Mostrando postagens com marcador gmail. Mostrar todas as postagens
Mostrando postagens com marcador gmail. Mostrar todas as postagens

segunda-feira, 12 de fevereiro de 2007

Google oferece Gmail

Ao entrar na página principal do Google você verá um link oferecendo o Gmail "Junte-se ao Gmail (BETA): correio grátis com 2.8GB e menos spam".

Ao clicar você é direcionado para uma página com um novo template que explica porque escolher o Gmail e apresenta o botão para criar uma conta:



quarta-feira, 3 de janeiro de 2007

Contador de espaço do Gmail voltou!

Para o google o ano não começou muito bem, foi descoberta uma falha de segurança no Gmail, que permitir Hacker roubarem os contatos, o contador de espaço do gmail parou e nem a Google Calculator funcionava direito, não conseguia calcular nem 1+1 (agora já está ok).

Hoje o contador do Gmail voltou a funcionar e o Google adicionou aproximadamente 0,4 Mb de espaço por dia.

Veja abaixo o histórico da capacidade de armazenamento do Gmail:

  • 01/Abr/2004: Gmail é lançado com a monstruosa capacidade de armazenamento de 1 Gb.
  • 01/Abr/2005: Para celebrar o primeiro aniversário do Gmail, o Google aumentou a capacidade para 2 Gb, incrementando um pouco dia-a-dia.
  • 01/Abr/2006: Nada aconteceu! :)
  • 01/Jan/2007: O contador de espaço do Gmail parou.
  • 03/Jan/2007: O contador de espaço do Gmail voltou.
Será que 2007 será o ano de bug no Google? A Microsoft espera que sim! :D

terça-feira, 2 de janeiro de 2007

Brecha de segurança no Gmail é corrigida

Uma brecha de segurança nos serviço de e-mail do google, o Gmail, possibilitava que hackers roubassem os contatos dos usuário atráves de um código javascript. Isso acontecia se logo após o usuário logar ao gmail fosse acessada uma página que contivesse o javascript malicioso.

O script se aproveitava de uma recurso de integração do gmail com outros serviço do google, usando uma forma de ataque conhecida como XSRF ou CSRF (Cross Site Request Forgery).

A falhas de XSRF existem em aplicações que utilizam cookies, browser authentication ou certificados (client side) para autenticar usuários. O método consiste em enganar o usuário, direcionando suas ações dentro do aplicativo.

No caso do gmail, após realizar a autenticação, se o usuário acessasse o link http://docs.google.com/data/contacts?out=js&show=ALL&psort=Affinity&callback=google&max=99999 todos os seus contatos seriam exibidos.

Da mesma forma seus contatos poderiam ser capturados e utilizados por um spammer, através do acesso de uma página com o seguinte script:










Apesar da gravidade do problema a equipe do Google mostrou como sempre sua agilidade e resolveu o problema em 30 min após a falha ser divulgada.

O desenvolvedor de aplicativos web, principalmente com a moda da Web 2.0, devem tomar medidas para evitar os diversas formas de ataques que vem surgindo. Com certeza, existem milhares de aplicações web com essas falhas aguardando para serem exploradas e desenvolvedores menos prepararados para essa nova realidade.