Секьюрность в интернете: Рунет и Google
Ну вот, в продолжении темы о полной “секьюрности” доменной зоны .by пришла информация о возможности скрытия данных о владельце сайта в доменной зоне .ru и .su. Буквально на днях (27 февраля) один из регистраторов в зоне .ru RU-Center дал владельцам доменов в зонах .RU и .SU возможность скрыть в сервисе Whois персональные данные. Для сокрытия данных в поле person надо просто указать “Private Person”.
Регистратору пришлось предоставить эту услугу в соответствии с законодательством о персональных данных. Сделать анонимными можно как все свои зарегистрированные домены, так и только некоторые из них.
И в то же время, Google не учел один из факторов конфеденциальности, и практически любой желающий может получить имя и фамилию обладателя почтового ящика на Gmail’е.
При регистрации на Google сервис запрашивает имя и фамилию, что является уже данными, которые компания не имеет права распространять. Но при этом в системе был обнаружен баг, который позволяет получить минимальную информацию о владельце ящика.
Как вы знаете, есть отличный сервис Google Analytics - великолепная статистика, предоставляющая полные отчеты для глубокого анализа посетителей и их действий. Всегда можно дать гостевой доступ к своей статистике другому обладателю ящика на gmail. И вот тут начинается самое интересное.
Указав email человека, которому предоставляется доступ к статистике, в настройках любого аккаунта Google Analytics высвечиваются имя и фамилия владельца мыла, конечно если они были указаны при регистрации. Это не просто серьёзный баг, который наверняка был задуман как фича. Это нарушение договора между владельцом емайл-адреса и компанией Google. Неизвестно когда Google отреагирует на это, но сегодня баг всё ещё работает.

Представте себе, что вы написали статью на компромат.ру, оставили свой Gmail адрес для связи. Не пройдет и часа, как с вами уже свяжутся люди в серых шинелях… Вообще, примеров придумать можно много, и наверняка для каждого найдется ситуация, когда он не хотел бы раскрывать свое имя.
Хотя, может быть, не все так критично?
* * *
Артем Майнас прошелся по блоггерам, сравнив их со странами, дав каждой характеристику - достаточно точно. Димок сделал пост о блогометрике - что и как считать. На SEOnews в очередном мастерклассе учат блоггеров исследовать ключевые слова и применять их для продвижения блогов. Если проголодались, то добро пожаловать на кулинарный блог моей жены - каждый день новый рецепт (могли бы своим дамам что-нибудь и приготовить). И еще dsl))
Еще по теме можно почитать:Рунет пополняется изданиями для сеошников и манимейкеров Мировой финансовый кризис сказался на количестве сайтов в интернете ДизайнФрик нарисует rss-иконку самому “пузатому” Персональный поиск от Яндекс и Google - что лучше? Руководство по SEO от Google
29 Февраль 2008 в 4:47 pm
Мелочи это все. Имя и Фамилия - фигня.
29 Февраль 2008 в 4:57 pm
в небольших городах этой инфы хватит, чтобы кое-кого найти и взять за причинное место
29 Февраль 2008 в 6:29 pm
те, кто пишут статьи на компромат ру, наверное не светят имя и фамилию в интернете)
29 Февраль 2008 в 6:51 pm
ну, наверное, это ж так - для примера
29 Февраль 2008 в 7:27 pm
Значит объясняю на пальцах. Вообще мелочей нет. Люди, которые говорят, что я ничего не прячу - чаще всего даже не понимают о чём идёт речь из за своей ограниченности или полной некомпетенции. Все сайты анонимные, но все используют практически гмайл. Узнав адрес владельца ресурса, я узнаю имя и фамилию и иду в налоговую, если сам там не работаю. Вытянув гмайл адрес у парня с мамбы я легко доказываю его жене, чем именно он занимается на выходных. Узнав имя и фамилию человека с медицинского форума и посмотрев его хистори в инете, я легко могу узнать о нём всё. Имя и фамилия это не погоняло и не ник. Это имя и фамилия.
29 Февраль 2008 в 10:27 pm
Да, а теперь представь, что имя и фамилию пользователи сами подносят всем желающим на блюдечке с голубой коемочкой в виде своего профиля в соц. сетях…
Утилизация цифровых отходов может стать проблемой, сравнимой с утилизацией отходов ядерных…
1 Март 2008 в 12:52 am
Способ избавиться от “скандальных разоблачений личности” - не скрывать её
1 Март 2008 в 11:35 am
А зачем это все заполнять? Реальные данные свои?
1 Март 2008 в 12:46 pm
а как по имени и фамилии хистори посмотреть?
2 Март 2008 в 12:35 am
Спроси у яндекса. Он находит всё.
2 Март 2008 в 12:36 am
Пользователи могут показывать или не показывать свои данные, это их проблемы. Но я хотел бы сам решать, кто, где и как узнает о моём имени и фамилии.
2 Март 2008 в 12:03 pm
Идем в одноклассники и по фамилии и имени находим нужного нам персонажа =)
2 Март 2008 в 12:03 pm
ну или в контакте и т.д.
2 Март 2008 в 8:48 pm
[…] Сергей Чаботько размышляет о секьюрности […]
2 Март 2008 в 8:50 pm
Достаточно познавательная статья, большое спасибо)
2 Март 2008 в 11:44 pm
А в любом случае нужно думать, что делаешь. Даже в инете. Тайное часто становится явным… особенно в сети
4 Март 2008 в 11:34 pm
В Гугле не дураки сидят. Сколько я не пытался, перебрал несколько gmail аккаунтов - показывает только данные по твоему email. Скорее всего, они показывают имя и фамилию только в том случае, если они и так есть в email через точку. Так что, судя по всему, дыры нет :)
6 Март 2008 в 11:25 am
пробуй ещё раз. всё до сих пор работает. вносим. даём права подтверждаем. потом снова входим в настройки прав. и емайл уже с данными , которые были введены при регистрации.
25 Август 2008 в 6:28 pm
Способ избавиться от “скандальных разоблачений личности” - не скрывать её