Android

O Google reduz preocupações de segurança sobre documentos

COMO SALVAR IMAGEM DE GOOGLE DOCS NO COMPUTADOR

COMO SALVAR IMAGEM DE GOOGLE DOCS NO COMPUTADOR
Anonim

Google Docs Os usuários não devem perder tempo com as preocupações de segurança levantadas por um analista de segurança sobre o conjunto hospedado de aplicativos de produtividade de escritório, disse o Google na sexta-feira.

Em um blog oficial, Jonathan Rochelle, gerente de produtos do Google Docs, detalha por que A empresa determinou que as questões incluídas no relatório do analista estão longe de serem críticas.

As conclusões do Google não são uma surpresa. Horas depois que Ade Barkah publicou seu relatório na quinta-feira, o Google respondeu com uma declaração preliminar dizendo que estava investigando o problema, mas não acreditava que houvesse problemas significativos de segurança com o Google Docs. Windows PC]

No entanto, o Google evidentemente vê algum mérito no relatório de Barkah. O Google adicionou informações sobre as observações de Barkah em suas páginas de "ajuda" do Documentos sobre a criação de desenhos e sobre como adicionar visualizadores e colaboradores a documentos.

Além disso, o Google pode fazer alterações no Docs como resultado do relatório de Barkah. "Também estamos explorando opções de projetos alternativos que possam resolver ainda mais as preocupações. Gostaríamos de agradecer ao pesquisador por compartilhar suas preocupações conosco", escreveu Rochelle.

Solicitado comentário sobre o post de Rochelle no blog, Barkah indicou que não é feito com sua análise de segurança do Google Docs. "No momento, novos detalhes e cenários de teste ainda estão surgindo. Agradeço o excelente feedback que recebi do Google Security. Continuo compartilhando minhas descobertas mais recentes com eles e poderei fazer mais comentários depois que nossa análise for concluída. completa ", disse ele por e-mail.

O Google Docs é um produto gratuito e autônomo, além de ser um componente do conjunto de comunicações e colaboração mais amplo do Google Apps, que vem em versões gratuitas e pagas e é projetado para

Barkah, fundador da BlueWax, uma consultoria de aplicativos corporativos com sede em Toronto, destacou três falhas na maneira como os arquivos são compartilhados no Documentos, permitindo que as pessoas convidem outras pessoas para visualizar e editar seus documentos de processamento de texto, planilhas e apresentações.

Primeiro, Barkah observou que as imagens inseridas em um documento recebem sua própria URL, de modo que alguém que tenha acesso ao documento pode continuar a acessar a imagem mesmo se o documento for excluído ou se o proprietário do documento remove seus direitos de acesso. "Se você incorporar uma imagem em um documento protegido, esperaria que a imagem também fosse protegida. O resultado final é um possível vazamento de privacidade", escreveu Barkah.

Rochelle afirmou que as imagens são mantidas independentemente dos documentos em que eles aparecem com medo de que excluí-los possa quebrar referências a eles em outros documentos e blogs externos. "Além disso, as URLs de imagem são conhecidas apenas pelos usuários que em algum momento tiveram acesso ao documento no qual a imagem está inserida e poderiam, portanto, ter salvo a imagem - o que é totalmente esperado", escreveu Rochelle., os proprietários de documentos podem solicitar que as imagens sejam removidas de suas contas enviando um e-mail para a equipe de suporte do Google em [email protected].

A segunda observação Barkah preocupou a capacidade de alguém com quem um documento é compartilhado todas as versões de qualquer diagrama contido nele modificando a URL da imagem.

Em sua resposta, Rochelle destaca que permitir que os colaboradores visualizem o histórico de revisão de um documento é um recurso do Documentos e que as únicas pessoas que poderiam ver as revisões passadas de um documento desenho são aqueles que receberam acesso ao documento.

"Podemos considerar explicitamente impedir que os espectadores acessem revisões de desenhos", escreveu Rochelle. "Por enquanto, se os donos de documentos decidirem que não querem que os espectadores tenham acesso às suas revisões, eles podem simplesmente criar uma nova cópia do documento - a partir do menu Arquivo - e compartilhar essa nova versão. O histórico de revisão de ambos o documento e todos os desenhos incorporados são removidos em cópias de documentos. "

Barkah não detalhou sua preocupação final em seu relatório para dar tempo ao Google para solucionar o problema, mas disse que permitiu, em alguns casos, que o acesso a um documento fosse removido para voltar a ele sem o conhecimento e a permissão do proprietário.

Rochelle explicou que o cenário envolve o uso de um recurso do Documentos que permite que convites para acessar documentos sejam encaminhados para mais de uma pessoa. O Google adicionou esse recurso em resposta a solicitações de usuários que desejavam encaminhar convites e compartilhar documentos com listas de e-mail.

"Os convites enviados usando esse recurso contêm uma chave especial no link do documento. Esse recurso pode ser desativado a qualquer momento para expirar os convites distribuídos anteriormente que contêm essa chave especial. Para fazer isso, basta desativar esse recurso desmarcando-o. Em documentos e apresentações, ele é chamado de "convites podem ser usados ​​por qualquer pessoa" e em planilhas é "editores podem compartilhar esse item" '"Rochelle escreveu.

Privacidade e controles de segurança nos aplicativos hospedados do Google têm aparecido nas notícias recentemente. Na semana passada, o Electronic Privacy Information Center apresentou uma queixa pedindo à Federal Trade Commission dos EUA para impedir que o Google oferecesse serviços hospedados que coletassem dados até que os controles de privacidade pudessem ser verificados

No início deste mês, o Google reconheceu que uma falha no Docs causou alguns documentos a serem expostos a usuários sem a devida permissão. O problema ocorreu entre usuários que compartilhavam documentos anteriormente. A empresa informou que afetou menos de 0,05% dos documentos.

Nota do editor: a porcentagem de documentos do Google afetados pela falha foi corrigida em 28 de março de 2008.