Google Code Search znajduje dziury i bluzgi

Computerworld 11 października 2006 14:36, Paweł Krawczyk
Nowe narzędzie Google Code Search umożliwiło przeszukiwanie kodu źródłowego na niespotykaną dotąd skalę. Przy okazji użytkownikom udało się znaleźć wiele ciekawych fragmentów - hasła, przekleństwa oraz dziury, o których wiedzieli autorzy kodu.
Wyszukiwarka Google indeksuje większość kodu źródłowego dostępnego na serwerach z całego świata, w tym także źródeł spakowanych w archiwa różnych formatów (tar.gz, RAR, ZIP). Dało to dostęp do zupełnie nowych, mniej lub bardziej poważnych, zastosowań. Jakie ciekawostki udało się wygrzebać z Google Code Search uczestnikom różnych forów dyskusyjnych? Oto niektóre z nich:

* kod źródłowy do generowania kluczy dla WinZip, który niby powinien być tajny ale wyszukiwarka znalazła go w jakimś cracku
* liczne wulgaryzmy, takie jak "f..king" czy rodzime "k..wa" (hit tygodnia: plik tymczasowy "/tmp/k..wa"), czy legendarne hasło "du.a.8"
* fragmenty kodu, co do których autor zdawał sobie sprawę, że mogą być dziurawe: "buffer should be big enough", "fix this", "this will crash"
* fragmenty kodu, które w założeniu miały być poufne: "confidential proprietary"
* i wiele innych, z których część publikuje serwis kottke.org

Wyszukiwarka kodu Google to jednak nie tylko śmieszne nazwy plików tymczasowych - jej uruchomienie wkrótce zaowocuje nowymi włamaniami (hasła, tylne furtki) czy nowymi dziurami w aplikacjach. Uruchomienie tej usługi zmienia bowiem dotychczasowy sposób przeszukiwania aplikacji z selektywnego (osoba poszukująca dziur wybierała aplikację) na globalny (wyszukiwarka pozwala znaleźć dziurawą aplikację spośród wielu).

Oczywiście, w dłuższej perspektywie projekt ten przyczyni się bardziej do podniesienia bezpieczeństwa aplikacji oraz wyeliminowania przynajmniej części dziur, które do tej pory były znane tylko nielicznym.


Komentarze (3)

  • Ni!
  • 2006-10-11 16:26:09

ojj... zanosi sie na burze i pozwy :P

  • Raf
  • 2006-10-11 16:28:48

Świetny artykuł. Dzięki.

  • cr3pt
  • 2006-10-11 19:27:24

Takich comment's dawno nie czytalem :) <i>komentarz edytowany przez moderatora</i>

reklama

Popularne produkty

Nokaut

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin
Polityka prywatności - Serwis zgodny z ASME
Serwisy IDG - Reklama -
© Copyright 2011 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001