搜尋

會員登入

搜尋

導覽

會員

Firefox:HTML5漏洞问题,只有我Safe过关

通常使用者在透过网路浏览器浏览网页时,凡是连结进入需要输入使用者资讯的页面,都会以Cookies的形式储存於网路浏览器指定的位置存放。而这类的Cookies档案大小大多为5KB~10KB不等,但如果浏览的是以HTML5网路语言所设计的网页时,Cookies档案便会爆量放大至1000倍,让恶意程式有机会藉由此漏洞将使用者电脑硬碟塞满垃圾数据。


图一 : HTML5爆出Cookies漏洞问题。(图/www.xflip.com) BigPic:628x424
图一 : HTML5爆出Cookies漏洞问题。(图/www.xflip.com) BigPic:628x424

而此次的HTML5 Cookies漏洞问题为美国Leland Stanford Junior University大学的一名开发者Feross Aboukhadijeh所发现,为了让各家浏览器公司重视此漏洞之严重性,该名开发者也公开展示骇客可能会针对此漏洞进行网路攻击活动的方式。


由於HTML5储存本机数据的形式,在不同网路浏览器上均有不同的储存方式,即便大多的网路浏览器都允许使用者自行定义数据储存的空间上限,以及根据HTML5的规范,当在浏览并登录相同网域的网站时,就必须共享相同的Cookies资料,但Google Chrome、Apple Safari以及Microsoft IE等网路浏览器并没有遵守HTML5所定义的规则。
...
...

另一名雇主 限られたニュース 文章閱讀限制 出版品優惠
一般使用者 10/ごとに 30 日間 0/ごとに 30 日間 付费下载
VIP会员 无限制 25/ごとに 30 日間 付费下载

Card Image

基於dsPIC33A DSC的小型感测器/致动器ECU搭配MICROSAR IO示范应用程式

dsPIC33A数位信号控制器(DSC)系列结合来自Vector Informatik GmbH的轻量级软体基础层MICROSAR IO,为小型且对成本敏感的电子控制单元(ECU)提供了最隹化的平台。这种协同效应为汽车供应...

dsPIC33A数位信号控制器(DSC)系列结合来自Vector Informatik GmbH的轻量级软体基础层MICROSAR IO...