Lücke in fast allen aktuellen Browsern (außer Firefox/Opera))!

thom53281

Active member
Themenstarter
Registriert
20 Apr. 2011
Beiträge
572
Hallo liebes Forum!

Ich bin gerade auf eine erschreckende News gestoßen und wollte das hier ebenfalls einmal kundtun, da viele von uns von dem Problem betroffen sein dürften.

Es geht um folgendes:
Laut dem aktuellen HTML5-Standard kann jede Webseite eine kleine Datenmenge (5-10 MB) auf der Festplatte zwischenspeichern. Die Umsetzung in vielen Browsern ist aber schlampig. Der Speicherplatz ist für jede Domain (z. B. google.com) begrenzt, allerdings wird nicht zwischen Subdomains unterschieden. So steht für jede Subdomain (a.google.com, b.google.com, c.google.com, ...) ein eigener Speicherplatz zur Verfügung. Mit einem passenden Script kann man so unbegrenzt Speicherplatz nutzen, solange man nur genügend Subdomains erstellt.

Viele der aktuellen Browser ist betroffen:
  • Internet Explorer
  • Safari
  • Chrome

Firefox ist nicht betroffen, da sich dort alle Subdomains den Speicherplatz teilen müssen. Dort kann man nur 5 MB "zumüllen", dann ist Ende. Opera fragt nach, wenn zu viel Speicherplatz benötigt wird. Alle anderen Browser sind aber derzeit problematisch, daher sollte man auf jeden Fall ein Update einspielen, sobald es verfügbar ist.


Originale Seite:
http://feross.org/fill-disk/

Demonstration des Bugs:
[highlight]Achtung! Bitte nicht auf einem produktiven System ausprobieren![/highlight]
[noURL]http://www.filldisk.com/[/noURL]


Grüße
Thomas

Edit by Mornsgrans:
Habe den unteren Link entschärft, dass er nicht aus Versehen angeklickt werden kann
 
Zuletzt bearbeitet von einem Moderator:
Was wenn man eingestellt hat dass alle Dateinen eh auf den RAM sollen und nichts auf die Platte?
 
Welcher Browser? Im schlimmsten Fall wird Dein RAM zugemüllt. Landet wirklich alles im RAM oder liegt das Browserprofil mit den Cookies und ähnlichem weiterhin auf der Festplatte? Dann werden wahrscheinlich dort die Daten landen.

Übrigens musste ich gerade noch etwas korrigieren. Opera lässt sich nicht so leicht vollmüllen, früher oder später wird man gefragt, wenn zu viel Speicher benötigt wird. 76 MB hat die Seite aber vollbekommen. Evtl. kann man das aber mit etwas inteligenterer Programmierung umgehen. Die anderen Browser bleiben problematisch.


Grüße
Thomas
 
Oder anders, stilistisch hervorgehoben ausgedrückt ;):

Firefox -> guuuuuut!
Andere Browser -> bööööööse!

:D!

LG Uwe
 
Zuletzt bearbeitet:
Also so wie ich das lese, sind auch Opera-Nutzer nicht angreifbar, sie dürften sogar selbst entscheiden, tjaja ... :p
 
Wie schon gesagt, mit der Webseite nicht. Es könnte aber möglich sein, dass man mit einem angepassten Skript Opera trotzdem angreifen könnte. Zudem konnte die Seite bei mir ca. 76 MB speichern, bevor Opera einen Riegel vorschob. Stell Dir einmal vor, das würde jede Webseite machen. Firefox ist derzeit in der Hinsicht zumindest der Kandidat, der am wenigsten Problematisch ist.


Grüße
Thomas
 
Also so wie ich das lese, sind auch Opera-Nutzer nicht angreifbar, sie dürften sogar selbst entscheiden, tjaja ... :p

Opera wird bei mir als Adware erkannt... Chrome sogar als Trojaner :D.

Kurzer "Nachtrag":
Wollen Sie Chrome installieren?: Ja -> Wollen Sie Chrome ganz sicher installieren?: Ja :confused: -> Sind Sie ganz, ganz sicher, dass Sie Chrome installieren wollen?: Ja :cursing: -> Sie scheinen in keiner Art und Weise Herr Ihrer Sinne zu sein. Es wurde bereits ein Notarzt informiert. Weiter ist ein längerfristig, stationärer Aufenthalt in einer psychiatrischen Klinik für Sie vorgesehen :D.


Nicht zu Ernst nehmen ;)!!!
 
Zuletzt bearbeitet:
:thumbsup: @Helios
eins zu null für den feuerfuchs!

gruß in't huus

gatasa
 
Hinweis: Das kann man in Opera selber einstellen, ab wann der Browser den Vorgang stoppen soll, unter "opera:config", "Persistent Storage" und dann "Global Quota For Databases". Opera ist also auch problemlos. :D
 
Nix *gähn*!

Firefox ist nicht nur ein Browser, eine Schöpfung/Entwicklung der Informatik oder eine Erfindung der Menschheit etc. Auch kein Axiom eines Systems oder etwaiges anthropisches Prinzip usw. Firefox ist eine Naturkonstante wie die Vakuumlichtgeschwindigkeit, das Plancksche Wirkungsquantum oder die Gravitationskonste etc. Die Firefox-Konstante (auch FF-Konstante genannt - letzthin am CERN verifiziert) ist tief in der physikalischen Natur und Begebenheit unseres Universums verankert. Nur durch diese entwickelte sich unser Universum in dem Masse, wie wir es heute wahrnehmen und erkennen.

Noch Fragen, T. :D?
 
Tja, btrfs rettet mir hier den Arsch :) Zwar sagt die Webseite, dass bereits 20GB belegt sind, tatsächlich sind es maximal 10MB.
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben