Какие ж всё-таки гады некоторые товарищи, которые пишут статьи и особенно те, кто даёт им названия. Вот сегодня мне прислали ссылку на статью
Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов. Хакер.ru между прочим. Те, кто привыкли читать только названия статей сразу побежали удалять IE, если он у них был. Я, как лицо заинтересованное, решил разобраться, что же за проблема такая обнаружилось.
Из статьи понять ровным счётом ничего не возможно. В англоязычном инете однако описание проблемы оказалось найти не тяжело. Выяснилось, что если локально открыть web-страницу и сохранить её в виде pdf-документа, то браузер автоматически в поле Title свойств документа записывает url документа, который в данном случае будет совпадать с расположением документа на локальном диске. Сделано это, чтобы было понятно, откуда взят файл. Так, если сохранить какую-нибудь веб-страницу в формате html, IE тоже запишет путь, откуда этот файл сохранён. То есть получается, что это скорее фича, а не баг. Хотя, конечно, со стороны разработчиков, можно было догадаться, что веб-страницы открываются не только в Интернете.
Таким образом получается,
- баг не столько баг, сколько фича
- проблема по всей видимости всё же не в IE. По крайней мере мне удалось воспроизвести проблему в FF.
- узнать "место хранения" файла таким образом нельзя, узнать можно только место, где находился html оригинал. Учитывая же, что этот файл изначально общедоступен, то вопрос стоит не в том, что можно найти какие-то скрытые документы, как можно подумать из названия статьи.
- данная проблема не даёт практически никакой полезной информации о компьютерах незадачливых пользователей, создавших pdf-файлы таким вот образом, и загрузивших их в интернет
- данная проблема не даёт никакой информации о расположении самого компьютера жертвы, поэтому если ничего не знать о личности жертвы, то всё это вообще бесполезная информация. Сколько бы не было записей с такой информацией, хоть 50 млн, хоть 50 млрд - всё это не даёт НИЧЕГО.
То есть эта статья лишь запугивает пользователей IE, которым лень разбираться в нюансах или которые этого не делают. А я из-за таких авторов-гондонов потерял несколько часов, чтобы во всём разобраться и написать этот пост.