏洞

2011-08-30 16:11:03

2013-05-24 14:02:42

2010-07-13 21:23:32

軟件安全安全漏洞

2014-04-30 15:36:05

2011-07-21 09:25:41

2011-12-26 10:17:12

2010-12-10 15:23:49

Linux漏洞

2017-12-14 15:40:46

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩精品一区二区天天拍 | 成人免费一区二区 | 91精品国产自产精品男人的天堂 | 国产美女视频黄 | 福利片一区二区 | 久久久久9999亚洲精品 | 欧美精品一区二区三区在线四季 | 免费黄色成人 | 中文字幕乱码亚洲精品一区 | 久久午夜国产精品www忘忧草 | 亚洲在线观看视频 | 日韩电影一区 | 国产乱码精品一区二区三区av | 国产久 | 国产精品1区 | 天天操天天射天天舔 | 福利av在线 | 日韩精品1区2区 | 中文在线www | 国产精品久久国产愉拍 | 国产在线观看福利 | 最近中文字幕在线视频1 | 欧美成年人视频在线观看 | 激情六月天 | 涩在线| 日韩一区二区三区视频 | 欧美日韩黄 | 手机在线观看av | 中文字幕高清免费日韩视频在线 | 日韩免费在线视频 | 欧美一区二区三区在线看 | 91中文字幕 | 成人影院在线 | 精品国产三级 | 日韩中文字幕 | 成人性生交大片免费看r链接 | 免费在线黄| 精品一级| 亚洲国产成人精品久久 | 一区二区三区免费在线观看 | 羞羞网站免费 |