فهرست مطالب:

آنچه ما از حادثه نشت Google.Documents یاد می گیریم
آنچه ما از حادثه نشت Google.Documents یاد می گیریم
Anonim

چندین قانون جهانی که شما را از از دست دادن اطلاعات شخصی خود در اینترنت نجات می دهد.

آنچه ما از حادثه نشت Google. Documents یاد می گیریم
آنچه ما از حادثه نشت Google. Documents یاد می گیریم

چی شد؟

در عصر 4 ژوئیه، مردم با این خبر که موتور جستجوی "Yandex" را می توان "Google. Documents" پیدا کرد که مشخصاً برای مشاهده عمومی در نظر گرفته نشده بود، آشفته شد. لیست تلفن افراد مشهور، نرخ تبلیغات برای وبلاگ نویسان برتر، طرح های رسانه ای سرمقاله، اسناد مالی شرکت و حتی رمزهای عبور شخصی.

به معنای واقعی کلمه چند ساعت بعد، این ویژگی غیرفعال شد. با این حال، این زمان برای ایجاد دردسرهای زیادی کافی بود. شخصی اطلاعات محرمانه را در وب فاش کرد، در حالی که دیگران پول واقعی را از دست دادند.

دلیل ش چیه؟

به لطف انتشارات متعدد نشریات مختلف، این حادثه مفهومی رسوایی پیدا کرد. بسیاری از مردم فکر می کردند که حفره بزرگی در حفاظت از "Google. Documents" وجود دارد که از طریق آن می توان هر گونه اطلاعات محرمانه را از آن عبور داد. دیگران شروع به سرزنش موتور جستجوی Yandex برای همه گناهان کردند. در واقع نه یکی مقصر است و نه طرف مقابل.

نمایه سازی جستجو در وب توسط الگوریتم های خاصی انجام می شود که به آنها ربات جستجو یا عنکبوت نیز می گویند. آنها به سادگی پیوندها را از یک صفحه به صفحه دیگر دنبال می کنند و مطالب آنها را به خاطر می آورند.

اگر هاست یا سرویس بخواهد ایندکس کردن هر محتوایی را ممنوع کند، در فهرست سرویس سایت یک فایل ویژه را فهرست می کند که آدرس صفحاتی را که عنکبوت جستجو نباید وارد کند، قرار می دهد. در این مورد، اسناد در صفحاتی قرار داشتند که دسترسی به آنها ممنوع نبود. بنابراین هیچ ادعای رسمی علیه Yandex وجود ندارد.

مقصر کیست؟

به نظر می رسد که سرویس "Google. Documents" مقصر است که مانع از دسترسی روبات های جستجوگر به اسناد کاربر نمی شود؟ اصلا. تمامی فایل های لو رفته توسط خود کاربران منتشر شده است. آنها بودند که آنها را باز کردند و به همه (از جمله ربات جستجوگر) از طریق پیوند دسترسی داشتند.

در اسناد گوگل جستجو کنید تنظیمات دسترسی به سند
در اسناد گوگل جستجو کنید تنظیمات دسترسی به سند

همانطور که خودتان در اسکرین شات می بینید، توضیحات به صراحت بیان می کند که هر کسی که پیوند داشته باشد به سند دسترسی خواهد داشت. ربات Yandex پیوند را پیدا کرد و محتوا را فهرست کرد. وضعیت کاملا استاندارد، بدون احساس.

قبلاً چنین داستان‌های زیادی وجود داشته است: سر و صدای اخیر در اطراف Trello یا رسوایی‌های مداوم با فیس بوک را به یاد بیاورید. گاهی اوقات، مانند این مورد، خود کاربران مقصر هستند، اگرچه خطاهایی در سرویس هایی که داده های ما را ذخیره می کنند نیز وجود دارد. در هر صورت شکی نیست که چنین حوادثی بارها و بارها تکرار خواهد شد.

چه باید کرد؟

انتشار دستورالعمل های دقیقی امکان پذیر است که به امنیت داده های محرمانه در محبوب ترین سرویس ها و شبکه های اجتماعی کمک می کند. یک برگه طولانی با تعداد زیادی اسکرین شات: عملکرد را در اینجا خاموش کنید، کادر این پنجره بازشو را علامت بزنید و هرگز بینی خود را در اینجا فرو نکنید.

اما این اصلاً معنی ندارد. تعداد کمی از مردم چنین دستورالعمل هایی را تا انتها می خوانند، حتی تعداد کمتری بلافاصله به دنبال تغییر و پیچاندن چیزی است. هر راهنما بلافاصله پس از انتشار شروع به قدیمی شدن می کند، زیرا عملکردها و تنظیمات جدیدی ظاهر می شود که نویسنده در زمان نگارش چیزی در مورد آنها نمی دانست.

با این وجود، چندین قانون جهانی وجود دارد که شما را از از دست دادن اطلاعات شخصی خود در وب نجات می دهد. آنها کاملاً برای همه کاربران مناسب هستند و می توانند در هر پلتفرمی استفاده شوند. اینجا اند.

  1. به یاد داشته باشید: هر اطلاعاتی که در اینترنت آپلود می کنید ممکن است به سرقت رود. از جمله رمزهای عبور در یک فایل متنی، عکس معشوقه ها و برنامه ای برای تسخیر جهان. بی چون و چرا پذیرفتن.
  2. هر بار از خود بپرسید: "اگر دشمنان (دوستان، بستگان، همکاران) این را ببینند چه اتفاقی می افتد؟اگر این سوال باعث می شود موهای سر شما حرکت کند، به هیچ وجه به این اطلاعات به سرویس های ابری اعتماد نکنید. با این حال بهتر است، فقط آن را بلافاصله نابود کنید.
  3. نکات ابزار، مقالات راهنما و گزینه های بیشتر را بخوانید. فکر. اگر چیزی متوجه نشده اید، پس این دلیلی برای کلیک بر روی "OK" یا "Agree" نیست. بلکه برعکس است.
  4. بین ارتباطات تجاری و شخصی تمایز قائل شوید. برای هر موقعیتی دو آدرس ایمیل و حساب‌های پیام‌رسان و رسانه‌های اجتماعی مختلف ایجاد کنید.
  5. تمام اعلان‌هایی را که سرویس ارائه می‌دهد فعال کنید. بنابراین می‌توانید به سرعت از برداشت پول، حذف فایل، تغییر آدرس و سایر فعالیت‌های مشکوک مطلع شوید.
  6. از رمزهای عبور مختلف استفاده کنید. آنها باید چالش برانگیز باشند و به راحتی قابل یادآوری باشند. بهتر است، هر زمان که امکان دارد از احراز هویت دو مرحله ای استفاده کنید.

این یادداشت را چاپ کنید و در جای برجسته قرار دهید. به کارکنان اطلاع دهید. و نگویید که لایف هکر به شما هشدار نداده است.

توصیه شده: