精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

研究發(fā)現(xiàn)搜索建議功能能讓Chrome和Firefox崩潰

責任編輯:editor004

2016-07-29 11:00:42

摘自:cnbeta網(wǎng)站

守夜人安全專家表示,如果瀏覽器的搜索引擎不采用加密的HTTPS通道對搜索建議進行加密,那么攻擊者便可以在本地網(wǎng)絡上攔截搜索建議查詢,并在搜索商之前提供搜索答案。攻擊者可以插入大量數(shù)據(jù),從而導致瀏覽器或操作系統(tǒng)耗盡內(nèi)存資源,最終崩潰。

網(wǎng)絡安全研究人員發(fā)現(xiàn)一種能夠使Chrome和Firefox瀏覽器在移動和桌面設備上崩潰的方法。他們的方法依賴于這些瀏覽器支持的搜索建議功能。如今大多數(shù)瀏覽器都有一個搜索框或者允許用戶通過URL地址欄搜索。基于瀏覽器支持的搜索引擎,通過用戶輸入的查詢能夠顯示搜索建議。守夜人安全專家表示,如果瀏覽器的搜索引擎不采用加密的HTTPS通道對搜索建議進行加密,那么攻擊者便可以在本地網(wǎng)絡上攔截搜索建議查詢,并在搜索商之前提供搜索答案。

攻擊者可以插入大量數(shù)據(jù),從而導致瀏覽器或操作系統(tǒng)耗盡內(nèi)存資源,最終崩潰。

好消息是研究人員在崩潰中沒有執(zhí)行將導致跟多問題的惡意代碼。在他們的試驗中,研究人員設法讓Android4.4上的瀏覽器,Android 6.01上的Chrome 51,Ubuntu 16.04上的Firefox 47崩潰,并且他們使整個Ubuntu 16.04 OS在運行Chrome 51時崩潰。

用戶使用不采用HTTPS的瀏覽器內(nèi)置搜索就會導致上述的崩潰發(fā)生,受影響的瀏覽器和網(wǎng)站包括用Firefox上eBay,Chrome上AOL和ASK.COM,Android瀏覽器上Bing和Yahoo。而Internet Explorer、Edge和Safari不受影響。但是Safari必須處理今年年初的搜索崩潰問題,所以它并不像你想象的那么好。

Android,Chrome和Firefox團隊拒絕將這個bug作為一個安全問題來修復,當然實際上它也不是,因此針對該bug的修復恐怕會來的更晚一些。

http://static.cnbetacdn.com/article/2016/0728/e1df552efb10204.png

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權所有?2010-2025 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 岳阳市| 邵东县| 滨海县| 惠州市| 嘉祥县| 东乡族自治县| 松潘县| 湖南省| 勃利县| 洛浦县| 丰城市| 西畴县| 高淳县| 金川县| 黔西| 密云县| 宜兴市| 扬中市| 星子县| 绩溪县| 濉溪县| 通辽市| 龙井市| 霍山县| 涞源县| 芦山县| 平阳县| 东乡族自治县| 建昌县| 新和县| 姜堰市| 巴南区| 丰镇市| 新安县| 遵义市| 芷江| 白朗县| 噶尔县| 中江县| 耒阳市| 上饶市|