Notizie
Vulnerabilita'
Explorer+Google Desktop=pericolo? Google mette lo scudo | Explorer+Google Desktop=pericolo? Google mette lo scudo |
|
|
| Scritto da Valentina | |
| Friday 09 December 2005 | |
|
Google ha tappato la falla che metteva a rischio i computer di coloro che utilizzano il motore di ricerca interno Google Desktop 2.0 con Internet Explorer come browser predefinito.
E' di pochi giorni fa' l'allarme di un ricercatore israeliano che ha trovato una particolare vulnerabilità nel browser della Microsoft, che permetterebbe a un malintenzionato, nel caso si abbia Google Desktop installato sul computer, di avere accesso a dati sensibili e privati degli utenti. Matan Gillon, come ricorderete, ha anche pubblicato uno dei possibili exploit (definendolo solo un esempio) per sfruttare questa vulnerabilità. Mentre tutti ci chiedevamo quando e come Microsoft avrebbe tappato questo bug, visto che ultimamente ci sono stati allarmi di falle anche più gravi, a risolvere il problema ci ha pensato proprio la grande G. Uno dei punti deboli per lo sfruttamento della vulnerabilità è infatti la scarsa sicurezza del Desktop Search, quindi a Mountain View "È bastato applicare dei controlli di sicurezza più severi sul nostro sito principale - come riferito da un portavoce dell'azienda - in questo modo nessuno è più in grado di utilizzare il bug di IE per rubare dati od organizzare attacchi di phishing". Nessuna patch e nessun bollettino, ma un vero e proprio scudo per non far accedere terzi alle informazioni indicizzate dagli spider di Google. Questo dovrebbe affrancare gli utenti dal rischio di phishing. Avvisiamo comunque che utilizzando come predefinito un browser alternativo a Internet Explorer il problema viene troncato alla radice. Per chi non si fida completamente delle misure messe in atto da Google, ricordiamo che disabilitare l'esecuzione di Javascript può costituire un ulteriore schermo contro intrusioni nella propria privacy. Articoli correlati: |
| < Prec. | Pros. > |
|---|