• Главная

13 символов, убивших Google Chrome. Символ хрома


13 символов, убивших Google Chrome

13 символов, убивших Google Chrome

Идеальных браузеров не бывает – факт. То и дело их критикуют за проблемы с безопасностью, прожорливость ресурсов компьютера, интерфейсы и, чаще всего, стабильность. Один из пользователей Google Chrome обнаружил ошибку, из-за которой последовательность из тринадцати ассирийских символов приводят к «крашу» страницы браузера. Причем только на компьютерах Mac. На мобильных устройства, у пользователей Windows или других браузеров для OS X ничего подобного не происходит. Ниже, во избежание проблем представлена картинка с проблемным текстом.

13 символов, убивших Google Chrome

Разработчик Мэтт С., обнаруживший эту проблему, отправил баг-репорт в Google с описанием внештатной ситуации при работе браузера Chrome на Mac, однако отчет был помечен как дублирующийся. Очевидно, в компании уже знают об этой последовательности символов и работают над исправлением ошибки. Однако остается неясным, как давно проблема известна и сколько еще времени потребуется на ее устранение?

13 символов, убивших Google Chrome

С одной стороны последовательность символов не станет проблемой для большинства пользователей. Для возникновения проблемы с Google Chrome необходимо, что в системе был установлен ассирийский язык, в противном случае на месте проблемных знаков будут отображаться прямоугольники. Однако нетрудно представить, что кто-нибудь может начать распространение символов в социальных сетях, по электронной почте или размещать их на страницах сайтов. В этом случае некоторым пользователям Google Chrome придется слишком часто наблюдать незапланированную гибель открытой вкладки браузера.

www.iguides.ru

Баг в Chrome и Firefox позволял подменить URL, используя арабские символы

Независимый исследователь Рафай Балоч (Rafay Baloch) обнаружил баг, суммарно принесший ему  $5000 по bug bounty программам Google и Mozilla. Исследователь рассказал, что подменить URL в адресной строке браузера можно просто использовав арабскую письменность или символы любого другого языка, в котором чтение и письменность осуществляются справа налево.

В своем блоге Балоч пишет, что проблема очень проста и связана с тем, как браузеры обрабатывают ссылки, в которых сочетаются символы арабского языка или иврита (которые записываются и читаются справа налево), и обычная латиница, знаки и цифры. Некоторые браузеры в таком случае меняют части ссылок местами, создавая у пользователя иллюзию, что он находится совсем не на том сайте, который открыт в окне браузера.

95d82072-54e4-46fd-8e91-dfe9dfe3cf6f

Исследователь приводит простой пример: 127.0.0.1/ا/http://example.com. Из-за использования символа «ا» ссылка превратится в http://example.com/ا/127.0.0.1. Опасность заключается в том, что пользователь будет убежден, что находится на example.com, тогда как на самом деле в его браузере может открыться совсем другой сайт.

Баг, найденный Балочем, это настоящий подарок для фишеров, которые могут встраивать такие ссылки в почтовый спам, SMS-сообщения и так далее. Когда пользователь кликнет по такой ссылке, в адресной строке браузера он увидит адрес легитимного домена, хотя на самом деле будет направлен на сервер злоумышленника.

«Часть ссылки с IP-адресом очень легко спрятать, особенно в мобильных браузерах, достаточно создать ссылку подлиннее (например: google.com/fakepath/fakepath/fakepath/… /127.0.0.1), чтобы атака выглядела еще реалистичнее, — пишет исследователь. — Можно также использовать юникод-символ, изображающий замок, имитировав наличие SSL».

Проблема затрагивает браузеры Firefox для Android (CVE-2016-5267) и Chrome, но в браузере Mozilla реализация атаки выглядела немного иначе. Для Firefox атакующий не обязательно должен был задействовать IP-адрес, здесь было достаточно использования арабских символов, к примеру, URL вида http://عربي.امارات/google.com/test/test/test превращается в google.com/test/test/test/عربي.امارات.

test

В настоящий момент проблема устранена в Firefox для Android, а Google обещает представить исправление для Chrome в сентябре 2016 года. Однако исследователь пишет, что такой же баг присутствует и в других браузерах. Так как патчей еще нет, Балоч не раскрывает их названий.

xakep.ru

Расширение Word Counter Plus покажет статистику текста в Chrome

Внимание! На июнь 2018 года в Хроме есть рабочее расширение Word Counter Plus, которое показывает количество слов и символов выделенного текста на веб-странице, а также среднюю длину слова во фрагменте и самое длинное слово. Имейте в виду, когда окно со статистикой открыто, остальные вкладки в браузере блокируются.

Посмотреть статистику текста в браузереРасширение word counter

Узнать статистику в браузере Хром

Ниже информация неактуальна. ))

3 с половиной года прошло в момента публикации статьи, актуальности она не теряет, но многое за это время изменилось. Потому решила немного обновить информацию. Итак, чтобы узнать количество символов в браузере Chrome, идем в расширения и вводим Character Count. В магазине Хрома предлагается несколько расширений.

Что-то в интернет-жизни у меня в последнее время оказалось все таким налажено-отлаженным, что и поделиться с друзьями новеньким особенно-то и нечем. Блог переехал в очередной раз, причем, считаю, что хостеры сами виноваты в моем побеге. С хостингами, похоже, у меня отношения складываются, как с мужчинами: если я вам доверилась, то уж будьте любезны – не оставляйте женщину беззащитной. А не можете и даже не хотите выяснить причину слез девичьих горьких, до которых сами и довели – так зачем вы и нужны? Другие найдутся, внимательные и заботливые.

статистика текста в хроме

Для копирайтерской работы тоже все налажено. Даже был установлен в браузер скрипт, с помощью которого можно было быстренько глянуть объем текста прямо на сайте. Правда, он для текстов на английском, и в статистике были небольшие расхождения. Роли это не играло: 5000 знаков или 5200 – не то же самое, что 5 тысяч или 3. И вот понадобилось мне воспользоваться этим скриптом, а он удален, в целях безопасности. Любит Хром сам плагины устанавливать/удалять, расширения подключать/отключать. Писала уже, что за ним глаз да глаз нужен.

И вот устроила шоппинг по интернет-магазину Google Chrome и нашла прекрасное расширение (их несколько, но предпочла именно его) – Text Statistic Counter. Теперь мы знаем, что нужно искать, вводим название в строку поиска и жмем Enter.

расширение Text Statistic Counter

Устанавливается как обычно – нажатием на слово «Установить». Браузер перезагружать не требуется. Иконка в панели не появляется, по крайней мере, в Windows 7. Работает так: выделяем фрагмент текста, размер которого нужно узнать, и правой кнопкой мыши открываем меню.

как посмотреть статистику текста в хроме

Нажимаем на значок Text Statistic Counter, и в углу браузера появляется окошко со статистикой текста: количество слов, количество символов с пробелами и без пробелов. Сверила со статистикой Ворда — символы совпадают, в словах небольшое расхождение (89/91). Возможно, неаккуратно были выделены пробелы.

Как узнать статистику текста в браузере Google Chrome

Если нужно узнать текст на всей веб-странице, выделить его можно с помощью «горячих» клавиш ctrl+A. Мало ли, вебмастеру захочется посмотреть, какого объема тексты у конкурента. И у копирайтеров бывают случаи, когда нужно прикинуть размер текста без долгого и ненужного копирования его в файл. Расширение не обязательно держать постоянно включенным. Достаточно снять галочку напротив его названия на странице установленных расширений.

nadezhdakhachaturova.ru


Смотрите также