|
[ Ivan Dimkovic @ 16.02.2010. 21:54 ] @
| http://www.theregister.co.uk/2010/02/16/google_buzz_security_bug/
Citat:
Already besieged by complaints of shoddy user privacy, Google Buzz is susceptible to exploits that allow an attacker to commandeer accounts and even learn where victims are located, a security researcher said Tuesday.
The XSS, or cross-site scripting, vulnerability is unusual because it affects google.com, the domain that sets authentication cookies for a variety of popular Google services, including Mail, Calendar and Documents. That means an attacker might be able to hijack victims' account simply by tricking them into visiting a booby-trapped link.
What's more, the vulnerability ties into to the much-vaunted Google Location Services, making it possible for the attacker to learn the geographical location of users who have already opted in.
Uzivajte u oblacima... ovakve stvari su samo sneak-preview sveta kada masa ljudi bude "zivela" u nekom "cloud" servisu...
Pitanje je vremena kada ce se desiti prvo ubistvo uz pomoc "oblaka" #)*@(&@# |
[ Dejan Lozanovic @ 16.02.2010. 22:10 ] @
[ Ivan Dimkovic @ 16.02.2010. 22:16 ] @
Ja cu vrlo brzo prestati da koristim moj gmail nalog - posto postoji velika opasnost da ce Google jednog dana sigurno poceti da objavljuje i moje mailove - cak sam pri gasenju onog buzz-a (koga nisam koristio!) video poruku "2 people are following you" ono WTF bre??? Ja sam se registrovao za hebeni MAIL SERVIS, ne za servis online pracenja mojeg zivota #(@)*@)(@#
Dakle, malopre vidim reklamu na mom telefonu "google buzz for mobile"... sta je sledece, Google ce "buzz-ovati" listu mojih poziva jer je to "kul" i "trendy"? Publikovati moj kalendar jer smo svi mi jedna lepa socijalna komuna 2.0?
Stvarno su prevrsili svaku meru - jasno je da ta kompanija ima apsolutno nulto razumevanje za neciju privatnost, sto se vrlo jasno moglo cuti od njihovog CEO-a licno - ali ovo je vec previse... omoguciti hakerima da prate ljude je stvar koja prevazilazi sve granice suludog.
[ Srđan Pavlović @ 16.02.2010. 22:48 ] @
I mene pocinju opasno da nerviraju, volim jednostavnost, dobre spam filtere i brzinu gmail-a,
ali pocinje da bude samo takav bloat i valja polako traziti alternativu, samo ne znam sta...
[ Ivan Dimkovic @ 16.02.2010. 22:51 ] @
[ Dejan Lozanovic @ 16.02.2010. 23:41 ] @
[ musicmaster @ 16.02.2010. 23:54 ] @
Turn the sh*t off.
I did it already.
Mislim da gmail još nije zreo za napuštanje, bez buzz-a i gomile "lab" idiotluka, (snakes npr.) i dalje je onaj stari.
Mada.... njihovoj rastućoj patetici neće brzo doći kraj....
Opametiće se.
Takva zmijolika gigant kompanija kao što je google ipak obraća pažnju na sva korisnička nezadovoljstva kroz članke širom ovog neta...
I hope... :/ ...
Te će taj buzz pretvoriti u posebnu aplikaciju kao što je Gtalk..
BOli me uvo za google i gmail, jedino što će da mi dadne neku nelagodnost, ako do toga dođe, jeste opraštanje od stare navike i ništa više od toga...
a ta bol, ruku na srce... trajaće svega nedelju dana. 
[ Mitrović Srđan @ 17.02.2010. 01:47 ] @
Ne mogu da verujem koliko ste paranoicni :)
[ malikarlo @ 17.02.2010. 12:41 ] @
[ AMD guy @ 17.02.2010. 13:31 ] @
A mozda je i ovo neko zadovoljavajuce resenje.

[ burex @ 17.02.2010. 13:45 ] @
GMail interfejs vidim jednom u mesec dana, prošli put sam ušao u njega samo da potvrdim da ne želim da isprobam Google Buzz. Sav posao se obavlja preko secure IMAP-a i kraj priče.
[ Ivan Dimkovic @ 17.02.2010. 17:27 ] @
Citat: Mitrović Srđan
Ne mogu da verujem koliko ste paranoicni :)
Razumna briga za privatnost podataka nije paranoja - pretpostavljam da ti imas vrata na ulazu u stan? Da li to znaci da si paranoican? Tesko.
Bice da samo ne zelis da nepozvani ljudi vire i gledaju u to sta ti radis u stanu... e ista stvar vazi i za email inbox. Ni vise ni manje. Mnogi ljudi ne zele da svoj e-mail inbox pretvore u vasar i kucu velikog brata - i tesko da bi se to moglo nazvati paranojom.
[ boxxter @ 17.02.2010. 21:27 ] @
Na ovom forumu se cesto olako koristi rec paranoja, ali to nije ni cudno, zato sto zivimo u zemlji koja je sa ostalim zemljama istocnog bloka istorijski i socioloski fenomen. Mi ionako komentarisemo izvode i reakcije svetskih medija koji se bune protiv ugrozavanja privatnosti, a da nash neki servis napravi takav propust, verovatno ne bi ni bilo reakcija.
Dakle fenomen je da je nasa zemlja bila u vrhu sa zemljama sa najvecim brojem spijuna i dousnika po glavi stanovnika, i niko nista nije imao protiv toga decenijama. Dakle nezablezen fenomen kukavicluka. Uz sekuritateu mi smo u samom vrhu u analima svetske istorije po broju dousnika u jednoj naciji.
The Securitate was, in proportion to Romania's population, one of the largest and most brutal secret police forces in the Eastern bloc.[1]
...the Securitate employed some 11,000 agents and a half-million informers[1] for a country with a population of only 22 million by 1985.[3]
http://en.wikipedia.org/wiki/Securitate
Dok crnci u americi nisu zalili svoje zivote, da bi mogli da idu istom stranom ulice i u skole sa belom populacijom, i sad imaju crnca predsednika, kod nas niko nista nije imao protiv sto mu neki zarozani bubuljicavi skrndelj cita postu, ili odvodi komsiju u sred noci ko zna gde, da bi mu napadao zenu.
Tako da mi nemamo osecaj ni za privatnost, a ni za granicu pristojnosti, kad gledamo tudja posla, sto se i danas vidi. Tako je i svaki razuman komentar, kada se predje ta granica pristojnosti, odmah proglasen za paranoju, a verujem da je ovo i jedni forum na kome se to uopste i komentarise, u ovoj drzavi.
[ 3way @ 17.02.2010. 21:33 ] @
Znaci Buzz je poceo da javno objavljuje mailove i prepiske?
[ Milos Dedijer @ 18.02.2010. 00:38 ] @
Ma cela prica sa Kinom i Buzzom mi zesce smrdi na marketinski cover up... Borimo se za prava 3b ljudi, vidite nas! Ne, ne, ovamo gledajte! Svi!
[ pisac @ 19.02.2010. 13:05 ] @
Citat: boxxter:Dakle fenomen je da je nasa zemlja bila u vrhu sa zemljama sa najvecim brojem spijuna i dousnika po glavi stanovnika, i niko nista nije imao protiv toga decenijama. Dakle nezablezen fenomen kukavicluka. Uz sekuritateu mi smo u samom vrhu u analima svetske istorije po broju dousnika u jednoj naciji.
Da, i bila je vrlo ugledna zemlja u svetu, sa zavidnim standardom, i otvorenim granicama, i mirnim životom. A sada imamo kriminalce i korumpirane političare na sve strane, koji mogu da rade šta god požele nad ovim narodom, jer nikakvih špijuna nema da ih kontrolišu, a nema ih upravo zato što takvima takvo stanje i odgovara.
A, neka hvala, meni se više sviđa ono prvo.
[ boxxter @ 19.02.2010. 21:23 ] @
Da, i imali smo predsednika kome je uzrecica bila: " majku ti boziju...." , dakle bili smo zivi primer u svetu da bi covek prodao dusu djavolu, za par prljavih carapa iz trsta. I usisivac. Something about phenomena. Ma ne, nisam offtopic :D.
[ Daniel Fat @ 19.02.2010. 22:18 ] @
Citat: pisac: Da, i bila je vrlo ugledna zemlja u svetu, sa zavidnim standardom, i otvorenim granicama, i mirnim životom. A sada imamo kriminalce i korumpirane političare na sve strane, koji mogu da rade šta god požele nad ovim narodom, jer nikakvih špijuna nema da ih kontrolišu, a nema ih upravo zato što takvima takvo stanje i odgovara.
Imali smo i tada, samo što nisu bili toliko transparentni.
[ pisac @ 19.02.2010. 23:03 ] @
[offtopic]
Besna kola se u Srbiji prvi put masovnije viđaju tokom 1993 godine (tj. od trenutka hiper-super-extra-neviđene inflacije u kojoj je propadalo sve što je moglo propadati). Ko je to primetio (ko se toga seća), taj još i može ponešto da priča. Ko se ne seća, nema šta da se meša u stvari u koje se uopšte ne razume.
Inflacija je prošla, besna kola (i besni ljudi) su ostali.
Ne, ne, ono Titovo vreme i ovo posle, ne mogu se porediti ni pod tačkom razno. Ono je bio avion, raketa, munja, u odnosu na ovo opšte propadanje morala sada.
[/offtopic]
A što se tiče buza, isključio sam ga. Mada i gmail inače ne koristim, tako da me taj buz dotiče isto koliko i facebook 
[ Daniel Fat @ 19.02.2010. 23:41 ] @
[offtopic]Pazi, rodio sam se u vreme Tita, sećam se hiper inflacije i pravih novaca za monopol, a i živim sa onima koji jesu živeli za vreme Tita, čuvši pritom obe strane priče. Poslednjih godina Titovog režima strani dugovi su nizali jedan za drugim. Njegova je sreca što je umro pa mu nije ostala ljaga na imenu, inače bi bio još jedan nezanimljiv vođa.
Ovo propadanje i ono tada su u vezi. A pesimizam je sasvim normalan s obzirom na okolnosti.
Što se kaže ili umreš heroj ili živiš dovoljno dugo da postaneš zločinac.
[/offtopic]
Onako on topic, jel treba još nešto da se uradi osim da isključim buzz dole? Gledao sam help i on je nešto govorio da obrišem neki profil onih koji me prate, mada to nije ni pre postojalo.
[ MladenIsakovic @ 20.02.2010. 00:46 ] @
Citat: Daniel Fat: Poslednjih godina Titovog režima strani dugovi su nizali jedan za drugim. Njegova je sreca što je umro pa mu nije ostala ljaga na imenu, inače bi bio još jedan nezanimljiv vođa.
Aj ne lupaj, tada je cela Juga bila manje zadužena nego Srbija danas, pa se živelo sto puta bolje, a sad sve dužniji, a živi se bedno, a onda stižu računi na naplatu. Evo samo čekam da prodaju elektroprivredu, vodovod, izvore vode, itd, zatim pokupe prnje i odu preko, gde ih narod ne može vilama dotaći. Al' ko nam je kriv, narod je stoka, narod je proklet, jednom ga ubij on 'oće opet 
[ Ivan Dimkovic @ 20.02.2010. 01:06 ] @
Momci,
'Ajde - razlaz :) Ovo je tema o Google Buzz bagu, a ne o nostalgicnim uspomenama na davno prosla vremena.
[ boxxter @ 20.02.2010. 09:19 ] @
Citat: Daniel Fat: Onako on topic, jel treba još nešto da se uradi osim da isključim buzz dole? Gledao sam help i on je nešto govorio da obrišem neki profil onih koji me prate, mada to nije ni pre postojalo.
Dzabe iskljucujes neku opciju, zato sto svi znamo kako funkcionise neka web aplikacija, i nista joj ne smeta da nastavi da radi hidden, background. Stvar je u tome sto je to feature u mail client-u, i uopste mu nije mesto tu.
Slobodno proveri, promeni ime na gmail nalogu, dodaj pa izbrisi neke kontakte, pa se onda poigraj malo sa linuxom i udji u svoj nalog preko razlicitih sw-a, pa vidi kolko ti je poslusan gmail, i sta sve ostaje u bazi u pozadini.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|