Секьюрность в интернете: Рунет и Google

Ну вот, в продолжении темы о полной “секьюрности” доменной зоны .by пришла информация о возможности скрытия данных о владельце сайта в доменной зоне .ru и .su. Буквально на днях (27 февраля) один из регистраторов в зоне .ru RU-Center дал владельцам доменов в зонах .RU и .SU возможность скрыть в сервисе Whois персональные данные. Для сокрытия данных в поле person надо просто указать “Private Person”.

Регистратору пришлось предоставить эту услугу в соответствии с законодательством о персональных данных. Сделать анонимными можно как все свои зарегистрированные домены, так и только некоторые из них.

И в то же время, Google не учел один из факторов конфеденциальности, и практически любой желающий может получить имя и фамилию обладателя почтового ящика на Gmail’е.

При регистрации на Google сервис запрашивает имя и фамилию, что является уже данными, которые компания не имеет права распространять. Но при этом в системе был обнаружен баг, который позволяет получить минимальную информацию о владельце ящика.

Как вы знаете, есть отличный сервис Google Analytics - великолепная статистика, предоставляющая полные отчеты для глубокого анализа посетителей и их действий. Всегда можно дать гостевой доступ к своей статистике другому обладателю ящика на gmail. И вот тут начинается самое интересное.

Указав email человека, которому предоставляется доступ к статистике, в настройках любого аккаунта Google Analytics высвечиваются имя и фамилия владельца мыла, конечно если они были указаны при регистрации. Это не просто серьёзный баг, который наверняка был задуман как фича. Это нарушение договора между владельцом емайл-адреса и компанией Google. Неизвестно когда Google отреагирует на это, но сегодня баг всё ещё работает.

gmailzwischenablage-1.jpg

Представте себе, что вы написали статью на компромат.ру, оставили свой Gmail адрес для связи. Не пройдет и часа, как с вами уже свяжутся люди в серых шинелях… Вообще, примеров придумать можно много, и наверняка для каждого найдется ситуация, когда он не хотел бы раскрывать свое имя.

Хотя, может быть, не все так критично?

* * *

Артем Майнас прошелся по блоггерам, сравнив их со странами, дав каждой характеристику - достаточно точно. Димок сделал пост о блогометрике - что и как считать. На SEOnews в очередном мастерклассе учат блоггеров исследовать ключевые слова и применять их для продвижения блогов. Если проголодались, то добро пожаловать на кулинарный блог моей жены - каждый день новый рецепт (могли бы своим дамам что-нибудь и приготовить). И еще dsl))



Еще по теме можно почитать:

  • Рунет пополняется изданиями для сеошников и манимейкеров
  • Мировой финансовый кризис сказался на количестве сайтов в интернете
  • ДизайнФрик нарисует rss-иконку самому “пузатому”
  • Персональный поиск от Яндекс и Google - что лучше?
  • Google отныне позволяет самостоятельно удалять сайты из поисковой выдачи


  • Комментариев: 19

    1. Сергей пишет:

      Мелочи это все. Имя и Фамилия - фигня.

    2. s13 пишет:

      в небольших городах этой инфы хватит, чтобы кое-кого найти и взять за причинное место

    3. VoiD пишет:

      те, кто пишут статьи на компромат ру, наверное не светят имя и фамилию в интернете)

    4. s13 пишет:

      ну, наверное, это ж так - для примера

    5. Андрей пишет:

      Значит объясняю на пальцах. Вообще мелочей нет. Люди, которые говорят, что я ничего не прячу - чаще всего даже не понимают о чём идёт речь из за своей ограниченности или полной некомпетенции. Все сайты анонимные, но все используют практически гмайл. Узнав адрес владельца ресурса, я узнаю имя и фамилию и иду в налоговую, если сам там не работаю. Вытянув гмайл адрес у парня с мамбы я легко доказываю его жене, чем именно он занимается на выходных. Узнав имя и фамилию человека с медицинского форума и посмотрев его хистори в инете, я легко могу узнать о нём всё. Имя и фамилия это не погоняло и не ник. Это имя и фамилия.

    6. Gena пишет:

      Да, а теперь представь, что имя и фамилию пользователи сами подносят всем желающим на блюдечке с голубой коемочкой в виде своего профиля в соц. сетях…

      Утилизация цифровых отходов может стать проблемой, сравнимой с утилизацией отходов ядерных…

    7. bretshnajjder пишет:

      Способ избавиться от “скандальных разоблачений личности” - не скрывать её

    8. mikolka пишет:

      А зачем это все заполнять? Реальные данные свои?

    9. VoiD пишет:

      а как по имени и фамилии хистори посмотреть?

    10. Андрей пишет:

      Спроси у яндекса. Он находит всё.

    11. Андрей пишет:

      Пользователи могут показывать или не показывать свои данные, это их проблемы. Но я хотел бы сам решать, кто, где и как узнает о моём имени и фамилии.

    12. mikolka пишет:

      Идем в одноклассники и по фамилии и имени находим нужного нам персонажа =)

    13. mikolka пишет:

      ну или в контакте и т.д.

    14. Полевые исследования: Видео-хостинги | О юзабилити веб интерфейсов пишет:

      […] Сергей Чаботько размышляет о секьюрности […]

    15. Den пишет:

      Достаточно познавательная статья, большое спасибо)

    16. iMan пишет:

      А в любом случае нужно думать, что делаешь. Даже в инете. Тайное часто становится явным… особенно в сети

    17. walkinexcavator пишет:

      В Гугле не дураки сидят. Сколько я не пытался, перебрал несколько gmail аккаунтов - показывает только данные по твоему email. Скорее всего, они показывают имя и фамилию только в том случае, если они и так есть в email через точку. Так что, судя по всему, дыры нет :)

    18. Андрей пишет:

      пробуй ещё раз. всё до сих пор работает. вносим. даём права подтверждаем. потом снова входим в настройки прав. и емайл уже с данными , которые были введены при регистрации.

    19. Larka пишет:

      Способ избавиться от “скандальных разоблачений личности” - не скрывать её

    Оставьте свой отзыв!

    Новости Беларуси

    05.09.2011

    “Деловой Интернет” стал платным - 5 долларов за участие

    3-4 октября 2011 года в Минске состоится шестая ежегодная конференция “Деловой Интернет-2011“. И впервые конференцию решено сделать платной и без привычного для многих генспонсора - государственного телекоммуникационного монополиста “Белтелекома”. Ожидается значительное просеивание рядов слушателей от школьников и просто прохожих, которых было бы очень много в центре Минска (конференция впервые переехала в самое удачное место для […]

    23.06.2011

    Apple собирается забрать домен у белорусского блоггера

    Как стало недавно известно, представители корпорации Aplle в Беларуси собираются через суд забрать недавно приобретенный домен у известного seo-блоггера Андрея Гусарова.
    Как рассказал сам Андрей, ему предложили купить доменное имя mac.by, которое было на холде (т.е. еще не проплачено). Учитывая то, что домен находился в скрытом ЯК, было решено покупать. Сразу же были потрачены деньги на […]

    30.05.2011

    Домены в зоне .by подорожали, но стали доступнее

    Технический администратор домена .by, сообщил о повышении цен на домены в зоне .by на 25%. С 1 июня регистрация домена будет стоить 99 000 рублей. При этом в долларовом исчеслении после девальвации национальной валюты домены даже подешевеле - еще недавно это было 27 долларов, а сегодня лишь около 20 долларов.
    В 2006 году стоимость домена в зоне .by составляла […]

    12.05.2011

    “Яндекс” почувствовал валютный кризис в Беларуси

    “Яндекс” серьезно ощутил последствия валютного кризиса в Беларуси. Об этом сегодня на пресс-конференции в Минске сообщил официальный представитель “Яндекс” в Беларуси Сергей Петренко.
    “Наши партнеры с конца марта не могут купить российские рубли для платежей. Проблема, к сожалению, очень такая немаленькая, - отметил Сергей Петренко. - “Мы думаем, что с этим можно сделать. На данный момент […]

    Реклама

    Новости IT-сферы

    20.01.2012

    В Рунете тестируют убийцу конструкторов-сайтов

    В начале 2000-ых в Рунет пришли конструкторы сайтов, платные и условно-бесплатные, успешные и не очень. По сути с десяток лет все было очень даже спокойно, конкуренция друг с другом на компаниях особо и не сказывалась, а новые плюшки появлялись исключительно за деньги. И вот на сцене появился setup.ru.
    Вы спросите, чем же он так хорош и […]

    19.10.2011

    Нелимитируемые переводы через Яндекс.Деньги возможны через сервис онлайн-идентификации

    Пользователи систем электронных денег теперь смогут проводить платежи на любые суммы, а не на максимально разрешенные антиотмывочным законодательством 15 тыс. руб., как это было до сих пор. Это станет возможным благодаря сервису онлайн-идентификации, запускаемому системой “Яндекс.Деньги” и бюро кредитных историй (БКИ) “Эквифакс кредит сервисиз”. По пути онлайн-идентификации клиентов готовы пойти и другие системы электронных денег […]

    05.10.2011

    За две недели “Яндекс” подешевел на 40%

    Инвесторы посчитали “Яндекс” переоцененным. Из-за небольшой потери поискового рынка России за акцию “Яндекса” дают $18,8, тогда как еще в июле одна акция оценивалась в $38,5.
    В России “Яндекс” впервые за последние годы начал терять долю рынка. В третьем квартале она снизилась всего на 0,5%, но этого хватило, чтобы по итогам минувшей среды акции “Яндекса” подешевели на […]

    08.09.2011

    Инструменты оптимизатора: новый бесплатный сервис проверки Google карт сайта

    В сети появился новый seo-сервис для оптимизаторов - Google Sitemaps Status Checker. Как пояснил Павел Мальто из SEO Research Inc., сервис выполняет только одну, но очень полезную функцию: каждый час проверяет статусы карт сайтов и отправляет на почту уведомление, если Google обнаружит ошибку.

    SEO-сервис будет полезен владельцем сайтов, у которых автоматически геренируются карты сайтов, другими словами, […]

    Ссылки

    mp3 indir indir izle divx film indir film izle