<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Крах Chrome при обработке ссылок c экранированным нулевым си...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104810.html</link>
    <description>В Chrome, Chromium, Opera и других браузерах на основе кода Chromium выявлена (http://andrisatteka.blogspot.ru/2015/09/a-simple-string-to-crash-google-chrome.html) проблема, позволяющая (https://code.google.com/p/chromium/issues/detail?id=533361) инициировать крах браузера при открытии ссылок, содержащих экранированное представление нулевого символа. Крах наблюдается при открытии ссылок с &#037;&#037;300 или &#037;&#037;30&#037;30 в URL, например, &quot;http://a.com/&#037;&#037;300&quot;, &quot;file:///&#037;&#037;300&quot;, &lt;br&gt;http://a.com/&#037;&#037;30&#037;30&quot; и т.п. При наведении курсора на проблемную ссылку закрывается лишь текущая вкладка, но клик на ссылке приводит к закрытию браузера целиком.&lt;br&gt;&lt;br&gt;&lt;br&gt;Прямое использование &quot;&#037;00&quot; в ссылках запрещено и вырезается на этапе разбора ссылки. Но косвенная передача нулевого кода оказалась возможной. При обработке ссылки последовательности &quot;&#037;&#037;300&quot; (&#037;+&#037;30+0) и &quot;&#037;&#037;30&#037;30&quot; преобразуются в &quot;&#037;00&quot; (&quot;http://a.com/&#037;00&quot;), после чего передаются в вызов GURLToDatabaseURL() (https://github.com/adobe/chromium/blob/master/chrome/browser/history/url_database.c</description>

<item>
    <title>Крах Chrome при обработке ссылок c экранированным... (Sluggard)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104810.html#66</link>
    <pubDate>Wed, 30 Sep 2015 20:29:58 GMT</pubDate>
    <description>&amp;gt; марсианцы какие&amp;#8208;то собрались. по пол&amp;#8208;года иксы работают и не падают. кино смотрю, &lt;br&gt;&amp;gt; в игры играю, по сетке к ним стучусь &amp;#8212; не падают, &lt;br&gt;&amp;gt; хоть ты плачь!&lt;br&gt;&lt;br&gt;Ну если у тебя иксы работают по полгода без перерыва, я так понимаю, что сидишь ты по полгода на одном ядре и одних иксах. Конечно, без применения обновлений ничего не будет. ))&lt;br&gt;</description>
</item>

<item>
    <title>Крах Chrome при обработке ссылок c экранированным... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104810.html#65</link>
    <pubDate>Wed, 30 Sep 2015 20:28:11 GMT</pubDate>
    <description>марсианцы какие&amp;#8208;то собрались. по пол&amp;#8208;года иксы работают и не падают. кино смотрю, в игры играю, по сетке к ним стучусь &amp;#8212; не падают, хоть ты плачь!&lt;br&gt;</description>
</item>

<item>
    <title>Крах Chrome при обработке ссылок c экранированным нулевым си... (maniaq)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104810.html#64</link>
    <pubDate>Thu, 24 Sep 2015 14:42:03 GMT</pubDate>
    <description>&amp;gt; Начиналось всё с подколки о BSoD, вообще-то. Давно винда после него в &lt;br&gt;&amp;gt; норму автоматом приходить научилась? =) &lt;br&gt;&lt;br&gt;А должна? При настроенном автоматическом ребуте приходит в себя а толку? Вот если бы при этом делался скриншот BSODа, было бы интересно, а так ну увидишь ты в логах &quot;the previous shutdown was unexpected&quot;, будет счастье?&lt;br&gt;</description>
</item>

<item>
    <title>Крах Chrome при обработке ссылок c экранированным нулевым си... (Sluggard)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104810.html#63</link>
    <pubDate>Wed, 23 Sep 2015 13:02:42 GMT</pubDate>
    <description>&amp;gt; это кривое поделие рукопопов под названием &quot;сусе&quot; приучило тебя сохраняться каждую минуту?&lt;br&gt;&lt;br&gt;Каждые семь секунд, сразу в три разных места.&lt;br&gt; &lt;br&gt;&amp;gt; так ты, родной, не особо-то от виндузядников и ушел &lt;br&gt;&lt;br&gt;Не надо примазываться к числу моих родственников, пупс. ;)&lt;br&gt;</description>
</item>

<item>
    <title>Крах Chrome при обработке ссылок c экранированным нулевым си... (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104810.html#62</link>
    <pubDate>Wed, 23 Sep 2015 13:00:09 GMT</pubDate>
    <description>это кривое поделие рукопопов под названием &quot;сусе&quot; приучило тебя сохраняться каждую минуту? так ты, родной, не особо-то от виндузядников и ушел&lt;br&gt;</description>
</item>

<item>
    <title>Крах Chrome при обработке ссылок c экранированным нулевым си... (Sluggard)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104810.html#61</link>
    <pubDate>Tue, 22 Sep 2015 08:50:49 GMT</pubDate>
    <description>&amp;gt; В нормальных дистрибутивах иксы сами перезапустятся.&lt;br&gt;&lt;br&gt;Ну так они могут и повиснуть, не падая. А так да, перезапустятся до *dm и экрана логина.&lt;br&gt;</description>
</item>

<item>
    <title>Крах Chrome при обработке ссылок c экранированным нулевым си... (admin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104810.html#60</link>
    <pubDate>Tue, 22 Sep 2015 05:18:08 GMT</pubDate>
    <description>&amp;gt; Достаточно переключиться в соседний tty...&lt;br&gt;&lt;br&gt;В нормальных дистрибутивах иксы сами перезапустятся.&lt;br&gt;</description>
</item>

<item>
    <title>Крах Chrome при обработке ссылок c экранированным нулевым си... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104810.html#58</link>
    <pubDate>Mon, 21 Sep 2015 16:14:21 GMT</pubDate>
    <description>У меня он периодически зависает и падает при заполнении полей ввода на сайтах. Отзывы в интернете показывают, что такой баг есть не только у меня, но выявить какую-нибудь закономерность в его появлении пока ни у кого не удалось.&lt;br&gt;</description>
</item>

<item>
    <title>Крах Chrome при обработке ссылок c экранированным нулевым си... (Sluggard)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104810.html#57</link>
    <pubDate>Mon, 21 Sep 2015 15:40:09 GMT</pubDate>
    <description>&amp;gt; Ну это больше вопрос к драйверам видюхи &lt;br&gt;&lt;br&gt;Или к Месе. Или к самим Иксам. Им, порой, никакие Огнелисы не нужны, чтоб грохнуться. А Попов так и не запилил обещанную защиту от &amp;#171;грохинга&amp;#187;. Печально. =(&lt;br&gt;</description>
</item>

</channel>
</rss>
