информационная безопасность без паники и всерьез подробно о проекте |
||||||||||||||||||||||
|
||||||||||||||||||||||
|
Утечки из Google: онлайновый календарь и всеобщее хранилище; Закладок в Висте не будет; Google признал опасность Desktop 3; Разбивание лбов перекинулось на Рунет; RC5-72: первое место. #222, 09.03.2006 Утечки из Google: онлайновый календарь и всеобщее хранилище
На днях утекла информация о двух подобных службах. Блог TechCrunch раздобыл скриншоты готовящегося к запуску онлайнового календаря CL2, тесно интегрированного с GMail, умеющего общаться с десктопными приложенями, извещать пользователя smsками и т.п. Информация о втором проекте пока относится к области слухов и основана на заметках в слайдшоу, которое было по ошибке опубликовано на сайте Google. Google поспешил удалить комментарии из PowerPoint-презентации, чуть позже заменив ее PDF-версией и заметив, что эта информация не предназначалась для публикации. Согласно одним слухам, GDrive представляет собой хранилище для образов жестких дисков пользователей, предназначенное для упрощения поиска (глупость несусветная, как с точки зрения мотивации, так и реализации, родившаяся в результате нескольких пересказов и переводов). Если быть более точным, в заметках речь шла о том, что целью компании является "сбор всей мировой информации, а не какой-то ее части", и, соответственно, о планах по хранению всех пользовательских данных. Их онлайновая копия станет доступна с любого компьютера, на долю жесткого диска которого будет отводиться лишь роль кэша. Переводя с маркетингового на общечеловеческий, речь идет о предоставлении пользователям штатной возможности по подключению сетевого диска для хранения своих данных - то, что сейчас можно делать с GMail с помощью дополнительных утилит. Ну а в засветившихся комментариях CEO компании Эрика Шмидта (Eric Schmidt) в общем-то нет ничего удивительного - лишнее подтверждение того, о чем все и так твердят в последнее время.
Закладок в Висте не будет
Google признал опасность Desktop 3
Gartner подчеркнула, что простой перенос информации за пределы предприятий представляет собой неприемлемый риск для многих компаний. Помимо того, что перенос информации на внешние серверы немедленно поднимает вопрос о том, кто еще получит к ним информацию (например, Electronic Frontier Foundation считает вполне реальной угрозу того, что государственные организации не замедлят этим воспользоваться), данная функция повышает риск утечки в случае взлома одной из пользовательских систем. Gartner рекомендовала использовать в корпоративных системах Google Desktop for Enterprise, позволяющую администраторам централизованно отключить Search Across Computers, и призвала их немедленно это проделать. Ну а на этой неделе европейский менеджер по маркетингу Google Энди Ку (Andy Ku) признал, что функция Search Across Computers может представлять большую опасность для предприятий, но заметил, что отвественность за безопасность лежит на самих пользователях, а сама эта функция вполне может быть отключена. Он присоединился к рекомендации использовать Google Desktop for Enterprise. Вообще, не может не вызвать восхищение, как Google тихой сапой шаг за шагом проталкивает то, что постоянно с опаской ожидают от Microsoft (а ну как компания, чей софт стоит на большинстве компьютеров, начнет за ними шпионить; здравствуй, 1984). А тут все изящно и непринужденно, пользователи сами несут свои данные. Ну да, мы их не заставляем это делать и предупреждаем, что ежели что, эту опасную функцию можно и отключить, но чего не сделаешь ради удобства. Не удержусь от цитирования самого себя (октябрь 2004, на минуточку): "С учетом планов компании на рост бизнеса по размещению контекстной рекламы, отсюда уже рукой подать до полного раскрытия пользовательской информации. Направление движения пока прослеживается вполне четко и несколько пугающе: контекстная реклама в результатах web-поиска - контекстная реклама в GMail - контекстная реклама в локальном поиске." Похоже, что списочек можно продолжать.
Разбивание лбов перекинулось на Рунет
RC5-72: первое место
Начиная с третьего места, все соперники отстают от нас более чем в два раза, но Dutch Power Cows, оттесненная нами на второе место, пока не дает расслабиться - практика показывает, что ребята вполне способны перекинуть часть мощностей с других проектов.
|
анонимность
клоуны
конференции
спам
уязвимости
.net
acrobat
activex
adobe
android
apple
beta
bgp
bitcoin
blaster
borland
botnet
chrome
cisco
crypto
ctf
ddos
dmca
dnet
dns
dos
dropbox
eclipse
ecurrency
eeye
elcomsoft
excel
facebook
firefox
flash
freebsd
fsf
github
gnome
google
gpl
hp
https
ibm
icq
ie
intel
ios
iphone
java
javascript
l0pht
leak
linux
livejournal
mac
mcafee
meltdown
microsoft
mozilla
mysql
netware
nginx
novell
ny
open source
opera
oracle
os/2
outlook
password
patch
php
powerpoint
programming
pwn2own
quicktime
rc5
redhat
retro
rip
router
rsa
safari
sco
secunia
server
service pack
shopping
skype
smb
solaris
sony
spyware
sql injection
ssh
ssl
stuff
sun
symantec
torrents
unix
virus
vista
vmware
vpn
wikipedia
windows
word
xp
xss
yahoo
yandex
youtube
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|