Razvojni alati

Razvojni alati

Sigurnosni problemi s novim Googleovim servisom

09.10.2006

Sigurnosni problemi s novim Googleovim servisom
Novi Googleov servis za jednostavnije pretraživanje izvornog koda je već nakon vrlo kratkog vremena intenzivnijeg korištenja pokazao svoje naličje. Umjesto da pomogne programerima u razvoju programa, što mu je bila i primarna namjena, postao je izvor znanja za napade na računala i mreže računala.

Jednostavnije i brže pretraživanje izvornog koda trebalo je programerima širom svijeta olakšati pronalaženje odgovarajućih primjera i tehnika za rješavanje svakodnevnih razvojnih problema te za podizanje kvalitete softvera, odnosno unapređivanje produktivnosti programera.

Međutim, sigurnosni stručnjaci upozoravaju da se isti servis na potpuno jednaki način može koristiti za pronalaženje opasnih tehnika programiranja. U tu grupu spadaju algoritmi  namijenjeni za provaljivanje u računala, otkrivanje lozinki i drugih sigurnosnih informacija o sustavu, dobijanje informacija o bugovima u sustavu (što automatski podrazumijeva i one sigurnosne) i slično.

Korisno zamišljena tehnologija tako je još jednom pokazala svoju tamnu stranu.

 


Objavljeno još i pod:
Sigurnost, Web

1

Anketa

Koliko ste informatičkih knjiga kupili prošle godine?

Kolumne

Niš' koristi

Dimitar Georgievski

Tko želi promijeniti bilo što iz javne domene američkog društva, prosječnom Amerikancu ne preostaje ništa drugo nego pritisnuti na kongresnika koji zastupa njegovo područje. Na žalost, Amerikanci ne mogu naći u sebi malog Francuza koji će ih natjerati da s nekoliko milijuna rajčica zaustave rad zemlje i natjeraju vladu da se ozbiljno pozabavi s nekim pitanjem bitnim za svakodnevni život društva. Recimo Internetom.

U ponudi kablovskih tvrtki, skupa televizijska i telefonska pretplata obvezno idu uz pretplatu za pristup Internetu. Cijena paketa tih triju servisa može se popeti do 120 USD mjesečno, što nije mala svota za člana srednje klase SAD-a. One znatiželjne o opcijama pretplate, osoblje korisničke podrške brzo razuvjeri da se Internet može dobiti bez televizije. Uvijenim prijetnjama o degradaciji servisa i sustavom cijena, kablovske kompanije uvjere najtvrdokornije pretplatnike kako je bolje uz Internet uzeti barem pretplatu na televiziju.



Naiđeš li na pridjev, baci ga!

Dimitar Georgievski

Jedna od zanimljivih strana engleskog jezika je broj riječi s kojima isti raspolaže. Za razliku od vjerojatno svih drugih jezika u svijetu, engleski se nikad nije pokušao obraniti od tuđica. Naprotiv, sve ih je veselo prisvojio. Nekad davno korijeni velikog broja riječi u engleskom jeziku dolazili su iz latinskog, grčkog i francuskog. Danas ovom skupu možete dodati japanski, kineski, hindski, hebrejski, arapski i mnogo drugih.

Nevidljiva ruka Interneta

Dimitar Georgievski

Promatranjem malih obrtnika u 18. stoljeću, Adam Smith je došao do zaključka da zbroj svih njihovih aktivnosti kreira zanimljive efekte na tržištu. Svako od učesnika, ili suparnika, vođen je osobnim interesom i racionalnom sviješću prema povećanju svog profita što je više moguće. Ono zanimljivo jest da djelovanje svih učesnika povećava opće blagostanje društva i sadrži samoregulirajuću funkciju tržišta. Smith je ovaj fenomen nazvao Nevidljivom rukom tržišta i ušao u povijest kao začetnik onoga što danas nazivamo političkom ekonomijom. Svoje zabilješke Smith je publicirao u knjizi dugog naziva koja završava frazom Wealth of Nations (slobodni prijevod: Dobrobit Nacija). Fraza je također ušla u povijest i postala sinonimom za slobodno tržište ili tržište na kojem potražnja i ponuda određuju cijene, a ne neka treća strana koja je u najčešćem slučaju vlada. Iako je Smith ostao zapamćen kao osoba koja se protivila ljudskoj sebičnosti i zalagala za slobodno tržišno natjecanje, danas se cijeli njegov magnum opus mož svesti na sljedeće parole: sebičnost je dobra, vlada je loša, demokrati su loši.