LINUX.ORG.RU
ФорумTalks

Было, не? Пилите новость ))

 ,


0

2

http://habrahabr.ru/post/259393/

Для Ъ:

В последних версиях Skype для Windows и Mac OS X и присутствует ошибка, позволяющая безвозвратно обрушить программу.

Для этого достаточно отправить в чате строку:

http://:

После чего Skype вылетает и больше не запускается.

Работает как в групповых чатах, так и в приватных.

Уязвимые версии: для Windows: 7.5.0.101 для Mac OS X: 7.8 (390)

★★★★★

Последнее исправление: deep-purple (всего исправлений: 1)

Прикольно! Работает!

dk-
()

Подобное веселье было в жабире в конце нулевых. Тогда был очень популярен клиент Gajim среди линуксоидов, а в нём был какой-то баг. Если в чат отправить из xml консоли специальное сообщение, то все посетители в конференции на Гажиме вылетали. При этом комната засиралась rejoin флудом, т.к. у всех был автоперезаход при вылете, но при входе они снова вылетали, пока не очистится история (кажется овнер мог её чистить):D

Z-Rot
()

понаписали всякое говно...

FiXer ★★☆☆☆
()
Ответ на: комментарий от vurdalak

При чём уязвимость больше суток висит, а до них только дошло. Видимо кто-то криворукий не осилил регулярку для доставания домена из ссылки.

vurdalak ★★★★★
()

Работает как в групповых чатах, так и в приватных.

Я слышал, что есть ещё лучше способ: в статус положить. Так вообще весь свой контакт-лист убиваешь :)

vurdalak ★★★★★
()
Ответ на: комментарий от MLP_Fan

Не ври, клиент остаётся «висеть» онлайн, при этом по факту он вылетает. «Вырубил» так скайп друга, он ща онлайн, но матерится мне по джабберу.

Кстати, у него скайп на андроиде, так что андроидный тоже подвержен.

Удаление сообщения не помогает.

DELIRIUM ☆☆☆☆☆
()
Последнее исправление: DELIRIUM (всего исправлений: 2)
Ответ на: комментарий от vurdalak

ну я только что попробовал поставить в свой статус под макосью, упало, не стартует. Поставил статус под линуксом - упало у контактов под виндой.

Tweaker ★★★★☆
()

Разработка ПО уровня /b/.

Deleted
()

7.4 на винде и 5.3 на ведре уязвимы.

KillTheCat ★★★★★
()
Ответ на: комментарий от aes_ultimum

Все логично - оно падает при парсинге и ничего сделать не успевает. При рестарте оно снова начинает парсить новые мессаги.

KillTheCat ★★★★★
()

Удаление истории, отключение синхронизации истории, полная очистка домашней папки от кеша скайпа тоже не решает проблему(sic!).
Кстати, даже если в настройках приватности стоит галка «принимать сообщения только от контактов», уязвимость все равно работает если послать такому логину сообщение без авторизации.

goingUp ★★★★★
()
Ответ на: комментарий от EXL

Vilko

Был такой уборщик. Эпический мастер швабры, спасавший миры. Роджер его звали. Wilco. Вилко. Роджер. Вилко. Роджер Вилко. Он умел, хотя его и не ценили.
Хотя Гайбраша Трипвуда ценили ещё меньше...

Stahl ★★☆
()
Ответ на: комментарий от DELIRIUM

Не знаю как у вас, но у меня в оффлайн ушли. Седня видел, говорят что свайп падает. Хотя у меня с андроида тоже падает если заходить в переписки.

MLP_Fan ★★
()
Ответ на: комментарий от next_time

Удачный случай, чтобы пересадить друзей на что-нибудь нормальное.

MLP_Fan ★★
()
Ответ на: комментарий от Tweaker

Так надо свайп обновить на макоси чтобы не падало.

MLP_Fan ★★
()

Решил поделиться новостью с другом. Копирую текст, вставляю в скайп, нажимаю Enter. И тут я понимаю. И тут крашится скайп. #вашубать
Перезапустил скайп, он обновился. Лол.

StalinEXE ★★★★★
()
Ответ на: комментарий от StalinEXE

И тут я понимаю

Понимаешь, что норкоман?)

Valkeru ★★★★
()

На работе skype используется в качестве чата, кто то таки додумался написать зловещие символы в общей группе.

snaf ★★★★★
()
Ответ на: комментарий от smilessss

да, потом вендузятники починили свой скайп и вышли из всех групп.

snaf ★★★★★
()
Ответ на: комментарий от unt1tled

он потом снова синхронизирует свои сообщения

snaf ★★★★★
()

Починили двумя способами: цензурируют сообщения и удаляют «вредные» с помощью MITM до того как они дойдут до адресата, а также вроде бы выпущен апдейт (.102 для винды и 391 для мака).

vurdalak ★★★★★
()

О, вот почему у меня скайп падал. Осталось понять, кто этот человек, которого больше никто и никогда живым не увидит.

Ghostwolf ★★★★★
()
Ответ на: комментарий от vurdalak

Через некоторое время кто-то будет рефакторить этот кусок с костылем, подумает, а зачем оно тут, и удалит.

deep-purple ★★★★★
() автор топика
Ответ на: комментарий от Valkeru

Довел индус контору!

Да, Сатья ведет контору правильным путем. Болмер кроме «девелоперс, девелоперс, девелопепс» вообще ничего сделать не мог. Клоун он и есть клоун. С самого прихода в майкрософт он был клоуном на зарплате.

andreyu ★★★★★
()

Это такой хитрый ход заставить пользователей обновиться до новых версий с утроенным числом рекламных банеров?

Deleted
()
Ответ на: комментарий от deep-purple

Важен сам прецедент. Он показывает две важные вещи:

1) Мессенджер с единственным проприетарным клиентом это плохо, потому что его нечем заменить если вот так падает.

2) У скайпа есть механизмы для анализа и цензурирования сообщений на лету.

3) Каким-то образом один и тот же баг попал на 4 платформы с разными тулкитами и языками. Моя версия — один написал под свою платформу, а остальные обезьяны передрали код с адаптацией под свой язык но без понимания как оно работает.

vurdalak ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.