IlSoftware.it - Il portale italiano sul software

Ricerca

sabato 25 maggio


Scoperta una falla di sicurezza in Google Desktop

di Michele Nasi (04/06/2007)


Un bug di sicurezza affligge Google Desktop, popolare applicazione per il "desktop searching" sviluppata e distribuita gratuitamente dal colosso di Mountain View. In Rete sono state pubblicate le informazioni che illustrano come sia possibile, per un aggressore, di appoggiarsi a Google Desktop così da eseguire applicazioni già presenti sulla macchina presa di mira ed indicizzate del software di Google.
Il problema di sicurezza, almeno per il momento, non sembra facile da sfruttare. L'aggressore, infatti, deve prima mettere a segno un attacco di tipo "man-in-the-middle" ossia frapporsi tra il sistema "bersagliato" ed i server di Google (ciò può avvenire, ad esempio, inducendo la vittima a fare uso di una rete wireless compressa o comunque non fidata). Con il termine "man-in-the-middle" si definiscono quei tipi di attacco attraverso i quali l'aggressore diventa in grado di leggere, generare o modificare i messaggi scambiati tra due parti in comunicazione senza che nessuna di esse si accorga della compromissione del collegamento.
Nel caso di Google Desktop, a questo punto, l'aggressore può restituire al client pagine web modificate inserendovi, per esempio, link facenti riferimento a risorse nocive.
Da più parti si osserva come la vulnerabilità appena scoperta, seppur difficile da sfruttare, evidenzi la possibile nascita di un sempre maggior numero di problematiche di sicurezza legate ai servizi basati su web.
Articolo seguente: L'iPhone arriva il 29 giugno
Articolo precedente: Google sta per acquisire anche Panoramio
1043 letture
Ultimi commenti
Nessun lettore ha inviato un commento.
Vuoi essere il primo? Clicca su Inserisci il tuo commento!


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS