28 августа 2013 в 01:53

DoS эксплоит для движка WebKit

Определенная последовательность арабских символов позволяет вызвать критическую ошибку, приводящую к аварийному завершению любого приложения использующего движок WebKit в iOS и Mac OS.

Уязвимость воспроизводится на Mac OS 10.8 (Mountain Lion) и iOS 6. Версии iOS <6 и 7 beta, Mac OS <10.8 и 10.9 beta не подвержены проблеме.

Ссылка на эксплоит: https://zhovner.com/tmp/killwebkit.html

Уязвимость можно воспроизвести:
  • Отправив sms на iPhone — при этом происходит респринг и больше нельзя зайти в приложение «Сообщения». Исправить можно так habrahabr.ru/post/191654/#comment_6658802
  • Отправив сообщение через iMessage на iOS или десктопный Messages в Mac OS — приложение завершится и более в него нельзя будет зайти.
  • Открыв страницу содержащую строку — мобильный Safari в iOS просто закроется. При этом, если не удалить историю посещений, зайти повторно в него не получится. Десктопный Safari ведет себя так же. Десктопный Chrome завершит процесс вкладки показав сообщение об ошибке, сам браузер продолжит работать. Новая Opera и Яндекс.Браузер ведут себя аналогично Хрому.
  • Поместив строку в название WiFi-сети (ESSID) — во время сканирования сетей это должно вызвать ошибку. Метод описан на news.ycombinator.com и мною не проверялся: news.ycombinator.com/item?id=6293824


  • Так как Apple уже в течение полугода никак не реагирует на проблему, возможно более широкая огласка заставит их обратить внимание.

    Прошу всех, у кого падают десктопные приложения, нажать «Report --> Send to Apple».
    Так же в Хроме, находясь на упавшей вкладке, нажать «Tools --> Report an Issue..» и отправить баг-репорт включив ссылку на страницу.
+106
130912
143
zhovner 55,9 G+

Комментарии (209)

–15
demimurych #
странно.
ничего не произошло.
Версия 26.0.1410.63
+5
zhovner #
А ось какая?
+4
demimurych #
Linux
+5
KirAmp #
Читайте выше или ниже — эксплойт только для яблочной техники
–30
firefish #
Chromium 28.0.1500.71
Chrome Version 29.0.1547.57
в Ubuntu 13.04 не упали.
–27
firefish #
Также с Chrome Версия 29.0.1547.62 m в Win XP SP3 32bit ничего не произошло.
+11
zorgrhrd #
Перечитайте пост
любого приложения использующего движок WebKit в iOS и Mac OS
0
oshibka404 #
Всё же, не любого.

Яндекс.Браузер 1.7.1364.21023, Mac OS X Mountain Lion — во вкладке «Что-то пошло не так», остальные вкладки живы. На этом всё.
Opera говорит «Страница аварийно закрыта», но остальные вкладки также остаются целы.
А вот Safari падает весь, целиком.
0
zhovner #
В хроме, опере, яндекс.браузере, на каждую вкладку запускается отдельный процесс.
+28
rushter #
С sms работает, подтверждаю. Только как теперь удалить это сообщение?
IOS 6.1.3
0
zhovner #
Забавно, в iMessage тоже работает, и на десктопе и на телефоне.
0
marcus #
Джейл + редактор sms.db, либо простой откат.
+22
evnuh #
Подстава подстав)
0
rushter #
Ага, повезло что в айклаунд оно само бэкапится. Восстановился на середину дня.
+5
ComodoHacker #
А если прозевать, то эксплойт забэкапится навсегда??
+7
esvaf #
Проверяли на телефоне айфоне коллеги — помогло прислать смс от другого отправителя и через него выйти в список сообщений и удалить то. Правда сначала я прислал ещё одно смс от того отправителя, которого и сабжевую ломалку.
+1
saDam #
Спасибо, работает. Разблочили два айфона=)
+4
esvaf #
Главное таким образом не получится разлочить без согласия отправившего :)
0
ayurganov #
Можно воспользоваться смс-гейтом, который умеет подменять альфа нумерацию
+4
esvaf #
95% пользователей айфонов мобильной связи даже не знают что это такое.
0
rushter #
Я пробовал так, у меня не сработало. Вы точно так проверяли? Скорее это ваше предположение, чем практический опыт.
+4
esvaf #
Точно, уже 3 айфона у друзей вернули к жизни. Может я не совсем ясно выразился в первом сообщении — порядок такой:
0. на телефон заслана зловредная смс от номера А
1. засылаем на телефон любую простую смс от номера А
2. засылаем любую смс от любого другого номера Б
3. через последнюю смс заходим в список сообщений и удаляем переписку с А полностью
0
Goodkat #
А номер кому морду бить отправителя успеваешь увидеть или сразу всё падает?
+1
student_ivan #
Это заклинание какое-то?
+3
zobov #
Ага. Сейчас вот-вот что-то взорвется.
+6
Mario_Z #
Opera 12.16 выдала, а гуглтраслейт не прожевал:
0
tkf #
в фф гуглотранслейт сказал Smoouhkh Amartykh, сомневаюсь что это что то значит. ^_^
0
Mario_Z #
В общем то в Opera он тоже самое заявил — видимо настолько страшная угроза, что даже гуглтраслейт боится переводить.
+2
drew #
Видимо Google Translate тоже подвержен этому эксплоиту.
+1
tkf #
хабрапарсер спасает, причем что интересно, предпросмотр роняет вкладку, а если запостить то все нормально.
+32
mifki #
О, нашелся приколист, который в комменты запостил, пусть уж у всех, открывающих пост, падает, чего уж :D
+6
SAGAK #
Это, конечно, неправильно. Но, название темы теперь очень хорошо описывает суть этой страницы и экономит несколько кликов некоторым пользователям!
+3
Mario_Z #
Существенно экономит заметьте!
0
khanid #
Эм. У меня нормально всё кажет. 12.15, естественно :)
0
khanid #
Ай, оно только под эпплами. sorrowmissfortune…
+28
SCINER #
Можно вставлять комменты на сайт айтюнс под каждым приложением )
Тогда уж Apple быстро исправит багу.
+1
valexey #
OS X 10.7, Google chrome 28.0.1500.95 — ничего не падает.
0
zhovner #
Только _актуальные версии_.
+2
valexey #
ok. Обновил хром: Version 29.0.1547.57, снова не глючит. Что я делаю не так? (OS X 10.7)
0
zhovner #
10.7
+1
valexey #
Написано что актуальные версии приложений, а не системы. Обновил также Safari до свежайшей 6.0.5 (7536.30.1) — тоже не падает (на старой версии также не падало).
0
dimitrimus #
та же фигня… пофиксили незаметно? :)
0
Andy_Ion #
Мой Safari на iOS 6.1.3 упал.
+3
EndUser #
"-А на кольце что-то написано?
-Made in China
-Этого я и боялся..."
+4
tkf #
Mac OS X, Яндекс.Браузер и новая Opera, поведение полностью аналогичное хрому, вкладка умирает.
+1
exvel #
del
0
oshibka404 #
Аналогично. А вот Сафари стремительно дематериализуется.
–10
Tranced #
WebKit или ещё Blink подвержен этой проблеме? 29.0.1547.57 + Win 7, падения не случилось.
0
viruseg #
del
+4
zhovner #
Проверь на микроволновке.
+3
AVGUR #
Проверил на микроволновке, повисла, дверца не открывается, а обед уже обугливается. Отключение от питания не помогает… о боже зачем я попробовал… =)
+4
cepreu4habr #
Выключай! Выключай! Не выключается! ААААааа! © Ученые Black Mesa.
–14
Fedcomp #
Chrome 29, win7 x64, не падает. Видимо уже достаточно разная кодовая база у проектов.
+5
oshibka404 #
У Mac OS X и у Windows 7? Да, достаточно разная.
+15
splatt #
Мда, вспомнилось как в начале двухтысячных закидывали SMS'ками с текстом "%English" Siemens'ы M35 и смежных моделей. При этом ни открыть, ни удалить такую sms не получалось — телефон зависал, а память сим-карты таким образом заполнялась.

2013 год на дворе а ничего не поменялось :)
0
Fedcomp #
поменялось, теперь телефон можно самому фиксить через джайлбрейк и консоль.
+4
phoenixweiss #
Убило! А еще есть? :)

P.S. Mac OS X 10.8.4 – Safari Версия 6.0.5 (8536.30.1)
0
root_sashok #
Chromium 31.0.1611.0, не падает.
–32
KawaiDesu #
Windows 7 x64
Comodo Dragon, Версия 28.1.0.0
Не упал.
–39
KawaiDesu #
Что минусим, товарищи? За рекламу, поди, сочли?
Мне всего лишь нравится эта версия хрома и я проверил на ней.
+29
Lerg #
Минусуют за то, что не читаете статью внимательно. Проблеме подвержены только iOS и Mac OS.
+7
KawaiDesu #
Действительно, прошу прощения.
+3
mifki #
> Так как Apple уже в течение полугода никак не реагирует на проблему, возможно более широкая огласка заставит их обратить внимание.

Safari 7.0 на 10.9 dp5 не падает.
+2
MrLoki #
Chrome 29.0.1547.57 на 10.9 dp5 – не упал. Опера и сафари – тоже выжили.
0
mifki #
Да вообще какой-то странный баг, сафари 6.0.5 на древней 10.7.5 тоже не падает, вообще у меня из настольного ничего не упало, и даже в иос 7 в симуляторе, только в иос 6 на телефоне падает.
+1
madde #
iMessage 10.9dp5 — справился. Сегодня днем попробую на dp6.
–26
Satyricon #
Хром Версия 29.0.1547.57 m
Вин 7 64
не упал
+4
Satyricon #
Ну протупил, дайте удалить каммент )
+2
fuzz1on #
Ну прямо Тот-Кого-Нельзя-Называть.
+51
Lerg #
Mac OS X 10.7.5 c Intel Core i3. Chrome 29.0.1547.57, Safari 6.0.5 (7536.30.1). Падает или нет не знаю — не открывал.
0
AlexBaggins #
И не открывай
Mac OS X 10.8.4 c Intel Core i3.
Safari 6.0.5 (7536.30.1) — упал целиком
Chrome 29.0.1547.57 — упала только владка с письмом с арабскими символами
0
Lerg #
Всё же открыл. Ничего не произошло. Всё-таки 10.7.5 не подвержена проблеме.
0
dimitrimus #
да как бы у меня 10.8.4 с хромом и все работает, может техподдержка apple тоже не может воспроизвести? :)
+24
Serator #
Сколько еще одаренных напишут, что в Windows не падает… Народ, вы статью вообще читаете, аль только комментируете?
+4
maxshopen #
Многие читают бегло — заголовок — ссылка на эксплоит — погнали проверять. Имхо автору стоило бы в заголовке написать, что речь идет только о Mac/i OS. Это решило бы проблему
+21
bolk #
Лучше не исправлять. Попинаем тех, кто не читает статьи и бежит комментировать, глядишь, и не будут так делать больше.
+2
spacediver #
Хабра самоочищения псто.
0
maxshopen #
В таком случае лучше вообще забыть про понятие юзабилити, пусть люди все таки думают побольше, нечего расслабляться тут ))
+5
MyHabrahabr #
iPad Mini, iOS 6.1.2

Закрылся Dolphin, после повторного открытия предложил отправить отчёт разработчикам.
Exception Type: EXC_CRASH

Закрылся Safari, теперь вылетает, записывая каждый раз файл *.plist в разделе «Диагностика и использование».
Exception Type: EXC_BAD_ACCESS

Закрылся Chrome. Восстанавливается.
Exception Type: EXC_BAD_ACCESS
–6
zhovner #
Что такое Dolphin?
+3
Agent_Smith #
Браузер
0
MyHabrahabr #
Мой основной браузер на iOS и Android.
+34
oshibka404 #
Прямо стихи получаются.

Закрылся Хром, восстановился.
Дельфин упал, отправив баг.
Сафари вылетел, закрылся.
И не открыть его никак.
+1
antonlyapunov #
Почтовый клиент в iOS также подвержен уязвимости. Если отправить письмо, содержащее «волшебную» строку, почтовый клиент перестанет открываться даже после удаления письма из почтового ящика.

Починить можно пересоздав почтовый аккаунт в клиенте (при условии, что письмо удалено из почтового ящика).
0
VYBGSS #
Мне починить помогло следующее: удаляем емейл с ПК, отправляем сообщение с другого аккаунта, перезапускаем iPad.
+3
antonlyapunov #
Dropbox и Google Drive для iOS также падают при открытии текстового файла, содержащего строку.
+2
antonlyapunov #
Естественно, падает Twitter для iOS.
Reminders тоже умирает.
+11
mifki #
Может, хватит? В iOS даже обычный UITextView внутри сделан на вебките, понятно, что падать будет всё, что их использует.
+1
antonlyapunov #
Да, действительно. Что-то я разошёлся.
0
frozen_lion #
А можно попродробнее? Я при разработке пришел к такому же выводу, но гуглежь сего вопроса ничего не дал.
+2
mifki #
Да вот хотя бы первая же ссылка по запросу UITextView webkit — www.cocoanetics.com/2012/12/uitextview-caught-with-trousers-down/
–1
frozen_lion #
Ага, спасибо. Я приходил к выводу, что весь UIKit так или иначе базируется на вебките — вылезали dom exceptions при работе с UITableView.
+3
zviryatko #
Соответственно если твитнуть этот текст на арабском то у всех фоловеров и использующих osx будет беда? ] :->
0
fuzz1on #
Именно.
+7
Vokabre #
Секретное оружие ближневосточного офиса майкрософта.
0
evnuh #
Некто из российского офиса Майкрософт так и сделал. Пришлось расчехлять винду, чтобы найти засранца. Нашел, обиделся. Ссылку давать не буду)
0
Vokabre #
А могли бы и ракетами!
0
antonlyapunov #
Твитнуть или запостить в Facebook. Да.
+9
Lure_of_Chaos #
Аллах Акбар!
+2
Vokabre #
Страница-смертник.
0
dabar347 #
Mac, последний Chrome. Не падает.
0
zhovner #
Макось какая?
0
dabar347 #
лев
0
zhovner #
в 10.7 вроде норм, 10.8 только страдает.
–9
MYPABEU #
интересное содержание файла:
–2
MYPABEU #
image
–5
MYPABEU #
Опасный момент:
image
0
bolk #
Safari 6.0.5 — падает весь, Хром 29.0.1547.57 на той же системе — падает только вкладка.
–16
WaveCut #
Opera 15 Win8 x64 — ничего не сталось
+2
MYPABEU #
Уважаемый, данный эксплойт действует только на Mac системы, как написано в статье, если ее прочитать.
0
WaveCut #
Весьма жаль, что так. А можно было бы знатно повеселиться!:)
+10
onznaet #
верстка хабра поползла =)
0
Vokabre #
Вёрстка ползёт, но браузер не падает.
+10
spacediver #
… но куки надо перепрятать.
–7
SovGVD #
Хромиум 28.0.1500.71 Ubuntu 12.04 — вывел арабские закорючки и ничего не произошло.

Чето с хабром не то, коменты ниже и выше блоков событий =) Поломали хабр, демоны!
+2
PavelPV #
Safari 7.0 (9537.59) — корректно работает, отображая арабские символы.
iOS 7 beta 6 — корректно работает, отображая арабские символы.

Значит — поправили.
–1
homm #
На этой странице у меня тоже все в порядке. Проверяйте на сломанной ссылке в топике.
+3
PavelPV #
Проверял конечно на «сломанной ссылке в топике».
+4
v0s #
iOS 5.1.1, Safari — не падает.

Уникальные кадры
image
+8
Biga #
В середине явно написано «Lol».
+8
Biga #
Вспоминается рассказ «Зенитные комплексы Аль-Эфесби» Пелевина.
0
Glebcha #
Кстати интересно почему именно арабская вязь.
+1
Glebcha #
Вот так радикальные исламисты переманивают сотрудников Apple.
–55
dMetrius #
Не падает.
Chrome 29, Windows XP SP3 32bit (рабочий)
image
+7
123150 #
Можно вас попинать за невнимательность?
+4
dMetrius #
Черт, не заметил, что только Mac…
Посыпаю голову пеплом…
+25
evil_random #
И за Windows XP в 2013 году
0
urix #
Вы так говорите, будто в 2013 году запрещено пользоваться XP
+2
vikarti #
Safari Версия 6.0.5 (8536.30.1) из Mountain Lion — креш бразуера
Safari Версия 7.0 (9537.59) из Mavericks DP6 — текст на арабском
Mobile Safari из iOS7 Beta6 — текст на арабском
Chrome 29.0.1547.57 на Mountain Lion — креш странички
+1
Agent_Smith #
Да, падает походу только в OS X 10.8 и iOS 6
–8
Biga #
У кого KDE4, проверьте, плазма не падает?
0
ValdikSS #
Не падает уже сто лет как
+3
drakmail #
Действительно ломает iMessage =/ Чинится на маке просто, написал инструкцию для друга, на всякий случай делюсь с хабром :)

Открываешь консоль, туда пишешь:

cd ~/Library/Messages/
sqlite3 chat.db


У тебя открывается SQLite3, там ты пишешь:

select ROWID, text from message order by ROWID desc limit 50;

После этого у тебя выведется история сообщений, последние 50 штук. Там ищешь арабский текст, смотришь его порядковый номер. Затем закрываешь iMessage и пишешь в SQLite следующее:

delete from message where ROWID = 39184;

где ROWID — это тот самый порядковый номер.
Открываешь iMessage и радуешься :)
–1
Azy #
Ага, типа у всех стоит jailbreak с терминалом
+3
drakmail #
Это для OSX
–2
Azy #
а, я подумал про iOS
0
drakmail #
Что делать с iOS я пока не представляю =/
+4
Agent_Smith #
Попробуйте отправить с того-же номера, что и эксплоит еще одно любое сообщение, что бы убрать его превьюшку. А потом отправить с любого другого номера еще одно сообщение, и открыть его тапнув по нотификации, потом нажать Back, и удалить всю историю переписки человека пославшего эксплоит.
0
esvaf #
Проверено, работает. Нужно прислать сначала с того же номера любую смс, а потом с другого номера и через эту новую смс можно зайти в список и снести проблемную
habrahabr.ru/post/191654/#comment_6658344
+2
EndUser #
Толково. Но как гражданин пошлёт вторую смс от имени «человека пославшего эксплоит»? ;-)
0
Agent_Smith #
Ну это скорее как способ помощи любознательным товарищам из этого поста.
0
z0rg #
В этом могут помочь сервисы где можно подставить любой sender_id
0
josser #
Вот кстати не помогает, там есть где-то еще кеш сообщений, которые показываются в левой панели iMessage
0
zhovner #
Нужно получить сообщение от другого контакта и удалить диалог слева.
0
josser #
Так а как его получить если запустить iMessage не получается?
0
zhovner #
iMessage как и facetime работает в фоне если ты залогинен своим apple id. Какой твой appleid?
0
josser #
Да хоть сотню сообщений можно отправить — ето не поможет.
Когда запускаешь iMessage, открывается окно: postimg.org/image/narkz3yg3/

(мне удалось сделать скрин до того как оно упало)

Видите слева этот же арабсикй текст. Он оттуда не пропадает даже если удалить сообщения через sqlite
0
zhovner #
А у меня получилось.
0
josser #
см, мой комментарий ниже.
0
josser #
Проблема вопщем-то в том что если оба получателя маководы то выйти изпорочного круга падений очень тяжело. Но я нашел решение!

1) Получить сообщение от любого другого абонента.
2) Нажать «Изменить», выбрать это или любое сообщение из истории.
3) Выбрать внизу кнопку «переслать». Дальше выбираем получателя эксплоита и отправляем любое сообщение.
4) дальше можно попасть в список сообщений и удалить этот диалог.
0
drakmail #
Вот кстати у меня от превью из кеша оно не падало. Когда переключился на вкладку с текстом — кеш обновился и превью стало другое (предыдущее сообщение).
0
zaitsevyan #
Mac Book Pro (2011)
10.7.5
Chrome: 29.0.1547.57
не упало
+1
antonlyapunov #
От проблемы страдает 10.8
0
voidMan #
10.8.4. Работает (НЕ падает) в
Chrome 29.0.1547.57 (но ломается вёрстка правых блоков)
Safari 6.0.5

0
antondemidov #
Ой, 2 раза сообщение отправилось, прошу прощения
0
antondemidov #
У меня упали приложения Twitter и Safari после открытия ссылки на хабр с описанием эксплойта — не самой ссылки, хотя потом оба приложения исправно работают. Другие странички хабра в это же время работают без проблем. Проверял несколько раз.
0
zhovner #
В комментарии запостили.
0
qRoC #
os x 10.9
safari 7
chrome 29

Ничего не происходит.

Интересно узнать результаты 10.8 с новой беткой сафари 6.
0
dna #
Найтли вебкит тоже падает.
bugs.webkit.org/show_bug.cgi?id=114345
This is a known issue in a framework below WebKit, tracked internally by Apple as <rdar://12074736>. Closing as INVALID since this is not an issue that we can fix in WebKit code base.
+1
Chupik #
Внезапно, но Instagram не падает (iOS 6.1.2). Скорее всего, там кастомные UIView.
0
HeadFore #
У меня упал, постил в описание профиля.
0
qazwsx #
В последней версии OS X и iOS этот баг не воспроизводится ни в Safari, ни в iMessage.
+7
zorgrhrd #
А в Chrome под Windows ломает разметку, те панели что обычно справа, на этой странице видны под комментариями.
+2
zorgrhrd #
Хотя это не chrome, в IE так же. В общем на странице этого поста у меня панели не справа, а прямо под комментариями.
+3
bodqhrohro #
FF25 @ Debian 7.1, то же самое. Это уже вёрстка просто не рассчитана на внезапное появление RTL-текста. Всё не протестишь:)
+3
EndUser #
Утром разметка была в порядке, даже включая «тот коммент».
Сейчас FX23.01/Win7x64 разметка съехала.
0
el_gato #
Чет хоть проблема и под яблоки описана, а на масдайке разметка плывет, да еще и такая картинка на секунду мелькает во время загрузки страницыimage
0
frozen_lion #
Это прям-таки хорошее подтверждение моей гипотезы о том, что UIKit базируется на WebKit. Один раз видел в стэк-трейсе уши вебкита, стал гуглить на эту тему, но тщетно. Скриншот сделать не подумал.
0
Chupik #
Но не весь. Допустим, берем приложение VK App. Заранее отправляем самом же себе это сообщение. Так вот, если смотреть его из UITableView — то все нормально. Если же перейти в подробный просмотр сообщения — падает.
0
loginsin #
Уб_ь_ет.
+1
BeLove #
Баян же, только под другим именем :) гудел как киллер тви клиента, где-нибудь еще в феврале
twitter.com/daken_/status/303784082599456768
0
zhovner #
Я ведь написал что за полгода так и не пофиксили.
–3
SiPlus #
Chrome для Android, обновил пару-тройку неделю назад — жив.
Только на Хабре из-за какого-то комментария правый sidebar и три ссылки на статьи ушли под комментарии. А мой комментарий — под них.
+4
chipik #
Пусть и Огнелисы попадают, чтоле. Осень же скоро :)

brrr.org.ru/poc.html
+1
J_o_k_e_R #
Урааа! Прям вернулись времена c:\con\con!
+1
Yan169 #
Nothing happened.
Mac OS X 10.8 Firefox/23.0.1
0
sourcerer #
Стабильный Iceweasel из репозиториев Debian 7 значительно задумался, но при нажатии на крестик закрытия окна довольно бодро спросил, не хочу ли я закрыть открытые вкладки — и открытая вкладка с «падалкой» пропадает.
0
mordaha #
Это такой принудительный мигратор на иос7
0
Yuketsu #
Skype на OSX падает тоже при копировании этого набора символов
+3
Dreddik #
А у меня хабр сломался!
–7
Sap_ru #
Windows Chrome 29.0.1547.57
ничего не происходит.
+10
zhovner #
Вы не наркоман ли?
0
coocheenin #
Думаю автору стоит указать в посте версии, где эта уязвимость работает точно.
Потому как под MacOS 10.6.8 ни Safari, ни Chrome никак не реагируют.

PS: а вот верстка Хабра на этой странице действительно ломается :)
0
zhovner #
10.6 уже четыре года, в первом абзаце написано «воспроизводится на актуальных версиях».
0
coocheenin #
У вас написано:
Уязвимость воспроизводится на актуальных версиях приложений

Приложения (браузеры) самые что ни на есть актуальные.
0
zhovner #
Уговорил.
+2
vladon #
ВКонтакте уже автоматически убирает эти символы из записей.

Вообще было бы интересно, что будет, если в электронной почте добавить их в подпись. Белым шрифтом.
+2
markhor #
У zhovner.com довольно своеобразная страница 404… Случайно скопировал ссылку из топика без буквы «l» на конце: https://zhovner.com/tmp/killwebkit.htm
0
zhovner #
А мне норм.
0
aktuba #
Хабр более-менее выдержал, только верстка пострадала. А вот в твиттер теперь зайти не могу — падает даже мобильное приложение (((
+1
p4p #
завтра заблокирую половину офиса, ведь говорил им брать android)
0
leonaded #
Аймесседж для Mac OS X чинится следующим образом (кинул чудо-строку знакомому, аймесседж упал): роняем аймесседж до появления этого окна, нажимаем в верхней панели системы на «Сообщения» → «Учётные записи» → снимаем галочку с iMessage. У меня сработало несколько раз, пробуйте :)
0
leonaded #
Ах да, в том окне надо будет нажать «Не открывать».
+2
neomiller #
Решения для iOS если не знаете кто закинул вам смску:

1. Просите всех знакомых прислать вам смс, отсылаете себе смски со скайпа, с онлайн-гейта и т.д. чтобы подвинуть зловредную смс ниже за экран. (здесь, кстати, выяснилось что мне ее отослали с онлайн-гейта, трусы!)

2. Далее понятно по инструкциям выше )
+1
cert18 #
Баг не webkit'a а CoreFont. Крэшится даже iTerm2:

curl _ttps://zhovner.com/tmp/killwebkit.html
Thread 0 Crashed:: Dispatch queue: com.apple.main-thread 0 libvDSP.dylib 0x00007fff9080ead6 0x7fff907f2000 + 117462 1 com.apple.CoreText 0x00007fff8892cd5c TRun::TRun(TRun const&, CFRange, TRun::SubrangingStyle) + 850 2 com.apple.CoreText 0x00007fff8892c9ee CTGlyphRun::CloneRange(CTRun const*, CFRange, TRun::SubrangingStyle) + 142 3 com.apple.CoreText 0x00007fff8893b764 TLine::SetLevelRange(CFRange, unsigned char, bool) + 162 ⋮ 8 com.googlecode.iterm2 0x000000010003ce63 -[PTYTextView(Private) drawRun:ctx:initialPoint:] + 99 9 com.googlecode.iterm2 0x000000010003d498 -[PTYTextView(Private) _drawRuns:runs:] + 344 ⋮ 41 com.googlecode.iterm2 0x0000000100001bd4 start + 52 reply

И, да, мы на news.ycombinator.com (https://news.ycombinator.com/item?id=6293824)
0
Sauron #
Забавно — у меня iTerm 2 build 1.0.0.20130624 не валится.
Шрифт Monaco.
image

Сафари честно падает при переходе по ссылке. Но переоткрывается Ок.
OS X 10.8.4, Safari Version 6.0.5 (8536.30.1)
–1
Sauron #
FireFox 23.0.1 открывает без проблем.
0
mishunika #
ахаха, у меня итерм2 тоже убивается…

i.imgur.com/q7PjDCa.png

0
piti4ek #
Кто-то пробовал на iOS 6 со сломанными сообщениями накатить iOS 7 beta? Может быть вылечится?
–2
Properrr #
в iOS 7 исправили вроде
0
z0rg #
Вроде говорили что в камента эта вязь присутствует…
iOS7 Chrome,Safari полет нормальный )

upd: через смс тоже полет нормальный…
+3
joger #
Странно, что ещё никто не написал, как примерно 300 лет тому назад во второй диабле, можно было выкинуть всех азиатов из игры, написав в чате одними точками
+3
LeX4 #
Проверил вариант создания WIFI точки доступа — отлично выбивает приложение на iOS при попытке обновить список сетей =) Кстати достаточно отправлять/вписывать не всю последовательность, а только левую часть «до пробела» (визуально — часть, в которую входит «lol»)

Так же падает приложение Mail, после пришедшего письма и попытке открыть папку входящие
0
ErgoZru #
Только что коллеге на айон 5 отправил ссылку на эту статью на хабре, теперь у него упал сафари)))) но он сказал что пофиг т.к. пользуется хромом, а он нормально работает
0
indalive #
ого, даже в Firefox 23.0.1 Windows 7 x64 поехала разметка. В частности, колонки хабра «Лучшее», «похожие посты», «Прямой эфир» и прочие, которые обычно справа, уехали вниз под комментарии!
0
SiPlus #
Уже отъехала.
+1
sashas #
Security Now, 20:00
twit.tv/show/security-now/420
"...a post on Russian website «Habrahabr»(heh) dot r u..."
0
zhovner #
Забавный дядька.
+1
SiPlus #
Фразу забанили в Twitter и Facebook.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.