Шарьте с умом: документы без доступа по ссылке даже Яндекс не найдет

05.07.2018      12647

Панику в сетях подняла вчерашняя новость о Google-документах с персональными данными, обнаруженных в поисковой выдаче Яндекса. Проблема границ приватности и безопасности личной информации вспыхнула с новой силой – на уровне миллионов пользователей сетевых хранилищ.

В ночь на четверг, 5 июля, интернет накрыло волной тревожных сообщений – файлы с паролями, коммерческими предложениями и прочими секретами из, казалось бы, личных папок утекли в Сеть и стали достоянием пользователей Яндекса. Поисковик в ответ на запрос вроде «логин пароль» выдавал списки персональных документов, хранящихся в закрытой части публичного облака. Как пояснили представители Яндекса, система действительно индексировала такие файлы согласно общеизвестной Политике конфиденциальности – но лишь те из них, которые оказались в публичном доступе в результате действий самих владельцев этих документов. 

 

Источник: «Открытая редакция».

 

Дело в том, что мы часто пренебрегаем элементарными правилами самозащиты. Как известно, любой файл, размещенный в сетевом хранилище, доступ к которому ограничен извне, можно «расшарить» – открыть для всех, кому владелец файла вышлет специальную ссылку. Так работает и сервис Google Drive. Однако многие забывают простой принцип: секрет, раскрытый другому, перестает быть тайной. Как только такая ссылка уходит во внешний мир, будь то личная переписка в облачном чате или электронная почта, соответствующий документ можно считать фактически опубликованным – высока вероятность, что рано или поздно он будет проиндексирован поисковыми машинами. 

Есть два простых способа избежать досадного слива данных. Первый – делиться файлами только персонально, с конкретными пользователями сетевого диска. Это можно сделать через настройки доступа к документу по адресу почты. Второй – если ссылка уже отправлена, следует убедиться, что адресат сохранил копию файла в закрытой части своего хранилища и затем с помощью тех же настроек доступа отменить действие данной ссылки. В таком случае границы приватности останутся нерушимы.


Автор:
Аналитик


Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. ice-net 19 05.07.18 13:52 Сейчас в теме
Самый простой и наиболее безопасный способ избежать слива важных данных - не держать их в сети.
SagittariusA; evn-zorin; Dem1urg; Serega-artem; rusmil; NoRazum; Kochergov; +7 Ответить
2. twiny 13 05.07.18 15:54 Сейчас в теме
(1) раз уж храните, то используйте какое-нибудь шифрование, например пишите задом на перед, либо добавляйте лишние символы. Да вагон еще способов всяких, что уменьшит риск негатива.
Kochergov; +1 Ответить
3. D1Sc0nNecT 05.07.18 15:58 Сейчас в теме
— Яндекс стал индексировать Google
— Google допустили возможность индексации «секретных» документов
— Люди хранят в гуглодоксах пароли
— Яндекс исправил ситуацию

Делаем выводы... ;)
4. FesenkoA 57 05.07.18 16:08 Сейчас в теме
(3)Секретные документы - это те, которые не находятся в интернете, а лежат под паролем в компьютере без доступа к сети. Остальное - публичная информация мирового интернет сообщества)
Kochergov; +1 Ответить
5. webresurs 204 06.07.18 06:29 Сейчас в теме
Яндекс - госкорпорация Россиии как и вк, ок, маил.ру ...

- теперь понятно почему все время обвиняют наших хакеров.... :-D
Оставьте свое сообщение

См. также

GitHub опубликовал результаты ежегодного исследования проектов с открытым исходным кодом

Новость GitHub Новость

GitHub собрал данные об Open Source проектах в рамках ежегодного исследования Octoverse. Компания изучила географию репозиториев, используемые языки программирования и нейросети, а также активность сообщества.

15.11.2023    313    VKuser24342747    1       

2

Некоммерческие проекты смогут получить бесплатный доступ к GigaChat API

Новость ИТ-компания Новость

Компания «Сбер» заявила, что будет бесплатно предоставлять доступ к API нейросети для генерации текста GigaChat для некоммерческих проектов. Однако для них будет ограничено число доступных токенов.

01.11.2023    327    VKuser24342747    2       

3

Состоялся релиз свободной среды разработки Geany 2.0

Новость Новость Программист

Вышла новая версия Geany 2.0. Обновление затронуло внешний вид программы, расширило поддержку файлов и сторонних проектов, добавило новые способы работы с кодом.

25.10.2023    528    VKuser24342747    0       

1

Минцифры подготовило критерии по выбору оператора реестра провайдеров хостинга

Новость Минцифры Новость Роскомнадзор

Минцифры подготовило проект постановления, которое утверждает требования к организации, претендующей на статус оператора реестра провайдеров хостинга.

25.10.2023    235    VKuser24342747    0       

1

Минцифры составило алгоритм действий для компаний, у которых не работает VPN

Новость Минцифры Новость

Минцифры подготовило разъяснения для российских организаций, у которых возникли перебои в работе VPN-сервисов для клиентов и сотрудников из-за блокировки запрещенных ресурсов Роскомнадзором.

24.10.2023    330    VKuser24342747    0       

0

«Сбер» объявила о доступности SberLinux OS Server для российских компаний

Новость Импортозамещение Новость

«СберТех», дочерняя компания «Сбера», объявила о предоставлении доступа к собственной серверной операционной системе SberLinux OS Server российским компаниям. ОС включена в реестр отечественного ПО.

20.10.2023    520    VKuser24342747    0       

2

Минцифры внесло изменения в проект правил идентификации клиентов веб-хостингов

Новость Минцифры Новость Роскомнадзор

Минцифры подготовило изменения в пакет документов, которые устанавливают новые требования для провайдеров хостинга. Ведомство расширило перечень допустимых методов идентификации клиентов.

18.10.2023    329    VKuser24342747    0       

1

Google выпустила финальную версию Android 14

Новость Android Google Новость

Google выпустила новую версию мобильной ОС Android 14. Изменения затронули настройки внешнего вида и безопасности. Были расширены возможности камеры и инструментов для хранения данных.

12.10.2023    476    VKuser24342747    0       

1

Яндекс объявил об открытии исходного кода DataLens

Новость Аналитика Новость Яндекс

BI-система Yandex DataLens теперь развивается в опенсорс. Код продукта выложен для всех на GitHub. Любой желающий сможет развернуть DataLens на своем железе и доработать его под свои сценарии применения.

03.10.2023    952    ЕленаЧерепнева    1       

4

Роскомнадзор создаст реестр хостинг-провайдеров

Новость Минцифры Новость Роскомнадзор

Минцифры подготовило несколько проектов постановлений, которые утверждают правила ведения реестра поставщиков хостинг-услуг, а также новые требования к провайдерам.

02.10.2023    388    VKuser24342747    0       

1

«СберТех» представил репозиторий GitVerse с ИИ-помощником для написания кода

Новость Импортозамещение Новость Программист

«СберТех» начал прием заявок на тестирование веб-сервиса для публикации ИТ-проектов GitVerse. Платформа подходит для разработки программ с открытым и закрытым кодом.

26.09.2023    527    VKuser24342747    2       

1

ИП и юрлица смогут использовать смартфон для создания и замены электронной подписи

Новость Новость ФНС Цифровая подпись

ФНС внесла изменения в правила оформления электронной подписи руководителя организации и ИП. Станет возможным продлевать ее и записывать при помощи мобильного устройства.

18.09.2023    316    VKuser24342747    1       

1

Журнал IEEE Spectrum опубликовал рейтинг популярности языков программирования

Новость Новость Языки программирования

Журнал Института инженеров электротехники и электроники IEEE Spectrum подготовил рейтинг самых популярных языков программирования в 2023 году. Статистика разделена на три категории.

01.09.2023    917    VKuser24342747    4       

2

В бета-версии Microsoft 365 появилась поддержка языка Python для Excel

Новость Новость Языки программирования

С помощью библиотек и средств визуализации Python можно будет манипулировать данными Excel, а затем использовать полученные результаты в формулах, диаграммах и сводных таблицах.

28.08.2023    437    VKuser24342747    0       

2

Специалисты Калифорнийского университета установили, что боты справляются с CAPTCHA лучше, чем люди

Новость Новость

Международная группа исследователей изучила эффективность тестов CAPTCHA. Ученые пришли к выводу, что технология больше мешает людям, потому что боты научились с ней справляться.

24.08.2023    950    VKuser24342747    23       

2

Google Chrome начнет поддерживать квантово-устойчивые алгоритмы шифрования

Новость Google Безопасность Новость

В версии Google Chrome 116 появится поддержка алгоритмов шифрования, устойчивых к попыткам дешифрации при помощи квантовых вычислений. Технология объединяет преимущества классической и инновационной криптографии.

24.08.2023    362    VKuser24342747    0       

1

В реестр российского ПО включен первый комплекс обработки больших данных

Новость Импортозамещение Минцифры Новость Реестр ПО

Минцифры внесло в реестр отечественного ПО программно-аппаратный комплекс «Скала-Р», предназначенный для обработки больших данных. Это первый комплекс с таким функционалом, включенный в перечень.

22.08.2023    365    VKuser24342747    0       

1

Microsoft внедрила новые функции в GitHub Copilot и анонсировала Windows Copilot

Новость GitHub Искусственный интеллект

ИИ-помощник для разработчиков GitHub Copilot теперь не только в реальном времени анализирует код, предлагает варианты для его улучшения и помогает найти решение проблем в разработке, но и  показывает ссылки на репозитории, из которых взят код. 

17.08.2023    850    VKuser24342747    0       

1

В JetBrains разработали ИИ-помощника для аналитиков данных

Новость Аналитика Искусственный интеллект

JetBrains представила нейросеть Ask AI для онлайн-блокнота Datalore. Виртуальный ассистент способен генерировать код на нескольких языках, предлагать доработки и упрощать процесс аналитики данных. 

16.08.2023    415    VKuser24342747    0       

1

Исследование: ChatGPT дает неправильный ответ на половину вопросов о программировании

Новость Искусственный интеллект Новость

Чат-бот OpenAI ошибается в 52% случаев, когда отвечает на вопросы по программированию. Однако делает это так убедительно, что пользователи не замечают ошибки. 

14.08.2023    700    VKuser24342747    5       

3

Минцифры проведет эксперимент по цифровизации «жизненного цикла» госслужащего

Новость Минцифры Новость

Минцифры подготовило постановление о проведении эксперимента по внедрению ИТ в управление «жизненным циклом» госслужащего. Ведомство намерено автоматизировать все этапы работы сотрудников госструктур.

04.08.2023    454    VKuser24342747    0       

2

Доступна новая версия компилятора Cython 3.0

Новость Новость Языки программирования

Спустя пять лет разработки вышел релиз компилятора для языков программирования Python и Cython – проект Cython 3.0. Он позволяет транслировать код Python в представление на C/C++.

28.07.2023    1030    VKuser24342747    0       

2

«Сбер» открыл доступ к двум нейросетям для генерации текста

Новость Искусственный интеллект Новость

«Сбер» предоставил свободный доступ к языковой модели ruGPT-3.5, предназначенной для генерации текста на русском языке. Кроме того, стала доступна нейросеть mGPT, поддерживающая 61 язык, включая языки СНГ и малых народов России.

25.07.2023    735    VKuser24342747    1       

2

Технология передачи данных при помощи света Li-Fi получила стандартизацию

Новость Новость

Технология Light Fidelity (Li-Fi) использует вместо радиоволн кванты света. С ее помощью можно достичь гораздо более высокой скорости передачи данных, но радиус действия сильно ограничен.

20.07.2023    620    VKuser24342747    0       

1

Госдума одобрила законопроект о цифровом рубле

Новость Банки Новость Цифровая экономика

Госдума приняла в третьем чтении законопроект, который утверждает в России новое средство расчетов – цифровой рубль. За выполнение операций с валютой отвечает Банк России. Первые расчеты будут запущены уже в 2023 году.

14.07.2023    1030    VKuser24342747    15       

1