Компания Google опубликовала официальный ответ на недавний скандал, вызванный утечкой документов пользователей Google Docs (Google Документы) через поиск Яндекса.

Согласно заявлению компании, сервис Google Docs работает корректно и он создан как «защищенный инструмент для совместной работы». Google подчеркнула: «Поисковые системы могут индексировать только те документы, которые намеренно были сделаны их владельцами публичными, или когда кто-либо публикует ссылку на документ, владелец которого сделал его доступным для поиска и просмотра всем в интернете».

Тем пользователям, кто не желает допускать посторонних к своим данным, Google порекомендовала изменить настройки доступа к файлам и установить необходимые ограничения.
Напомним, вечером 4 июля пользователи заметили, что поисковая система Яндекса и другие сервисы индексируют документы из Google Docs, в том числе и те, у которых установлен «доступ по ссылке». В результате, в сети бросились использовать обнаруженную «брешь» в безопасности, было найдено огромное количество документов с паролями, номерами карт и кошельков, презентаций, защит дипломов, списков покупок и даже одна база данных с женщинами самой древней профессии.
Команда Яндекса уже ночью на 5 июля убрала лишние ссылки на Google Docs из поисковой выдачи, прикрыв, таким образом, источник утечки. Также представители Яндекса известили Google о ситуации.
52 комментария
Добавить комментарий
А вот, в свою очередь, у Яндекса с его чудо-браузером и яндекс-барами, есть фишка перехватывать такие ссылки и отправлять их куда нужно.
Вспоминаем старый скандал с публикацией текстов смс, отправленных через сайт Мегафона.
ВКЛ (для всех в Интернете) – любой пользователь может найти ваш файл в Google Поиске и получить к нему доступ, не входя в аккаунт.
ВКЛ (для всех, у кого есть ссылка) – любой пользователь, обладающий ссылкой, может получить доступ к файлу, не входя в аккаунт Google.
Поймите, нет разницы, чем защищён доступ к данным; если я произношу коммерческую или государственную тайну вслух в закрытой комнате, она не перестаёт быть тайной, даже если кто-то подслушает. Нормальное использование переговорной комнаты предполагает, что сказанное внутри остаётся на совести и в распоряжении только тех, кто был внутри, если не оговорено иначе. Если подслушавший из-за двери выкладывает эту информацию в открытый доступ, не спрашивая заинтересованную сторону, он совершает преступление. Поэтому в большинстве развитых стран ты не вправе включать диктофон во время беседы, пока не получишь согласие от собеседника, даже если беседа проходит на улице.
А GDPR просто показывает, насколько жёстко ЕС готов защищать права граждан на конфиденциальность и закручивать гайки проштрафившимся на этой почве.
Любой «проходящий мимо» (3-я сторона, например как яндекс между юзером и гуглом) имеет право распоряжаться тем, что сам смог услышать/увидеть по своему усмотрению. Совершенно законно.
Иными словами- яндекс не подписывался охранять приватность публичных (!) гугл доксов.
Запись на диктофон-смартфон — другое дело. В некоторых странах есть отдельные законы про них.
Но: если у получателя стоят приблуды от Яндекса (яндекс-браузер или тулбар), то ссылка АВТОМАТОМ улетает в индексатор Яндекса. И потом прекрасно отображается в ПУБЛИЧНОМ поиске.
И если, при пользовании «браузером со стрингами в логотипе» эта ссылка сразу улетает на индексирование — это, вообще говоря, харам.
Ответ Eugene11111 на комментарий
А если-бы он на пикабу её положил, дав вам ссылку на страничку, виноват был-бы пикабу что к вашей путёвке ещё кто-то доступ получил?
Нет. Никакой закон не нарушался.
Бгахахахахаха. Чувак, ты ссылаешься на закон о персональных данных, но при этом не понимаешь, о чём он и что защищает. Да ты не строчки не читал из него. Адвокат из тебя отличный бы вышел, представляю. А закона о «непубличных данных» ни у нас, ни в Европе не существует. Да и определения такого нет.
Уж очень интересно, как отвечать (и где) придется, если я, например, поделюсь ссылкой соседа.
И с этой точки зрения нет разницы, что он выложил копию фото, или поделился приватной ссылкой на ее файловое хранилище, которую она ему прислала.
«приватность» — что это по вашему (какой закон это регулирует)? И почему она должна быть у файла, хозяин которого сам его куда-то послал не позаботившись о минимальной защите?
Кроме того, по всем критериям безопасности интернет — публичная сеть. Все, что туда попадает — общедоступно.
Неужто так трудно понять, что нет и не будет приватности в инете?
Если документы никак не защищены, то о какой «приватности» может идти речь?
В данном случае то 100% сами держальщици ССЗБ, а бывает что и ни в чём не повинные клиенты доверившиеся облаку оказываются вдруг нарушителями закона, как было в этом году с Битриксом у которого возникли проблемы в российском дата-центре и он не мудрствуя лукаво мувнул свои облака в Германию, в результате клиенты у которых в базах содержались персональные данные автоматически оказались нарушителями 152-ФЗ (их, кстати, ни о предстоящем перемещении, ни о том что оно произошло никто не уведомил, ситуация вскрылась когда битриксовцы стали хвастаться каким образом они оперативно разрулили создавшуюся проблему).
«Статья 18. Обязанности оператора при сборе персональных данных»
5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 настоящего Федерального закона."
А сбор статистики, анализ всяких кешей и кучу других вещей делают сейчас все браузеры и многие мобильные приложения. Это неизбежная данность.
Ответ Loggus66 на комментарий
И ты серьёзно считаешь, что Яндекс расстроился бы. Не, Яндекс бы снова включил описываемую в новости функцию и на свет всплыли бы новые миллионы личных документов хранимых америкакашкинским гугле. Вот тут действительно было бы весело. И корреспонденты и блогеры и домохозяйки, все были бы при деле.
Добавить комментарий