Kód, který zahltí Firefox i Mozillu
Na internetu se objevil „proof of concept“, tedy praktická ukázka zneužití chybičky, kterou obsahují prohlížeče Mozilla a Firefox, včetně nejnovější verze 1.5. Spočívá v tom, že pomocí jednoduchého javascriptového kódu lze název stránky nastavit na hodně dlouhý (řádově milióny znaků) a ve Firefoxu/Mozille si s tím pak láme hlavu zpracování souboru history.dat, do kterého se historie ukládá. Prohlížeč po dalším spuštění zatuhne s tím, že vytíží procesor na maximum.
Není třeba se však obávat nějakého nebezpečí, rozhodně se tímto způsobem nemůže do vašeho systému někdo nabourat. Jde o „DoS“ (Denial of Service) útok, kdy jde jen o zahlcení aplikace s cílem ji znefunkčnit. Máte-li chuť, můžete si zahlcení zkusit na této ukázce (nevíte-li, co děláte, neklikejte!).
Jak z toho ven? Po zatuhnutí prohlížeče při jeho dalším spuštění a pokusu o „brouzdání“ vyčkejte nějakou tu minutu (doba čekání závisí na rychlosti procesoru) a pak si z historie smažte stránku, začínající na „AAAAA“ nebo „Yikes“ (případně smažte historii celou). Tvůrci prohlížeče slíbili, že brzy zjednají nápravu.