neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
13-znakový reťazec zhadzuje Chrome na OS X

Značky: ChromeOS X / macOSbezpečnosť

DSL.sk, 23.3.2015


Vo webovom prehliadači Chrome sa na platforme OS X prejavuje kuriózna chyba, kvôli ktorej renderovací proces prehliadača Chrome padne akonáhle sa v zobrazovanej stránke nachádza konkrétny 13-znakový Unicode reťazec.

Na chybu nahlásenú vývojárom Chrome uplynulý týždeň upozornil VentureBeat.

Daný 13-znakový reťazec obsahuje znaky zrejme z niektorého blízkovýchodného jazyka. Nájsť je ho možné v popise problému, ktorého otvorenie ale prehliadač na OS X rovnako zhodí.

Čo je bezprostrednou príčinou pádu zatiaľ nie je potvrdené. Podľa jedného z komentárov v diskusii k problému na stránkach projektu Chromium ale padanie odstráni doinštalovanie fontu obsahujúceho použité znaky, k pádu tak zrejme prispieva absencia renderovaných znakov.

Na Windows, Linuxe a Androide Chrome pri renderovaní tohto reťazca nepadá.

Vzhľadom na multiprocesorovú architektúru Chrome pri páde procesu zobrazujúceho stránku s predmetným reťazcom nepadá celý prehliadač, padne len karta s danou stránkou a prípadne ďalšie karty renderované rovnakým procesom.

Či majú pády aj prípadné bezpečnostné dôsledky a príčinu chyby je možné zneužiť na spustenie útočníkom zvoleného kódu nie je zatiaľ známe.

Podobný problém ale s inými znakmi bol nahlásený na OS X už aj vo februári v Chrome 40, ten zhadzoval trojznakový reťazec. Podľa nášho testu ale tento reťazec už aktuálnu verziu Chrome 41 nezhadzuje.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

posielam exception
Odpovedať Známka: 8.2 Hodnotiť:
 

"Na chybu nahlásenú vývojárom Chrome uplynulý týždeň upozornil VentureBeat."

Doteraz som vzdy citaval o firmach, ktore nahlasovali bugy. Ale firma, ktora upozornuje na to, ze niekto iny nasiel bug, to som este nepocul. Taka firma ma aj nejake zisky?
Odpovedať Známka: 8.7 Hodnotiť:
 

Karolko, ak ta to naozaj zaujima, tak hladaj.
Ked najdes, tak nam sem daj vysledok tvojho snazenia.
Aby si bol aspon trochu uzitocny, kym ta nevypitvaju na organy.
Odpovedať Známka: -4.7 Hodnotiť:
 

Posielam font.
Odpovedať Známka: -6.0 Hodnotiť:
 

odporucam tento string vlozit do clanku :D
Odpovedať Známka: 10.0 Hodnotiť:
 

alebo nechajte tak..
ܝܘܚܢܢ ܒܝܬ ܐܦܪܝܡ
:O
Odpovedať Známka: 10.0 Hodnotiť:
 

nooooo :[ :D
Odpovedať Známka: 10.0 Hodnotiť:
 

a máme pokoj od jablčkárov
Odpovedať Známka: 9.4 Hodnotiť:
 

Jablčkári nepoužívajú Chrome, ak sú ozajstný Jablčkári
Odpovedať Známka: 2.7 Hodnotiť:
 

*Ozajstní.. edit by sa hodil
Odpovedať Známka: 10.0 Hodnotiť:
 

neni treba edit. jablckari su natvrdli :-)
Odpovedať Známka: 8.6 Hodnotiť:
 

naco, sem chodi len luza co nema par Eur na MacBook
Odpovedať Známka: -6.4 Hodnotiť:
 

Maju par eur na MacBook, ale nechcu sa zdrziavat takymi bugmi, ake Apple ponuka. Niektori nemaju cas riesit banality, ale radsej sa venuju praci. U nas v praci je to kazdy tyzden najmenej hodinka, pretoze Apple soft sa nevie pripojit na ftp server, potom nefunguje pripojenie na sambu, po restarte MaxOS uz funguje. A to radsej pomlcim o iOS 8, ktory odkedy vydali, dodnes tam neopravili bugy.

Takze peniaze by aj boli, ale ak sa chcem v praci flakat, mam aj lacnejsie riesenie nez kupu hentoho hnoja.
Odpovedať Známka: 8.5 Hodnotiť:
 

Prachy maju, ale nie su dostatocne yebnuti, aby platili za taky hnoj.

Pozerov s jablkami do nasej firmy ani nevpustaju.
Otocka na recepcii a pa pa.
Odpovedať Známka: 9.3 Hodnotiť:
 

Neviem, či majú prachy, skôr nie, lebo kto raz vyskúšal, netrepe kraviny o hnoji, jebnutí sú z úplne iného dôvodu.
Odpovedať Známka: -10.0 Hodnotiť:
 

Inak, koho tam u vás zamestnávajú? Puberťákov ako si ty? Daj názov, nech sa môžem vyhnúť.
Odpovedať Známka: -8.0 Hodnotiť:
 

Kolko znakov v arabcine ci inom blizkovychodnom jazyku ma slovo dzihad alebo zabijajte nevercov?
Odpovedať Známka: 6.7 Hodnotiť:
 

a vies aspon, co znamena "dzihad"?
Odpovedať Známka: -3.3 Hodnotiť:
 

a je snad niekto, kto to nevie?
Odpovedať Hodnotiť:
 

vie mi to niekto prelozit? :D ܝܘܚܢܢ ܒܝܬ ܐܦܪܝܡ
Odpovedať Známka: -5.0 Hodnotiť:
 

ܝܘܚܢܢ ܒܝܬ ܐܦܪܝܡ
Odpovedať Známka: -3.3 Hodnotiť:
 

To ked je na stranke napisane ALAHU AGBAR tak to chapem
Odpovedať Známka: 10.0 Hodnotiť:
 

Tu, kusok od atomky som napisal do gugla "alahu agbar" a az do okresneho mesta bolo pocut, ako jebli do vnutra reaktora havarijne tyce.

To nas ten gugle naozaj tak poctivo sleduje? ;-)

Chromakom posielam plnu naruc chromosti, chromu a ineho bordelu.
Odpovedať Známka: 10.0 Hodnotiť:
 

skuska lebo hento mi nic nezhadzuje :D
ܝܘܚܢܢ ܒܝܬ ܐܦܪܝܡ
Odpovedať Hodnotiť:
 

ܝܘܚܢܢ ܒܝܬ ܐܦܪܝܡ
Odpovedať Hodnotiť:
 

Ty s tym stringom ty si vostrej hoch ze?
Odpovedať Známka: 10.0 Hodnotiť:
 

nj nosi string prekliato nizko
Odpovedať Hodnotiť:
 

Je tazke kodit pre cudziu platformu. Niekto nevie poriadne kodit ani pre vlastnu platformu, ze ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

Mam alergiu na slovo ALE v clankoch dpc. Sa uvedom, ked to prekladas...
Odpovedať Hodnotiť:
 

Vzhladom na "multiprocesorovú architektúru Chrome" alebo "multiprocesovú architektúru Chrome"?
Odpovedať Hodnotiť:
 

This is pretty serious. You could imagine someone spamming this message in hangouts/gmail and just straight-up force crashing all Mac Chrome browsers. Someone could post this on Facebook, and force-crash all Mac Chrome browers that saw it.
:D
Odpovedať Hodnotiť:
 

Status na FB napisany, prichadzaju prve reakcie :D
Odpovedať Hodnotiť:
 

opera je naj
Odpovedať Hodnotiť:
 

Čas nabootovať IE pre odstránenie chyby!
Odpovedať Hodnotiť:

Pridať komentár