Kazalo:

Kaj se naučimo iz incidenta z uhajanjem dokumentov Google.Documents
Kaj se naučimo iz incidenta z uhajanjem dokumentov Google.Documents
Anonim

Več univerzalnih pravil, ki vas bodo rešila pred izgubo osebnih podatkov na internetu.

Kaj se naučimo iz incidenta z uhajanjem dokumentov Google. Documents
Kaj se naučimo iz incidenta z uhajanjem dokumentov Google. Documents

Kaj se je zgodilo?

4. julija zvečer je javnost razburila novica, da je v iskalniku "Yandex" mogoče najti "Google. Documents", ki očitno niso bili namenjeni javnemu ogledu. Telefonski seznami slavnih, cene oglaševanja za najboljše blogerje, uredniški medijski načrti, finančni dokumenti podjetja in celo osebna gesla.

Dobesedno nekaj ur pozneje je bila ta funkcija onemogočena. Vendar je bil ta čas dovolj, da je povzročil veliko težav. Nekdo je razkril zaupne podatke na spletu, drugi pa so izgubili pravi denar.

Kakšen je razlog?

Zahvaljujoč številnim objavam različnih publikacij je incident dobil škandalozno konotacijo. Marsikdo je mislil, da je v zaščiti »Google. Documents« velika luknja, skozi katero se lahko vlečejo kakršne koli zaupne informacije. Drugi so za vse grehe začeli kriviti iskalnik Yandex. Pravzaprav ni kriva ne ena ne druga stran.

Indeksiranje iskanja v spletu izvajajo posebni algoritmi, imenujemo jih tudi iskalni roboti ali pajki. Preprosto sledijo povezavam z ene strani na drugo in si zapomnijo njihovo vsebino.

Če želi gostitelj ali storitev prepovedati indeksiranje katere koli vsebine, potem v imenik storitev spletnega mesta postavi posebno datoteko, v kateri so navedeni naslovi strani, ki jih iskalni pajek ne bi smel vnesti. V tem primeru so se dokumenti nahajali na straneh, dostop do katerih ni bil prepovedan. Torej ne more biti nobenih uradnih zahtevkov proti Yandexu.

Kdo je kriv?

Izkazalo se je, da je storitev »Google. Documents« kriva, da iskalnim robotom ne preprečuje dostopa do uporabniških dokumentov? Sploh ne. Vse razkrite datoteke so uporabniki objavili sami. Prav oni so jih odprli in vsem (vključno z iskalnim robotom) omogočili dostop prek povezave.

Išči v google dokumentih. Nastavitve dostopa do dokumentov
Išči v google dokumentih. Nastavitve dostopa do dokumentov

Kot lahko vidite na posnetku zaslona, je v opisu izrecno navedeno, da bo imel dostop do dokumenta vsak, ki ima povezavo. Robot Yandex je našel povezavo in indeksiral vsebino. Popolnoma standardna situacija, brez občutka.

Takih zgodb je bilo že veliko: spomnite se nedavnega hrupa okoli Trella ali nenehnih škandalov s Facebookom. Včasih so, kot v tem primeru, krivi sami uporabniki, čeprav so tudi napake storitev, ki hranijo naše podatke. Vsekakor pa ni dvoma, da se bodo takšni incidenti vedno znova ponavljali.

Kaj storiti?

Na najbolj priljubljenih storitvah in družbenih omrežjih bi bilo mogoče objaviti natančna navodila, ki bodo pomagala zaščititi zaupne podatke. Tako dolg list z veliko posnetki zaslona: tukaj izklopite funkcijo, potrdite polje v tem pojavnem oknu in nikoli ne potiskajte nosu sem.

Ampak to sploh nima smisla. Le redki takšna navodila preberejo do konca, še manj jih gre takoj spremeniti in zasukati. Vsak vodnik začne zastarevati takoj po objavi, ker se pojavijo nove funkcije in nastavitve, o katerih avtor v času pisanja ni vedel ničesar.

Kljub temu obstaja več univerzalnih pravil, ki vas bodo rešila pred izgubo osebnih podatkov na spletu. Primerni so za popolnoma vse uporabnike in se lahko uporabljajo na kateri koli platformi. Tukaj so.

  1. Ne pozabite: vse informacije, ki jih naložite v internet, so lahko ukradene. Vključuje gesla v besedilni datoteki, fotografije ljubic in načrt za osvajanje sveta. Je samo po sebi umevno.
  2. Vsakič se vprašajte: "Kaj se bo zgodilo, če bodo to videli sovražniki (prijatelji, sorodniki, sodelavci)?"Če se vam zaradi vprašanja premikajo lasje na glavi, potem teh informacij nikakor ne zaupajte storitvam v oblaku. Še bolje, takoj ga uničite.
  3. Preberite nasvete o orodjih, članke s pomočjo in druge možnosti. Pomisli. Če niste ničesar razumeli, potem to ni razlog za klik na "V redu" ali "Strinjam se". Nasprotno je res nasprotno.
  4. Razlikujte med poslovno in osebno komunikacijo. Za vsako situacijo ustvarite dva e-poštna naslova in različne račune družbenih medijev in messengerja.
  5. Aktivirajte vsa obvestila, ki jih ponuja storitev. Tako lahko hitro izveste o bremenitvi denarja, brisanju datotek, spremembi naslova in drugih sumljivih dejavnostih.
  6. Uporabite različna gesla. Biti morajo zahtevni in si jih je lahko zapomniti. Še bolje, uporabite dvofaktorsko preverjanje pristnosti, kadar koli je to mogoče.

Natisnite to beležko in jo objavite na vidnem mestu. Obvesti zaposlene. In ne reci, da te Lifehacker ni opozoril.

Priporočena: