Filldisk.com: Speicherlimits von Browsern lassen sich umgehen

Moderne Browser bieten Webseiten mit Web Storage die Möglichkeit, Daten im Browser zu speichern. Jede Domain (Origin) erhält dabei nur einen begrenzten Speicherplatz. Im Standard sind 5 MByte pro Domain empfohlen, real liegt die Grenze je nach Browser zwischen 2,5 und 10 MByte. Doch diese Beschränkung lässt sich aushebeln, so dass Webseiten dem Nutzer die Platte füllen können, wie Feross Aboukhadijeh mit filldisk.com(öffnet im neuen Fenster) (Achtung! Der Aufruf der Seite führt zum Füllen der Festplatte) zeigt.
Der Trick dabei(öffnet im neuen Fenster) : Aboukhadijeh nutzt eine Vielzahl von Subdomains, über die jeweils kleine Datenpakete platziert werden, die jedes für sich in den Web-Storage-Grenzen liegen. Eigentlich sollte das nicht möglich sein. In der Web-Storage-Spezifikation heißt es ausdrücklich, Browser sollten darauf achten, dass Webseiten ihre Daten nicht unter verwandten Seiten wie a1.example.com, a2.example.com, a3.example.com usw. ablegen, um so das Gesamtlimit für example.com zu umgehen.
Doch Chrome, Safari und Internet Explorer führen diese Prüfung offensichtlich nicht durch und lassen sich so recht einfach austricksen. Bei Firefox funktioniert der Trick hingegen nicht, mehr als 5 MByte kann Filldisk.com hier nicht speichern.



