赛迪网 > IT技术 技术新闻 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Google解决漏洞隐患 修正桌面搜索工具问题

发布时间:2005.12.07 09:31     来源:赛迪网    作者:Wendy

12月6日消息,Google已经强化了其Desktop Search工具,使得它不能再让黑客利用IE浏览器中一个尚未修正漏洞来兴风作浪。

上周,以色列的安全研究人员吉伦在一份报告中表示,他已经发现了一种联合利用IE中缺陷和Google Desktop Search入侵Windows PC,并窃取个人资料的方法。吉伦在网志中说,IE处理CSS(层叠样式表)的方式中存在缺陷。吉伦说,他创建了一个测试性网页,当在运行有Google Desktop的计算机上的IE中浏览该网页时,使得他能够搜索计算机上的密码。吉伦表示,IE中的该缺陷能够使黑客从用户的计算机上窃取机密信息。

Google已经修正了其Desktop Search服务,使得宏观世界不再能够被用来发动远程攻击。加特纳的调研副总裁麦克唐纳说,尽管IE是该缺陷的罪魁祸首,Google修改Desktop Search使得它不再能够通过IE中的缺陷被远程访问是一种负责任的行为。这将使Desktop Search用户在微软解决这一问题前得到保护。

麦克唐纳表示,由于微软和Google正在激烈争夺桌面搜索市场,负面公共形象对Google是有害的。Google没有将问题一古脑儿地推给IE,而是直接在自己的产品中修正了这一问题。他说,只要IE中的这一缺陷仍然存在,这仍然可能使其它产品受到基于CSS的攻击。

麦克唐纳说,Google能够迅速地解决这一问题,因为它不要求修改用户台式机上的任何代码。Google对其主网站实施了更严格的安全控制。这一紧急事件引发了有关Google作为桌面软件厂商和未来发布补丁软件计划的重要问题,他表示,由于Google也将发布最终用户软件,它必须遵守与其它桌面软件相同的标准。

Sophos的高级技术顾问克鲁利称,如果Google已经修正了该问题,使得它不会再受到攻击,这是一个好消息。但是,安全研究人员应当与产品中被发现有缺陷的厂商合作,在厂商发布补丁软件后再披露缺陷的详细资料。

(T111)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 美国最著名公司排行榜出炉 Google脱颖而出 (12-07) · AOL之争将于圣诞前揭晓 Google并未败阵 (12-07)
· 商刊:Google不甘局限网络 进军杂志广告 (12-07) · Google的下一步:Google Office? (12-06)
· Google的下一步:Google Office? (12-06) · Google的下一步:Google Office? (12-05)
· IE及SQL服务器漏洞频发 微软仍未发布补丁 (12-05) · IE新漏洞 借Google桌面搜索窃取用户数据 (12-05)
· 投资者赚钱更难 Google股票热能持续多久? (12-05) · Google突破400美元 科技股基金再掀波澜 (12-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管