达人网-万达广场社区-全球最劲爆的达人俱乐部

 找回密码
 立即入住
查看: 904|回复: 1
打印 上一主题 下一主题

HTML5新漏洞被发现:垃圾数据可将用户硬盘塞满

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-4 11:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  HTML5是用于取代1999年所制定的 HTML 4.01 和 XHTML 1.0 标准的 HTML 标准版本,现在仍处于发展阶段,但大部分浏览器已经支持某些 HTML5 技术。HTML 5有两大特点:首先,强化了 Web 网页的表现性能。其次,追加了本地数据库等 Web 应用的功能。

      广义论及HTML5时,实际指的是包括HTML、CSS和JavaScript在内的一套技术组合。它希望能够减少浏览器对于需要插件的丰富性网络应用服务(plug-in-based rich internet application,RIA),如Adobe Flash、Microsoft Silverlight,与Oracle JavaFX的需求,并且提供更多能有效增强网络应用的标准集。

       备受瞩目的HTML5近日又被发现存有漏洞:它允许网站利用数GB垃圾数据对用户展开轰炸,甚至会在短时间内将硬盘塞满。

       率先发现这一漏洞的开发者菲罗斯·阿伯克哈迪杰哈(Feross Aboukhadijeh)称,该漏洞将致使多款主流浏览器受到影响,包括苹果Safari、谷歌Chrome、微软IE和Opera。相比之下,数据存储上限可达5MB的Mozilla的火狐浏览器,可较好得以避免。
HTML5新漏洞被发现:垃圾数据可将用户硬盘塞满 - 万达广场社区 - 0CB367D2468493E58B0467E9EAB49556.png
       据了解,该问题的根源在于HTML5存储本地数据的方式。虽然每个浏览器都有不同的存储参数,但很多都支持用户自定义限制,且至少会在用户电脑上存储2.5MB数据。

       阿伯克哈迪杰哈便发现了一个或与该漏洞“工作”原理类似的方法,即通过创建多个与用户访问过的网站链接的临时网站,存储与主网站相同量的数据,便可轻易绕过数据量上限。

       阿伯克哈迪杰哈的测试结果是,每16秒即可向他的固态硬盘版MacBook Pro中加载1GB数据。“一些采用高明代码的网站其实已经取消了用户电脑对数据存储的限制。”阿伯克哈迪杰哈说。

该贴已经同步到 RedFox的微博

免责声明:本文仅代表作者个人观点,与万达广场社区无关。其原创性或转载以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容,如有发现有任何问题或侵权行为请联系:http://www.wandaclub.cc/ 处理,我们将在24小时内给予删除,并向所有持版权者或相关主体致最深歉意!


沙发
发表于 2013-3-6 18:40 | 只看该作者
英文看不懂,发中文吧!HTML5新技术!
您需要登录后才可以回帖 登录 | 立即入住

本版积分规则

关于我们|触屏版|万达广场社区_达人网 ( 京ICP备12002076号-1 京公网安备 11011502002931号 )

GMT+8, 2024-6-15 11:30

快速回复 返回顶部 返回列表