Обновить

Как я нашёл уязвимость в JavaScript-движке, или Почему корень из нуля чуть не сломал браузеры

Время на прочтение19 мин
Охват и читатели13K
Всего голосов 42: ↑42 и ↓0+55
Комментарии9

Комментарии 9

С удовольствием читаю такие вот погружения в язык/движок, спасибо!)

Спасибо! Очень интересная статья, разобрали все прям до глубин)
единственное стало интересно: а почему по итогу CVE rejected?

Такая политика Гугла.

Мне написали, что нужно было подождать пару недель, пока уязвимая версия станет доступна всем пользователям. 

А я хотел как лучше, чтобы проблему исправили как можно быстрее)

тогда по логике им нужна эта уязвимость?))

прикольно, но воспользоваться этим можно чуть мение, чем никогда.

Хотелось бы узнать, на сколько Яндекс Браузер отстаёт от текущей версии Chromium. Сейчас последняя версия Chromium — 143, а какую версию Chromium использует последняя версия Яндекс Браузера? Просто интересно, насколько часто происходит синхронизация.

Яндекс Браузер обычно отстаёт от актуального Chromium примерно на одну версию.

Сейчас, если последняя версия Chromium — 143, то в последней версии Яндекс Браузера используется Chromium 142.

При этом патчи критичных уязвимостей из Chromium оперативно переносятся в Яндекс Браузер.

Хотелось бы видеть настройки кукисов в Андроид версии, мало настроек по сравнению с версии для ПК. Еще сравнивал по скорости Chrome и Яндекс браузер, Chrome по скорости и отзывчивости лучше, быстрее грузит страницы, плавнее прокрутка, смартфон Samsung S24. Автозаполнение от Я. Браузера работает некорректно, предлагает сохранить данные номера телефона при переводах через сбп в банковских приложениях, зачем не понятно, гугловское автозаполнение так не делает, почините, писал в поддержку так и не исправили.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Информация

Сайт
www.ya.ru
Дата регистрации
Дата основания
Численность
свыше 10 000 человек
Местоположение
Россия