Google dicht gaten in Base en Sitemaps

Nadat vorige week bekend werd gemaakt dat Google een beveiligingsgat in Gmail had gedicht, blijken ook de Google-services Base en Sitemaps de nodige lapmiddelen toegediend gekregen te hebben. Daarnaast wacht ook Google Analytics nog op de juiste medicijnen om weer voor iedereen bruikbaar te zijn. De opslagservice Base gaf kwaadwillende gebruikers de mogelijkheid om de inhoud van andermans cookies uit te lezen. Ook zouden er via Base phishing-sites opgezet kunnen worden die zich voordoen als legitieme Google-site, omdat alle services zich binnen hetzelfde hoofddomein bevinden. Eerder werd dit probleem ook al aangetoond in de zoekmachine zelf. Beide keren werd het probleem ontdekt door Jim Ley, die vervolgens Google hiervan op de hoogte stelde. In het geval van Base werd het probleem vijf uur na Ley’s melding gerepareerd; een woord van erkenning of dank van Google richting de ontdekker bleek er - door de haast? - bij te zijn ingeschoten.

Google Sitemaps betaOok Google Sitemaps is niet gevrijwaard gebleven van een probleemloze bèta-jeugd. De service, die bedoeld is om websites beter te laten indexeren door Google, kon namelijk misbruikt worden om privé-informatie over een website te verkrijgen. Het probleem zat in de verificatieprocedure waarmee Google controleerde of de aanmelding wel van de sitebeheerder afkomstig was. Hiervoor moest de webmaster een html-bestand met een unieke bestandsnaam uploaden naar het opgegeven domein, waarna Google moest controleren of dit bestand aanwezig was. Sitemaps ging er hierbij vanuit dat bij een aangetroffen 404-errormelding de aangemelde website niet in het bezit is van de persoon die de bezitter claimde te zijn. Afwezigheid van deze foutmelding zou bewijzen dat de aanmelder en de sitebezitter één en dezelfde persoon zijn. Het probleem was alleen dat veel websites met aangepaste 404-errormeldingen werken, waardoor Google in die gevallen in de waan was dat de verificatie was geslaagd. De oneigenlijk te verkrijgen informatie zou redelijk ongevaarlijk zijn, aangezien dit vooral het overzicht van binnenkomende en uitgaande hyperlinks betreft. Niettemin is het simplisme waarmee het bedrijf om de tuin geleid kon worden weinig sierend voor de zoekgigant. Google heeft inmiddels de verificatiemethode aangepast en alle sites die tijdens de vatbare periode zijn aangemeld, gevraagd zich nogmaals te verifiëren via de aangepaste methode.

Als laatste is ook Google Analytics nog niet helemaal in optima forma. Hoewel de introductie nog maar net achter de rug is, kunnen nieuwe gebruikers zich nu al niet meer inschrijven, maar dienen zij te wachten tot Google zijn capaciteit voor Analytics vergroot heeft. Google meldt hier zelf over dat dit gedaan is vanwege het overweldigende aantal registraties na de introductie van de service. Ook maakt een groeiend aantal gebruikers melding van onvolledige registratie van het webverkeer via Analytics. Het is dus afwachten tot Google ook hiervoor een oplossing te berde brengt.

Google Analytics interface

Door Inge Janse

21-11-2005 • 17:52

7

Lees meer

Google introduceert 'Google Base'
Google introduceert 'Google Base' Nieuws van 16 november 2005
Google kiest het luchtruim
Google kiest het luchtruim Nieuws van 29 oktober 2005
Google dicht een lek in Froogle
Google dicht een lek in Froogle Nieuws van 17 januari 2005

Reacties (7)

7
7
7
2
1
0
Wijzig sortering
Anoniem: 131958 21 november 2005 21:36
die stats liepen gister nog iets van 3 dagen achter, nu is het inmiddels truggelopen tot 1 dag delay

je ken trouwens geloof ik ook die .js file ( http://www.google-analytics.com/urchin.js ) op je eigen webspace zetten dat je website er dan mischien niet trager van word (en dan ook in dat scriptje voor op je site die url veranderen)
Exponentieel met het aantal services groeit het aantal problemen. (en dan bedoel ik niet : het is nooit 1 probleem op 1 service). Misschien is het voor Google zinnig om even pas op de plaats te maken en hun huidige systemen door te lichten.....
Nou heb dat script wat je tussen je <head> / </head> moet plaatsen al een week erin staan. Net gekeken, en had maar iets van 10 hits totaal ofzo. En volgens mijn PHP script (dezelfde pagina) had ie er echt wel méér dan 10 per dag!

Ik gebruik wel gewoon AWstats :Y)
Telt alleen kliks van bezoekers, niet van de webmaster hehehe :Y)

(het is maar een grapje)
Hmmm...vandaar dat m'n site ineens bijna geen bezoekers had dit weekend...volgens Google dan, volgens m'n server wel...

Overigens ziet het er wel erg gelikt uit allemaal.
Ik heb Google Analytics eraf gehaald omdat het de site enorm vertraagde.
De stats liepen bij mij ook 3 dagen achter met een melding boven in dat door de overweldigende hoeveelheid data en aanmeldingen het systeem vertraging had opgelopen. En zoals hierboven ook al staat klopt het aantall hits niet helemaal. Misschien komt dat doordat spiders/crawlers geen JS uit voeren en dus ook geen stats kunnen genereren. Desondanks dit alles moet ik zeggen dat het een geweldige service is.

Op dit item kan niet meer gereageerd worden.