<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tanasi.it &#187; google</title>
	<atom:link href="http://www.tanasi.it/tag/google/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tanasi.it</link>
	<description>Alessandro `jekil` Tanasi blog</description>
	<lastBuildDate>Mon, 01 Mar 2010 11:44:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Hanno rotto Google, perchè? Una spiegazione tecnica.</title>
		<link>http://www.tanasi.it/1816-hanno-rotto-google-perche-una-spiegazione-tecnica.html</link>
		<comments>http://www.tanasi.it/1816-hanno-rotto-google-perche-una-spiegazione-tecnica.html#comments</comments>
		<pubDate>Sat, 31 Jan 2009 17:47:56 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Techie]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[down]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Mountain View]]></category>
		<category><![CDATA[offline]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1816</guid>
		<description><![CDATA[
Si è rotto Google. Oggi pomeriggio il riultato di qualsiasi ricerca veniva segnalato come pericoloso per la sicurezza dei computer degli utenti, perfino i siti i Google stessa, come è visibile dall&#8217;immagine sopra.
Cosa è successso? I fatti sono spiegati nel blog di Google, e si capisce subito che l&#8217;errore è di natura umana. Google riceve [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1817 aligncenter" title="google" src="http://www.lonerunners.net/wp-content/uploads/2009/01/google.jpg" alt="google" width="520" /></p>
<p><strong>Si è rotto Google.</strong> Oggi pomeriggio il riultato di <strong>qualsiasi</strong> ricerca veniva segnalato come <strong>pericoloso</strong> per la sicurezza dei computer degli utenti, perfino i siti i Google stessa, come è visibile dall&#8217;immagine sopra.</p>
<p><strong>Cosa è successso?</strong> I fatti sono spiegati nel <a href="http://googleblog.blogspot.com/2009/01/this-site-may-harm-your-computer-on.html">blog di Google</a>, e si capisce subito che l&#8217;errore è di natura umana. Google riceve periodicamente da <a href="http://stopbadware.org/">StopBadware.org</a>, un&#8217;organizzazione non-profit, una <strong>lista</strong> di siti internet che contengono virus e malware e utilizzandola segnala i risultati delle ricerche che potrebbero esser pericolosi per gli utenti.</p>
<p>A causa, sembra, di un <strong>errore umano</strong> in tale lista vi è entrato il <strong>carattere /</strong> che il software di segnalazione dei siti pericolosi ha interpretato come <strong>&#8220;tutti i siti sono pericolosi&#8221;</strong> e per questo tutti i risultati delle ricerche, siti di Google compresi, risultavano segnalati come potenzialmente pericolosi.</p>
<p>Individuata la causa, il problema è stato facilmente risolto ripistinando una vecchia lista che non contenva il carattere /.</p>
<p>Ma perchè un errore così banale ha avuto risultati così disastrosi? Poteva essere prevenuto questo disastro?</p>
<p>Un errore del genere è dovuto al fatto che chi ha scritto il <strong>software</strong> per la lettura delle lista dei siti &#8220;malvagi&#8221; non ha tenuto conto che questa potrebbe contenere degli errori infatti una delle prime regole di <strong>programmazione</strong> sicura è di non fidarsi mai dei dati in input, perchè questi potrebbero esser malformati, come è successo con il carattere /, portando il software in condizioni inspettate. E direi che segnalare tutti i siti come pericolosi è una condizione inaspettata.</p>
<p>Questo errore di programmazine poteva essere prevenuto e rilevato utilizzando quello che viene chiamato<strong> unit testing</strong>, che è un processo di testing che serve per vedere come i software reagiscono alle condizioni inaspettate.</p>
<p>Di certo Google, che utilizza tecnologie di sviluppo all&#8217;avanguardia, questo lo sa benissimo, probabilmente i tecnici si sono dimenticati di valutare il caso del famigerato carattere /.</p>
<p>Questo caso inoltre mi ha ricordato il defacement di <a href="http://www.securityfocus.com">SecurityFocus</a>.</p>
<p><a href="http://www.securityfocus.com">SecurityFocus</a> è un sito di sicurezza informatica, che è stato violato, precisamente defacciato una volta sola. Ed è stato violato in un modo molto semplice, siccome la sua sicurezza era troppo alta per essere attaccata, è stato più facile violare che i server della società (terza parte) che fornisce i <strong>banner pubblicitari</strong>, e che compaiono nelle pagine di SecurityFocus. Cosi il sito è stato violato senza aver attaccato i suoi server.</p>
<p>Una cosa analoga è successa oggi, dove Google si è fidata di una terza parte che le forniva la lista degli URL &#8220;malvagi&#8221;, e tale terza parte ha causato un problema grave.</p>
<p>Questo ci insegna che non bisogna mai fidarci di noi, ma ancora meno fidarci degli altri.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1769-inside-google.html" title="Inside Google">Inside Google</a></li><li><a href="http://www.tanasi.it/1226-googlebot-compilera-le-form.html" title="GoogleBot compilera` le form">GoogleBot compilera` le form</a></li><li><a href="http://www.tanasi.it/1219-osx-il-piu-vulnerabile.html" title="OsX il piu` vulnerabile">OsX il piu` vulnerabile</a></li><li><a href="http://www.tanasi.it/1144-opensocial-a-new-google-api.html" title="OpenSocial: a new Google API">OpenSocial: a new Google API</a></li><li><a href="http://www.tanasi.it/1007-bug-dei-processori-intel-core-2.html" title="Bug dei processori Intel Core 2">Bug dei processori Intel Core 2</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1816-hanno-rotto-google-perche-una-spiegazione-tecnica.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Inside Google</title>
		<link>http://www.tanasi.it/1769-inside-google.html</link>
		<comments>http://www.tanasi.it/1769-inside-google.html#comments</comments>
		<pubDate>Wed, 10 Dec 2008 21:24:51 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Techie]]></category>
		<category><![CDATA[business model]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1769</guid>
		<description><![CDATA[
Tutto quello che vi siete sempre chiesti su Google, business model, interessi, cosa ci guadanga e come. Un&#8217;analisi davvero interessante.
Hanno rotto Google, perchè? Una spiegazione tecnica.GoogleBot compilera` le formOpenSocial: a new Google APIGoogle suggest]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><object style="margin:0px" width="425" height="355"><param name="movie" value="http://static.slideshare.net/swf/ssplayer2.swf?doc=google14qen-last-version-1228241181867301-9&#038;stripped_title=all-about-google-presentation" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed src="http://static.slideshare.net/swf/ssplayer2.swf?doc=google14qen-last-version-1228241181867301-9&#038;stripped_title=all-about-google-presentation" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object></p>
<p>Tutto quello che vi siete sempre chiesti su Google, business model, interessi, cosa ci guadanga e come. Un&#8217;analisi davvero interessante.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1816-hanno-rotto-google-perche-una-spiegazione-tecnica.html" title="Hanno rotto Google, perchè? Una spiegazione tecnica.">Hanno rotto Google, perchè? Una spiegazione tecnica.</a></li><li><a href="http://www.tanasi.it/1226-googlebot-compilera-le-form.html" title="GoogleBot compilera` le form">GoogleBot compilera` le form</a></li><li><a href="http://www.tanasi.it/1144-opensocial-a-new-google-api.html" title="OpenSocial: a new Google API">OpenSocial: a new Google API</a></li><li><a href="http://www.tanasi.it/18-google-suggest.html" title="Google suggest">Google suggest</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1769-inside-google.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>GoogleBot compilera` le form</title>
		<link>http://www.tanasi.it/1226-googlebot-compilera-le-form.html</link>
		<comments>http://www.tanasi.it/1226-googlebot-compilera-le-form.html#comments</comments>
		<pubDate>Mon, 28 Apr 2008 00:22:00 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Techie]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[search engine]]></category>

		<guid isPermaLink="false">http://localhost/wordpress/?p=1132</guid>
		<description><![CDATA[Scopro attraverso cgisecurity che sono previsti dei miglioramenti all&#8217;engine di crawling usato da Google, chiamato GoogleBot, per aggiungere una funzionalita` in grado di rilevare la presenza, in un sito internet, di una form da compilare, compilarla in modo euristico e inviarla in modo da ottenere una pagina di risposta che sara` indicizzata con le tecniche [...]]]></description>
			<content:encoded><![CDATA[<p>Scopro attraverso <a href="http://www.cgisecurity.com/2008/04/06">cgisecurity</a> che sono previsti dei <strong>miglioramenti</strong> all&#8217;engine di <strong>crawling</strong> usato da Google, chiamato <strong>GoogleBot</strong>, per aggiungere una funzionalita` in grado di rilevare la presenza, in un sito internet, di una <strong>form</strong> da compilare, compilarla in modo euristico e inviarla in modo da ottenere una pagina di risposta che sara` <strong>indicizzata</strong> con le tecniche gia` esistenti e utilizzate.</p>
<p>Questo permettera` a Google di riuscire ad indicizzare pagine web a cui si <strong>accede unicamente</strong> compilando un form, un esempio potrebbe essere un negozio virtuale di <em>marmotte incartatrici di cioccolata</em>, in cui si puo` vedere il catalogo delle marmotte solo dopo aver compilato il form che conferma che tali animali non saranno maltrattati.</p>
<p>Compliare una semplice form, come nell&#8217;esempio della marmotta o nel piu` comune caso di un sito che richiede l&#8217;accettazione di alcune clausole e propone una form SI/NO, e` la <strong>porta di accesso</strong> di tale sito e alla quasi totalita` delle sue pagine, che sono un obbiettivo succulento per chi fa search engine per professione.</p>
<p>Ne seguira` un aumento delle pagine a cui GoogleBot riuscira` ad avere accesso e quindi un&#8217;aumento delle pagine indicizzate e della <strong>copertura</strong> che Google ha dei siti internet rispetto ai suoi concorrenti.</p>
<p>Sono curioso di capire quali saranno i dettagli tecnici dell&#8217;implementazione di una tecnologia come questa, visto che <em>&#8220;riempire form&#8221;</em> e` un concetto che puo` sembrare semplice, ma farlo in modo corretto e senza riempire i database dei siti che vengono indicizzati di utenti con nome <em>Google</em> e cognome <em>GoogleBot</em> potrebbe non esser banale.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1816-hanno-rotto-google-perche-una-spiegazione-tecnica.html" title="Hanno rotto Google, perchè? Una spiegazione tecnica.">Hanno rotto Google, perchè? Una spiegazione tecnica.</a></li><li><a href="http://www.tanasi.it/1769-inside-google.html" title="Inside Google">Inside Google</a></li><li><a href="http://www.tanasi.it/1144-opensocial-a-new-google-api.html" title="OpenSocial: a new Google API">OpenSocial: a new Google API</a></li><li><a href="http://www.tanasi.it/18-google-suggest.html" title="Google suggest">Google suggest</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1226-googlebot-compilera-le-form.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSocial: a new Google API</title>
		<link>http://www.tanasi.it/1144-opensocial-a-new-google-api.html</link>
		<comments>http://www.tanasi.it/1144-opensocial-a-new-google-api.html#comments</comments>
		<pubDate>Sat, 03 Nov 2007 15:49:41 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[In English]]></category>
		<category><![CDATA[OSs and Apps]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[opensocial]]></category>
		<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://localhost/wordpress/?p=1068</guid>
		<description><![CDATA[The new project, called OpenSocial, goes well beyond what we’ve previously
reported. It is a set of common APIs that application developers can
use to create applications that work on any social networks (called
“hosts”) that choose to participate.
What they haven’t done is launch yet another social network
platform. As more and more of these platforms launch, developers have
difficult [...]]]></description>
			<content:encoded><![CDATA[<p>The new project, called <a href="http://code.google.com/apis/opensocial" onclick="javascript:urchinTracker ('/outbound/code.google.com');">OpenSocial</a>, goes well beyond what we’ve previously<br />
reported. It is a set of common APIs that application developers can<br />
use to create applications that work on any social networks (called<br />
“hosts”) that choose to participate.</p>
<p>What they haven’t done is launch <a href="http://www.techcrunch.com/2007/05/24/facebook-launches-facebook-platform-they-are-the-anti-myspace/">yet</a> <a href="http://www.techcrunch.com/2007/10/17/counterstrike-murdoch-dewolfe-annouce-myspace-platform-and-new-privacy-controls/">another</a> <a href="http://www.techcrunch.com/2007/10/24/friendster-announces-developer-platform-can-you-say-commodity/">social</a> <a href="http://www.techcrunch.com/2007/10/29/meebo-platform-launches-with-big-san-francisco-party/">network</a><br />
platform. As more and more of these platforms launch, developers have<br />
difficult choices to make. There are costs associated with writing and<br />
maintaining applications for these social networks. Most developers<br />
will choose one or two platforms and ignore the rest, based on a simple<br />
cost/benefit analysis.</p>
<p>Google wants to create an easy way for developers to create an<br />
application that works on all social networks. And if they pull it off,<br />
they’ll be in the center, controlling the network.</p>
<p>The question is: this interesting news must be flaggeg &quot;A new Web2.0 cutting edge<br />
service from Google&quot; or &quot;The big brother Google become more powerful<br />
and acquire new weapons to attack our privary.&quot;</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1816-hanno-rotto-google-perche-una-spiegazione-tecnica.html" title="Hanno rotto Google, perchè? Una spiegazione tecnica.">Hanno rotto Google, perchè? Una spiegazione tecnica.</a></li><li><a href="http://www.tanasi.it/1769-inside-google.html" title="Inside Google">Inside Google</a></li><li><a href="http://www.tanasi.it/1226-googlebot-compilera-le-form.html" title="GoogleBot compilera` le form">GoogleBot compilera` le form</a></li><li><a href="http://www.tanasi.it/18-google-suggest.html" title="Google suggest">Google suggest</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1144-opensocial-a-new-google-api.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google suggest</title>
		<link>http://www.tanasi.it/18-google-suggest.html</link>
		<comments>http://www.tanasi.it/18-google-suggest.html#comments</comments>
		<pubDate>Fri, 10 Dec 2004 18:38:45 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Perle del giorno]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://localhost/wordpress/?p=20</guid>
		<description><![CDATA[I suggerimenti sulle keywords. Stupendo.Gooooogle     
Hanno rotto Google, perchè? Una spiegazione tecnica.Inside GoogleGoogleBot compilera` le formOpenSocial: a new Google API]]></description>
			<content:encoded><![CDATA[<p>I suggerimenti sulle keywords. Stupendo.<br /><a href="http://www.google.com/webhp?complete=1">Gooooogle</a>     </p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1816-hanno-rotto-google-perche-una-spiegazione-tecnica.html" title="Hanno rotto Google, perchè? Una spiegazione tecnica.">Hanno rotto Google, perchè? Una spiegazione tecnica.</a></li><li><a href="http://www.tanasi.it/1769-inside-google.html" title="Inside Google">Inside Google</a></li><li><a href="http://www.tanasi.it/1226-googlebot-compilera-le-form.html" title="GoogleBot compilera` le form">GoogleBot compilera` le form</a></li><li><a href="http://www.tanasi.it/1144-opensocial-a-new-google-api.html" title="OpenSocial: a new Google API">OpenSocial: a new Google API</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/18-google-suggest.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
