[Перевод] CraSSh: ломаем все современные браузеры вычислениями в CSS
|
|
Пятница, 30 Ноября 2018 г. 16:17
+ в цитатник
Не хочу читать эту техническую болтовню. Просто повали уже мой браузер.
Что такое CraSSh
CraSSh — это кроссбраузерная чисто декларативная DoS-атака, основанная на плохой обработке вложенных CSS-функций
var()
и
calc()
в современных браузерах.
CraSSh действует во всех основных браузерах на десктопах и мобильных устройствах:
- На движке WebKit/Blink — Chrome, Opera, Safari, даже Samsung Internet на смарт-телевизорах и холодильниках.
- Android WebView, iOS UIWebView также затронуты, то есть можно обвалить любое приложение со встроенным браузером.
- На движке Gecko — Firefox и его форки, такие как Tor Browser.
- Servo не запустился ни на одной из моих машин, поэтому я его не протестировал.
- На движке EdgeHTML — Edge в Windows, WebView в приложениях UWP (их вообще кто-нибудь использует?)
Браузер IE не затронут, поскольку он не поддерживает функции, на которых основана атака, но у его пользователей немало своих проблем
(вероятно, этот браузер можно порушить другими способами — прим. пер.).
Читать дальше -> https://habr.com/post/431656/?utm_source=habrahabr&utm_medium=rss&utm_campaign=431656
Метки:
CSS
Браузеры
Информационная безопасность
CraSSh
DoS
MediaWiki
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-