Новости IT

Почему хранить свои файлы на чужих серверах может быть опасно

Иллюстрация -  Максовы архивы


Вчера вечером, то есть 4 июля 2018 года все СМИ вдруг облетела интересная новость:

"«Яндекс» стал выдавать в поиске документы из Google Docs".


Цитата: В «Яндексе» рассказали журналистам, что индексируют только «открытую часть интернета».

Представитель компании также заявил, что его коллеги уже связались с сотрудниками Google.

5 июля "скомпрометированные" данные с Диска Гугла исчезли из выдачи Яндекса.

источник )

Как оказалось, в результате какой-то программной или человеческой ошибки, а может быть и злонамеренного действия, приватные

документы пользователей Диска "Гугл" стали вдруг индексироваться Яндексом.

У раскрытых для всего мира документов стояла настройка приватности "Доступно только тем, у кого есть ссылка". Как известно, такая настройка стоит по умолчанию у большинства якобы приватных фото-хостингов со скриншотерами и у многих облачных Дисков. Например, у Дропбокс

такая настройка позволяет делиться ссылками на фото с коллегами и друзьями.

    Хакеры в белых шляпах опытным путем установили, что ссылки генерируются автоматически и подобрать их даже с помощью генератора паролей - проблематично. Но наличие той самой настройки, которая в мета - тегах выражается "ноиндекс" как у Яндекса,

делает опасным хранение в облаках (и в частности в Диске Гугла) любых документов кроме бэкапов того, что уже выложено вами в открытый доступ.

Таким образом мы снова убеждаемся в правоте тех айтишников, которые говорят: -"Храните свои приватные файлы на компьютере, который не подключен к сети интернет и обязательно в зашифрованном виде.

    В идеале, если алгоритм их шифрования известен только нескольким людям из числа самых верных друзей".

А если вам нужно быстро и безопасно поделиться с кем - то файлом, можно воспользоваться стеганографией (послать коллеге песню собственного сочинения например, внутри которой будет

скрыт документ) либо по - старинке передавать файлы на флешках и встречаться лично.

   Это тем более важно потому, что Гугл, хотя он это и отрицает, тихонько индексирует все файлы в казалось бы приватных чужих облаках. Иногда боты поисковых систем попросту игнорируют мета - теги и указания

в файле robots.txt