Секьюрность в интернете: Рунет и Google

Ну вот, в продолжении темы о полной “секьюрности” доменной зоны .by пришла информация о возможности скрытия данных о владельце сайта в доменной зоне .ru и .su. Буквально на днях (27 февраля) один из регистраторов в зоне .ru RU-Center дал владельцам доменов в зонах .RU и .SU возможность скрыть в сервисе Whois персональные данные. Для сокрытия данных в поле person надо просто указать “Private Person”.

Регистратору пришлось предоставить эту услугу в соответствии с законодательством о персональных данных. Сделать анонимными можно как все свои зарегистрированные домены, так и только некоторые из них.

И в то же время, Google не учел один из факторов конфеденциальности, и практически любой желающий может получить имя и фамилию обладателя почтового ящика на Gmail’е.

При регистрации на Google сервис запрашивает имя и фамилию, что является уже данными, которые компания не имеет права распространять. Но при этом в системе был обнаружен баг, который позволяет получить минимальную информацию о владельце ящика.

Как вы знаете, есть отличный сервис Google Analytics - великолепная статистика, предоставляющая полные отчеты для глубокого анализа посетителей и их действий. Всегда можно дать гостевой доступ к своей статистике другому обладателю ящика на gmail. И вот тут начинается самое интересное.

Указав email человека, которому предоставляется доступ к статистике, в настройках любого аккаунта Google Analytics высвечиваются имя и фамилия владельца мыла, конечно если они были указаны при регистрации. Это не просто серьёзный баг, который наверняка был задуман как фича. Это нарушение договора между владельцом емайл-адреса и компанией Google. Неизвестно когда Google отреагирует на это, но сегодня баг всё ещё работает.

gmailzwischenablage-1.jpg

Представте себе, что вы написали статью на компромат.ру, оставили свой Gmail адрес для связи. Не пройдет и часа, как с вами уже свяжутся люди в серых шинелях… Вообще, примеров придумать можно много, и наверняка для каждого найдется ситуация, когда он не хотел бы раскрывать свое имя.

Хотя, может быть, не все так критично?

* * *

Артем Майнас прошелся по блоггерам, сравнив их со странами, дав каждой характеристику - достаточно точно. Димок сделал пост о блогометрике - что и как считать. На SEOnews в очередном мастерклассе учат блоггеров исследовать ключевые слова и применять их для продвижения блогов. Если проголодались, то добро пожаловать на кулинарный блог моей жены - каждый день новый рецепт (могли бы своим дамам что-нибудь и приготовить). И еще dsl))



Еще по теме можно почитать:

  • Рунет пополняется изданиями для сеошников и манимейкеров
  • Мировой финансовый кризис сказался на количестве сайтов в интернете
  • ДизайнФрик нарисует rss-иконку самому “пузатому”
  • Персональный поиск от Яндекс и Google - что лучше?
  • Руководство по SEO от Google


  • Комментариев: 19

    1. Сергей пишет:

      Мелочи это все. Имя и Фамилия - фигня.

    2. s13 пишет:

      в небольших городах этой инфы хватит, чтобы кое-кого найти и взять за причинное место

    3. VoiD пишет:

      те, кто пишут статьи на компромат ру, наверное не светят имя и фамилию в интернете)

    4. s13 пишет:

      ну, наверное, это ж так - для примера

    5. Андрей пишет:

      Значит объясняю на пальцах. Вообще мелочей нет. Люди, которые говорят, что я ничего не прячу - чаще всего даже не понимают о чём идёт речь из за своей ограниченности или полной некомпетенции. Все сайты анонимные, но все используют практически гмайл. Узнав адрес владельца ресурса, я узнаю имя и фамилию и иду в налоговую, если сам там не работаю. Вытянув гмайл адрес у парня с мамбы я легко доказываю его жене, чем именно он занимается на выходных. Узнав имя и фамилию человека с медицинского форума и посмотрев его хистори в инете, я легко могу узнать о нём всё. Имя и фамилия это не погоняло и не ник. Это имя и фамилия.

    6. Gena пишет:

      Да, а теперь представь, что имя и фамилию пользователи сами подносят всем желающим на блюдечке с голубой коемочкой в виде своего профиля в соц. сетях…

      Утилизация цифровых отходов может стать проблемой, сравнимой с утилизацией отходов ядерных…

    7. bretshnajjder пишет:

      Способ избавиться от “скандальных разоблачений личности” - не скрывать её

    8. mikolka пишет:

      А зачем это все заполнять? Реальные данные свои?

    9. VoiD пишет:

      а как по имени и фамилии хистори посмотреть?

    10. Андрей пишет:

      Спроси у яндекса. Он находит всё.

    11. Андрей пишет:

      Пользователи могут показывать или не показывать свои данные, это их проблемы. Но я хотел бы сам решать, кто, где и как узнает о моём имени и фамилии.

    12. mikolka пишет:

      Идем в одноклассники и по фамилии и имени находим нужного нам персонажа =)

    13. mikolka пишет:

      ну или в контакте и т.д.

    14. Полевые исследования: Видео-хостинги | О юзабилити веб интерфейсов пишет:

      […] Сергей Чаботько размышляет о секьюрности […]

    15. Den пишет:

      Достаточно познавательная статья, большое спасибо)

    16. iMan пишет:

      А в любом случае нужно думать, что делаешь. Даже в инете. Тайное часто становится явным… особенно в сети

    17. walkinexcavator пишет:

      В Гугле не дураки сидят. Сколько я не пытался, перебрал несколько gmail аккаунтов - показывает только данные по твоему email. Скорее всего, они показывают имя и фамилию только в том случае, если они и так есть в email через точку. Так что, судя по всему, дыры нет :)

    18. Андрей пишет:

      пробуй ещё раз. всё до сих пор работает. вносим. даём права подтверждаем. потом снова входим в настройки прав. и емайл уже с данными , которые были введены при регистрации.

    19. Larka пишет:

      Способ избавиться от “скандальных разоблачений личности” - не скрывать её

    Оставьте свой отзыв!

    Новости Беларуси

    29.07.2010

    Пятый “Деловой Интернет” состоится 14-15 октября

    Пятая ежегодная конференция “Деловой интернет” состоится 14-15 октября в “Минск-Арене”.
    За пять лет конференция смогла вырасти до масштабов самого большого оффлайнового отраслевого события об интернете в Беларуси. Если в 2006 году в мероприятии приняли участие триста человек, то к 2009 эта цифра достигла полутора тысяч. Главными организаторами традиционно выступают белорусский информационный портал TUT.BY и компания “Белтелеком”. […]

    06.07.2010

    Изменения в доменной зоне .by: “халявщики” не смогут зарабатывать на воздухе

    Со вчерашнего дня в Беларуси изменился порядок регистрации доменов в национальной зоне .by. Благодаря новому порядку регистрации киберсквоттерам теперь будет сложнее “уводить” сладкие домены (об этом ниже) - отныне заявки на регистрацию доменов в зоне .by принимаются без согласования с ОАЦ (на эту процедуру уходило до 3 дней).
    Также с 5 июля нет возможности “зарезервировать” домен без оплаты на месяц. Ранее […]

    24.06.2010

    Власти разогнали малочисленный пикет против Указа №60

    23 июня в центре Минска на площади Свободы был проведен несанкционированный пикет против Указа №60. 5 человек ровно в 19.00 внезапно появились на площадке в сквере и вытащили плакаты с требованием отмены нашумевшего указа.
    Акцию городские власти не санкционировали и через минуту спецназовцы “скрутили” протестовавшую группу. В традиционной для белорусской милиции манере участников пикета отволокли в припаркованный тут же […]

    18.05.2010

    ЦОП “TUT.BY” - центр обслуживания партнеров в Беларуси

    Стало известно, что компания Яндекс заключила договор с компанией УП “Надёжные программы” об открытии в Беларуси Центра обслуживания партнёров “TUT.BY”. Теперь многие вебмастера могут легализовать свои доходы, получая вознаграждение через ЦОП “TUT.BY” в белорусских рублях. Это особенно актуально в связи с нашумевшим указом №60.
    Участники рекламной сети Яндекса, зарабатывающие с помощью своих сайтов на контекстной рекламе, получают […]

    Реклама

    Новости IT-сферы

    07.07.2010

    Поисковая доля Яндекса впервые превысила 60%

    Доля Яндекса на поисковом рынке Рунета впервые за последние четыре года превысила 60%. С начала года Яндекс “вырос” на 9,7%. По итогам июня он являлся поставщиком 64,6% поискового трафика, в то время как доли его основных конкурентов снизились. Mail.ru за полгода “упал” на 27%, Rambler потерял 11,8% поиска, Google чуть меньше — 6%.
    Доли Rambler, Mail.ru на поисковом рынке продолжают […]

    06.07.2010

    SeoDigest №11

    Увидел свет новый номер журнала для людей работающих и подрабатывающих в интернете SeoDigest. В одиннадцатом номере (его можно скачать по этой ссылке) рекомендую обратить внимание на следующие статьи:
    Идеи для блогов
    Возраст домена: вникаем в нюансы
    Какой трафик в Твиттере?
    Сложные поисковые запросы: поведения пользователя

    * * * 
    ADS. Трубы ПВХ смотри на сайте http://etp.com.ua/news/pvc_pipe.html. VPS - недорогой и надежный виртуальный сервер […]

    13.05.2010

    В домене .рф заработали первые сайты

    В ночь с 12 на 13 мая заработали первые сайты в кириллической доменной зоне .рф. Это президент.рф и правительство.рф. Все открывается, все работает.

    Набирать названия этих сайтов можно практически в любых браузерах.
    В настоящее время проходит приоритетное резервирование доменов в зоне .рф. На него имеют право российские органы власти и обладатели зарегистрированных товарных знаков. Позднее разместить свои сайты в […]

    06.05.2010

    Новый интерфейс результатов поиска Google

    Вечером 5 мая Google начал обновление интерфейса страницы результатов поиска сразу на 37 языках. На данный момент не каждый раз можно попасть в новый интерфейс.

    С помощью левой панели можно сортировать результаты поиска по типам информации. В независимости от типа можно просматривать результаты за определенный промежуток времени, а также хронологию результатов. Можно отметить понравившиеся результаты. В […]