Эксперт обнаружил баг в Windows 10. Использование определенного пути в адресной строке браузера уводит систему в ВSOD



    По информации Bleeping Computer, эксперт Джонас Л. рассказал о баге при использовании определенного пути в адресной строке браузера, например, Chrome, во всех версиях Windows 10, начиная с 1709 и выше, включая 20H2. Если баг задействовать, то система завершит работу и выдаст BSOD. Запустить эту процедуру можно в один клик. Причем этот процесс доступен любому пользователю с пониженными привилегиями в системе, а не только администратору.

    Команда для активации бага в строке браузера Chrome. ОС завершит работу и выдаст BSOD.
    \\.\globalroot\device\condrv\kernelconnect

    Bleeping Computer предупреждает, что проверять работоспособность бага на рабочей системе строго не рекомендуется. Для проверки его отработки лучше использовать виртуальную машину или тестовый ПК с Windows 10.

    Эксперт Джонас Л. пояснил, что нашел этот баг еще в октябре прошлого года. Это часть специального пути, который используется разработчиками и позволяет приложению напрямую взаимодействовать с физическим диском, минуя файловую систему в режимах «kernel / usermode ipc». При открытии этого неполного специального пути различными способами в системе даже из под пользователя с низким уровнем привилегий, происходит сбой Windows 10.

    В полной версии этого пути при подключении к устройству в системе разработчики должны передавать в нем расширенный атрибут «attach» для организации правильной связи без ошибок в системе. Однако, если просто подключиться к этому пути без передачи атрибута, то, из-за неправильной проверки ошибки в ОС, этот процесс прерывается синим экраном смерти (BSOD) в Windows 10.

    В Bleeping Computer проверили баг и подтвердили, что он вызывает BSOD в Windows 10, начиная с версии 1709 и выше. Можно ли использовать этот баг в его текущей форме, например, для удаленного выполнения кода или повышения привилегий, пока что непонятно. Как минимум этот баг могут использовать злоумышленники для проведения атаки типа «отказ в обслуживании».

    Эксперт Джонас Л. поделился с BleepingComputer URL файлом Windows (.url) с настройкой, указывающей на путь \\.\globalroot\device\condrv\kernelconnect. Когда этот файл загружен в системе, то Windows 10 попытается отобразить значок URL-файла с проблемным путем и автоматически уходит в BSOD.

    В BleepingComputer также обнаружили, что этот баг можно использовать для автоматического увода ОС в BSOD при запуске Windows 10 или входе в систему.

    Bleeping Computer связалась с Microsoft по этой проблеме. Компания не пояснила, когда она устранит эту ошибку.

    Ранее эксперт Джонас Л. предупредил о серьезной уязвимости в драйвере Windows NTFS во всех версиях Windows 10, начиная с 1803 и выше, включая 20H2. Уязвимость можно активировать однострочной командой. Она мгновенно производит повреждение файловой системы NTFS на жестком диске. Сразу после ее отработки Windows 10 предлагает пользователю перезагрузить ПК, чтобы восстановить поврежденные записи и исправить индексацию на диске. Данная уязвимость доступна не только из под администратора, ее может использовать любой пользователь Windows 10 с низкими привилегиями в системе. Уязвимость можно активировать удаленно, а также встраивать в HTML. В некоторых системах после ее отработки повреждается MFT.

    Комментарии 117

      +15
      Не проверяйте. Работает.
        +4
        точно, работает ))
          +5
          я должен был убедиться. да, работает
            0

            Объекты Global namespace нельзя открывать как файл. Но разработчикам хрома конечно на это наплевать.

              +4
              Можно уронить приложение за это, но самой системе-то зачем падать.
            +11

            Сегодня весь хабр дружно соберется у голубых экранов.

              0
              Нет. Мне не на чем проверять.
                +2

                Всегда можно поставить виртуалку.

                  0
                  Да, да и насладится видом синего экрана смерти…
                    +3
                    Не… Винду в виртуалку придётся ставить тогда, когда до меня доползёт эмулятор одной профессиональной железяки, который только под винду. А ради BSOD-а поднимать лениво. ;-)
                0
                На Firefox даже переходить не пришлось, просто выделить адрес и потащить на табы
                  0
                  удивление и легкость проверки опередили предупреждение.
                    0
                    Работает до сих пор) Но BSOD не было — просто перезапуск системы. Возможно, зависит от версии windows 10
                      +1
                      Скорее зависит от ваших настроек, проверьте, включена ли у вас запись дампа памяти в свойствах системы.
                    –7
                    Ох, если бы это был единственный баг. А так, экспертом даже не надо быть, чтобы выявить многие тупняки десятки. Странно, что лишь спустя столько времени эти проблемы обнаружились
                      +4

                      Это похоже на известный баг в Windows 95, когда она показывала синий экран при обращении к папке con. Только тогда этот синий экран был не критичный, система продолжала работу, а сейчас критичный. Какие-то "детские" баги пошли в Windows (легко эксплуатируемые). Означает ли это ухудшение качества кода самой винды, или только тестировать стали лучше?
                      Были ли известные баги такого типа в других ОС, вроде kernel panic при обращении к какому-то специальному файлу в каталоге /proc или /sys в Linux?

                        0

                        echo 1 > /proc/sys/kernel/sysrq
                        echo c > /proc/sysrq-trigger


                        Для домохозяек alt + print screen + зажать c

                          +7

                          Вроде ещё sudo не хвататет

                            +5

                            А это же не баг, а вполне документированная особенность, причём отключаемая.

                              +2
                              Вообще-то это штатная, документированная функциональность. Alt-PrtScr(SysRq)-REISUB например, и вот это всё. Ещё хорошо Alt-PrtScr-F что-бы вызвать Сотону OOM-Killer.
                              +2

                              Так в Linux своих подобных багов хватает, достаточно поглядеть CVE/DoS

                              +3
                              И правда работает))
                                +3
                                Таки я вам скажу работает:)
                                  –12
                                  Не работает. :(

                                  … А! Черт! у меня ж lunux.
                                    –7
                                    И не говорите. Уже достаточно очевидно, если на винде ничего особо не держит — надо валить из этой помойки.
                                    Вдумайтесь только, один обычной пользователь может свалить систему написанную из миллионов строк кода просто обратившись по ссылке. Качество программистов настолько упало что они перестали понимать как работают блоки исключений? Нет слов просто.
                                      0
                                      пользователь может свалить систему написанную из миллионов строк код

                                      Простыми индусами…
                                        +3
                                        И не говорите. Уже достаточно очевидно, если на винде ничего особо не держит — надо валить из этой помойки.
                                        Ничего не держит, говорите? А юзабельный офис когда в Линукс завезут?
                                          +1
                                          А Libreoffice с каких пор стал неюзабельным?
                                            +8
                                            Вы им пользовались?
                                            Libreoffice пока, мягко говоря, не дорос ко качеству до уровня ну хотя бы MS Office 20-летней давности.
                                              +6

                                              Пользуюсь сначала Open-, а потом Libre- офисами последние лет 15. Всё что мне нужно от офиса оно прекрасно все эти годы делает.

                                                +7
                                                И что, форматирование не плывёт ни у Вас, ни у тех, кто открывает Ваши документы? Честно?
                                                  +3

                                                  Пес его знает, но оно у меня плывет при создании в одной и открытии в другой версии MS Office, а иногда и просто при смене принтера.

                                                    0
                                                    Ну, если документ плывёт в MS Office, то это вызывает раздражение. А когда плывёт в Openoffice / Libreoffice, то это вызывает гомерический хохот, и вопрос — блин, ребята, как вам так удалось? Это ж надо написать код, который умеет ТАК глючить!
                                                      +1
                                                      В документах Ворд и Врайтер — проблемы с колонтитулами, позициями больших картинок с обтеканием и т.д. А в таблицах Эксель и Калк плывет размещение на печатном листе — в сложных больших таблицах с объединением ячеек и разными шрифтами в ячейках; а также нет совместимости в адресации ячеек из др. листов книги и др. файлов таблиц (для переноса приходится подправлять формат записи), и с совместимостью скриптов проблемы.
                                                        +2
                                                        Да, Вы правы, безобразие. Но я был бы неимоверно счастлив, если бы LO/OO глючили бы не более, чем это делает MS Office.
                                                        +2
                                                        Все вопросы к МС Офису, который не поддерживает формат docx,xlsx и т.д., а вместо этого клепает свою вольную вариацию на тему этих форматов, слегка приправленную проприетарными добавками, чтобы делать совместимые неглючащие офисы было незаконно. В добавке хранятся рекомендуемые параметры принтера для печати документа, и они же используются при показе на экране. Если их не парсить — съезжают поля, а за ними и вся вёрстка. А в стандарте такого нет.
                                                      0

                                                      Я ни с кем не обмениваюсь офисными документами, зачем это делать? Для печати — PDF, для работы — что-то более текстовое, например файлы с кодом в Git.

                                                        +9
                                                        Ну да, ну да. А вашего бухгалтера и юриста Вы уже обучили пользоваться Git? Или они PDF редактируют, а потом Вам отсылают?
                                                          0
                                                          Без знания TeX и подобных на работу не берут. А тестовым заданием является подключиться по ssh, запустить vi и написать заданный док прям там.
                                                            0
                                                            Я боюсь спросить, кому в обязательном порядке нужен TeX?
                                                              0
                                                              Это не более чем продолжение шутки про хранение документов в гите и работы с ним юристов и бухгалеторов.
                                                            0

                                                            С каких пор бухгалтер или юрист обязательны для жизни?


                                                            Кстати, юридические формы для иммиграции я заполнял в pdf, а налоги плачу, заливая присланную компанией pdf'ку W-2 в веб-морду turbotax.

                                                              0
                                                              откройте для себя уже гуглдокс
                                                                0

                                                                Трудовой договор подписывал в бумажном виде, хз в каком формате он был до печати. Всякие справки типа 2-НДФЛ работодатель даёт в виде PDF или бумажном. Доп. соглашения к трудовому договору — опять же в бумажном, ибо подписывать надо. А больше с бухгалтером/юристом/кадровиками обычному работнику и не о чем общаться.

                                                                0
                                                                Для «track changes», например.

                                                                Но, я был просто поражён, насколько отлично и совместимо работает track changes в LibreOffice 7.
                                                                +5
                                                                Плывущее форматирование, это не «не дорос по качеству». Это лишь проблема совместимости с тем самым MS Office. На практике, конечно, это является проблемой для пользователя. Но не стоит винить в этом LibreOffice. С таким же успехом можно было бы Firefox и Chrome обвинять, что они по качеству до IE не доросли. А что? Форматирование сайтов, сделанных под IE, ещё как плывёт в других браузерах.
                                                                  +2
                                                                  И что с форматированием не плывет в MS Office разных версий? Серьезно?
                                                                    +2
                                                                    Ну, до вот такого MS пока ещё не дошёл. image
                                                                      0
                                                                      Я видел и похлеще. Но давно конечно это было…
                                                                        0

                                                                        У меня на макоофисе такое было при открывании шаблона основной надписи для дипломного проекта. Приходилось виртуалку ставить с виндовым офисом.


                                                                        Под лялих есть относительно неплохой WPS Office, главное отрезать ему все права типа доступа к сети, прежде чем пользоваться.

                                                                      –1

                                                                      Вот интересно, почему "недорос" именно LOo.
                                                                      Не Abiword, не GoogleDocs, не Lotus, не TeX, не Kingsoft, не Pandoc, не M$ Office for Mac, не M$ Office 365, не M$ Office любой другой версии или даже сервиспака, отличных от используемых, а вот именно LOo.


                                                                      Haters gonna hate.

                                                                        +4
                                                                        TeX — серьёзно? С ним, кстати, всё хорошо. Только пользуются им только в университетах.
                                                                        GoogleDocs и Kingsoft — Вы конфиденциальные документы в них редактируете, да?
                                                                        И не думайте, я не защищаю M$, но LO/OO — это какое-то мегапозорище.
                                                                          –1

                                                                          Ну, самого TeX давно живьем не видно, но есть наследники, вроде LaTeX.
                                                                          Про конфиденциальные документы речи не было.


                                                                          Не знать, 8 лет, версии так с 4.0 — полет нормальный.
                                                                          Хотя… последние года два — markdown наше все. Наверное, этот отстал от модных офисных тенденций.

                                                                          0
                                                                          А Abiword и Pandoc — действительно стали полноценными и надёжными заменами офису? Последний раз, когда я их пробовал, довольно давно, помню ощущения фейспалма, но уже не помню, почему именно.
                                                                            0

                                                                            Пандок — вообще конвертор чего попало во что угодно.
                                                                            И к нему претензии по поводу совместимости как раз оправданы более чем.
                                                                            Правда, лучшего все равно нет, емнип.

                                                                          +1
                                                                          Если шрифты на месте — не плыло. А вот MSO в своё время задолбал аююююююятор-ами и «здесьбылипробелы номеняплющитиихнет», после чего я окончательно и перешел на OOo/LO
                                                                            0
                                                                            Чтобы не плыло, используйте программы верстки и сохраняйте в PDF. А текстовые процессоры, это про другое.
                                                                              +3
                                                                              Нет, PDF — это не замена DOC.
                                                                                +1
                                                                                Я этого и не утверждал. А ещё Microsoft Word — это не замена Microsoft Publisher, равно как форматы текстовых процессоров — это не замена форматам фиксированной разметки.
                                                                                Ваше «плывёт», это про редактируемые документы, а не про публикации. Редактируемые документы и должны «плыть», и если они «плывут» неправильно, значит документ плохо свёрстан.
                                                                                  +1
                                                                                  Редактируемые документы и должны «плыть»
                                                                                  Серьёзно?

                                                                                  … и если они «плывут» неправильно, значит документ плохо свёрстан.
                                                                                  А не расскажете тогда, как правильно в офисе верстать?
                                                                                    0
                                                                                    Внезапно шаблонами.
                                                                                      0
                                                                                      Действительно, внезапно. Вы полагаете, что проще всем миром переделать терабайты документов, успешно открывающихся во всех версиях MS Office, чем разработчикам LO/OO один раз научиться их правильно показывать?
                                                                                      Почитайте вот этот коммент.
                                                                                        0
                                                                                        Вы спросили как правильно, я вам ответил. И про успешно открывающиеся во всех версиях доки, это ваши сказки, увы.
                                                                              +1
                                                                              Каждый раз, видя анонс о выходе новой версии OO или LO с упоминанием о том, что «была улучшена совместимость с форматами MS Office», я достаю старенький внешний винт с файлами, оставшимися еще со студенческих времен (всякие курсовые, расчетки и диплом), открываю оттуда рандомный .doc-файл, где несколько сотен страниц с таблицами, «гостовские» рамки, формулы в MS Equation и графики в MS Graph, скроллю, пускаю тихую мужскую слезу и закрываю до следующего релиза…

                                                                              И нет, современный десктопный MS Office открывает те же самые документы вполне пристойно (за исключением кириллических букв в формулах, трансформирующихся в крякозяблики, но обычно по ним достаточно прокликать чтобы они пофиксились).
                                                                                0

                                                                                Есть в системе есть нужные шрифты, то нет, не плывёт.

                                                                                0
                                                                                Поставил как-то себе LO и сидел на нем. А потом наткнулся, что в МО нельзя снять цветовое выделение, которое поставил в LO. А еще не смог в LO вычесть в таблице из одного времени другое, чтобы посчитать длительность.
                                                                                  0
                                                                                  А потом наткнулся, что в МО нельзя снять цветовое выделение, которое поставил в LO.

                                                                                  Когда-то давно сталкивался. Как-то победил. Если не путаю, то это как-то было связано с тем, что цветовое выделение делалось в ЛО как-то иначе. А потому в МС его снимать надо было как-то не так.


                                                                                  А еще не смог в LO вычесть в таблице из одного времени другое, чтобы посчитать длительность.

                                                                                  Сейчас проверил. Работает. Длительность выдает в формате времени. Единственное, не нашел, как вывести в секундах, минутах или часах без дополнительных вычислений.

                                                                                0
                                                                                Вы им пользовались?
                                                                                Libreoffice пока, мягко говоря, не дорос ко качеству до уровня ну хотя бы MS Office 20-летней давности.
                                                                                Два года уже пользуюсь. А чего вам в нём не хватает?
                                                                                Проблемы с отображением документа есть и у ms office. Например иногда бывает, что документ сохранённый в последней версии офиса неправильно отображается в более старой версии.
                                                                                0

                                                                                Ради справедливости, MS сами не могут нормально работать со своими же документами вне десктопного офиса. Степень кривизны того, как выглядит документ, созданный в нём, а открытый в Office 365, практически идентична степени кривизны в Libre Office или Google Docs.
                                                                                В свою очередь, если сложность документа MS Office переводит его из разряда форматированного текста в разряд вёрстки (сплошь и рядом), шансы на то, что документ просто удастся открыть на другой машине и отредактировать, стремительно уменьшаются.

                                                                                  +1
                                                                                  Ну, я не знаю что за проклятие поразило человечество, что не удаётся устойчиво воспроизвести технологию 25-летней давности, но, по-моему, опенсорсному сообществу стоит взять себя в руки, и наконец разгрести эти ароматные авгиевы конюшни.

                                                                                  Kingsoft-у, кстати, это, похоже, удалось, и, если бы это был не бинарник от кристально честных китайцев, то вот оно, счастье.
                                                                                    0

                                                                                    Проблема с Office в том, что это гигантский формат, в который вместили то, что в него не умещается. В этом смысле, например, PDF — того же рода, но подход был иной, потому не все так ужасно, но вот функционал отличается. Просто в Word стали делать вообще всё что можно и чего нельзя. Во многом ситуация — порождение пользовательских сценариев применения.

                                                                                  0
                                                                                  GUI у него, скажем, «требует настройки», но версия 7 меня, честно говоря, приятно поразила. Очень много что работает, и вполне прилично.
                                                                                  0
                                                                                  Поддержки OLAP (MDX) нет. Для бизнеса — очень важно. В остальном — относительно неплох.
                                                                                  0

                                                                                  Можно использовать облачные пакеты (например, GoogleDocs)

                                                                                    +2
                                                                                    Для конфиденциальных документов?
                                                                                      0
                                                                                      прикинь да, причем многие компании используют целый гугл suite. Если поднимать планку секурности, то офис останется на дне даже раньше облаков :)
                                                                                    0

                                                                                    В очередной раз напишу, что китайский WPS довольно неплох. Но конечно тоже лишь копия MS, к сожалению.

                                                                                      +1
                                                                                      Для конфиденциальных документов — вряд ли, учитывая репутацию китайцев.
                                                                                        0
                                                                                        А какая разница, конфиденциалку проще всего обрабатывать на air-gapped машине, а там вообще пофигу, куда софтина будет пытаться стучаться.
                                                                                          +1
                                                                                          Ну, вообще-то да. Но иногда достаточно просто знать, что опенсорсный офис не сливает все документы, до которых смог дотянуться.
                                                                                          0

                                                                                          Можно поставить через flatpak и с помощью гуя flatseal отрубить доступ к сети)
                                                                                          Ну или поставить через snap, там тоже есть команды для контроля разрешений.

                                                                                        0

                                                                                        Вы не поверите, но офис не всем нужен. Не помню, когда я им последний раз пользовался, и не знаю, зачем он мог бы мне пригодиться.


                                                                                        А вот мои родители на либру не жалуются.

                                                                                          +2

                                                                                          Откуда мне знать что значит для вас нормальный и когда позвезут. Я ж не сказал всем срочно перейти на линукс. А то втягиваете меня в бессмысленные холивары.
                                                                                          Меня вот ничего кроме привычки не держало. Я и ушел и всем в такой ситуации советую поступать так же. Либра меня устраивает если говорить об офисе. А ваши сообщения больше похожи на то что никакую альтернативу вы принять не готовы и хотите просто всем доказать что без офиса ну прям всем жить нельзя. Но ведь неправда же. Я плевался от либры просто потому что привык к офису, но со временем распробовал и офис больше не хочу.

                                                                                          0
                                                                                          Вдумайтесь только, один обычной пользователь может свалить систему

                                                                                          "Если бы строители строили дома так, как программисты пишут программы, то первый же залётный дятел уничтожил бы цивилизацию" ©

                                                                                          0
                                                                                          надо валить из этой помойки.


                                                                                          И куда же?
                                                                                            0
                                                                                            Ubuntu, Debian… да хоть колибри.
                                                                                              +1
                                                                                              О да, тушить пожар бензином. Замечательный выбор.
                                                                                                +3
                                                                                                Если бы мне кто то сказал лет 5 назад что я буду использовать Ubuntu как основную систему, я бы точно так же как и вы покрутил пальцем у виска. Но время шло, вин10 превращалась в откровенный трэш дендрофекального исполнения который стал мешать работе вместо помощи. Мое мнение как пользователя вообще перестало интересовать систему. Я понял, что я не хочу отдавать свой ПК майкрософту под его нужды. Вот уже третий год как я на постоянку использую Ubuntu и чуствую себя лучше чем постоянно борясь с ос. Ubuntu отличная система, надо просто понять что она работает иначе чем винда и относится не предвзято.
                                                                                                  0
                                                                                                  Восторг неофита понятен.
                                                                                                  Я, внезапно, занимаюсь профессионально разработкой линакса в разных вариантах лет 17 уже. Все это время он как был пригоден только для делания линакса на очень ограниченных железных конфигах, так и остался.
                                                                                          +1
                                                                                          Это вы про что? Поищите в другом дистрибутиве, поковыряйте форумы, напишите сами.
                                                                                          Тогда заработает.
                                                                                            +2
                                                                                            Да-да, сейчас сяду, кофе налью и за один вечер напишу.
                                                                                            0

                                                                                            lunux?

                                                                                              +13

                                                                                                +1

                                                                                                Arch Linux

                                                                                                  +4
                                                                                                  Arch

                                                                                                  Будьте здоровы.
                                                                                              +3
                                                                                              Что-то кучно пошло
                                                                                                +4
                                                                                                Проверил в Edge и в IE. Ни там ни там не сработало.
                                                                                                Edge вообще не понимает, что от него хотят и выводит поиск. В IE предлагают проверить спеллинг.

                                                                                                Поставил Хром. В Хроме работает. Что говорит о том, что не только в ОС проблема (впрочем, конечно, софт под правами пользователя не должен приводить к такому результату)
                                                                                                  +3
                                                                                                  В Firefox достаточно просто вставить ссылку в адресную строку. Я только нажал Ctrl+V и всё рассыпалось. Видимо, он сразу пытается предзагрузить страницу и порендерить её в фоне, чтобы быстрее открылась.
                                                                                                    +2
                                                                                                    при вводе тоже падает, кстати
                                                                                                    0

                                                                                                    Который Edge у вас стоит? Современный систему роняет прекрасно, проверено.


                                                                                                    Попробовал ещё Outlook — сначала предупреждает, что ссылка ненадёжна, при подтверждении выдаёт диалоговое окно об ошибке перехода по ссылке. Сам не падает и систему не роняет.

                                                                                                    +3

                                                                                                    Даже не буду проверять, и обновления на ноуте выключил. Слишком много важной инфы на диске.

                                                                                                      0

                                                                                                      Сделайте бекар уже. Мне больно даже если это ваши данные осознавать что вас может ожидать. Рейд 0 как то на терабайт вылетел. Думал каюк. Всякое перепробовал за несколько безуспешных вечеров. Спас полностью Zero Assumption Recovery.

                                                                                                      +8
                                                                                                      В винде огромная куча уязвимостей через ярлыки: чтение ярлыка даже у обычного пользователя выполняется через вызов системной функции. Тут непаханное поле для эксплойтов, на которое разработчики мелкомягких кладут свой мелко-мягкий болт болт.
                                                                                                      Из совсем недавнего — C:\:$i30:$bitmap, и до этого уязвимостей в ярлыках была тьма, сегодня вот ещё, пожалуйста.
                                                                                                        +2

                                                                                                        Помню, как лет двадцать назад сказал соседку в общежитии, что легко могу уронить винду с помощью ярлыка, открыл файл ярлыка в текстовом редакторе Дос Навигатора, потыкал случайным образом в клавиатуру, сохранил, винда упала. И падала каждый раз при заходе в папку с ярлыком. Жаль, что второй раз этот фокус мне повторить не удалось, и ярлык этот я не сохранил.

                                                                                                        +4

                                                                                                        А что это за путь такой? Куда он ведет, что за протокол, где почитать?

                                                                                                          0
                                                                                                          DOS device paths
                                                                                                          0
                                                                                                          В виде href тоже работает?
                                                                                                            0
                                                                                                            Почему-то duckduckgo конкретно этот запрос сразу редиректит на какие-то сайты:
                                                                                                            https://duckduckgo.com/?t=ffsb&q=\\.\globalroot\device\condrv\kernelconnect
                                                                                                              –1
                                                                                                              Эх… То чувство, когда у тебя
                                                                                                              Win7 и Firefox.
                                                                                                                0

                                                                                                                Сработает ли картинка с таким урлом на веб-странице?

                                                                                                                  0
                                                                                                                  Нет. Чтобы ошибка сработала, нужно разрешение на чтение локальных файлов. Хром выдаст ошибку «Not allowed to load local resource». Если локально создать html файл со ссылкой внутри тогда сработает.
                                                                                                                  0
                                                                                                                  Да уж, баг повышенной фееричности.

                                                                                                                  Настораживает, что MS даже обиняками не намекает, когда же устранит это диво дивное.
                                                                                                                    –1
                                                                                                                    Проверил… на Linux (Ubuntu 20.04), не работает. :) Пока дырку не закрыли — пользуйтесь пингвином!
                                                                                                                      0

                                                                                                                      Прочитал про "позволяет приложению напрямую взаимодействовать с физическим диском, минуя файловую систему", закрались подозрения. Нашел оригинал:


                                                                                                                      Lykkegaard told BleepingComputer that he discovered the following Win32 device namespace path for the 'console multiplexer driver' that he believes is used for 'kernel / usermode ipc.'

                                                                                                                      Что это за дремучая отсебятина?

                                                                                                                      Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

                                                                                                                      Самое читаемое