`
javasee
  • 浏览: 924273 次
  • 性别: Icon_minigender_1
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

谷歌拼音输入法的安全漏洞

阅读更多
谷歌拼音输入法是一个非常不错的输入法。事实上,我在写这篇blog的时候,就用的是刚下载的谷歌拼音输入法。
但是,需要注意的是,谷歌拼音输入法的第一个版本(1.0.15.0)的Windows Vista实现中,存在着一个比较严重的安全漏洞。这个漏洞已经在谷歌拼音输入法的最新版本(1.0.16.0)中修复了。你可以从http://tools.google.com/pinyin/index.html获取最新的版本。Google的响应速度还是很快的
那么,谷歌拼音输入法的安全漏洞是什么?这个安全漏洞和以前微软在Windows 2000上的简体中文输入法的安全漏洞非常相似(http://www.microsoft.com/technet/security/bulletin/ms00-069.mspx)。其根本原因在于,程序(输入法)应检测其UI用户界面目前是否运行在Windows的登录桌面(WinLogon Desktop)上。如果是的话,需要确保不能通过其UI打开其它应用程序窗口
否则的话,可导致非法用户可以不经登录,就可以获取系统的相应权限
具体到谷歌拼音输入法1.0.15.0,我们看一下
图一,系统安装了谷歌拼音输入法,锁定机器。谷歌拼音输入法的用户界面出现在Windows Vista的登录界面上
图二,非法用户不需登录,就可以通过谷歌拼音输入法的帮助选项,打开IE,并进一步打开cmd.exe等等其它程序,获取非法权限
希望大家在以后的软件开发中,不要重复微软和Google犯的这个错误。
分享到:
评论

相关推荐

    谷歌拼音输入法源码

    谷歌拼音输入法源码 略加调整

    Android谷歌拼音输入法源码

    内容概要:谷歌拼音输入法,支持中英文切换。C++代码,cmake编译通过,整个工程可以编译成一个输入法apk,安装后需要在设置里添加此输入法,再选择使用即可。 适合人群:C++/JAVA开发者,对有输入法定制需求的人群

    谷歌拼音输入法api

    谷歌拼音输入法扩展API开发指南(中文版)

    谷歌拼音输入法下载谷歌拼音输入法下载

    谷歌拼音输入法下载谷歌拼音输入法下载谷歌拼音输入法下载谷歌拼音输入法下载谷歌拼音输入法下载谷歌拼音输入法下载谷歌拼音输入法下载谷歌拼音输入法下载谷歌拼音输入法下载谷歌拼音输入法下载

    Ubuntu安装谷歌拼音输入法.pdf

    Ubuntu安装谷歌拼音输入法 一、 安装&设置fcitx 二、 安装谷歌拼音输入法 三、 配置fcitx添加谷歌拼音输入法 四、 切换输入法

    谷歌拼音输入法X86版本

    谷歌拼音输入法X86版本,apk版本号4.4.0。 Android studio模拟器无法输入中文,普通输入法不兼容没办法安装。于是搜集到这个X86版本的输入法。已在模拟器上测试好用,相比搜狗X86版本,自己感觉这个更好。

    谷歌拼音输入法 GooglePinyin 2.6.18.99_x86

    谷歌拼音输入法,32位,操作系统安装 版本 2.6.18.99 2011/09/15 更新系统语言模型,提高了短语和整句输入的准确度。 修复语音输入的若干问题。

    GooglePinyin谷歌拼音输入法官方PC版本

    谷歌拼音输入法官方版本,无广告使用舒服,谷歌在二零一八年六月份将谷歌拼音输入法PC版页面移除,官方已无可下载渠道。

    谷歌拼音输入法二百万大词库.dic

    本词库系将搜集到的大词库用词库转换器转换成谷歌输入法的词库格式,导入到谷歌输入法中制作而成的词库。词库的使用方法很简单,在谷歌输入法状态栏上按右键,点击“属性设置-词典”,在“用户词典管理”中点击...

    android修改默认google拼音输入法及预置apk

    在高通平台8909上实现的修改默认google拼音输入法,及将apk预置到系统中

    谷歌拼音输入法pc版

    最新版谷歌拼音输入法PC版 占用资源小 打字效率 不卡顿 用来做默认输入法得好选择

    Google谷歌拼音输入法 V2.3.14.85

    Google谷歌拼音输入法 V2.3.14.85

    Google谷歌拼音输入法

    Google谷歌拼音输入法Google谷歌拼音输入法

    谷歌拼音输入法官方版本

    谷歌拼音输入法官方版本,谷歌在二零一八年六月份将谷歌拼音输入法PC版页面移除

    android google 拼音输入法源码

    android google 拼音输入法源码

    谷歌拼音输入法 v3.0 beta

    谷歌拼音输入法 3.0(测试版)加入了英文写作助手功能。该版本目前处于公开测试阶段,不会自动替换掉 2.3 稳定版。与正式发布版相比,谷歌拼音输入法 3.0(测试版)的更新较为频繁。您可以在此处查看谷歌拼音输入法...

    谷歌拼音输入法 v2.7.22

    谷歌的拼音输入法,有五大特色: 智能输入:选词和组句准确率高,能聪明地理解您的意图,短句长句,随想随打。时尚语汇:海量词库整合了互联网上的流行语汇和热门搜索词。个性定制:将使用习惯和个人字典同步在 ...

    谷歌拼音输入法安装包(绝版)

    GooglePinyinInstaller,GooglePinyinInstaller GooglePinyinInstaller

    google 拼音输入法 x86

    谷歌拼音输入法,PC用,版本号:2.7.25.128,v2.7.25.128 输入2.7.25.128,变成了v2.7.2

    谷歌拼音输入法 2.2.12.74

    这个就不用介绍了,只说明版本编号: 谷歌拼音输入法 2.2.12.74

Global site tag (gtag.js) - Google Analytics