Google Code Search znajduje dziury i bluzgi

Computerworld 11 października 2006 14:36 Paweł Krawczyk
Nowe narzędzie Google Code Search umożliwiło przeszukiwanie kodu źródłowego na niespotykaną dotąd skalę. Przy okazji użytkownikom udało się znaleźć wiele ciekawych fragmentów - hasła, przekleństwa oraz dziury, o których wiedzieli autorzy kodu.
Wyszukiwarka Google indeksuje większość kodu źródłowego dostępnego na serwerach z całego świata, w tym także źródeł spakowanych w archiwa różnych formatów (tar.gz, RAR, ZIP). Dało to dostęp do zupełnie nowych, mniej lub bardziej poważnych, zastosowań. Jakie ciekawostki udało się wygrzebać z Google Code Search uczestnikom różnych forów dyskusyjnych? Oto niektóre z nich:

* kod źródłowy do generowania kluczy dla WinZip, który niby powinien być tajny ale wyszukiwarka znalazła go w jakimś cracku
* liczne wulgaryzmy, takie jak "f..king" czy rodzime "k..wa" (hit tygodnia: plik tymczasowy "/tmp/k..wa"), czy legendarne hasło "du.a.8"
* fragmenty kodu, co do których autor zdawał sobie sprawę, że mogą być dziurawe: "buffer should be big enough", "fix this", "this will crash"
* fragmenty kodu, które w założeniu miały być poufne: "confidential proprietary"
* i wiele innych, z których część publikuje serwis kottke.org

Wyszukiwarka kodu Google to jednak nie tylko śmieszne nazwy plików tymczasowych - jej uruchomienie wkrótce zaowocuje nowymi włamaniami (hasła, tylne furtki) czy nowymi dziurami w aplikacjach. Uruchomienie tej usługi zmienia bowiem dotychczasowy sposób przeszukiwania aplikacji z selektywnego (osoba poszukująca dziur wybierała aplikację) na globalny (wyszukiwarka pozwala znaleźć dziurawą aplikację spośród wielu).

Oczywiście, w dłuższej perspektywie projekt ten przyczyni się bardziej do podniesienia bezpieczeństwa aplikacji oraz wyeliminowania przynajmniej części dziur, które do tej pory były znane tylko nielicznym.


Komentarze (5)

  • Ni!
  • 2006-10-11 16:26:09

ojj... zanosi sie na burze i pozwy :P

  • Raf
  • 2006-10-11 16:28:48

Świetny artykuł. Dzięki.

  • cr3pt
  • 2006-10-11 19:27:24

Takich comment's dawno nie czytalem :) <i>komentarz edytowany przez moderatora</i>

  • nick...
  • 2012-03-14 03:38:53

: fajnejak widac szrept czas i profesjonalisci umieja zrobic streamy a pozniej prezentacjeno dobrze po kilku motywacyjnych gadka i wizycie w sklepie zwylkym … mysl, gadka szmatka jest fajna ale ma niewiele wspolnego z zyciem realnym wiekszosci ludzi z ktorymi sie stykasz i ktorzy maja prawdziwe problemy, zle dni, permanetne niedobory pieniedzy i marzenia takie same jak kazdy inny …szkoda ze gosc od ecodomow praktycznie nic nie powiedzial i wymyslil zebysmy zbudowali wlasny – ech gosciu przyjedz tu i z 1/4 tego co zarabiasz w berlinie zrob cos majac na glowie taki sam koszt wynajmu, [... marudzenie wycięte ...]Tak, beznadzieja jest u nas, nie to co w Wielkim Świecie. Nic nie warto robić. Nic się nie uda. Realia. Niedobory. Beznadzieja. Tylko my jesteśmy Wielcy, ale przez beznadzieję dookoła jakże niedocenieni. Idźmy się upić. |

  • nick...
  • 2012-03-17 04:36:29

That's a slick answer to a chalelnigng question

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001