neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Smutný stav ochrany súkromia, Google sprístupnil videá iným ľuďom

Značky: ochrana súkromiaGoogle

DSL.sk, 4.2.2020


Krátko po medializovaní informácií o zbieraní a zdieľaní dát o browsovaní užívateľov antivírusov Avast a AVG boli aktuálne zverejnené informácie o ďalšom probléme v oblasti ochrany súkromia, keď Google pre chybu mohol sprístupňovať videá užívateľov v Google Photos iným užívateľom.

Tento incident má diametrálne odlišnú povahu ako situácia s Avastom, keď evidentne nešlo o vedomé kroky Google, problém spôsobila chyba, trval krátko ale na druhej strane boli určite iným ľuďom sprístupnené videá užívateľov samozrejme bez akejkoľvek anonymizácie alebo odstraňovania prípadných citlivých informácií.

Bez ohľadu na to, že v tomto prípade nešlo o vedomé kroky poskytovateľa ale o chybu, incident opäť ukazuje problematický aspekt využívania internetových služieb v podobe ohrozenia ochrany súkromia.

Google na incident začal aktuálne upozorňovať postihnutých užívateľov, upozornil 9To5Google.

K sprístupneniu videí užívateľov prichádzalo v stiahnuteľných exportoch dát iných užívateľov z ich Google účtu cez tzv. Google Takeout. Niekedy boli videá užívateľov pridané do exportov iných užívateľov, podľa formulácií Google v upozornení mohli byť takto neoprávnene sprístupnené videá užívateľov, ktorí tiež v predmetnom čase realizovali export svojich dát.

Či videá užívateľov, ktorí export svojich dát v danom čase nerealizovali, neboli neoprávnene sprístupnené zatiaľ nie je explicitne potvrdené.

Problém sa podľa Google vyskytoval od 21. do 25. novembra 2019. Užívatelia si v exportoch cez Google Takeout v tomto čase tak tiež môžu nájsť aj cudzie videá a zároveň im tam môžu chýbať nejaké ich súbory.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži


Diskusia:
                               
 

tak to sa exfrajerka tym fajkovym videam mimo google drive asi nepotesi ...
Odpovedať Známka: 8.2 Hodnotiť:
 

Všetci sa budú smiať na tvojom krivom malíčku a zodratej predkožke, tvár si nikto nezapamätá.
Odpovedať Známka: 9.2 Hodnotiť:
 

Nie je malý. Ona mála veľké ústa.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nikto nemá také veľké ústa.
Vyhlásia to za sociálny čin roka.
Odpovedať Známka: 10.0 Hodnotiť:
 

Moju tvár tam nie je vidno.
Odpovedať Známka: 10.0 Hodnotiť:
 

Exfrajerka ťa prezradila.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nazyvat ponozku ktoru mas hodenu pod postelou frajerkou je trosku silne..
Odpovedať Známka: 9.0 Hodnotiť:
 

nie je bezpečné zverejňovať o sebe toľko detailov.
Odpovedať Známka: 10.0 Hodnotiť:
 

dostaneš z toho pleseň, alebo kurie oká.
Odpovedať Známka: 10.0 Hodnotiť:
 

V prípade, že nešlo o vedomé kroky poskytovateľa, indikuje návrh delegovania oprávnení pre účet služby exportu v bezvedomí priekazne úplne nový level softvérovej architektúry.
Odpovedať Známka: 0.7 Hodnotiť:
 

google nema porno na webe?
Odpovedať Známka: 7.5 Hodnotiť:
 

"Či videá užívateľov, ktorí export svojich dát v danom čase nerealizovali, neboli neoprávnene sprístupnené zatiaľ nie je explicitne potvrdené."

Na to staci poznat architekturu Googlu. Kazda poziadavka je zviazana s tokenami, ktore umoznuju pristup k uzivatelovym datam. Tieto tokeny sa propaguju automaticky dalej cez celu infrastrukturu a programatori to nemusia riesit. Aplikacny vyvojar teda za beznych okolnosti nema sancu omylom spristupnit data nikomu inemu.

Export trva dlhsie ako poziadavka uzivatela. Pripojime sa raz k serveru k portu X a neskor vyzdvihneme vysledok. To vacsinou funguje, ale ked sa server medzicasom restartuje a zacne obsluhovat inu poziadavku ineho uzivatela s tym istym ID, tak moze vzniknut vysledok ako v clanku. Tam treba zase uvazovat, ako sa predavaju tokeny a rozmyslat nad zabezpecenim.

Pri tom vsetkom a takej velkej chybe sa nemoze stat, ze budu ohrozene data inych ludi ako tych, co robili exporty.

Vsetko tipujem.
Odpovedať Známka: 2.9 Hodnotiť:
 

Urcite si to kodil ty ked vies cim to presne bolo, vsak?
Odpovedať Známka: 8.2 Hodnotiť:
 

Pokiaľ je Rubikonom vedenia chápanie pojmu "Odpovedať", stojí konkrétna realita štatisticky priekazne na zrejmej strane.
Odpovedať Známka: 2.5 Hodnotiť:
 

Videl si posledné slovo príspevku?
Odpovedať Známka: 10.0 Hodnotiť:
 

to je teda odhalenie, hotovy ncis s cia, fbi, kgb.
a pritom len mozno nemali spravne deklarovanu velkost tokenu a napr. koniec sa orezal a preto mohli vzniknut duplicitne.
aj ked mi to stale nesedi s tym, ze niektore subory chybali, ine boli navyse
Odpovedať Hodnotiť:
 

Google neorezáva nič. Skús použiť protocol buffers od Google a zistíš, že nastavovať veľkosť netreba.

Ak boli súbory vymenené, tak tam vyhovuje pôvodné vysvetlenie.
Odpovedať Hodnotiť:
 

https://news.ycombinator.com/item?id=22236106
Odpovedať Hodnotiť:
 

Sukromie si ma chranit kazdy sam a nie sa spoliehat na inych, ze mu ho ochrania.
Odpovedať Známka: 10.0 Hodnotiť:
 

tak tak, šteklivé videá len s papierovým vreckom na hlave
Odpovedať Známka: 10.0 Hodnotiť:
 

to pis vtedy ked do teba budu jebat 20 rokov v kuse
Odpovedať Hodnotiť:
 

Google nic nikomu nespristupnil, podla toho, co sa v clanku pise. To ze to chlapci dojebali neznamena ze to urobili umyselne a uz vonkoncom nie, ze to chcelo urobit vedenie firmy. ach jaj... autor autor...
Odpovedať Známka: -5.0 Hodnotiť:
 

Ale ved clanok ani nadpis netvrdia, ze islo o umysel. Tu ide o to, ze v dnesnej dobe, ked ludia neustale nahravaju svoje sukromne data do cloudu, nie je nikto schopny garantovat, ze zostanu skryte tak, ako by si to dany clovek prial. Staci technicka neumyslena chyba, akym sa nikdy nevyhneme, a akekolvek sukromie je v haji. Trochu to riesi end-to-end encryption, ale k tomu minimalne google nikdy nepristupi, pretoze by nemohol uzivatelske data prehladavat / analyzovat / predavat dalej.
Odpovedať Známka: 10.0 Hodnotiť:
 

Spravny vyraz v goolespiku je "indexovat"
Odpovedať Známka: 10.0 Hodnotiť:
 

End to end šifrovanie funguje s Google Drive. Syncuješ zložku so šifrovanými súbormi. Ak si niekto chce dáta prehliadať len cez prehliadač a zároveň mať end to end šifrovanie, tak má asi smolu.
Odpovedať Hodnotiť:

Pridať komentár