2012年7月14日 星期六

google chrome 的亂連bug


由於家人懷疑電腦被駭,花了這幾天特別檢查了一下,
推測主因是這陣子網路連線品質變差應是受到hinet在作頻寬升級工程影響。
然而找問題的過程中發現google瀏覧器一開始執行時會先亂連三次,例如:
...... TCP_MISS/503 336 HEAD http://jfvxceosyw/ - HIER_NONE/- text/html
...... TCP_MISS/503 336 HEAD http://kctilgvwls/ - HIER_NONE/- text/html
...... TCP_MISS/503 336 HEAD http://hhdciljjve/ - HIER_NONE/- text/html

上面在chrome裡經過中文域名 Punycode 的轉換,
如上例第一行 jfvxceosyw 還原成 utf-8 為  旡日旘旨旝斵旙
而上例第二行 jfvxceosyw 還原成 utf-8 為  寅寑寍宻寉寃宿寎
其中 旡日旘旨旝斵旙  於utf-8 中的table    x6500 ~ x65FF 可找到
同理 寅寑寍宻寉寃宿寎 亦在x5B00~x5BFF 的table 上

只要能轉換成中文,皆會有如上述特徵,
雖然 hhdciljjve 不能轉成中文,但我相信在其他語言若能看到亦會有如上面類似的結果

實測不同版本的chrome皆有類似的問題,
不知道chrome 在開啟的過程中哪裡出了錯以致如此,
但應該不是被駭,因沒有非英文域名前綴xn--,
若能駭在高手如雲的駭客大賽中無法駭成功的chrome,
功力高到這麼深不可測,不應會漏掉前面要加xn--

但我想用純英文環境的系統應是沒有這樣的問題,
所以google沒發現有這個bug

沒有留言:

張貼留言