X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי   /   חדשות
בחברת גוגל עובדים כעת על תיקון באג ב-Google Toolbar אשר עלול לאפשר לפושעים לגנוב מידע, לבצע התקפת Phishing או להתקין נוזקות במערכת. איך עובד הבאג? איך הוא התגלה? ומה עושים בגוגל בעניין?
▪  ▪  ▪
[צילום: AP]
באג שנתגלה במכניזם בסרגל הכלים של גוגל (Google Toolbar) המשמש להוספת כפתורים חדשים לדפדפן, עלול לאפשר להאקרים להשתלט על מחשבים. הסיבה היא שהמכניזם להוספת הכפתורים אינו כולל בדיקות מספיקות להליך הוספת הכפתורים, כך שכל האקר יכול ליצור כפתור שייראה כאילו הורד מאתר לגיטימי. כך יכול ההאקר להעביר קבצים מזיקים או לבצע התקפת פישינג.
כמה וכמה שלבים
בבלוג שלו פרסם לאחרונה אביב רף (Aviv Raff) קוד proof-of-concept, המוכיח כיצד ניתן לבצע התקפה שכזאת דרך דפדפן אינטרנט אקספלורר. דובר של גוגל אימת זאת בהודעה של החברה, בה נמסר כי בגוגל עובדים בקדחתנות לתקן את הבעיה.
עם זאת, ההתקפה דורשת לא מעט שלבים. ראשית, יש לרמות את הקורבן התמים כך שיקליק על קישור אשר יפתח חלון השואל אותו אם ברצונו להתקין כפתור מיוחד על סרגל הכלים שלו. בגלל הפגם, הורדת הכפתור נראית כאילו היא מגיעה מאתר לגיטימי, כמו Google.com, למרות שאין זה כך.
לא קריטי
ברגע שהכפתור מותקן על סרגל הכלים, הקורבן התמים חייב להקליק עליו, ואחר כך להסכים להוריד ולהריץ קובץ exe, כך שהנוזקה תותקן במחשבו. מאחר ויש צורך בכל כך הרבה שלבים על-מנת להפעיל את ההתקפה, הבאג לא נחשב קריטי. ועדיין, אין ספק כי מדובר ברשלנות מצד גוגל.
הידיעה הופיעה ב-3 מקורות מובילים בעולם:
ITWorld
PCWorld
eWeek
באתר pCon החדש! – המלצות, אתרים, הכרזות ומאמרים, על מחשוב ואינטרנט
תאריך:  20/12/2007   |   עודכן:  20/12/2007
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
איציק וולף
עיתון ידיעות אחרונות יצא בכותרת ראשית על מקלט אטומי הנבנה בבית ראש הממשלה אולמרט    אנשיו של אולמרט מבהירים: מדובר בפרסום מופרך לחלוטין    נבנה ממ"ד רגיל על-פי דרישה מימי אריאל שרון
מריאנה בננסון
תוכנית המערכונים החדשה של ערוץ 10, "לא לפני הילדים", מפתיעה בהיותה לא גרועה בכלל    וגם: מצאנו את הפרסומת הכי טובה בטלוויזיה
יפעת גדות
חוקרים גילו כי אנשים שגדלו במשפחות שבהן היו רמות גבוהות של צריכת מוצרי חלב היו בסיכון גבוה כמעט פי שלושה לסרטן המעי הגס בהשוואה לאלו ממשפחות שדיווחו על הצריכה הנמוכה ביותר
אלעזר לוין
הקבוצה הכחישה רשמית את השמועות הרווחות בעניין זה    שמועה אחרת: ימונה למנכ"ל חברה עסקית גדולה הפעילה בחו"ל    מזכירים גם את הריבוע הכחול    שני התפטר הבוקר במפתיע מניהול שיכון ופיתוח, כדי לעבור למשרה בכירה בעולם העסקים
הדר פרבר
הנשיא הנכנס הכריז כי "הדבר החשוב ביותר הוא שצפון קוריאה תתפרק מנשקה הגרעיני"
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il