Бесплатный троян от GooGle
Saturday, May 16, 2009 0:02Ахтунг!!! Google следит за нами!!!
На днях столкнулся с некоторыми проблемами безопасности. В частности: Google Chrome , Reader, GMail, да и сам поисковик GooGle отслеживают наши действия, чтобы в следующий раз их предугадать. Никому в голову не приходило, что за нами постоянно следят? Например, в релиз дистрибутива Google Chrome вставляется скрипт/приложение, периодически отсылающее информацию о системе . Я уже задумался над вопросом… шифрования всего и вся. Как обстоят дела с устойчивостью алгоритмов GPG ? Впрочем речь не об этом. Я напомню, как устанавливается Google Chrome .
Вы скачиваете небольшой файл загрузчика, который сам загружает инсталяционный файл и сам же выполняет все действия САМ , без вмешательство пользователя. В принципе ничего в этом криминального нет, но не все знают, что при этом втихаря устанавливается программа GoogleUpdate , который внедряет себя во все автораны. Устанавливая Chrome вы нигде не могли видеть размер скачанных данных, и вполне логично, что GoogleUpdate будет работать аналогично. Собственно именно так и происходит….
После установки Google Хрома , я заметил, что в диспетчере появилось сразу несколько копий GoogleUpdate . Меня это несколько напрягло и я просто их прибил(task kill). Через какое-то время программы автоматом опять запустились. То есть запуская Google Хром или FireFox с toolbar (это мое предположение) автоматом может запуститься и GoogleUpdate .
Я решил не терпеть подобной наглости и просто запустил поиск по компьютеру (GoogleUpdate.exe) и обнаружил две копии: обе в «c:\Program Files\Google\». Я их просто переименовал и запуски прекратились.
Примерно в тоже время я заметил, что у меня Интернет стал тормозить. У меня трафик на 1 мегабит и обычно тормозов не наблюдается. А тут прямо какая-то диверсия. Естественно обматюкав провайдера, я терпел несколько дней, а потом решил проанализировать ситуацию.
На помощь пришел плагин к FireFox «HttpFox ». С его помощью я просмотрел отправляемые заголовки и в глаза сразу бросилась пара подозрительных.
Один из них обращается по адресу toolbarqueries.google.ru , и судя по его GET-параметрам – это что-то связанное с поиском. В принципе он отрабатывал очень быстро, хотя и посылается при каждой загрузке любой странице в FireFox .
Второй запрос оказался куда интересней. Это было обращение по адресу safebrowsing.clients.google.com. Причем таких запросов было сразу несколько (еще было обращение к какому-то google.cache ). Но, в отличие от «тулбаровского » эти длились довольно долго: по нескольку минут.
Визуально это выглядит так, как будто бы страница еще не загрузилась и отображается полоса прогресса, хотя вся страница показывается нормально.
Я не стал проводить «шпионское» расследование, поэтому решил просто «прибить» запросы по этому адресу. (Я думаю, что такая задержка связана с тем, что идет передача больших объемов данных.)
POST 200 application/vnd.google.safebrowsing-update
http://safebrowsing.clients.google.com/safebrowsing/downloads…

Вам нужны три вещи для успешного создания компании: начинать с подходящими людьми, делать действительно то, что хотят заказчики, и потратить как можно меньше денег. Большинство тех, кто начинают, не имеют успеха, потому что им не удается какая-либо из этих вещей. Молодая компания, которая делает все три вещи обычно преуспевает.

Большой брат внедряет "Википоиск " в свой поисковик. Вот, что пишут в офф.блоге Google рашн . Википоиск , позволяющую переставлять местами, удалять и комментировать результаты поиска в Google . Для того, чтобы воспользоваться функцием "Википоиск" клик мыши – и переместили понравившийся нам результат наверх или добавили новый сайт. Также можем оставлять комментарии по конкретному сайту или удалять те результаты, которые вас не устраивают. Эти изменения вам будут потом видны каждый раз при вводе того же самого запроса. Чтобы воспользоваться Википоиском, нужно войти в свой аккаунт Google . В аккаунте будут храниться все сделанные изменения. Эта новая функция – пример того, каким динамичным и открытым становится сегодня Интернет-поиск. Появились мощные инструменты, помогающие использовать поиск в повседневной жизни. Для каждого фрагмента и элемента Википоиска мы провели тщательные тесты в реальных условиях работы. Многое из того, чему нас научили эти эксперименты, мы учли в текущем релизе системы. Мы постоянно стремимся сделать наш поиск еще лучше, и Википоиск – очередной этап на этом пути. Патент, полученный Google , описывает, как можно выявить и нейтрализовать манипуляции со ссылками и тем самым отсеять из выдачи страницы, получившие высокий Pagerank благодаря ссылочному спаму. 

