nighttalker
千年狐狸
千年狐狸
  • UID43
  • 注册日期2004-11-22
  • 最后登录2015-05-03
  • 发帖数2283
  • 经验40枚
  • 威望0点
  • 贡献值42点
  • 好评度0点
  • 社区居民
  • 忠实会员
阅读:3273回复:14

firefox 是唯一的浏览器免疫最新的攻击

楼主#
更多 发布于:2013-03-04 08:20
http://www.geek.com/articles/news/unles ... e-2013031/

HTML5本地存储的标准要求浏览器设置可用的空间大小,只有firefox遵守了这个规则 (限制顶级域名的空间大小)。其它所有的浏览器都允许网站无限制的向硬盘写入数据(只限制次级域名的存储空间大小)。最新的攻击利用这个漏洞,可以把整个用户的硬盘写满。

警告:小心访问这个演示站点 (非firefox浏览器的话) http://www.filldisk.com/
目前最新版本是:Firefox 37,  请各位注意升级保证安全。
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-04-22
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1115点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
1楼#
发布于:2013-03-04 08:20
嗯,FF这点做的不错,设定了最大值。
Firefox More than meets your experience
linwenzhi7
千年狐狸
千年狐狸
  • UID31370
  • 注册日期2009-12-13
  • 最后登录2024-04-19
  • 发帖数1000
  • 经验242枚
  • 威望0点
  • 贡献值180点
  • 好评度23点
  • 社区居民
  • 忠实会员
2楼#
发布于:2013-03-04 08:20
我都不敢点了。
大道有狐
狐狸大王
狐狸大王
  • UID37815
  • 注册日期2011-11-19
  • 最后登录2021-05-07
  • 发帖数455
  • 经验270枚
  • 威望0点
  • 贡献值156点
  • 好评度33点
  • 社区居民
  • 忠实会员
3楼#
发布于:2013-03-04 08:20
好响的歌声,呵呵。。。
至察不明 Lollipop-->Marshmallow
nighttalker
千年狐狸
千年狐狸
  • UID43
  • 注册日期2004-11-22
  • 最后登录2015-05-03
  • 发帖数2283
  • 经验40枚
  • 威望0点
  • 贡献值42点
  • 好评度0点
  • 社区居民
  • 忠实会员
4楼#
发布于:2013-03-04 08:20
linwenzhi7:我都不敢点了。回到原帖

不要紧的,网站是做演示用的,不会对你的机子造成永久的伤害。不过最好不要用 chrome 去试验,好像浏览器会最后挂掉,那样的话,写入的数据就不会被网站的预先设置的清除选项删除。
目前最新版本是:Firefox 37,  请各位注意升级保证安全。
taglife
千年狐狸
千年狐狸
  • UID38488
  • 注册日期2012-03-20
  • 最后登录2013-04-02
  • 发帖数2052
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
5楼#
发布于:2013-03-04 08:20
HTML5本地存储 如何設置?
Firefox 的最大值是多少?可以調嗎?
其它又如何 限制次级域名的存储空间大小
         
Firefox 開啟安全模式,停用個人設定、佈景主題及擴充套件(無附加元件)測試:
說明 > 重新啟動但停用附加元件(Firefox 4+)
Firefox Profile: 說明 > 疑難排解資訊 > 開啟資料夾
排版引擎:Firefox(Gecko), Opera(Presto), Google Chrome(WebKit),
Safari(WebKit), Internet Explorer(Trident), Konqueror(KHTML)
linwenzhi7
千年狐狸
千年狐狸
  • UID31370
  • 注册日期2009-12-13
  • 最后登录2024-04-19
  • 发帖数1000
  • 经验242枚
  • 威望0点
  • 贡献值180点
  • 好评度23点
  • 社区居民
  • 忠实会员
6楼#
发布于:2013-03-04 08:20
哈哈~ 我转发到微博,诱导用google chrome的来测试!~

“都说google chrome好的,邀请你们进入这个网站测试性能:http://t.cn/zYjwny5 用firefox的顶呱呱!~”
linwenzhi7
千年狐狸
千年狐狸
  • UID31370
  • 注册日期2009-12-13
  • 最后登录2024-04-19
  • 发帖数1000
  • 经验242枚
  • 威望0点
  • 贡献值180点
  • 好评度23点
  • 社区居民
  • 忠实会员
7楼#
发布于:2013-03-04 08:20
我今天早上用firefox点了这个网址以后,浏览器极不稳定。经常出现崩溃窗口,请问是不是有什么解决办法?
iwo
iwo
火狐狸
火狐狸
  • UID38134
  • 注册日期2012-01-17
  • 最后登录2022-03-07
  • 发帖数134
  • 经验20枚
  • 威望0点
  • 贡献值4点
  • 好评度3点
  • 社区居民
8楼#
发布于:2013-03-04 08:20
http://www.geek.com/articles/news/unless-you-use-firefox-html5-localstorage-can-completely-fill-your-hard-drive-2013031/

HTML5本地存储的标准要求浏览器设置可用的空间大小,只有firefox遵守了这个规则 (限制顶级域名的空间大小)。其它所有的浏览器都允许网站无限制的向硬盘写入数据(只限制次级域名的存储空间大小)。最新的攻击利用这个漏洞,可以把整个用户的硬盘写满。

警告:小心访问这个演示站点 (非firefox浏览器的话) http://www.filldisk.com/


目测软文;

这两天在试360系列,红衣教果然了得:
1. all-in-one到了极致,用“一切”手段满足用户的“一切”需求
2. 致瘾性(用户粘性),不怕你不用,上手就甩不开
——怪不得敢跟BIDU叫板!
罘罳無賴•飛蟲勿擾
nighttalker
千年狐狸
千年狐狸
  • UID43
  • 注册日期2004-11-22
  • 最后登录2015-05-03
  • 发帖数2283
  • 经验40枚
  • 威望0点
  • 贡献值42点
  • 好评度0点
  • 社区居民
  • 忠实会员
9楼#
发布于:2013-03-04 08:20
linwenzhi7:我今天早上用firefox点了这个网址以后,浏览器极不稳定。经常出现崩溃窗口,请问是不是有什么解决办法?回到原帖

应该不会啦,网站本身是一个演示站点,用firefox浏览对本地机器没有任何影响。你最近装了什么扩展或遮盖了什么参数么?
目前最新版本是:Firefox 37,  请各位注意升级保证安全。
nighttalker
千年狐狸
千年狐狸
  • UID43
  • 注册日期2004-11-22
  • 最后登录2015-05-03
  • 发帖数2283
  • 经验40枚
  • 威望0点
  • 贡献值42点
  • 好评度0点
  • 社区居民
  • 忠实会员
10楼#
发布于:2013-03-04 08:20
taglifeHTML5本地存储 如何設置?
Firefox 的最大值是多少?可以調嗎?
其它又如何 限制次级域名的存储空间大小
         
回到原帖

好象不能设置,firefox默认是每个网站5MB。
目前最新版本是:Firefox 37,  请各位注意升级保证安全。
linwenzhi7
千年狐狸
千年狐狸
  • UID31370
  • 注册日期2009-12-13
  • 最后登录2024-04-19
  • 发帖数1000
  • 经验242枚
  • 威望0点
  • 贡献值180点
  • 好评度23点
  • 社区居民
  • 忠实会员
11楼#
发布于:2013-03-04 08:20
问题找到了,问题出现在weave文件夹下,达到400多M的addonsreconciler.json文件导致的不断重启。我删掉addonsreconciler.json,让firefox重新自动重建就没问题了。重建后才10KB,之前400多M,真疯了。
taglife
千年狐狸
千年狐狸
  • UID38488
  • 注册日期2012-03-20
  • 最后登录2013-04-02
  • 发帖数2052
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
12楼#
发布于:2013-03-04 08:20
linwenzhi7:问题找到了,问题出现在weave文件夹下,达到400多M的addonsreconciler.json文件导致的不断重启。我删掉addonsreconciler.json,让firefox重新自动重建就没问题了。重建后才10KB,之前400多M,真疯了。回到原帖

不是說 Firefox 免疫
Firefox 開啟安全模式,停用個人設定、佈景主題及擴充套件(無附加元件)測試:
說明 > 重新啟動但停用附加元件(Firefox 4+)
Firefox Profile: 說明 > 疑難排解資訊 > 開啟資料夾
排版引擎:Firefox(Gecko), Opera(Presto), Google Chrome(WebKit),
Safari(WebKit), Internet Explorer(Trident), Konqueror(KHTML)
nighttalker
千年狐狸
千年狐狸
  • UID43
  • 注册日期2004-11-22
  • 最后登录2015-05-03
  • 发帖数2283
  • 经验40枚
  • 威望0点
  • 贡献值42点
  • 好评度0点
  • 社区居民
  • 忠实会员
13楼#
发布于:2013-03-04 08:20
taglife
不是說 Firefox 免疫
回到原帖

这个那个网站没有关系的吧
目前最新版本是:Firefox 37,  请各位注意升级保证安全。
linwenzhi7
千年狐狸
千年狐狸
  • UID31370
  • 注册日期2009-12-13
  • 最后登录2024-04-19
  • 发帖数1000
  • 经验242枚
  • 威望0点
  • 贡献值180点
  • 好评度23点
  • 社区居民
  • 忠实会员
14楼#
发布于:2013-03-04 08:20

这个那个网站没有关系的吧


按理说应该没关系,addonsreconciler.json是同步用到的文件。但也就是访问过那个网站以后出现的不稳定,以前一直没有。firefox我也算有经验了,自己也懂折腾。
游客

返回顶部