nefunguje vam ten redirect
Společnosti Google byly odcizeny kódy k systému hesel
Prosincový útok zvaný Aurora, který postihl Google a desítky dalších firem, přitahoval na začátku roku velkou pozornost. Google obvinil z útoků čínskou vládu a výsledný spor pak vedl k odchodu vyhledávače z čínského trhu. Google ale nikdy nezveřejnil, co přesně bylo napadeno a jestli se podařilo získat nějaké citlivé informace.
The New York Times přišly s informací, že Google přišel o kódy jednoho ze svých nejklíčovějších systémů – systému pro správu hesel. Ten je využíván všemi aplikacemi od Google a umožňuje centrální přihlašování uživatelů. Přestože se nepodařilo odcizit databázi hesel a Google už začal s úpravami svého systému, panuje oprávněná obava, že útočníci mohou začít v kódu hledat slabiny a ty využít později k dalšímu napadení.
Dále čtěte…
- Pět tipů jak lze využít aplikace od Google pro vaše podnikání 10. 5. 2010 9:37
- Jak se bude tisknout z Google Chrome OS 16. 4. 2010 10:41
- Připravuje Google vlastní tablet s Androidem? 14. 4. 2010 17:29
- Google prý skutečně uvolní video formát VP8 14. 4. 2010 12:41
- Microsoft kritizuje Google Chrome kvůli soukromí 2. 4. 2010 11:58
to není redirect
celé vláknoTo není redirect, ale obyčejný odkaz, kde se zapomnělo napsat http://
Re: to není redirect
celé vláknozrejme to pastli z noveho google chrome
Re: to není redirect
celé vláknoJe to přesně tak, Chrome to nějak nezvládá. Díky, už je to opraveno.
Re: to není redirect
celé vláknoChrome to zvlada. Ctrl+C v adresnim radku prida do adresy http:// na zacatek automaticky.
Spis byla chyba mezi zidli a klavesnici
Re: to není redirect
celé vláknoUž to tu kdesi zaznělo: špatě funguje postup „označit a prostředním tlačítkem myši zkopírovat“. Tam se http nepřidá. Prý.
Re: to není redirect
celé vláknoDoporucim nabindovat ctrl+c a +v na bocni tlacitka mysi. Pokud je nema, chtelo by to novou :p Urychluje a usnadnuje to praci s kopirovanim cehokoliv kamkoliv.
Re: to není redirect
celé vláknoOtázka je, proč to dělat, když je vestavěná podpora pro kopírování v Linuxu pomocí výběru a prostřední tlačítko myši. Navíc je to ještě rychlejší ;)
Re: to není redirect
celé vláknoMozna. Dokaze vyber a prostredni tlacitko treba zkopirovat soubor? :)
Re: to není redirect
celé vláknoJasne, textaky tak kopiruju bezne. :-P
Re: to není redirect
celé vláknoSoubory jsem si zvykl chytnout a přetáhnout
Re: to není redirect
celé vláknocopy/pastovanie mysou v linuxe (ubuntu) mi nikdy seriozne nefungovalo kua :(
najviac naserie ze sa to neda pouzivat v gvim-e
OS ;
celé vláknoPokud tomu tak je, ať ukradené kódy uvolní jako opensource. Případné slabiny v kódu se tak pravděpodobněji odhalí dřív, než je někdo zneužije…
Re: OS ;
celé vlákno– Ukradli mi bicykel.
- Ak ti ukradli bicykel, tak nech ho zamknu, aby ho nikto neukradol.
Re: OS ;
celé vláknoŠpatně jsem se vyjádřil. Chtěl jsem navrhnout: Ať Google uvolní kódy, které mu někdo ukradl. Stejně už je v takovém případě de-facto za open source musí považovat, když nad nimi nemá kontrolu.
mimochodem – my hardcore vyznavači opensource bicykle nezamykáme :)
Re: OS ;
celé vlákno„mimochodem – my hardcore vyznavači opensource bicykle nezamykáme :)“
protože už taky žádný bicycle nemáte :-D
Re: OS ;
celé vláknoTiez si myslim. Verejny kod neznizuje bezpecnost. Iba ak by to bolo fakt blbo naprogramovane, hardcodovane admin heslo a tak.
Re: OS ;
celé vláknoMyslis jako, ze se bude snazit vic lidi v tom kodu najit chyby a gugl napadnout? Skvela myslenka:) Gugl by ale asi nesouhlasil
Re: OS ;
celé vláknoZloději by se měli zastydět a ukradený kód vrátit. Klidně anonymně poštou.
Ono to nebude tak zle
celé vláknoPokud skutecne nemaji hashe hesel, tak bych se moc nebal. Principielne utajeni kodu zas tolik bezpecnost nezvysuje, pokud je kod slusne udelany. A tim ze Google utok detekoval, tak uz mel dost casu pripadne problemy odstranit.
Re: Ono to nebude tak zle
celé vláknoS tym musim suhlasit, ale po precitani clanku na nytimes som trochu zmenil nazor. Teda, moze ist o nieco horsie, konkretne:
„One of the most alarming possibilities is that the attackers might have intended to insert a Trojan horse — a secret back door — into the Gaia* program and install it in dozens of Google’s global data centers to establish clandestine entry points.“
*Gaia je google Single-Sign-on system.
Sice to nie je velmi pravdepodobne, ale ak sa to stalo, tak …
Sucasne tam pisu, ze utocnici ziskali pristup aj k bugom a dokonca k zoznamu ludi, ktori pracuju pre Google, co je uz o dost lepsie, lebo od nich sa da zistit viac.
Re: Ono to nebude tak zle
celé vláknoTen zoznam pracujucich pre google im isto dobre posluzi pri socialnom inzinierstve :)
BTW: k tym byciklom a kodu.
Pokial ta skupina ziskavala ten kod koli moznosti dalsich utokov, tak by mal google danu cast kodu uvolnit. Takto sa distribuuje len medzi skupinami ktore maju rovnaky zamer ako skupina ktora kod ziskala. Uvolnenim kodu google nic nestrati, len ziska obrovsku kopu ludi, ktori sa na to pozru z ineho dovodu ako poskodzovania google.
Re: Ono to nebude tak zle
celé vláknoSingle-Sign-On system neni system pro spravu hesel ale pro neco uplne jineho!
Re: Ono to nebude tak zle
celé vláknoTak jestli tam opravdu narvali trojana, tak je teda Google dost v pr…
Re: Ono to nebude tak zle
celé vláknodiff ;-)

