Diit.cz - Novinky a informace o hardware, software a internetu

Google upravuje Desktop Search kvůli díře v IE

Děravý Internet Explorer logo

Společnost Google byla v těchto dnech nucena trochu poupravit svůj Desktop Search, aby tak nebylo možné jej nadále zneužívat k „digitálním útokům“ ve spojení se známou dírou z Internet Exploreru. Před pár dny totiž jistý Izraelský „hacker“ Matan Gillon (jinde označovaný jako „bezpečnostní výzkumník“) objevil způsob, jak využít Google Desktop Search ke vzdálenému prohledávání počítače, do něhož se naboural pomocí Internet Exploreru.

Díra v IE spočívá v tom, že prohlížeč špatně pracuje s kaskádovými styly, přes které se tak dá „vhodným způsobem“ dostat z jedné domény na druhou. Vytvořením navenek (tedy pro IE) normálního CSS kódu, který ve skutečnosti obsahoval kód zcela jiný, se prohlížeč pokouší stále dokola tento CSS kód načítat a zpracovat, což údajně dává hackerovi možnost ovládat na takto napadeném počítači Google Desktop Search dálkově. A to se prosím bavíme o plně opatchovaných Windows XP s nejnovější verzí IE se všemi záplatami, Microsoft problém oficiálně přiznal. Google tedy upravil svůj vyhledávací nástroj, ale díra v IE nadále zůstává.

Zdroje: 

David "David Ježek" Ježek

Bývalý zdejší redaktor (2005-2017), nyní diskusní rejpal.

více článků, blogů a informací o autorovi

Diskuse ke článku Google upravuje Desktop Search kvůli díře v IE

Čtvrtek, 8 Prosinec 2005 - 10:51 | Anonym | Tento miničlánek IMHO patří též do rubriky...
Středa, 7 Prosinec 2005 - 15:54 | Anonym | 2 Azal: No zmenilo by se urcite to, ze ted kdyz...
Středa, 7 Prosinec 2005 - 14:50 | Anonym | Howard: Google Desktop search funguje jako webový...
Středa, 7 Prosinec 2005 - 13:01 | Anonym | no co vim, tak Gecko neni tak derave jako IE
Středa, 7 Prosinec 2005 - 12:57 | Anonym | 2Howard a co by se změnilo? akorát by takovéhle...
Středa, 7 Prosinec 2005 - 12:35 | Anonym | No, ja uz se davno vubec takovym vecem nedivim....

Zobrazit diskusi