Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Společnosti Google byly odcizeny kódy k systému hesel

Prosincový útok zvaný Aurora, který postihl Google a desítky dalších firem, přitahoval na začátku roku velkou pozornost. Google obvinil z útoků čínskou vládu a výsledný spor pak vedl k odchodu vyhledávače z čínského trhu. Google ale nikdy nezveřejnil, co přesně bylo napadeno a jestli se podařilo získat nějaké citlivé informace.

The New York Times přišly s informací, že Google přišel o kódy jednoho ze svých nejklíčovějších systémů – systému pro správu hesel. Ten je využíván všemi aplikacemi od Google a umožňuje centrální přihlašování uživatelů. Přestože se nepodařilo odcizit databázi hesel a Google už začal s úpravami svého systému, panuje oprávněná obava, že útočníci mohou začít v kódu hledat slabiny a ty využít později k dalšímu napadení.

Předchozí zprávička Následující zprávička        
redirect
redirect (neregistrovaný) 195.178.95.---
21. 4. 2010 10:02 Nový

redirect

celé vlákno

nefunguje vam ten redirect

nikdo
nikdo (neregistrovaný) ---.jizmorava.adsl-llu.static.bluetone.cz
21. 4. 2010 10:17 Nový

to není redirect

celé vlákno

To není redirect, ale obyčejný odkaz, kde se zapomnělo napsat http://

disorder
disorder (neregistrovaný) ---.radiolan.sk
21. 4. 2010 10:29 Nový

Re: to není redirect

celé vlákno

zrejme to pastli z noveho google chrome

Petr Krčmář aura:99
21. 4. 2010 10:35 Nový

Re: to není redirect

celé vlákno

Je to přesně tak, Chrome to nějak nezvládá. Díky, už je to opraveno.

BladeRunner
BladeRunner (neregistrovaný) ---.logos.cz
21. 4. 2010 12:48 Nový

Re: to není redirect

celé vlákno

Chrome to zvlada. Ctrl+C v adresnim radku prida do adresy http:// na zacatek automaticky.
Spis byla chyba mezi zidli a klavesnici

nikdo
nikdo (neregistrovaný) ---.jizmorava.adsl-llu.static.bluetone.cz
21. 4. 2010 13:01 Nový

Re: to není redirect

celé vlákno

Už to tu kdesi zaznělo: špatě funguje postup „označit a prostředním tlačítkem myši zkopírovat“. Tam se http nepřidá. Prý.

_r3450n_
_r3450n_ (neregistrovaný) 165.72.200.---
21. 4. 2010 13:27 Nový

Re: to není redirect

celé vlákno

Doporucim nabindovat ctrl+c a +v na bocni tlacitka mysi. Pokud je nema, chtelo by to novou :p Urychluje a usnadnuje to praci s kopirovanim cehokoliv kamkoliv.

Sten
Sten (neregistrovaný) ---.seznam.cz
21. 4. 2010 13:30 Nový

Re: to není redirect

celé vlákno

Otázka je, proč to dělat, když je vestavěná podpora pro kopírování v Linuxu pomocí výběru a prostřední tlačítko myši. Navíc je to ještě rychlejší ;)

_r3450n_
_r3450n_ (neregistrovaný) 165.72.200.---
21. 4. 2010 13:37 Nový

Re: to není redirect

celé vlákno

Mozna. Dokaze vyber a prostredni tlacitko treba zkopirovat soubor? :)

karel
karel (neregistrovaný) ---.redhat.com
21. 4. 2010 14:26 Nový

Re: to není redirect

celé vlákno

Jasne, textaky tak kopiruju bezne. :-P

Sten
Sten (neregistrovaný) ---.seznam.cz
21. 4. 2010 16:15 Nový

Re: to není redirect

celé vlákno

Soubory jsem si zvykl chytnout a přetáhnout

BostX
BostX (neregistrovaný) ---.corag.de
22. 4. 2010 12:45 Nový

Re: to není redirect

celé vlákno

copy/pastovanie mysou v linuxe (ubuntu) mi nikdy seriozne nefungovalo kua :(
najviac naserie ze sa to neda pouzivat v gvim-e

nikdo
nikdo (neregistrovaný) ---.jizmorava.adsl-llu.static.bluetone.cz
21. 4. 2010 10:23 Nový

OS ;

celé vlákno

Pokud tomu tak je, ať ukradené kódy uvolní jako opensource. Případné slabiny v kódu se tak pravděpodobněji odhalí dřív, než je někdo zneužije…

jv
jv (neregistrovaný) ---.freescale.com
21. 4. 2010 10:37 Nový

Re: OS ;

celé vlákno

– Ukradli mi bicykel.
- Ak ti ukradli bicykel, tak nech ho zamknu, aby ho nikto neukradol.

nikdo
nikdo (neregistrovaný) ---.jizmorava.adsl-llu.static.bluetone.cz
21. 4. 2010 10:44 Nový

Re: OS ;

celé vlákno

Špatně jsem se vyjádřil. Chtěl jsem navrhnout: Ať Google uvolní kódy, které mu někdo ukradl. Stejně už je v takovém případě de-facto za open source musí považovat, když nad nimi nemá kontrolu.

mimochodem – my hardcore vyznavači opensource bicykle nezamykáme :)

Duke
Duke (neregistrovaný) ---.karneval.cz
21. 4. 2010 13:05 Nový

Re: OS ;

celé vlákno

„mimochodem – my hardcore vyznavači opensource bicykle nezamykáme :)“

protože už taky žádný bicycle nemáte :-D

Ivo
Ivo (neregistrovaný) 193.179.188.---
21. 4. 2010 10:50 Nový

Re: OS ;

celé vlákno

Tiez si myslim. Verejny kod neznizuje bezpecnost. Iba ak by to bolo fakt blbo naprogramovane, hardcodovane admin heslo a tak.

JA
JA (neregistrovaný) 193.179.62.---
21. 4. 2010 11:07 Nový

Re: OS ;

celé vlákno

Myslis jako, ze se bude snazit vic lidi v tom kodu najit chyby a gugl napadnout? Skvela myslenka:) Gugl by ale asi nesouhlasil

pjp
pjp (neregistrovaný) ---.net.upc.cz
21. 4. 2010 12:35 Nový

Re: OS ;

celé vlákno

Zloději by se měli zastydět a ukradený kód vrátit. Klidně anonymně poštou.

Dan Ohnesorg aura:100
21. 4. 2010 10:47 Nový

Ono to nebude tak zle

celé vlákno

Pokud skutecne nemaji hashe hesel, tak bych se moc nebal. Principielne utajeni kodu zas tolik bezpecnost nezvysuje, pokud je kod slusne udelany. A tim ze Google utok detekoval, tak uz mel dost casu pripadne problemy odstranit.

Martin Ladecky
Martin Ladecky (neregistrovaný) ---.ms.mff.cuni.cz
21. 4. 2010 11:59 Nový

Re: Ono to nebude tak zle

celé vlákno

S tym musim suhlasit, ale po precitani clanku na nytimes som trochu zmenil nazor. Teda, moze ist o nieco horsie, konkretne:

„One of the most alarming possibilities is that the attackers might have intended to insert a Trojan horse — a secret back door — into the Gaia* program and install it in dozens of Google’s global data centers to establish clandestine entry points.“

*Gaia je google Single-Sign-on system.

Sice to nie je velmi pravdepodobne, ale ak sa to stalo, tak …

Sucasne tam pisu, ze utocnici ziskali pristup aj k bugom a dokonca k zoznamu ludi, ktori pracuju pre Google, co je uz o dost lepsie, lebo od nich sa da zistit viac.

_r3450n_
_r3450n_ (neregistrovaný) 165.72.200.---
21. 4. 2010 12:37 Nový

Re: Ono to nebude tak zle

celé vlákno

Ten zoznam pracujucich pre google im isto dobre posluzi pri socialnom inzinierstve :)
BTW: k tym byciklom a kodu.
Pokial ta skupina ziskavala ten kod koli moznosti dalsich utokov, tak by mal google danu cast kodu uvolnit. Takto sa distribuuje len medzi skupinami ktore maju rovnaky zamer ako skupina ktora kod ziskala. Uvolnenim kodu google nic nestrati, len ziska obrovsku kopu ludi, ktori sa na to pozru z ineho dovodu ako poskodzovania google.

BladeRunner
BladeRunner (neregistrovaný) ---.logos.cz
21. 4. 2010 12:49 Nový

Re: Ono to nebude tak zle

celé vlákno

Single-Sign-On system neni system pro spravu hesel ale pro neco uplne jineho!

Petr
Petr (neregistrovaný) ---.frankfurt.ipgprs.viaginterkom.de
21. 4. 2010 13:22 Nový

Re: Ono to nebude tak zle

celé vlákno

Tak jestli tam opravdu narvali trojana, tak je teda Google dost v pr…

aaa
aaa (neregistrovaný) ---.europe.hp.net
21. 4. 2010 14:04 Nový

Re: Ono to nebude tak zle

celé vlákno

diff ;-)

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

redirect
redirect 21. 4. 2010 10:02
└ 
to není redirect
nikdo 21. 4. 2010 10:17
 
└ 
Re: to není redirect
disorder 21. 4. 2010 10:29
 
 
└ 
Re: to není redirect
Petr Krčmář 21. 4. 2010 10:35
 
 
 
└ 
Re: to není redirect
BladeRunner 21. 4. 2010 12:48
 
 
 
 
└ 
Re: to není redirect
nikdo 21. 4. 2010 13:01
 
 
 
 
 
└ 
Re: to není redirect
_r3450n_ 21. 4. 2010 13:27
 
 
 
 
 
 
└ 
Re: to není redirect
Sten 21. 4. 2010 13:30
 
 
 
 
 
 
 
├ 
Re: to není redirect
_r3450n_ 21. 4. 2010 13:37
 
 
 
 
 
 
 
│
├ 
Re: to není redirect
karel 21. 4. 2010 14:26
 
 
 
 
 
 
 
│
└ 
Re: to není redirect
Sten 21. 4. 2010 16:15
 
 
 
 
 
 
 
└ 
Re: to není redirect
BostX 22. 4. 2010 12:45
OS ;
nikdo 21. 4. 2010 10:23
├ 
Re: OS ;
jv 21. 4. 2010 10:37
│
└ 
Re: OS ;
nikdo 21. 4. 2010 10:44
│
 
└ 
Re: OS ;
Duke 21. 4. 2010 13:05
├ 
Re: OS ;
Ivo 21. 4. 2010 10:50
├ 
Re: OS ;
JA 21. 4. 2010 11:07
└ 
Re: OS ;
pjp 21. 4. 2010 12:35
Ono to nebude tak zle
Dan Ohnesorg 21. 4. 2010 10:47
└ 
Re: Ono to nebude tak zle
Martin Ladecky 21. 4. 2010 11:59
 
├ 
Re: Ono to nebude tak zle
_r3450n_ 21. 4. 2010 12:37
 
│
└ 
Re: Ono to nebude tak zle
BladeRunner 21. 4. 2010 12:49
 
└ 
Re: Ono to nebude tak zle
Petr 21. 4. 2010 13:22
 
 
└ 
Re: Ono to nebude tak zle
aaa 21. 4. 2010 14:04