IlSoftware.it - Il portale italiano sul software

Ricerca

sabato 25 maggio


Google Webmaster Tools: il bug che affossa i siti web

di Michele Nasi (20/07/2011)


"Affossare" un sito web concorrente agendo semplicemente su un link? Non è fantascienza ma quanto era possibile fare modificando "ad arte" un URL del servizio Webmaster Tools (o "Strumenti per i webmaster", in italiano) di Google.
Protagonista della scoperta è stato James Breckenridge, un ricercatore che - dalle pagine del suo blog - ha reso pubblici tutti i dettagli circa la "vulnerabilità", subito presa in carico dai tecnici di Google.

Premessa. Google mette a disposizione di tutti gli interessati, uno strumento che permette di richiedere la rimozione di qualunque pagina degli indici del motore di ricerca. La domanda di eliminazione dei contenuti deve essere inoltrata dal proprietario del sito web utilizzando un apposito strumento accessibile mediante il servizio "Strumenti per i webmaster".
Per verificare che la richiesta di rimozione delle pagine provenga proprio da chi le ha realizzate o comunque da un utente autorizzato, Google ha predisposto alcune procedure. La prima consiste nel caricare un file HTML nella directory radice del sito web sebbene, in alternativa, il webmaster possa aggiungere un'apposita metatag alle pagine del sito, inserire un link al proprio account Google Analytics od un record DNS apposito.

Cos'ha scoperto James Breckenridge? Semplice. Digitando l'URL https://www.google.com/webmasters/tools/removals-request ed abbinandovi due parametri particolari, era possibile richiedere l'eliminazione, dal motore di ricerca, di un indirizzo appartenente a terze parti. La semplicissima procedura consentiva di bloccare un intero sito web, specificandone solo il nome a dominio, delle sottosezioni o delle pagine specifiche.

Google ha immediatamente disattivato la funzionalità per la rimozione delle pagine web dal servizio "Strumenti per i webmaster" e, secondo quanto riferito, i tecnici sarebbero già al lavoro per sanare la problematica. Che, tra l'altro, dovrebbe essere anche piuttosto semplice da risolvere.
La società di Mountain View, inoltre, dovrebbe essere in grado di stabilire da quali account sono pervenute le richieste di rimozione indebita degli URL e di ristabilire la situazione iniziale.
Articolo seguente: Otellini: Intel è pronta per competere in ambito tablet
Articolo precedente: Apple: si torna a parlare della successione a Steve Jobs
4198 letture
Ultimi commenti
Nessun lettore ha inviato un commento.
Vuoi essere il primo? Clicca su Inserisci il tuo commento!


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS