|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от opennews (??) on 15-Июн-15, 21:25 | ||
В Chrome и Firefox выявлена (https://github.com/benjamingr/favicon-bug) недоработка, которая может привести к инициированию временного отказа в обслуживании и краха через потребление всей доступной процессу памяти. Суть проблемы в том, что браузеры автоматически загружают при обращении к сайту файл favicon.ico (https://ru.wikipedia.org/wiki/Favicon), содержащий пиктограмму сайта, но не учитывают его размер. Для слишком больших favicon.ico браузер пытается загрузить файл до того как израсходует всю доступную память. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Связанная с favicon уязвимость в Chrome и Firefox" | +8 +/– | |
Сообщение от Аноним (??) on 15-Июн-15, 21:25 | ||
Вон оно что. Теперь понятно, почему наглая рыжая морда всю память отжирает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Связанная с favicon уязвимость в Chrome и Firefox" | +23 +/– | |
Сообщение от bsod (??) on 15-Июн-15, 21:28 | ||
фавикон размером в 9 Гб | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
9. "Связанная с favicon уязвимость в Chrome и Firefox" | +18 +/– | |
Сообщение от Аноним (??) on 15-Июн-15, 22:23 | ||
це виндовая концепция: жмёшь иконку - из неё весь ведьмак загружается. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
15. "Связанная с favicon уязвимость в Chrome и Firefox" | +1 +/– | |
Сообщение от Аноним (??) on 15-Июн-15, 23:39 | ||
use 32 bit luke | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
55. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Аноним (??) on 17-Июн-15, 03:43 | ||
Действительно, браузер тогда выпадет после первых 2 или 3 Гб данных - экономия на траффике очевидна! :) | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
2. "Связанная с favicon уязвимость в Chrome и Firefox" | –4 +/– | |
Сообщение от Аноним (??) on 15-Июн-15, 21:26 | ||
В IE и Safari нет? Хорошо. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Связанная с favicon уязвимость в Chrome и Firefox" | +3 +/– | |
Сообщение от Stax (ok) on 15-Июн-15, 21:38 | ||
А по ссылке сходить религия запрещает?? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Связанная с favicon уязвимость в Chrome и Firefox" | +4 +/– | |
Сообщение от Аноним (??) on 15-Июн-15, 21:56 | ||
А обычная картинка как ограничена? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Связанная с favicon уязвимость в Chrome и Firefox" | +14 +/– | |
Сообщение от Какаянахренразница (ok) on 16-Июн-15, 08:31 | ||
> А обычная картинка как ограничена? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
45. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от i_stas (ok) on 16-Июн-15, 14:33 | ||
реез таймаут вестима | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
6. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от АнонимныйПотребительСпаржы on 15-Июн-15, 22:04 | ||
Win7 + Chrome = freeze & crash | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Аноним (??) on 15-Июн-15, 22:13 | ||
А как проверить на Вин 8.1 + Хром? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
19. "Связанная с favicon уязвимость в Chrome и Firefox" | +1 +/– | |
Сообщение от Аноним (??) on 16-Июн-15, 00:26 | ||
Забанен в гугле? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "Связанная с favicon уязвимость в Chrome и Firefox" | +1 +/– | |
Сообщение от Аноним (??) on 15-Июн-15, 22:17 | ||
А, там нужно самому инсталить эксплойт, потом самому его запускать.. накуй - тупо, нудно, не нужно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Связанная с favicon уязвимость в Chrome и Firefox" | +1 +/– | |
Сообщение от Аноним (??) on 15-Июн-15, 23:17 | ||
Ну так не инсталли. Суть в том, что браузеры пытаются выжрать фавикон сайта в 9гб. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
17. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от bav (ok) on 15-Июн-15, 23:47 | ||
> Суть в том, что браузеры пытаются выжрать фавикон сайта в 9гб. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
21. "Связанная с favicon уязвимость в Chrome и Firefox" | +4 +/– | |
Сообщение от Stax (ok) on 16-Июн-15, 01:04 | ||
Когда взломают opennet и подсунут сюда такой favicon, вы, конечно же, тут же перестанете сюда ходить. Вы же не дятел? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
22. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Crazy Alex (ok) on 16-Июн-15, 01:04 | ||
Вообще-то намёк верный - сайт должен иметь какие-то ограничения по памяти/процессору, и если хочет большего - должен быть явный запрос пользователю. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
30. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от X86 (ok) on 16-Июн-15, 06:16 | ||
Увольте. Проще сделать ограничение размера favicon в 10 мегабайт. 10 мегабайт точно хватит всем. Если favicon больше 10 мегабайт - пусть не загружается. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
35. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Аноним (??) on 16-Июн-15, 08:34 | ||
Ну вот из-за таких как вы у нас такие интернеты отсталые. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
37. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от vitektm on 16-Июн-15, 08:45 | ||
Может потому что за 20 лет размер реальных favicon не вырос ни на байт ? | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
43. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Аноним (??) on 16-Июн-15, 11:32 | ||
> Может потому что за 20 лет размер реальных favicon не вырос ни на байт ? | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
46. "Связанная с favicon уязвимость в Chrome и Firefox" | +3 +/– | |
Сообщение от Mihail Zenkov (ok) on 16-Июн-15, 14:58 | ||
> Ну вот почему вы вместо поднятия инфраструктуры и увеличения скорости канала считаете что не надо развивать эти наши интернеты и технологии? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
49. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Аноним (??) on 16-Июн-15, 16:01 | ||
Зачем греть воздух? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
54. "Связанная с favicon уязвимость в Chrome и Firefox" | +2 +/– | |
Сообщение от Sinot (ok) on 17-Июн-15, 01:26 | ||
А вы случаем не из тех самых, что считают оперативную память дешевой и что экономить ее не нужно? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
32. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Аноним (??) on 16-Июн-15, 07:58 | ||
А есть такое расширение для firefox и chrome? | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
56. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Аноним (??) on 17-Июн-15, 03:45 | ||
> Суть в том что драма высосана из пальца. Если на каком-то ресурсе | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
11. "Связанная с favicon уязвимость в Chrome и Firefox" | +1 +/– | |
Сообщение от Дим on 15-Июн-15, 23:24 | ||
А в чем прикол то? Если страница слишком долго грузится, можно же просто нажать крестик? И чем тогда это фавикон отличается от любой другой картинки на странице, которую тоже можно сделать размером в надцать гигобайт? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Связанная с favicon уязвимость в Chrome и Firefox" | –1 +/– | |
Сообщение от Kamiram on 16-Июн-15, 00:54 | ||
ну тут конечно немного зауши 9 гигов. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
25. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от soarin (ok) on 16-Июн-15, 04:49 | ||
Иногда нет, например, линуксовые ОСи вообще плохо ведут себя при "экстремальном" потреблении ОЗУ, что только ресет на системнике остаётся. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
26. "Связанная с favicon уязвимость в Chrome и Firefox" | +1 +/– | |
Сообщение от Аноним (??) on 16-Июн-15, 05:35 | ||
Что такое "экстремальное" и почему при нехватке памяти не отработал OOM Killer? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
29. "Связанная с favicon уязвимость в Chrome и Firefox" | +3 +/– | |
Сообщение от б.б. on 16-Июн-15, 06:09 | ||
> Что такое "экстремальное" и почему при нехватке памяти не отработал OOM Killer? | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
34. "Связанная с favicon уязвимость в Chrome и Firefox" | +6 +/– | |
Сообщение от Какаянахренразница (ok) on 16-Июн-15, 08:34 | ||
>> Что такое "экстремальное" и почему при нехватке памяти не отработал OOM Killer? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
42. "Связанная с favicon уязвимость в Chrome и Firefox" | +1 +/– | |
Сообщение от Anonymous4245345 on 16-Июн-15, 11:30 | ||
так он и пишет, что у него отключен | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
44. "Связанная с favicon уязвимость в Chrome и Firefox" | +3 +/– | |
Сообщение от Какаянахренразница (ok) on 16-Июн-15, 13:53 | ||
> так он и пишет, что у него отключен | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
50. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Аноним (??) on 16-Июн-15, 16:08 | ||
>> Что такое "экстремальное" и почему при нехватке памяти не отработал OOM Killer? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
53. "Связанная с favicon уязвимость в Chrome и Firefox" | +1 +/– | |
Сообщение от Аноним (??) on 16-Июн-15, 22:38 | ||
> это, кстати, интересно. у меня 1.5 гб, без свопа. если в Debian (любой версии) наоткрывать страшных ссылок с флешем и прочим, то оно начинает жутко тупить, мыжжж не двигается практически, жизни нет, ничего сделать нельзя, любое действие отрабатывает по 5 минут - остаётся только sysrq давить. А вот в OpenBSD, если ему вдруг становится "много", он просто убивает браузер по OOM через несколько секунд, и можно жить дальше :) | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
28. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от б.б. on 16-Июн-15, 06:06 | ||
SysRq на клавиатуре нет? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
51. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от soarin (ok) on 16-Июн-15, 17:11 | ||
нет | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
12. "Связанная с favicon уязвимость в Chrome и Firefox" | –1 +/– | |
Сообщение от Дим on 15-Июн-15, 23:25 | ||
Да и у кого найдется насколько быстрый нэт, что он эти надацать гигабайт успеет выкачать до того, как он покинет страницу. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Связанная с favicon уязвимость в Chrome и Firefox" | +1 +/– | |
Сообщение от bav (ok) on 15-Июн-15, 23:31 | ||
Следующие недоработки и отказ в обслуживании будут найдены в js/css файлах. Авторы истиные британцы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Дим on 15-Июн-15, 23:32 | ||
По сути по такой схеме можно браузер нагрузить любым контентом, где не заданы ограничения по записи в оперативку. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
39. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от анвоар on 16-Июн-15, 09:30 | ||
Предсказываю, что после этой новости пройдёт небольшой вал таких атак и исследований. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
16. "Связанная с favicon уязвимость в Chrome и Firefox" | +2 +/– | |
Сообщение от KOT040188 on 15-Июн-15, 23:47 | ||
Я ж эти 9гб два дня качать буду… | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от анон on 16-Июн-15, 00:17 | ||
Обидно будет такую страницу открыть с мобилки где траф по 8 руб за мег. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от X86 (ok) on 16-Июн-15, 06:19 | ||
> Обидно будет такую страницу открыть с мобилки где траф по | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
48. "Связанная с favicon уязвимость в Chrome и Firefox" | +1 +/– | |
Сообщение от Mihail Zenkov (ok) on 16-Июн-15, 15:08 | ||
Точно не уверен, но похоже не поможет. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
59. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Аноним (??) on 18-Июн-15, 03:42 | ||
Загрузку фавикона не видно. Выглядит будто его нет просто. И эскейп загрузку не остановит. Более того, у меня лиса продолжает качать даже после закрытия сайта. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
60. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от qqq (??) on 19-Июн-15, 13:24 | ||
browser.chrome.favicons | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
23. "Связанная с favicon уязвимость в Chrome и Firefox" | +1 +/– | |
Сообщение от Kodir (ok) on 16-Июн-15, 01:06 | ||
жОперасты походу на чём сидели, тем и думали - ABP даже не ловит по фильтру "favicon" - они тупо грузят иконку напрямую! Капец погромисты... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от none7 (ok) on 16-Июн-15, 08:38 | ||
И чем это отличается от обычной gzip бомбы, превращающей 1Мб в 1Гб? Тоже в общем то никто не фиксил. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Связанная с favicon уязвимость в Chrome и Firefox" | +1 +/– | |
Сообщение от Fracta1L (ok) on 16-Июн-15, 08:57 | ||
Предлагаю сделать проще: перенести всё содержимое сайта в favicon, а табы в браузерах сделать на весь экран. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Mihail Zenkov (ok) on 16-Июн-15, 15:03 | ||
> Предлагаю сделать проще: перенести всё содержимое сайта в favicon, а табы в | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
40. "Связанная с favicon уязвимость в Chrome и Firefox" | +2 +/– | |
Сообщение от Аноним (??) on 16-Июн-15, 09:55 | ||
PoC http://badfavicon.cf/ в хроме, например, никак не отображается, что favicon все еще грузится. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "Связанная с favicon уязвимость в Chrome и Firefox" | +5 +/– | |
Сообщение от IvAnZ on 16-Июн-15, 11:17 | ||
Симлинк из /dev/urandom в favicon.ico | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
52. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Аноним (??) on 16-Июн-15, 18:56 | ||
> Симлинк из /dev/urandom в favicon.ico | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
57. "Связанная с favicon уязвимость в Chrome и Firefox" | +/– | |
Сообщение от Аноним (??) on 17-Июн-15, 03:47 | ||
> Симлинк из /dev/urandom в favicon.ico | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
58. "Связанная с favicon уязвимость в Chrome и Firefox" | +1 +/– | |
Сообщение от None (??) on 17-Июн-15, 13:48 | ||
Там таких уязвимостей весь браузер, ограничений по RAM и CPU для отдельно взятой страницы не предусмотрено, ситуации отвала браузера происходят постоянно, пять фоток с зеркалки в альбом на имгуре залей, вот и кончился файрфокс. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |