<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлена техника совершения DoS-атаки через отправку PNG...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104570.html</link>
    <description>Исследователи безопасности обратили внимание (https://www.bamsoftware.com/hacks/deflate.html) на возможность создания PNG-файлов, при распаковке съедающих всю доступную память. Определённый набор настроек в заголовке в сочетании с особенностями распаковки нулевых областей при использовании метода сжатия DEFLATE (каждая пара бит может кодировать 258 нулевых байт) позволили создать PNG-изображение размером 6 Мб (в форме bzip-архива (https://www.bamsoftware.com/bzr/deflate/spark.png.bz2) 420 байт), которое распаковывается в картинку 50 гигапикселей (225000 &amp;#215; 225000), которая в раскладке 3 байта на пиксель потребует для своей обработки буфера  в 141.4 Гб. &lt;br&gt;&lt;br&gt;&lt;br&gt;Как правило, попытка открытии такой картинки в приложениях или браузере приводит к завершению процесса из-за исчерпания доступной памяти. В качестве примеров атак отмечается подстановка данной картинки на сайт в качестве изображения favicon.ico, открываемого браузером по умолчанию, или загрузка в  online-сервисы в качестве аватара для инициирования сбо</description>

<item>
    <title>Представлена техника совершения DoS-атаки через отправку PNG... (www2)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104570.html#112</link>
    <pubDate>Fri, 11 Sep 2015 16:32:36 GMT</pubDate>
    <description>&amp;gt;И все бы ничего но в твоей &quot;телеметрии&quot; - шрифты ну просто забойный трэшак. Попытка прочесть обозначения процентов вообще мигом приведет к окулисту.&lt;br&gt;&lt;br&gt;Шрифты в стиле чертёжных ГОСТ.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника совершения DoS-атаки через отправку PNG... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104570.html#110</link>
    <pubDate>Mon, 07 Sep 2015 18:33:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это потому что ты не пользуешься zram.&lt;br&gt;&amp;gt; Ударим компрессией памяти по ZIP-бомбам! :) &lt;br&gt;&lt;br&gt;Блжад, на заплёваной вами венде компрессионные бомбы еще в прошлом столетии пролечили.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника совершения DoS-атаки через отправку PNG... (mic_ndfbnj)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104570.html#107</link>
    <pubDate>Mon, 07 Sep 2015 12:48:44 GMT</pubDate>
    <description>Попробовал через сервис HTTP/PM (HTTP over Pidgeon Mail) - завис, выключил электричество в квартире, взял палатку, еду и пошёл в лес на три дня, чтобы развеяться из-за череды неудач и зависаний&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника совершения DoS-атаки через отправку PNG... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104570.html#106</link>
    <pubDate>Mon, 07 Sep 2015 06:50:51 GMT</pubDate>
    <description>&amp;gt; У меня нет желания и времени качать и распаковывать&amp;#8230; &lt;br&gt;&lt;br&gt;Зато сюда спамить бесполезный мусор - у тебя время есть.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника совершения DoS-атаки через отправку PNG... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104570.html#105</link>
    <pubDate>Mon, 07 Sep 2015 06:49:52 GMT</pubDate>
    <description>&amp;gt; Хрен Вам! &amp;#171;Изображение содержит ошибки&amp;#187; &lt;br&gt;&lt;br&gt;Хрен Вам. Оба нормально показыаются. Фурифоксом, на линухе. Одновременно. На одном пони, на другом панорама с звездным небом. При том тестовая система была довольно малохольная: 2Гб RAM на все вместе. Без свопа. Предъява линухам и фоксу какая-то не предъявистая получилась.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника совершения DoS-атаки через отправку PNG... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104570.html#104</link>
    <pubDate>Mon, 07 Sep 2015 06:45:20 GMT</pubDate>
    <description>&amp;gt; Safari спокойно отобразил картинку.&lt;br&gt;&lt;br&gt;Лис сказал что &quot;contains an error&quot; и показывать не стал. Ristretto корректно рассказал что картинка 225000 на 225000 пикселов и памяти на такую картинку не хватит.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника совершения DoS-атаки через отправку PNG... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104570.html#103</link>
    <pubDate>Mon, 07 Sep 2015 06:40:49 GMT</pubDate>
    <description>&amp;gt; Телеметрия по памяти:&lt;br&gt;&lt;br&gt;Изен выучил новое слово. Но правда не знает что оно означает - а где там ТЕЛЕ, собственно? Ты с ремотного компа это собрал? И даже гуйную прогу научился запускать. На свой зад.&lt;br&gt;&lt;br&gt;(интересно, а если ты perf увидишь - ты наверное офигеешь от тамошней телеметрии и что так вообще можно было). &lt;br&gt;&lt;br&gt;И все бы ничего но в твоей &quot;телеметрии&quot; - шрифты ну просто забойный трэшак. Попытка прочесть обозначения процентов вообще мигом приведет к окулисту.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника совершения DoS-атаки через отправку PNG... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104570.html#102</link>
    <pubDate>Mon, 07 Sep 2015 06:36:03 GMT</pubDate>
    <description>&amp;gt; А это норм на линуксах https://bugzilla.kernel.org/attachment.cgi?id=118351 ?&lt;br&gt;&lt;br&gt;Там написано Loading... и &quot;ohmed was here&quot;. Им что, тоже багзиллу сломали?&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника совершения DoS-атаки через отправку PNG... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104570.html#101</link>
    <pubDate>Mon, 07 Sep 2015 06:33:00 GMT</pubDate>
    <description>&amp;gt; Правда, обещал вернуться и &quot;восстановить страницу&quot; ;-) &lt;br&gt;&lt;br&gt;Да, хорошая мысль - восстановить страницу съевшую 11 гигз. Лучше всего это сделать автоматически, без подтверждения пользователем. Мозилла когда-то так и делали. Но постепенно жизнь научила их не загружать содержимое восстанавливаемых табов пока юзер на них не клацнул, а то и вовсе подтверждение на рестор сессии спрашивать. И чего это они? :)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
