Google Desktop, talmente bravo che …

Bruce Scheneier ha un altra prospettiva sui potenziali problemi di privacy che Google Desktop Search può causare: Google Desktop svolge bene il suo lavoro di ricerca, talmente bene che mette in evidenza i difetti di altre applicazioni.

Il fatto che Google Desktop trovi password salvate, codici per l’home banking e il testo in chiaro di file che dovrebbero essere criptati è una cosa negativa, ma è causata da errata progettazione dei browser e dei programmi per criptare le comunicazioni.

Se il browser lascia nella cache copie in chiaro delle pagine criptate provenienti da connessioni SSL (tipo home banking e webmail), la falla è nel browser, non in GDS: le copie in chiaro del materiale confidenziale non dovrebbero mai essere lasciate in memorie persistenti, quindi non dovrebbero essere presenti nella cache, non dovrebbero essere salvati in file temporanei. Allo stesso modo, le password “importanti” non dovrebbero mai essere memorizzate nel browser. Se anche GDS venisse modificato per evitare di includere queste informazioni nei risultati di ricerca, le informazioni sarebbero comunque presenti nel sistema, pronte per essere trovate da un altro programma, magari creato apposta per questo scopo.

Leave a Reply