- शिप
- 5 अगस्त 2026 को 1:57 am बजे UTC
- लेखक
- kamo
- Commit
- 7e546ee
पढ़ने वाले फलक में मेल एक नए टैब में हर लिंक को खोलता है, जो सही है पूरे इंटरनेट और हमारे लिए गलत है। हमारी अधिसूचना ईमेल लगभग पूरी तरह से लिंक हैं ऐप में वापस लौटें, और उन लोगों को एक ताजा टैब में भेजने से सत्र बंद हो जाता है सदस्य पहले से ही है और उन्हें इस टैब पर एक पेज तक पहुंचने के लिए एक ठंडे बूट के माध्यम से बैठते हैं तुरंत प्रस्तुत कर सकता है। एक ही मूल पूरे परीक्षण है - पेज के साथ बाइट-equal ईमेल प्रस्तुत करना, नहीं "एक Kamo डोमेन की तरह दिखता है" और org के डोमेन पर एक प्रत्यय मैच नहीं। यही है वास्तव में यूआरएल का सेट वर्तमान सत्र के लिए मान्य है, जो संपूर्ण है कारण इस टैब में रहने के लिए, और यह मेल द्वारा unspoofable है: एक और किरायेदार की मेजबानी, एक lookalike, या userinfo इंगित करता है कि मेजबान कहीं और सभी अलग-अलग मूल हैं और किसी अन्य अजनबी के लिंक की तरह एक नए टैब पर जाएं। स्थान निर्दिष्ट करने के बजाय रूटिंग: एक पूर्ण दस्तावेज़ लोड प्रतिक्रिया को फाड़ देता है पेड़ और किसी भी unsent ड्राफ्ट के साथ हर खुला उपकरण विंडो को नष्ट कर देता है, यही कारण है कि क्यों है इस रेपो में हार्ड आंतरिक नेविगेशन के खिलाफ एक बिल्ड गेट है। संशोधित और मध्य क्लिक अकेले छोड़ दिए जाते हैं - यह इशारा उपयोगकर्ता जानबूझकर एक नए टैब के लिए पूछ रहा है। माता-पिता के कामों से सुनना क्योंकि सैंडबॉक्स पहले से ही अनुमति-समृद्धि रखता है ऊंचाई माप के लिए जबकि अनुमति-script, तो ईमेल से कुछ नहीं स्वयं कभी रन; हैंडलर हमारा है, जो बाहर से जुड़ा हुआ है। रिकॉर्डिंग लायक एक जाल, अपने स्वयं के परीक्षण से पकड़ा: एक यूआरएल के बजाय एक पथ लौटना आवश्यक है लेकिन पर्याप्त नहीं है। "https://host//evil.test" वास्तव में समान है, और इसका पथ नाम "/vil.test" है - जो रूटर प्रोटोकॉल-relative के रूप में पढ़ता है और ऑफ साइट का अनुसरण करें। एक ईमेल खुला पुनर्निर्देश जो एक मूल जांच पास करता है। ऐसे लिंक अब एक नए टैब के माध्यम से गिर जाता है, जहां ब्राउज़र वास्तविक, हानिरहित यूआरएल को हल करता है, बजाय चुपचाप करने के लिए कहीं कहीं भी ईमेल इंगित नहीं किया गया।.