03
Mag

NERD at WORK

Mi piacerebbe essere un grande smanettone. Che ne so come certi valenti blogger come questo o questo o questo o questo. Ma non lo sono. Oggi ho fatto la cretinata di seguire le istruzioni per far collassare Internet Explorer e altre applicazioni win con una unica sciocca riga di codice in una pagina html. Questa:

input type crash (scritto fra <...>)

Carino no? Ne parla anche Slashdot. Sul mio PC casalingo, una normalissima macchina con XP e IE 6, una pagina web con una istruzione del genere semplicemente chiude tutte le finestre del browser. Lo spegne. Un bug mica male. Fiducioso riavvio il PC certo che non accadra nulla di piu’: una riga di html penso, figurarsi. Vado su Esplora Risorse per cancellare il file di prova che avevo scritto con il codice malefico (crash.htm) e come per magia appena accedo alla directory nel quale risiede il file, XP mi chiude d’autorita’ la finestra e explorer.exe. Resto allibito: mi piacerebbe essere uno degli smanettoni di prima per capirci qualcosa. Ma non capisco che succede. Entro nella directory nella quale risiede un banale file htm con una riga di codice che dovrebbe far (solo) crashare IE e i suoi fratelli una volta aperto e prima che io possa fare nulla il sistema operativo mi chiude la finestra? E lo fa ogni benedetta volta che tento di accedervi. Un miracolo? Una maledizione? Dopo aver citato parecchi santi sono riuscito infine a cancellare il file usando il portatile attraverso la LAN. Non ho alcuna intenzione di riprovare l’esperimento. Se siete utenti Windows (ma il bug e’ segnalato anche su alcune versioni di IE per macOS) e siete degli smanettoni e vi va di spiegarmi se il mio PC e’ un paragnosta, siete i benvenuti. Cliccate qui e date una occhiata ai miracoli di Bill Gates ( a vostro rischio e pericolo, io non lo faccio piu’).

14 commenti a “”

  1. Marcello dice:

    Il problema è che l'interfaccia grafica di Windows, ove possibile, tende a fare il preview di qualsiasi file selezionato. Ergo, anche cliccando sull'icona del file in questione, lui – ligio al dovere – esegue le istruzioni annesse. E schioppa l'applicazione. Mi pare una buona dimostrazione che la tesi difensiva di Microsoft ai passati processi non era poi così campata per aria: explorer è parte integrante del sistema operativo, così come lo sono i suoi bug. Peccato che questo non sia un bene. Comunque, qualsiasi browser che non si appoggia alla .dll incriminata di microsoft (come Opera) non cade nel tranello. E per la cronaca: per cancellare un file senza doverlo cliccare, c'è sempre la sana vecchia shell del DOS. Nice'n'easy…

  2. [Pancho] dice:

    uh… si può fare anche diversamente: installi un server ftp sul tuo computer, ti colleghi via ftp da un altro computer e cancelli il file che ti dà  fastidio… oppure, se hai ancora una copia di pctools, lo installi [dopo aver installato il DOS, ovviamente] e cancelli il file… o ancora, più semplicemente, attraverso una sessione telnet o ssh… ;)

  3. Marcello dice:

    Pancho, non sarebbe più semplice piallare il disco rigido o nucelarizzare l'intero PC, a questo punto? E' un po' come curare la forfora con la decapitazione: funziona, anche se gli effetti collaterali potrebbero essere un pelino pesanti.

  4. [Pancho] dice:

    c'era dell'ironia, nel commento…

  5. Massimo Morelli dice:

    Torno ora da tre giorni di scampagnata. Grazie per la stima ma è un po' eccessiva.

    Leggo qui che la paginetta assassina dovrebbe funzionare (col fischio che provo) su tutti i programmi che fanno rendering html. Ciò significa che un candidato a fare danni è outlook, sul quale è opportuno disabilitare il preview automatico delle mail, altrimenti si rischia uno spam che ti scassa outlook.

  6. Gaspar dice:

    Per la cronaca, con Outlook 2003 che fa una anteprima automatica delle mail in entrata, mostrandoti le prime due righe in un popup, ci sarà  da divertirsi…

  7. nicola dice:

    propongo che tutti usino mozilla e eudora , o simili, per salvare altri suicidi e crash di sistema…. :)

  8. .mau. dice:

    Ero convinto che la "shell DOS" non ci fosse più da win2000 in poi.

    Cygwin può sempre aiutare, però :-)

    ciao, .mau.

  9. Pancho dice:

    >Ero convinto che la "shell DOS" non ci fosse più da win2000 in poi.

    >START>Esegui>cmd

    mi pare che sia solo un'emulazione del DOS, ma almeno per cancellare un file dovrebbe essere sufficiente

  10. Federico Giacanelli dice:

    Su Mac OS X + IE 5.2.2 non succede assolutamente nulla… :)

  11. Sandro Pons dice:

    non è un bug, è una feature! :-P

    fa semplicemente la funzione di "chiudi tutte le finestre browser".

    enjoy

  12. c-zap dice:

    meno male che uso Opera …

  13. Antani dice:

    Più che una feature è una capability

  14. Tamerlano dice:

    Perchè hai riavviato il PC ?

    al massimo ti si chiude IE, basta riavviare il browser, non serve riavviare il PC.

    E' una cosa che purtroppo capita anche navigando con Opera6, specialmente se attivi Java.

    E di certo nessuno inserisce nel proprio sito un comando che invita a non ritornarvi più, a meno che non sia un militante anti-IE….. ;-)