Biztonsági rés a GMailben?

Ha be vagyunk jelentkezve a GMail accountunkba, s fellátogatunk rosszindulatú oldalakra, megtörténhet, hogy teljes kontaktlistánk illetéktelenekhez kerül, írja Alex Bailey. [Figyelem, a hivatkozott postban található webszájtlinket mindenki csak saját felelősségére kattintsa!]

Tegyünk is egy próbát. Miután beléptünk a GMailbe, nyissuk meg ezt a linket egy új fülön. Az egyetlen védelem, ha a böngészőnkben nem engedélyezzük a JavaScriptet (ugyanis a Google a kontaktlistánkat JS-fájlokban tárolja), vagy korlátozzuk azt a megbízható oldalak (trusted sites) körére, írja az Engadget.

Bár a ZDNet még tegnap azt írta, hogy kijavították a problémát ("Only hours after it was reported to the Google security team, the vulnerability was fixed."), a beszámolók szerint a gmailes kontaklista még most is szivárog.
Ehhez képest eltörpül a hír, hogy nem nő tovább a GMail tárhelye.
Címkék: google gmail biztonság
2007.01.01. 17:47. írta: hírbehozó

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Firefox júzerek telepítsék a NoScript kiterjesztést:
addons.mozilla.org/firefox/722/
és csak azoknak az oldalaknak engedélyezzék a JS-t, amikben feltétlenül megbíznak.
Nemrossz. Meg szerencse, hogy a Google nalam csak jabberszolgaltato :)

Igazabol, ha a window.parent objektumot masok is elerik, akkor a budos eletbe nem vedheto, legalabis multkor neztuk, es at lehet hivatkozni javascriptbol bizonyos bongeszokben egyik site-rol a masikra - viszont a google tok jol lekommunikalta a dolgot, csak nem voltak eleg gyorsak es lebuktak :)

OS X Mail, Evolution, anyone?:)
HH: nem megoldas, mert akkor az ajaxos site-ok nem fognak mukodni, azt pedig nem szeressuk (mondom en, AJAX-fejleszto, persze... ;)
ah, előbb derüljön ki, h az ajaxos szájtoknál nincs ilyan jelleg probléma. :)
egyszerűbb megoldás betenni a docs.google.com-ot a nem megbízható oldalak közé. már ha valaki nem használja a docs and spreadsheets-t :)
Hát nem is tudom. Az elmúlt napokban túl sok probléma merült fel a gmail-lel kapcsolatban! Pedig...

Először eltűnnek a levelek, majd jön ez a biztonsági rés. És még a "tárhelyszámlálót" is "elfelejtették" frissíteni...
Decemberben az összes fejlesztő szabadságra ment?

Lehet hogy érdemes lenne kikapcsolnom a Gmail Notifiert a firefox alatt. Ki tudja mi jöhet még...

Egy biztos: Nekiállok biztonsági mentést készíteni a leveleimről...

Bosi

u.i.:
A saját felelősség már nem gond, a blogon megjelent egy ilyen kitétel: "According to the website they aren’t saving the data."

Szóval nyugodtan ki lehet próbálni...
mintha javították volna, vagy az már nem hír?
Mégis tovább nő a tárhely, ciki is lett volna megállítani...