通常使用者在透过网路浏览器浏览网页时,凡是连结进入需要输入使用者资讯的页面,都会以Cookies的形式储存於网路浏览器指定的位置存放。而这类的Cookies档案大小大多为5KB~10KB不等,但如果浏览的是以HTML5网路语言所设计的网页时,Cookies档案便会爆量放大至1000倍,让恶意程式有机会藉由此漏洞将使用者电脑硬碟塞满垃圾数据。
![]()
|
而此次的HTML5 Cookies漏洞问题为美国Leland Stanford Junior University大学的一名开发者Feross Aboukhadijeh所发现,为了让各家浏览器公司重视此漏洞之严重性,该名开发者也公开展示骇客可能会针对此漏洞进行网路攻击活动的方式。
由於HTML5储存本机数据的形式,在不同网路浏览器上均有不同的储存方式,即便大多的网路浏览器都允许使用者自行定义数据储存的空间上限,以及根据HTML5的规范,当在浏览并登录相同网域的网站时,就必须共享相同的Cookies资料,但Google Chrome、Apple Safari以及Microsoft IE等网路浏览器并没有遵守HTML5所定义的规则。
...
...
| 另一名雇主 | 限られたニュース | 文章閱讀限制 | 出版品優惠 |
| 一般使用者 | 10/ごとに 30 日間 | 0/ごとに 30 日間 | 付费下载 |
| VIP会员 | 无限制 | 25/ごとに 30 日間 | 付费下载 |



