-
-
[转帖]恶意程序能用HTML5网页填满你的硬盘 Firefox唯一幸免
-
-
[转帖]恶意程序能用HTML5网页填满你的硬盘 Firefox唯一幸免
通常我们在浏览网页的时候总是会将cookie等小部分文件下载在本地硬盘上,这些文件都不大,控制在5-10KB之间。但是如果你在访问HTML5的网页的时候下载的文件就会顺便放大1000倍,容量可能是5MB或者以上,一些恶意程序甚至能够通过这个漏洞不断在网页上下载一些无用文件直到填满你的硬盘。你可以访问这个测试网站看看你使用的浏览器是否存在这个漏洞(Firefox对此免疫)。

为了保证网站不会失控,大部分的浏览器都对网站的缓存文件进行了控制。比如Google的Chrome限制为2.5MB,Firefox为5MB,IE为10MB等等。其实上面的测试网站就是执行了一段标准的HTML5代码,目前已经确定Chrome, Safari和Internet Explorer三款浏览器都适用,不过Firefox对此免疫。
打开这个测试网站就会自动播放各种猫的图片,然后不断的填充下载到你当前的硬盘里面,直到塞满为止。
笔者随后在Firefox上进行了测试,提示:因为你正在使用Firefox,所以你是安全的。
在IE上进行测试之后,显示如下:

网站连接:
b89K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6A6L8r3I4V1K9i4y4C8i4K6u0W2j5$3!0E0i4K6u0r3
2013-3-1
来源:983K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6e0u0U0N6r3!0Q4x3X3g2U0L8$3#2Q4x3V1k6z5k6i4N6K6i4K6u0r3x3U0l9I4x3K6l9K6i4K6u0r3x3e0V1J5x3U0l9I4i4K6u0W2K9s2c8E0L8l9`.`.
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课