Chrome浏览器千万别打开这个地址:否则立即整体崩溃

所属分类: 软件教程 / 浏览下载 阅读数: 1911
收藏 0 赞 0 分享

毫无疑问,Chrome浏览器是现在最受欢迎的浏览器,其市场份额遥遥领先于其它任何竞争对手;但Chrome也有一些缺点,其中受人诟病最多莫过于“吃内存”了,不过大部分人也能够克服。

最新版的Google Chrome 44/45浏览器使用了ES2015定义的一个JavaScrit新功能,能屏蔽乱七八糟的网站广告和Flash,号称可因此节省10%的内存、延长15%的电池续航时间。

但是如果你在地址栏输入http://x/%%30%30,然后回车,Chrome 45就会立即整体崩溃,只能重启,Chrome 44则会网页崩溃。

字符串中的“x”代表任意网址,甚至是任意字符,重点在于后边的“%%30%30”。不信你试试。

但是,老版本却不受影响,比如说Chrome 43,只会得到一个空白页。

而据该媒体称,这段字符串是精简于Andris Atteka在其博客上报告的漏洞,他使用了一个更长的地址字符串来导致浏览器崩溃。而更加夸张的是,你只需要将鼠标移到下面这个和上面那个加了超链接的字符串上即可导致页面崩溃,甚至不需要点击(所以小编还特地用非超链接的形式把这段字符串写了一遍)……所以你在看文章的时候要小心了,嘿嘿:

    http://biome3d.com/%%30%30

    没加超链接的鼠标滑过不会导致崩溃:http://biome3d.com/%%30%30

另外值得一提的是上面这个网址的前半部分指向一个很有趣的网页游戏,不妨一试。

关于这个漏洞,Atteka做了一些技术上的解释:

    看起来导致崩溃的是一些比较老的代码。在调试模式下,其在GURL中的一个无用的URL上触发了DCHECK,一直深入到“历史记录”代码中。鉴于这是在正式发布的版本中触发DCHECK,我不认为这是一个安全漏洞,但我也不打算再理会它。

而因为这并不是一个“安全漏洞”,所以Atteka并没有得到谷歌的漏洞报告奖金。

在测试中,Windows和Mac版的Chrome浏览器都会受到这个漏洞的影响,而安卓版的Chrome还没有出现类似的状况。

事实上,这种状况已经不是Chrome浏览器第一次遇到了,今年三月份,就有人发现在Mac版Chrome中输入下面的这段诡异的文字会导致崩溃:

而今年4月份报道的一个字符串漏洞可以导致全平台的Chrome浏览器页面崩溃,这段字符串很长,如下:

    <a href=”http://Lorem ipsum Culpa labore qui culpa enim nostrud eiusmod ullamco anim in dolor consequat voluptate in in laboris consequat dolor occaecat minim aliqua quis id in Duis eiusmod amet id do ex do dolore dolor anim sit deserunt do.”></a>

不过以上提到的这两个漏洞很快就得到了修复,而最新鲜出炉的还可用,赶紧来试试吧,不然一会儿谷歌又给修好了。

Chrome浏览器千万别打开这个地址!

更多精彩内容其他人还在看

谷歌浏览器下载文件的默认保存位置如何修改

谷歌浏览器是三大主流浏览器之一,熟练使用它是必要的。今天和大家分享一下谷歌浏览器下载文件的默认保存位置如何修改,希望能对大家有所帮助
收藏 0 赞 0 分享

Win10年度更新中Edge将支持新流媒体格(WebM/VP9/Opus等)

Win10年度更新中Edge将支持新流媒体格,从EdgeHTML 14.14291版本开始,Edge浏览器将支持开源WebM容器格式、VP9视频和Opus音频编码,这项改变将会首先应用于即将发布的Windows 10年度更新,详细内容请看下文
收藏 0 赞 0 分享

Chrome浏览器自动翻译功能 谷歌浏览器如何打开自动翻译

chrome(谷歌浏览器)有自动翻译功能,可以在你进入非母语的网页时弹出提示条问你是否进行翻译,基本什么语言都能翻,今天小编就来介绍一下
收藏 0 赞 0 分享

360浏览器提示域名解析错误打不开网页怎么办?解决方法

电脑上着上着网,突然间发现360浏览器提示“域名解析错误”,怎么办呢,感觉很突然,不知道怎么了,后来检查电脑网线连接情况,还有电脑网络设置,基本上都没有问题,今天小编就为大家带来360浏览器提示域名解析错误打不开网页解决方法,来看看吧
收藏 0 赞 0 分享

旗鱼浏览器电脑版v1.10更新内容及下载

当今浏览器市场上产品相当多,后起之秀也是不断涌现,今天就给大家介绍一下“旗鱼浏览器”,采用流行的Blink内核(就是大家习惯说的Chrome内核),全绿色便携,其电脑版刚刚升级到全新的v1.10版本,来看看吧
收藏 0 赞 0 分享

Win10系统 Edge浏览器生物识别功能详解

微软正式宣布将为Edge浏览器引入一项全新的安全技术——Windows Hello生物识别登陆。微软表示,目前主流技术仍然是在使用账户名+密码的方式来进行网页登录,一起到下文了解一下吧
收藏 0 赞 0 分享

safari浏览器在百度搜索英文总是自动提示怎么关闭?

safari浏览器在百度搜索时总是自动提示怎么关闭?mac系统自带的safari浏览器在使用百度搜索英文文件的时候会出来很多和关键词类似的英文,该怎么取消这些关联词呢?下面我们来看看详细的教程
收藏 0 赞 0 分享

谷歌搜索不能用该怎么办? 百度浏览器开启海外加速的教程

谷歌搜索不能用该怎么办?谷歌退出中国后,虽然能上谷歌,但是却不能在谷歌中搜索,该怎么解决这个问题呢?今天我们就来看看利用百度浏览器开启海外加速来解决这个问题的方法,需要的朋友可以参考下
收藏 0 赞 0 分享

Win10预览版14316中Edge浏览器更新 终于有了默认下载位置

微软今天推送了Win10一周年更新预览版14316快速版更新,带来了大量新特性,不过在更新日志中对于Edge浏览器的改进只有更多扩展一条,实际上新版本中Edge浏览器还有更多变化,现汇总如下
收藏 0 赞 0 分享

Win10 Edge浏览器即将新增网页通知 重要消息不会错过

Win10一周年更新中,Edge浏览器即将新增网页通知,在Edge浏览器中,Web通知将与操作中心深度集成。同样,开发者可以为通知自定义图标、标题以及内容等,详细内容请看下文
收藏 0 赞 0 分享
查看更多