<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Automatic File Download уразливості в Google Chrome</title>
	<link>http://websecurity.com.ua/2404/</link>
	<description></description>
	<pubDate>Sat, 11 Apr 2026 10:38:02 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2404/#comment-188224</link>
		<pubDate>Thu, 11 Sep 2008 20:59:16 +0000</pubDate>
		<guid>http://websecurity.com.ua/2404/#comment-188224</guid>
					<description>Для даної атаки можливі два варіанти. Перший - це скачування exe-файлу, що буде поміщений в папку користувача, де він може потім сам його запустити, а другий - це скачування exe-файлу і потім запуск програми прямо з браузеру.

Про Automatic File Download уразливості (на прикладі Хрома) я найближчим часом напишу статтю.

&lt;blockquote&gt;Експлойт №1 пропонує завантажити - з’являється діалог збереження файлу. №2 нічого не пропонує і не з’являється.&lt;/blockquote&gt;
Все вірно - так і має бути в більшості браузерів. Chrome - це перший браузер, що підтримує скачку через тег frame.</description>
		<content:encoded><![CDATA[<p>Для даної атаки можливі два варіанти. Перший - це скачування exe-файлу, що буде поміщений в папку користувача, де він може потім сам його запустити, а другий - це скачування exe-файлу і потім запуск програми прямо з браузеру.</p>
<p>Про Automatic File Download уразливості (на прикладі Хрома) я найближчим часом напишу статтю.</p>
<blockquote><p>Експлойт №1 пропонує завантажити - з’являється діалог збереження файлу. №2 нічого не пропонує і не з’являється.</p></blockquote>
<p>Все вірно - так і має бути в більшості браузерів. Chrome - це перший браузер, що підтримує скачку через тег frame.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2404/#comment-186897</link>
		<pubDate>Tue, 09 Sep 2008 12:57:07 +0000</pubDate>
		<guid>http://websecurity.com.ua/2404/#comment-186897</guid>
					<description>&lt;strong&gt;Google Chrome Knowledge Base&lt;/strong&gt;

You are welcome.

In addition to Automatic File Download hole by nerex (in tag iframe) and hole by me (in tag frame) you can look at other holes which I found and posted in my project Day of bugs in Google Chrome. I disclosed two new Automatic File Download holes and three DoS holes and one nice SSL bug. And I'll disclose new holes in Chrome soon ;-).

Your web site is interesting, good luck with it.</description>
		<content:encoded><![CDATA[<p><strong>Google Chrome Knowledge Base</strong></p>
<p>You are welcome.</p>
<p>In addition to Automatic File Download hole by nerex (in tag iframe) and hole by me (in tag frame) you can look at other holes which I found and posted in my project Day of bugs in Google Chrome. I disclosed two new Automatic File Download holes and three DoS holes and one nice SSL bug. And I&#8217;ll disclose new holes in Chrome soon <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>Your web site is interesting, good luck with it.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Google Chrome Knowledge Base</title>
		<link>http://websecurity.com.ua/2404/#comment-186605</link>
		<pubDate>Tue, 09 Sep 2008 00:44:16 +0000</pubDate>
		<guid>http://websecurity.com.ua/2404/#comment-186605</guid>
					<description>Nice work on the find. I am compiling a list of knowns vuns/sploits over at http://chromekb.com/Vulnerabilities/ and have added this into the list.</description>
		<content:encoded><![CDATA[<p>Nice work on the find. I am compiling a list of knowns vuns/sploits over at <a href="http://chromekb.com/Vulnerabilities/" rel="nofollow">http://chromekb.com/Vulnerabilities/</a> and have added this into the list.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2404/#comment-185561</link>
		<pubDate>Sat, 06 Sep 2008 15:46:58 +0000</pubDate>
		<guid>http://websecurity.com.ua/2404/#comment-185561</guid>
					<description>&lt;strong&gt;George &lt;/strong&gt;

Very nice Spreadsheet on JavaScript ;-).

And Chrome is really fast in JS. It's quite visibly on your webapp.

But fast not mean secure :-).</description>
		<content:encoded><![CDATA[<p><strong>George </strong></p>
<p>Very nice Spreadsheet on JavaScript <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>And Chrome is really fast in JS. It&#8217;s quite visibly on your webapp.</p>
<p>But fast not mean secure <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2404/#comment-185552</link>
		<pubDate>Sat, 06 Sep 2008 15:28:54 +0000</pubDate>
		<guid>http://websecurity.com.ua/2404/#comment-185552</guid>
					<description>I'd say it has brand new JavaScript VM created for web apps, it seems to be much faster but we're not sure that it is much more safe. See, we talk here about security problems, and there are lot of them already and will be more I think. Btw, your post looks like small spammy advert ;)</description>
		<content:encoded><![CDATA[<p>I&#8217;d say it has brand new JavaScript VM created for web apps, it seems to be much faster but we&#8217;re not sure that it is much more safe. See, we talk here about security problems, and there are lot of them already and will be more I think. Btw, your post looks like small spammy advert <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: George Toms</title>
		<link>http://websecurity.com.ua/2404/#comment-185180</link>
		<pubDate>Fri, 05 Sep 2008 23:35:12 +0000</pubDate>
		<guid>http://websecurity.com.ua/2404/#comment-185180</guid>
					<description>Google Chrome is really fast!

Now I can sort 200,000 records inside of Browser (Chrome) just in 1 sec. (Faster than Microsoft Excel):

http://www.ardentedge.com/ex_if.htm</description>
		<content:encoded><![CDATA[<p>Google Chrome is really fast!</p>
<p>Now I can sort 200,000 records inside of Browser (Chrome) just in 1 sec. (Faster than Microsoft Excel):</p>
<p><a href="http://www.ardentedge.com/ex_if.htm" rel="nofollow">http://www.ardentedge.com/ex_if.htm</a>
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2404/#comment-184445</link>
		<pubDate>Thu, 04 Sep 2008 16:20:55 +0000</pubDate>
		<guid>http://websecurity.com.ua/2404/#comment-184445</guid>
					<description>Ага, про опцію автоматичного зберігання ясно тепер. Це вони дійсно прогнали.  Багато вірусів навіть не обов'язково безпосередньо запускати, колись стикався з таким - заражає по експоненті.
Експлойт №1 пропонує завантажити - з'являється діалог збереження файлу. №2 нічого не пропонує і не з'являється.</description>
		<content:encoded><![CDATA[<p>Ага, про опцію автоматичного зберігання ясно тепер. Це вони дійсно прогнали.  Багато вірусів навіть не обов&#8217;язково безпосередньо запускати, колись стикався з таким - заражає по експоненті.<br />
Експлойт №1 пропонує завантажити - з&#8217;являється діалог збереження файлу. №2 нічого не пропонує і не з&#8217;являється.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2404/#comment-184436</link>
		<pubDate>Thu, 04 Sep 2008 15:47:12 +0000</pubDate>
		<guid>http://websecurity.com.ua/2404/#comment-184436</guid>
					<description>В даному випадку має місце автоматичне завантаження файлів (довільних, в тому числі й exe) без попередження користувача. Тому це вразливість, яка може використовуватися для збереження на комп'ютерах користувачів (даного браузеру) шкідливих програм.

У тебе ФФ3 тільки на перший оригінальнй експлоіт пропонує завантажити? Я вже деякий час як викачав собі FF3, але ще не знайшов час його поставити - для Chrome я зробив виключення :-). А як з моїм експлоітом №1? У випадку №2 ФФ повинен мовчати. Бо як показали мої дослідження, Хром - це перший браузер який завантажує файли через тег frame. Всі інші мої браузери - Мозіла, ФФ (стара версія) та IE6 не відреагували на експлоіт №2 (не підтримують викачку файлів через frame).

Хром автоматом викачує файли і зберігає на диску - без жодних запитань (це тому, що не включена опція "запитувати кожного разу", але вона виключена по замовчуванню). Він їх не запускає, тільки викачує - але користувач може в папку потім зайти і запустити файл (що може бути вірусом). Це актуально для непрофесіоналів (бо профі не повинен повестися на це), але більшість користувачів в Інтернеті не є професіоналами. Тому Гуглу варто виправити це.

Викачка файлів повинна бути тільки при натисканні користувачем на лінку (а не автоматично через frame/iframe), незалежно від налаштування опції "запитувати користувача" в браузері.</description>
		<content:encoded><![CDATA[<p>В даному випадку має місце автоматичне завантаження файлів (довільних, в тому числі й exe) без попередження користувача. Тому це вразливість, яка може використовуватися для збереження на комп&#8217;ютерах користувачів (даного браузеру) шкідливих програм.</p>
<p>У тебе ФФ3 тільки на перший оригінальнй експлоіт пропонує завантажити? Я вже деякий час як викачав собі FF3, але ще не знайшов час його поставити - для Chrome я зробив виключення <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . А як з моїм експлоітом №1? У випадку №2 ФФ повинен мовчати. Бо як показали мої дослідження, Хром - це перший браузер який завантажує файли через тег frame. Всі інші мої браузери - Мозіла, ФФ (стара версія) та IE6 не відреагували на експлоіт №2 (не підтримують викачку файлів через frame).</p>
<p>Хром автоматом викачує файли і зберігає на диску - без жодних запитань (це тому, що не включена опція &#8220;запитувати кожного разу&#8221;, але вона виключена по замовчуванню). Він їх не запускає, тільки викачує - але користувач може в папку потім зайти і запустити файл (що може бути вірусом). Це актуально для непрофесіоналів (бо профі не повинен повестися на це), але більшість користувачів в Інтернеті не є професіоналами. Тому Гуглу варто виправити це.</p>
<p>Викачка файлів повинна бути тільки при натисканні користувачем на лінку (а не автоматично через frame/iframe), незалежно від налаштування опції &#8220;запитувати користувача&#8221; в браузері.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2404/#comment-183995</link>
		<pubDate>Wed, 03 Sep 2008 22:07:38 +0000</pubDate>
		<guid>http://websecurity.com.ua/2404/#comment-183995</guid>
					<description>Не впевнений щодо .ехе, чи це таки вразливість. У мене в фф3 пропонується завантажити його - для №1, №2 мовчить. Хром під віндою автоматом відкриває та запускає його чи шо? В чім небезпека?</description>
		<content:encoded><![CDATA[<p>Не впевнений щодо .ехе, чи це таки вразливість. У мене в фф3 пропонується завантажити його - для №1, №2 мовчить. Хром під віндою автоматом відкриває та запускає його чи шо? В чім небезпека?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
