Chrome浏览器千万别打开这个地址:否则立即整体崩溃

  发布时间:2015-09-21 08:24:25   作者:佚名   我要评论
Chrome庞大数量的用户也为Chrome自己找到了许多漏洞,其中有些漏洞看起来非常诡异。雷锋网消息,据外媒venturebeat报道,近日有工程师发现了一个可以让Chrome直接崩溃的16个字符的字符串:http://a/%%30%30

毫无疑问,Chrome浏览器是现在最受欢迎的浏览器,其市场份额遥遥领先于其它任何竞争对手;但Chrome也有一些缺点,其中受人诟病最多莫过于“吃内存”了,不过大部分人也能够克服。

最新版的Google Chrome 44/45浏览器使用了ES2015定义的一个JavaScrit新功能,能屏蔽乱七八糟的网站广告和Flash,号称可因此节省10%的内存、延长15%的电池续航时间。

但是如果你在地址栏输入http://x/%%30%30,然后回车,Chrome 45就会立即整体崩溃,只能重启,Chrome 44则会网页崩溃。

字符串中的“x”代表任意网址,甚至是任意字符,重点在于后边的“%%30%30”。不信你试试。

但是,老版本却不受影响,比如说Chrome 43,只会得到一个空白页。

而据该媒体称,这段字符串是精简于Andris Atteka在其博客上报告的漏洞,他使用了一个更长的地址字符串来导致浏览器崩溃。而更加夸张的是,你只需要将鼠标移到下面这个和上面那个加了超链接的字符串上即可导致页面崩溃,甚至不需要点击(所以小编还特地用非超链接的形式把这段字符串写了一遍)……所以你在看文章的时候要小心了,嘿嘿:

    http://biome3d.com/%%30%30

    没加超链接的鼠标滑过不会导致崩溃:http://biome3d.com/%%30%30

另外值得一提的是上面这个网址的前半部分指向一个很有趣的网页游戏,不妨一试。

关于这个漏洞,Atteka做了一些技术上的解释:

    看起来导致崩溃的是一些比较老的代码。在调试模式下,其在GURL中的一个无用的URL上触发了DCHECK,一直深入到“历史记录”代码中。鉴于这是在正式发布的版本中触发DCHECK,我不认为这是一个安全漏洞,但我也不打算再理会它。

而因为这并不是一个“安全漏洞”,所以Atteka并没有得到谷歌的漏洞报告奖金。

在测试中,Windows和Mac版的Chrome浏览器都会受到这个漏洞的影响,而安卓版的Chrome还没有出现类似的状况。

事实上,这种状况已经不是Chrome浏览器第一次遇到了,今年三月份,就有人发现在Mac版Chrome中输入下面的这段诡异的文字会导致崩溃:

而今年4月份报道的一个字符串漏洞可以导致全平台的Chrome浏览器页面崩溃,这段字符串很长,如下:

    <a href=”http://Lorem ipsum Culpa labore qui culpa enim nostrud eiusmod ullamco anim in dolor consequat voluptate in in laboris consequat dolor occaecat minim aliqua quis id in Duis eiusmod amet id do ex do dolore dolor anim sit deserunt do.”></a>

不过以上提到的这两个漏洞很快就得到了修复,而最新鲜出炉的还可用,赶紧来试试吧,不然一会儿谷歌又给修好了。

Chrome浏览器千万别打开这个地址!

相关文章

  • Chrome浏览器Shockwave Flash总是崩溃的两种解决办法

    Chrome浏览器Shockwave Flash老是崩溃该怎么办?这是因为兼容性存在问题,尤其是在谷歌Chrome浏览器升级到45以上版本后,经常出现崩溃的问题,下面分享Chrome浏览器Shockwa
    2015-09-21
  • 想让Google Chrome浏览器瞬间崩溃?只需16个字节

    想让Google Chrome浏览器瞬间崩溃?真的很简单,最近有网友发现,Chrome竟然可以被简单的16个字符(URL)给折腾到崩溃,如果你感到好奇,不妨试着在Chrome地址栏输入下文的
    2015-09-21
  • Win10 Build 10532发布 64位Chrome程序启动时崩溃

    刚才,微软推送了Win10 Build 10532快速版,修复了之前的Bug,并带来了三项改进,主要来说,这次的更新改进了右键菜单的UI,使其更具Modern风格。此外,更新增加了Windows
    2015-08-28
  • 谷歌Chrome浏览器64位在Win10预览版10525中将修复崩溃

    微软近日正式推送了win10预览版10525,不过在大家刚成功进行更新升级后却发现自己的谷歌Chrome浏览器却用不了了,这个问题主要的64位Chrome浏览器在win10预览版10525中遭遇
    2015-08-22
  • 谷歌Chrome浏览器在Win10预览版10525中崩溃的解决办法

    谷歌浏览器在Win10预览版10525中遭遇兼容性问题。这一问题主要出现在64位Chrome浏览器中,具体内容及解决办法见本文
    2015-08-20
  • 英伟达为解决Chrome崩溃等问题 发布GeForce热修复驱动

    自发布了GeForce 353.30 WHQL认证优化版驱动,出现了一些驱动问题,有可能会造成谷歌Chrome浏览器崩溃或停止响应,所以英伟达发布GeForce热修复驱动,那么接下来随脚本之家
    2015-06-28
  • Chrome浏览器崩溃掉的小技巧

      Chrome号称拥有最强的内存管理,标签之间互不影响,带来了更高的稳定性.   但是您只要在Chrome的URL栏里输入或者复制字符“:%”,就可以将整个Chrome浏览器
    2008-10-20
  • Google Chrome浏览器单线程节省内存方法

      大多数人都会在怨恨Google Chrome的多线程吃内存吧?而且即使标签独立进程,它的稳定性也不见得高到哪里去,经常遇到要崩溃就一起崩溃的情况,不如让他老实点~这里是一
    2008-10-20
  • 让 Chrome 崩溃的一行 CSS 代码

    一般的 CSS 代码只会出现 UI 版式或者兼容性方面的小问题。但这里我们要分享一行有趣的 CSS,它可以直接让你的 Chrome 页面挂掉,具体内容详情大家跟随小编一起看看吧
    2018-10-11

最新评论