De ce? aventuri in corpul uman Adiboo - ( SIRU - CPRU-Mures - Benkõ József )
Un analist de securitate declară că a găsit trei probleme în Google Docs care ar putea expune date private, însă Google a spus că problemele nu reprezintă un risc de securitate.
Google Docs este o suită de productivitate online pentru birouri, procesare de text sau documente de calcul tabelar. Este gratuit pentru consumatori, iar Google oferă de asemenea o versiune enterprise, Google Apps, cu mai multe caracteristici.
Unul dintre defectele permite accesul imaginilor chiar dacă un document a fost șters sau drepturile de partajare au fost revocate, a scris Ade Barkah, fondatorul companiei BlueWax, o firmă de consultanță pentru aplicații în întreprinderi, cu sediul în Toronto.
O persoană ar trebui să aibă adresa URL corectă pentru a accesa imaginea, a scris Barkah. Defectele arată că Google Docs nu protejează imaginile prin intermediul controalelor de partajare, a scris el."Dacă ați trimis un document care conține imagini încorporate cu cineva, acea persoană va putea vizualiza întotdeauna acele imagini", a scris el. "Dacă încorporați o imagine într-un document protejat, vă așteptați ca și imaginea să fie protejată. Rezultatul final este o posibilă scurgere de confidențialitate."
A doua problemă permite utilizatorilor să vadă toate versiunile unei imagini modificate. De exemplu, dacă un utilizator dorește să redacteze o parte dintr-o imagine și să o partajeze, utilizatorul care are acces la el ar putea modifica adresa URL a acelei imagini pentru a vedea versiunile anterioare.
Barkah a scris că elementele cum ar fi diagramele sunt rasterizate într-o. Imagine PNG. Atunci când diagrama este modificată, Google Docs creează o nouă imagine rasterizată, dar păstrează versiuni vechi cu o adresă URL unică. Prin schimbarea unui număr în URL, vechea diagrama poate fi văzută.
Barkah a găsit de asemenea oa treia problemă, dar nu și-a eliberat încă detalii. Se pare că permite accesul utilizatorilor care au accesat încă o dată la Documente Google de la cineva, chiar dacă drepturile de acces au fost modificate.
Google a fost informat despre această problemă pe 18 martie, iar Barkah a declarat că a fost în contact cu echipa de securitate Google Joi. Într-o declarație, Google a declarat că investighează, dar că "nu credem că există probleme semnificative de securitate cu Google Docs".
Dacă este corectă, descoperirile lui Barkah sunt susceptibile de a alimenta apelurile pe care compania trebuie să le efectueze aplicațiile bazate pe cloud
Centrul de Informații privind confidențialitatea electronică a depus săptămâna trecută o plângere prin care solicită Comisiei Federale de Comerț a SUA să împiedice Google să ofere servicii care colectează date până când controalele de confidențialitate pot fi verificate. a recunoscut că o problemă în Docs a cauzat expunerea anumitor documente la utilizatori fără o permisiune corespunzătoare. Problema sa produs în rândul utilizatorilor care au împărtășit documente în trecut. Compania a declarat că afectează mai puțin de 0,05% din documente.
Notă editorului: procentajul documentelor Google afectate de eroarea a fost corectat la 28 martie 2008.
Software-ul comercial
Forrester: Microsoft deschide opțiunile desktop virtuale