Эта ошибка Firefox может привести к сбою браузера и вашей операционной системы.
- Категория: Fire Fox
Недавно обнаруженная ошибка в настольной версии веб-браузера Firefox может привести к сбою браузера, а при определенных обстоятельствах и всей операционной системы.
Обнаруженная и выявленная исследователем безопасности Сабри Хаддуш, ошибка вызывает сбой веб-браузера Firefox, когда в веб-браузере загружается специально подготовленный веб-сайт.
Что произойдет дальше, зависит от операционной системы. Firefox отображает запрос Crash Reporter браузера в Linux и Mac OS X, который можно использовать для информирования Mozilla о сбое и перезапуска Firefox.
Пользователи Firefox в Windows, которые загружают специально подготовленный веб-сайт, заметят, что вся операционная система зависает. Единственный способ выйти из этого - перезагрузить компьютер, чтобы он перезагрузился.
Заметка : Я попробовал исправить ошибку в дистрибутиве Linux на виртуальной машине, и Firefox не вылетал, когда я открывал страницу, содержащую код эксплойта. Firefox отобразил предупреждение «не удается сохранить загрузку», и вкладка разбилась. Сбой не повлиял на другие вкладки, открытые в браузере.
Ты можешь проверить код на сайте исследователя GitHub. Код эксплойта генерирует файлы с длинными именами и инициирует загрузку файла каждую миллисекунду. Сбой вызван потоком запросов, которые по крайней мере замораживают веб-браузер.
Live-версия эксплойта доступна на сайте исследователя. Жнец ошибки , Само открытие сайта не оказывает негативного влияния на браузер. Вам нужно выбрать один из доступных эксплойтов, например Запустите Firefox и подтвердите подсказку «опасность», которая отображается для запуска кода.
Обратите внимание, что при определенных обстоятельствах это может привести к зависанию или сбою браузера и даже операционной системы. Убедитесь, что вы сохранили всю работу, прежде чем запускать ее или запускать в тестовой среде.
Это касается всех текущих версий Firefox для настольных компьютеров, включая ночные и бета-версии браузера.
Mozilla, похоже, знает об этой проблеме и сейчас работает над решением. Ранее Хаддуш выпускал эксплойты для Chrome, Safari и iOS, которые аналогичным образом влияют на браузеры и операционные системы.
Проверьте, что Pure CSS вызывает сбой iPhone за освещение одного из вопросов.
Заключительные слова
Этой проблеме подвержены все последние версии веб-браузера Firefox. Кажется маловероятным, что проблема будет использована в более широком масштабе; тем не менее, похоже, что пользователи Firefox сейчас мало что могут сделать для защиты браузера от этой проблемы. Настройка поведения загрузки браузера на «всегда спрашивать», похоже, не предотвращает этого.
Расширение браузера, такое как NoScript, по умолчанию запрещает запуск скриптов.