Android

Google แสดงความกังวลด้านความปลอดภัยในเอกสาร

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

Google Docs ผู้ใช้ไม่ควรเสียเวลานอนกับปัญหาด้านความปลอดภัยที่นักวิเคราะห์ด้านความปลอดภัยได้ให้ความสำคัญกับชุดแอพพลิเคชันด้านการผลิตที่ได้รับการจัดอันดับเป็นทางการ Google ออกมาเมื่อปลายวันศุกร์

ในการโพสต์บล็อกอย่างเป็นทางการ Jonathan Rochelle ผู้จัดการผลิตภัณฑ์ Google เอกสารได้กล่าวว่าเหตุใด บริษัท ได้พิจารณาแล้วว่าประเด็นต่างๆที่รวมอยู่ในรายงานของนักวิเคราะห์นั้นมีความสำคัญไม่น้อยกว่า

ข้อสรุปของ Google ไม่แปลกใจ หลังจากที่ Ade Barkah ได้เผยแพร่รายงานเมื่อวันพฤหัสบดี Google ได้ตอบด้วยข้อความเบื้องต้นว่ากำลังตรวจสอบเรื่องนี้ แต่ไม่เชื่อว่ามีปัญหาด้านความปลอดภัยที่สำคัญกับเอกสาร

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จาก Windows PC]

อย่างไรก็ตาม Google เห็นประโยชน์อย่างชัดเจนในรายงานของ Barkah Google ได้เพิ่มข้อมูลเกี่ยวกับการสังเกตของ Barkah ไปยังหน้า "ความช่วยเหลือ" ในเอกสารเกี่ยวกับการสร้างภาพวาดและการเพิ่มผู้ชมและผู้ทำงานร่วมกันในเอกสาร

นอกจากนี้ Google อาจทำการเปลี่ยนแปลงเอกสารที่เป็นผลมาจากรายงานของ Barkah "เรากำลังสำรวจทางเลือกในการออกแบบที่อาจช่วยแก้ปัญหานี้ได้ต่อไปเรื่อย ๆ " เราต้องการขอบคุณนักวิจัยในการแบ่งปันความกังวลของเขากับเรา "Rochelle เขียน

ขอความเห็นเกี่ยวกับโพสต์บล็อก Rochelle Barkah ระบุว่าเขาไม่ใช่ ทำด้วยการวิเคราะห์ความปลอดภัยของ Google Docs "ในขณะนี้รายละเอียดใหม่และสถานการณ์การทดสอบยังคงเกิดขึ้นอีกฉันขอขอบคุณสำหรับข้อเสนอแนะยอดเยี่ยมที่ฉันได้รับจาก Google Security ฉันยังคงแบ่งปันผลการวิจัยล่าสุดของฉันกับพวกเขาและจะสามารถแสดงความคิดเห็นได้อีกเมื่อการวิเคราะห์ของเรา สมบูรณ์ "เขากล่าวผ่านทางอีเมล

Google เอกสารเป็นผลิตภัณฑ์แบบสแตนด์อโลนฟรีรวมทั้งส่วนประกอบในชุดประสานงานและการติดต่อสื่อสารที่กว้างขึ้นของ Google Apps ซึ่งมีให้บริการฟรีและมีค่าใช้จ่ายและได้รับการออกแบบมาสำหรับ การใช้งานในที่ทำงาน Barkah ผู้ก่อตั้ง BlueWax ซึ่งเป็นที่ปรึกษาด้านแอพพลิเคชันระดับองค์กรในเมืองโตรอนโตได้เน้นย้ำถึงสิ่งที่เขาถือว่าข้อบกพร่องสามประการในแบบไฟล์ที่ใช้ร่วมกันในเอกสารซึ่งทำให้ผู้คนเชิญชวนให้ผู้อื่นดูและแก้ไขเอกสารประมวลผลคำของตนสเปรดชีต และงานนำเสนอ

ก่อนอื่น Barkah ตั้งข้อสังเกตว่าภาพที่แทรกลงในเอกสารมีการกำหนด URL ของตัวเองเพื่อให้คนที่ได้รับสิทธิ์ในการเข้าถึงเอกสารสามารถเรียกดูภาพต่อได้แม้ว่าจะมีการลบเอกสารหรือหาก เจ้าของเอกสารจะยกเลิกสิทธิ์การเข้าถึงของตน Barkah เขียนว่า "ถ้าคุณฝังภาพลงในเอกสารที่ได้รับการป้องกันไว้คุณจะคาดหวังว่าภาพจะได้รับการคุ้มครองด้วยเช่นกัน" โรเชลโต้ว่าภาพจะถูกเก็บไว้เป็นอิสระจากเอกสารที่ พวกเขาปรากฏตัวด้วยความกลัวว่าการลบพวกเขาจะเป็นการอ้างอิงถึงพวกเขาในเอกสารอื่น ๆ และบล็อกภายนอก "นอกจากนี้ URL ของภาพยังเป็นที่รู้จักเฉพาะกับผู้ใช้ที่เข้าถึงเอกสารที่ฝังอยู่ในบางจุดเท่านั้นและยังสามารถบันทึกรูปภาพได้ต่อไปซึ่งคาดว่าจะได้รับอย่างเต็มที่" Rochelle เขียนไว้แล้ว

ในท้ายที่สุด เจ้าของเอกสารสามารถขอให้ลบรูปภาพออกจากบัญชีโดยส่งอีเมลไปที่ทีมสนับสนุนของ Google ที่ [email protected]

การสังเกตครั้งที่สอง Barkah ได้ให้ความสำคัญกับความสามารถของบุคคลที่มีการแชร์เอกสารเพื่อดู ทุกรูปแบบของแผนภาพใด ๆ ที่มีอยู่ในนั้นโดยการปรับเปลี่ยน URL ของรูปภาพ

ในการตอบสนองของเขา Rochelle ชี้ให้เห็นว่าการอนุญาตให้ผู้ทำงานร่วมกันดูประวัติการแก้ไขของเอกสารเป็นคุณลักษณะเอกสารและมีเพียงคนเดียวที่สามารถดูการแก้ไขในอดีตของ ภาพวาดคือผู้ที่ได้รับสิทธิ์ในการเข้าถึงเอกสาร

"เราอาจพิจารณาอย่างชัดเจนเพื่อป้องกันไม่ให้ผู้ชมเข้าถึงการแก้ไขภาพวาด" โรเชลล์เขียน "ตอนนี้ถ้าเจ้าของเอกสารตัดสินใจว่าพวกเขาไม่ต้องการให้ผู้ดูสามารถเข้าถึงการแก้ไขของพวกเขาได้พวกเขาก็สามารถทำสำเนาเอกสารใหม่ได้จากเมนู File และแชร์เวอร์ชันใหม่ประวัติการแก้ไขของทั้งสองฝ่าย เอกสารและภาพวาดฝังทั้งหมดจะถูกลบออกในสำเนาของเอกสาร "

Barkah ไม่ได้ระบุรายละเอียดความกังวลสุดท้ายของเขาในรายงานของเขาเพื่อให้ Google สามารถแก้ไขปัญหาได้ แต่กล่าวว่าได้รับอนุญาตในบางกรณีผู้ร่วมให้สิทธิ์ซึ่งเข้าถึงเอกสารได้ถูกนำออกเพื่อกลับเข้าใช้งานโดยไม่ได้รับความรู้และได้รับอนุญาตจากเจ้าของ

Rochelle อธิบายว่าภาพจำลองนี้เกี่ยวข้องกับการใช้คุณลักษณะเอกสารที่อนุญาตให้มีการเชิญให้เข้าถึงเอกสารเพื่อส่งต่อไปยังบุคคลมากกว่าหนึ่งคน Google เพิ่มคุณลักษณะนี้เพื่อตอบสนองต่อคำขอจากผู้ใช้ที่ต้องการส่งต่อคำเชิญและแชร์เอกสารกับรายการอีเมล

"คำเชิญที่ส่งโดยใช้คุณลักษณะนี้มีคีย์พิเศษในลิงก์เอกสารคุณลักษณะนี้สามารถปิดใช้งานได้ทุกเมื่อ เพื่อยกเลิกคำเชิญกระจายก่อนหน้านี้ซึ่งมีคีย์พิเศษนั้นโดยการยกเลิกการเลือกคุณลักษณะนี้โดยการยกเลิกการทำเครื่องหมายในเอกสารและงานนำเสนอก็จะเรียกได้ว่า "คำเชิญอาจถูกใช้โดยบุคคลอื่น" และในสเปรดชีทก็คือ " "Rochelle เขียน"

การควบคุมความเป็นส่วนตัวและความปลอดภัยในแอปพลิเคชันที่โฮสต์ของ Google ได้รับการเผยแพร่แล้ว สัปดาห์ที่ผ่านมาศูนย์ข้อมูลความเป็นส่วนตัวอิเล็กทรอนิกส์ได้ยื่นเรื่องร้องเรียนต่อ US Federal Trade Commission เพื่อไม่ให้ Google เสนอบริการที่เก็บรวบรวมข้อมูลไว้จนกว่าจะสามารถตรวจสอบความเป็นส่วนตัวได้

เมื่อต้นเดือนที่ผ่านมา Google ยอมรับว่าเกิดความผิดพลาดในเอกสาร เอกสารที่จะเปิดเผยต่อผู้ใช้โดยไม่ได้รับอนุญาตที่เหมาะสม ปัญหาเกิดขึ้นกับผู้ใช้ที่เคยแชร์เอกสารก่อนหน้านี้ บริษัท ระบุว่ามีผลน้อยกว่าร้อยละ 0.05 ของเอกสาร

หมายเหตุบรรณาธิการ: เปอร์เซ็นต์ของเอกสาร Google ที่ได้รับผลกระทบจากความผิดพลาดได้รับการแก้ไขเมื่อวันที่ 28 มีนาคม 2551