mboost-dp1

unknown

Ny applikation fra Google potentiel sikkerhedsrisiko

- Via NY Post - , redigeret af tmathiasen

Den nye søgeapplikation Desktop Search fra Google, som tidligere blev annonceret her på Newz, er nu under beskyldning for at være en potentiel sikkerhedsrisiko.

En amerikansk sikkerhedskonsulent udtaler, at programmet er en glimrende søgemaskine til PC´en, men samtidig et perfekt program til at spionere med. En repræsentant fra Google er til dels enig i kritikken og anbefaler, at programmet ikke installeres på offentlige computere, så længe den er i beta-stadiet.





Gå til bund
Gravatar #1 - Xray
19. okt. 2004 09:52
Må da nok sige at Google er virklig på vej frem indenfor software markedet...

De har lave lidt af hvert indtil videre
Gravatar #2 - Lobais
19. okt. 2004 10:06
Og det hele har været af høj kvalitet.
Gravatar #3 - kasperbn
19. okt. 2004 10:10
Alle programmer der har en forbindelse til internettet er vel potentielle sikkerhedshuller - ligesom alle programmer der ligger på en pc hvor der er programmer der har forbindelse til internettet er potentielle sikkerhedshuller. Eller internettet er et potentielt sikkerhedshul.

Der er rent faktisk mennesker der bliver betalt for at undersøge sådan noget - sygt!!!!!!
Gravatar #4 - hjortlund
19. okt. 2004 10:56
Men denne applikation er specielt udsat, da den berøre mange informationer der kan relateres direkte til brugeren...
Jeg syntes ikke der er nogen grund til at kopiere debatten fra 14.10.04

http://newz.dk/forum/item/50245/#
Gravatar #5 - sKIDROw
19. okt. 2004 11:02
Skal vi nu ikke vende tilbage til det emne her, når den ikke længere er i beta?... ;)
Gravatar #6 - Mr.Weasel
19. okt. 2004 11:42
#5 måske er det netop vigtigt at tage emnet op nu, mens det er i beta, hvor det er nemmere at overbevise Google om at ændre potentielt problematisk kode?

Tilgengæld er der point til Google for at indrømme at der kan være problemer.
Gravatar #7 - sguft
19. okt. 2004 11:52
Det er vel et spørgsmål om man har tillid til producenten. Mange MS programmer indeholder jo ligeledes en masse information om brugeren som potentielt set kunne udgøre en risiko ved at sende oplysninger tilbage.

Heldigvis er det dog meget problematisk at skjule den slags og der er en del paranoide nørder der ofte har det med at tjekke hvilken trafik forskellige programmer sender frem og tilbage, så de forsøg på den slags bliver somregel opdaget. Selvom man så skulle finde på at kryptere dataene vil det stadig virke meget mistænkeligt hvis f.eks. google desktop regelmæssigt lå og sendte data en eller anden ekstern server.

Som #3 også pointere så gælder det sådanset alle programmer med forbindelse til nettet.

Den eneste potentielle risiko der skulle være ved Google Desktop er hvis den webserver det installeres på nogen måde kan sættes til at godtage requests på andet end localhost, men jeg går ud fra google har overvejet den problematik.

Spyware kan selvfølgelig også forsøge at gøre brug af de data google desktop indeksere .. men så igen, der er jo heller ikke noget der forhindrer spyware i at foretage samme indeksering af data hvis det skulle komme dertil.
Gravatar #8 - sKIDROw
19. okt. 2004 12:07
#6

Helt enig.

#7 Sguft

[Det er vel et spørgsmål om man har tillid til producenten.]

Ja i høj grad.
Har tillid til Google, da de har udvist høj moral indtil videre.

[Mange MS programmer indeholder jo ligeledes en masse information om brugeren som potentielt set kunne udgøre en risiko ved at sende oplysninger tilbage.]

Det er der så nogen der mener at de rent faktisk også gør.
Om de gør det, skal jeg så ikke kunne sige.

[Heldigvis er det dog meget problematisk at skjule den slags og der er en del paranoide nørder der ofte har det med at tjekke hvilken trafik forskellige programmer sender frem og tilbage, så de forsøg på den slags bliver somregel opdaget. Selvom man så skulle finde på at kryptere dataene vil det stadig virke meget mistænkeligt hvis f.eks. google desktop regelmæssigt lå og sendte data en eller anden ekstern server.]

Her får jeg lyst til at gentage den siglet, jeg læste på nettet for noget tid siden:
"Just because i'm paranoid, doesn't mean they're not out to get me!..."
Mange af de mest paranoide overdriver nok en del, men der jo jo sjældent røg uden en brand... ;)
Gravatar #9 - sguft
19. okt. 2004 12:47
#8: hehe jeg har såmænd heller intet imod at den slags paranoide typer eksisterer .. de sikrer i det mindste at de færreste firmaer tør ty til den slags af frygt for at blive udstillet :)
Gravatar #10 - Pringle
19. okt. 2004 12:59
"Acknowledging the concerns"

Jep, bestemt respekt for at anerkende kritikken. Er der relativt få børsnoterede selskaber, der overhovedet gider kommentere. Man må håbe deres åbenhed fortsætter.
Gravatar #11 - wiseeye
19. okt. 2004 13:22
#5 : Skal vi nu ikke vende tilbage til det emne her, når den ikke længere er i beta?... ;)

Hvorfor dog det? - applikationen er ude i dag til at downloade for alle saa, debatten er da fuldt ud berettiget!

Det er typisk Google at de udsender en BETA saa den kan holde sikkerheden i bund paa ubestemt tid, jfr. andre af deres tvivlsomme produkter.
Gravatar #12 - wiseeye
19. okt. 2004 13:25
#8: Har tillid til Google, da de har udvist høj moral indtil videre.

Naa! - kan du komme med eksempler?
Gravatar #13 - lean
19. okt. 2004 16:50
Der er mange på slashdot der siger at programmet kun kører som den bruger der har det installeret, og ikke kan læse andres brugere.

Så jeg har to spørgsmål.

Kan programmet installeres som en normal bruger?

Hvis programmet er installeret som root og kører som en normal bruger, er det så muligt at finde nogen af de andre brugeres filer (som man normalt ikke har adgang til)?

Jeg bruger selv Linux, så jeg har ikke prøvet produktet - men umiddelbart tror jeg ikke der er fejl i produktet, det er bare en lidt for følsom skribent.
Gravatar #14 - sguft
19. okt. 2004 17:19
#13: Det burde ikke kunne lade sig gøre, da den sikkerhed jo er defineret på NTFS niveau. Så såfremt den bruger programmet kører som ikke har rettigheder til de andre brugeres filer, så burde det ikke være noget problem.
Gravatar #15 - wAsabi
20. okt. 2004 09:57
#4 http://www.newz.dk/forum/item/50245/

JO

læs #27, OG leg så selv med tcpip pakkerne.
Gravatar #16 - trylleklovn
20. okt. 2004 15:38
spørgsmålet her er jo ikke hvorvidt de data der bliver indexeret på computeren bliver sendt videre til google eller tredjepart, hvilket jeg tvivler stærkt på er muligt efter mine små forsøg med dette program da det endnu ikke har forsøgt kontakt med nettet hos mig, men er det at folk der fks. sætter sig ved en offentlig computer og sender en mail får den mail indexeret i programmet, og personer der senere kommer til computeren så kan læse denne.
Derfor fraråder google at programmet installeres på offentlige computer atm, bl.a. fordi det stadig er i en beta version og endnu ikke er klart til mere alsidigt brug.
Gravatar #17 - wAsabi
25. okt. 2004 08:51
update, interessant, dokumentation til google desktop bugs

http://www.theregister.co.uk/2004/10/21/google_des...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login