Google Chrome: bastano 16 caratteri per mandarlo in crash

21 Settembre 201515 commenti
Andris Atteka, proprietario di un blog personale su blogspot, è riuscito tre giorni fa a trovare un link di 26 caratteri capace di mandare in crash il celebre browser Google Chrome. In pratica, una volta incollato sulla barra di ricerca, il programma si bloccherà e non sarà più in grado di funzionare fino al successivo riavvio di esso.

Quando il sito “Venture Beat” ha appreso la notizia ha deciso poi di “migliorare” questo simpatico procedimento, tentando di ridurre il link da 26 a 16 caratteri, e riuscendoci anche. Far crashare il famoso browser è incredibilmente semplice: basta avere un accesso a un qualsiasi PC, Mac o Windows, e tutto quello che serve fare è copiare e incollare i seguenti caratteri nella barra di ricerca del browser:

http://a/%%30%30

Una volta premuto invio la scheda aperta, o addirittura l’intero browser, si chiuderanno e Chrome crasherà: la pagina insomma diventerà bianca e il sistema notificherà che l’applicazione ha smesso di funzionare. (Questo bug funziona il 100% delle volte, quindi se volete provarlo accertatevi prima di non avere nessuna scheda importante aperta).

google-chrome

Questo trucchetto è stato testato anche sulla versione per Android dell’applicazione, ma a quanto pare non funziona.

Stando a quanto riporta Atteka (il quale ha contattato il supporto di Chrome), Google afferma che il bug è dovuto a una vulnerabilità di tipo Denial of Service (conosciuta comunemente come DoS). Il blogger ha ricevuto anche una spiegazione più “tecnica”:

It seems to be crashing in some very old code. In the Debug build, it’s hitting a DCHECK on an invalid URL in GURL, deep in some History code. Given that it’s hitting a CHECK in the Release build, I don’t think this is actually a security bug, but I’m going to leave it as.

In altre parole, il bug è insito nel codice base del browser, e non verrà fatto niente per risolverlo (anche perchè non costituisce un pericolo per la sicurezza di chi naviga; difficilmente qualcuno potrà sfruttarlo per creare danni a qualcuno: il massimo che si potrà fare sarà qualche scherzo agli amici).

15 risposte a “Google Chrome: bastano 16 caratteri per mandarlo in crash”

  1. Francesco Caterino ha detto:

    Funziona anche con il browser stock di android

  2. Falcellerba ha detto:

    Funziona anche su chrome per android, ma non da errore, semplicemente non carica la pagina e ritorna a quella iniziale

  3. leonardolol ha detto:

    ecco la “non notizia” del giorno :D

  4. Rbb ha detto:

    e tutti, me compreso, a provare a vedere se è vero….

  5. pazzokli ha detto:

    Nooooo, quella stringa la digito quotidianamente. Ora non potrò più usare Chrome ?

  6. mr verdicchio ha detto:

    Semmai la notizia dovrebbe essere che SOLO quella stringa fa crashare Windows.
    Perché di stringhe che fanno crashare vari programmi win ce ne sono a mucchi.
    Aspetto sto win 10 chissà se sarà una cagata come 8.1

    • Emanuele ha detto:

      quasi quasi win 10 è peggio di win8 sotto certi aspetti.
      Ad’esempio per chi ha schede radeon fa meglio a starsi a win 8 finchè non rilasciano driver funzionanti al 100%. Spesso sospensione e ibernazione non funzionano. E a volte, non fai in tempo a dire A che si è bloccato tutto e devi riavviare. Inoltre, come supporto driver è penoso. Periferiche che funzionavano benissimo su 7 e 8 non riesci a farle funzionare su 10 nemmeno pregando in cinese.

      Io penso che, finché dura windows 7 non si cambia

      • mr verdicchio ha detto:

        Infatti sul mio ha win 7.
        Ma su quello di mia figlia, nuovo, c’era win 8.1 che mi ha fatto diventare matto!
        Sui pc apple è veramente un altro pianeta.

        • FAB115 ha detto:

          Io sinceramente con win 10 mi ci trovo benissimo, ho un portatile Asus che gira 10 volte meglio stando ai benchmark. Poi boh, sarò fortunato io :D

  7. momentarybliss ha detto:

    però al riavvio c’è il pulsante di ripristino delle schede, dai …

    • Francesco Porcelli ha detto:

      Comunque è uno schifo che abbiano deciso di non risolvere, basta che clicchi qui http://a/%%30%30 (e potrebbe essere testo normale) e ti crasha Chrome, magari con i download in corso

      • momentarybliss ha detto:

        la mia era una battuta ironica, questa magagna dovrebbe essere risolta, così come google dovrebbe introdurre una nuova modalità download che non si interrompa alla chiusura del browser

  8. Alessandro ha detto:

    Chrome per Ubuntu va alla grande, non crasha

  9. Ale ha detto:

    in realtà ne bastano solo 5 di caratteri aggiunti ad un normalissimo url per far crashare chrome

Social Media Auto Publish Powered By : XYZScripts.com