アンドロイド

Googleがドキュメントに対するセキュリティ上の懸念を下げる

Borderlands 2 guia definitiva sobre el terramorfo

Borderlands 2 guia definitiva sobre el terramorfo
Anonim

Google Docsのプロダクトマネージャーであるジョナサン・ロシェルは、正式なブログ投稿で、なぜセキュリティ上の理由があるのか​​を詳しく説明している。 Googleの結論は驚くべきことではありません。 Ade Barkahが木曜日に彼の報告書を発表した後、Googleは問題を調査していたが、Docsに重大なセキュリティ問題があるとは思わなかったという暫定的な声明で回答した[

]。 Windows PC]

それにもかかわらず、Googleは明らかにBarkahの報告書にいくらかのメリットを見いだしている。 GoogleはBarkahの観測に関する情報を、図の作成や閲覧者と共同編集者の文書への追加についてのDocsの「ヘルプ」ページに追加しました。また、GoogleはBarkahの報告の結果、文書を変更する可能性があります。ロシェル氏は、ロシェル氏のブログ記事についてのコメントを聞いたところ、彼はそうではないと指摘していました。「私たちは、懸念にさらに取り組む可能性のある代替デザインオプションを模索しています。 Google Docsのセキュリティ分析を行いました。 「現時点では、新しい詳細やテストシナリオがまだ出てきています.Googleセキュリティから受け取った優れたフィードバックに感謝します。私は最近の調査結果を引き続き共有しています。彼は電子メールで言った」と彼は電子メールで語った。

Google Docsはスタンドアロンの無料の製品であり、広範なコラボレーションとコミュニケーションスイートのGoogle Appsに含まれているコンポーネントであり、無料で料金ベースのバージョンで提供され、職場での使用。

TorontoのエンタープライズアプリケーションコンサルタントであるBlueWaxの創設者であるBarkahは、Docsでファイルを共有する方法の3つの欠点を強調し、他の人がワードプロセッシング文書やスプレッドシートBarkahは、文書に挿入された画像にはURLが割り当てられているため、文書にアクセス権を与えられた人は、文書が削除された場合でも画像を呼び出すことができます。ドキュメントの所有者はアクセス権を削除します。 「保護された文書に画像を埋め込むと、その画像も保護されると予想されますが、最終的な結果は潜在的なプライバシー漏洩です」とBarkahは書いています。

Rochelleは、それらを削除すると、他の文書や外部のブログでそれらへの参照が壊れる恐れがあります。また、イメージURLは、イメージが埋め込まれているドキュメントにいつでもアクセスできるユーザーにしか知られていないため、イメージを保存できた可能性があります。これは完全に期待されています」と、Rochelle氏は書いています。

ドキュメント所有者は、Googleのサポートチーム([email protected])に電子メールを送信することで、自分のアカウントからイメージを消去するようリクエストできます。

Barkahの第2の観察では、ドキュメントを共有している誰かが、その画像のURLを変更することで、その図に含まれるすべての図のすべてのバージョンを表示します。

ロシェル氏は、共同編集者がドキュメントの改訂履歴を閲覧できるようにすることはドキュメント機能であり、ロシェル氏は書類へのアクセスを許可された者であることを示している。 "今のところ、ドキュメントの所有者は、視聴者が自分のリビジョンにアクセスすることを望まないと判断した場合、ファイルメニューからドキュメントの新しいコピーを作成し、その新しいバージョンを共有することができます。ドキュメントとすべての埋め込み図面はドキュメントのコピーで削除されます。」

Barkahは、Googleの問題解決のための時間を与えるために、彼の最終的な懸念について詳しくは述べなかったが、文書へのアクセス権が除去された貢献者が、所有者の知識や許可なしに取り返しがつかない場合があった。

Rochelleは、このシナリオには、ドキュメントにアクセスするための招待状を複数の人に転送できるDocs機能の使用が必要であると説明しています。

「この機能を使用して送信された招待状には、ドキュメントリンクに特別なキーが含まれています。この機能は、いつでも無効にすることができますドキュメントやプレゼンテーションでは、「招待状は誰でも使用できます」、スプレッドシートでは編集者がこのアイテムを共有することができます。この機能を無効にすることで、以前に配布した招待状を期限切れにすることができますロシェル氏は書いています。

Googleのホストされたアプリケーションのプライバシーとセキュリティの管理は、最近ニュースになっています。先週、電子プライバシー情報センターは米国連邦取引委員会に、プライバシー管理が確認されるまでデータを収集するホスティングサービスの提供を停止するよう求める訴状を提出した。

Googleは今月、Docsの不具合により、適切な許可なしにユーザーに公開される文書この問題は以前に文書を共有していたユーザーの間で発生しました。

編集者の注記:2008年3月28日に修正されたGoogleドキュメントの割合が修正されました。