Autor Thema: Google beseitigt Schwachstelle in Desktop Search  (Gelesen 905 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
Google beseitigt Schwachstelle in Desktop Search
« am: 20 Dezember, 2004, 11:53 »
Durch eine Schwachstelle in Googles Desktop Search soll es Angreifern möglich gewesen sein, die Festplatte eines Opfers über das Internet zu durchsuchen und Teile von Dateien einzusehen, schreibt die New York Times. Entdeckt haben die Sicherheitslücke Wissenschaftler der Rice Unversität in Houston im Rahmen eines Projektes zur Sicherheit von Googles Tool. Das Problem beruht darauf, dass die Desktop Search an google.com gerichtete Suchanfragen mitliest und lokale Treffer in die zurückgelieferte Ergebnisliste mit einbaut -- diese Option ist standardmäßig aktiviert. Das Einfügen geschieht allerdings nur im Browser auf dem PC, das Tool schickt keine lokalen Suchergebnisse ins Internet. Allerdings gelang es, das Tool auszutricksen, sodass es die Ergebnisse auch in andere Seiten als google.com einbaute.

Der Anwender muss dazu aber eine präparierte Web-Seite besuchen, damit ein Angreifer die so fälschlicherweise eingebauten Inhalte wieder auslesen kann. Auch ist der Umfang der auszuspähenden Daten nicht gerade immens, da beispielsweise nur kurze Abschnitte von Texten angezeigt werden. Mit etwas Glück hätten aber genau dort wichtige Daten wie Namen und Kennwort stehen können. Google hat eine neue Version der Desktop Search herausgegeben, die durch das automatische Update bereits auf den meisten betroffenen PCs installiert sein dürfte.

Nach Angaben der Wissenschaftler kombiniert auch Microsofts Desktop-Suchmaschine MSN Toolbar Suite lokale und externe Suchergebnisse, allerdings füge sie diese auf eine andere Art zusammen, sodass das Problem dort nach ersten Erkenntnissen nicht zu finden sei.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re:Google beseitigt Schwachstelle in Desktop Search
« Antwort #1 am: 20 Dezember, 2004, 16:44 »
Nennt mich altmodisch, aber ich bin dafür, zwischen Internet und lokalen Dateien möglichst streng zu trennen. insofern halte ich solche Tools unabhängig von ihrem Sicherheitsstand für bedenklich und überflüssig.

Wer sagt denn, dass so ein Tool nicht doch später zu Quatschen anfängt, wenn der Hersteller es sich anders überlegt? Das habe wir ja schon oft erlebt, z.B. bei M$.

Das Internet mag zwar eine wichtige Ergänzung und Quelle für meine lokalen Inhalte sein, aber mein Rechner darf auf keinen Fall zu einer Ergänzung des Internets werden, weder für mich, noch für andere.

Reine Desktop-Such-Tools gibt's ja auch, für Leute, denen die Explorer-Suche nicht genügt.

Möge die Firewall mit Euch sein...

Jürgen
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000