securityview:
We have confirmed a bug in Firefox 1.5.0.3 with DoS possibilities. When you download the source of the following page you will see what it does. It will open 100 mailforms, so be cautions when you open the link!
Update:
One way to mitigate this: set
“network.protocol-handler.warn-external.mailto’ to ‘true’ (its false by
default). This will show a popup dialog whenever a mailto link is
clicked (or opened in your case) instead of launching the mail
application right away. You still need to click the button 100 times,
but at least the system stays responsive.
Thanks to the guys at isc.sans.org for this workaround!
По линку вот такой код:
<SCRIPT Language="Javascript"> for(i=0; i<100; i++){ document.write('<Img src="mailto:test@securityview.org?subject=test email&body=DoS!">') } </SCRIPT>
у меня решилось правым кликом и выбором: "Закрыть группу", но если б их было не 100, а миллион - система бы сдохла наверное.
Отсутствует
У меня его Ad Muncher порезал сначала. Отключив, дождался примерно до 63 окна, потом всех закрыл. DoS не сработал.
Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)
Отсутствует
А вот поставив почтовиком по умолчанию Тб, я понял, что такое настоящие тормоза. Минуты 2-3 ждал, пока хотя бы Process Explorer загрузится.
Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)
Отсутствует
А вот поставив почтовиком по умолчанию Тб, я понял, что такое настоящие тормоза. lol Минуты 2-3 ждал, пока хотя бы Process Explorer загрузится.
У меня за минуту ТБ сдох и попросил отправить отчёт к праотцам!
Непослушные локоны горничной выбивались из-под её кружевного фартука...
Отсутствует
А вот поставив почтовиком по умолчанию Тб, я понял, что такое настоящие тормоза. Минуты 2-3 ждал, пока хотя бы Process Explorer загрузится.
Аналогично. Только минуты 1,5 искал Process Explorer
Отсутствует
Al_H
Устанавливать таймаут после десятого окна?
Скорее запретить mailto в тэгах img и подобных.
Непослушные локоны горничной выбивались из-под её кружевного фартука...
Отсутствует
странно, у меня TB сотню окошек открыл за 3-4 секунды, затем они закрылись, как уже говорил, одним кликом
думаю, скоро будет 1.5.0.4
а пока как временное решение для параноиков, ИМХО, - убрать почтовый клиент по умолчанию.
Отсутствует
При 100 проходах у меня получилось
"странно, у меня TB сотню окошек открыл за 3-4 секунды, затем они закрылись, как уже говорил, одним кликом"
При 10.000.000 + ничего не открывается. Просто Fx повисает намертво и все Но это правда на WinXP, на 9х придется жать резет...
...Не самый последний релиз Fx... [2.0.0.1]
...И не самый последний Tb... [1.5]
Отсутствует