uBlock Origin-ийн эмзэг байдал нь эвдрэл эсвэл нөөцийг шавхахад хүргэдэг

uBlock Origin системд энэ URL нь хатуу хориглох шүүлтүүрт орсон тохиолдолд тусгайлан зохион бүтээсэн URL руу шилжих үед гацах эсвэл санах ой ядрах боломжийг олгодог хүсээгүй агуулгыг блоклодог эмзэг байдлыг илрүүлсэн. Сул тал нь зөвхөн асуудалтай URL руу шууд шилжих үед, жишээ нь холбоос дээр дарахад л гарч ирдэг.

Энэ эмзэг байдлыг uBlock Origin 1.36.2 шинэчлэлтээр зассан. uMatrix нэмэлт нь мөн адил асуудалтай байгаа боловч энэ нь зогссон бөгөөд шинэчлэлтүүд гарахаа больсон. uMatrix-д аюулгүй байдлын тойрон гарах арга байхгүй (эхэндээ "Хөрөнгө" табаар дамжуулан бүх хатуу хориглох шүүлтүүрийг идэвхгүй болгохыг санал болгосон боловч энэ зөвлөмж хангалтгүй гэж үзсэн бөгөөд хэрэглэгчдэд өөрсдийн хориглох дүрэмтэй асуудал үүсгэдэг). Pale Moon төслийн uMatrix-ийн салаа болох ηMatrix-д 4.4.9 хувилбар дээр эмзэг байдлыг зассан.

Хатуу хориглох шүүлтүүрийг ихэвчлэн домэйны түвшинд тодорхойлдог бөгөөд холбоосыг шууд дагаж байсан ч бүх холболтыг хаасан гэсэн үг юм. Хатуу хаах шүүлтүүрт хамрагдсан хуудас руу шилжих үед хэрэглэгч URL болон асуулгын параметрүүдийг багтаасан хаагдсан нөөцийн талаарх мэдээллийг агуулсан анхааруулга харуулдаг тул эмзэг байдал үүсдэг. Асуудал нь uBlock Origin нь хүсэлтийн параметрүүдийг рекурсив байдлаар задлан шинжилж, үүрлэх түвшинг харгалзахгүйгээр DOM мод руу нэмдэгт оршино.

Chrome-д зориулсан uBlock Origin-д тусгайлан боловсруулсан URL-тай ажиллах үед хөтчийн нэмэлтийг ажиллуулж байгаа процессыг гацах боломжтой. Гэмтлийн дараа нэмэлт програмыг дахин эхлүүлэх хүртэл хэрэглэгч хүсээгүй контентыг блоклохгүйгээр үлдэнэ. Firefox санах ойн хомсдолтой тулгарч байна.

uBlock Origin-ийн эмзэг байдал нь эвдрэл эсвэл нөөцийг шавхахад хүргэдэг


Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх