Google upravuje Desktop Search kvůli díře v IE
Společnost Google byla v těchto dnech nucena trochu poupravit svůj Desktop Search, aby tak nebylo možné jej nadále zneužívat k „digitálním útokům“ ve spojení se známou dírou z Internet Exploreru. Před pár dny totiž jistý Izraelský „hacker“ Matan Gillon (jinde označovaný jako „bezpečnostní výzkumník“) objevil způsob, jak využít Google Desktop Search ke vzdálenému prohledávání počítače, do něhož se naboural pomocí Internet Exploreru.
Díra v IE spočívá v tom, že prohlížeč špatně pracuje s kaskádovými styly, přes které se tak dá „vhodným způsobem“ dostat z jedné domény na druhou. Vytvořením navenek (tedy pro IE) normálního CSS kódu, který ve skutečnosti obsahoval kód zcela jiný, se prohlížeč pokouší stále dokola tento CSS kód načítat a zpracovat, což údajně dává hackerovi možnost ovládat na takto napadeném počítači Google Desktop Search dálkově. A to se prosím bavíme o plně opatchovaných Windows XP s nejnovější verzí IE se všemi záplatami, Microsoft problém oficiálně přiznal. Google tedy upravil svůj vyhledávací nástroj, ale díra v IE nadále zůstává.