Picasа+Gmail=пробив в сигурността на личната ви поща

1
Добави коментар
Linderman
Linderman

Тъй като напоследък голяма част от световните гиганти в предлагането на cloud computing услуги (както наричаме множеството услуги предлагани онлайн от една и съща компания, като получавате достъп до тях с едно единствено потребителско име, а се възползвате от целия набор услуги които предлагат ) разшириха своята дейност във всевъзможни посоки, то реших да напиша нещо за проблем с който лично се сблъсках и на който смятам че трябва да се обърне по-специално внимание.

Този пост няма да е рекламен нито за Гугъл (Gmail, Google Docs, Picasa, ) нито за Microsoft (които също драпат за парченце от този пазар)

Целта на този кратък пост е да обърне внимание точно какви проблеми може да предизвика едно предлагане на множество услуги, осъществено посредством web базиран и десктоп реализиран интерфейс. За примера ми ще използвам употребата на Picasa (която и да е версия), уеб базираната услугa picasaweb.google.com и Gmail, и как посредством една наглед проста услуга за споделяне и съхраняване на снимки може да придобиете достъп до пощeнска кутия в Gmail.

В ежедневната си употреба на софтуер и уеб базирани услуги сме свикнали с няколко основни правила. Първото и основно от тях е: “Ако излизаш от пощата си винаги ползвай sign out бутона” , а второто е: “Когато работиш със дескоп софтуер сигурността за данните ти е по-голяма отколкото ако работиш с данни които са качени някъде далеч от теб (например вероятността някой да ти влезе в компютъра и да ти открадне *.doc файловете е по-малка отколкото да придобие достъп до Google акаунта ти тъй като ти е откраднал паролата докато си използвал неговия компютър например и да ти разгледа, копира, принтиира или да се възползва от информацията във всички документи в Google Docs )

Случаят е следният. Дават Ви да ползвате нечии лаптоп, докато собственика е в чужбина (така хем имате лаптоп, хем собственика е спокоен, че няма да му го открадната в негово отсъствие-както се казва, хем вълкът сит, хем агнето цяло). Тъй като със собственика сте в приятелски отношения то решавате да разгледате снимките му, които той предливдливо е организирал с лесният, интуитивен и лек софтуер на Google – Picasa. Оказва се, че той ползва Picasa за тяхното организиране и синхронизиране с хранилището за снимки на Google. Чрез него той ги организира в папки синхронизирайки цифровата си камера за секунди, ъплоудва ги в web хранилището си , дори и да използва външна памет, Picasa я сканира и добавя в колекцията от снимки, a ако открие дублирани снимки ги премахва или не според това каква опция и посочите. Също така този човек притежава разбира се поща в Gmail. Това му е основната поща. Първо защото е с неограничен обем, но и защото има удобни филтри, страхотна търсачка, възможност за архивиране на стари писма, интеграция с Google Calendar. Човекът често използва своят акаунт в Gmail и за неща които просто иска да прибере там, за да ги прегледа по-късно. Gmail също така е предпочитан клиент за много хора  и поради наличието на множество скинове посредством които може да го направите по своите разбирания но и пълна интеграция с Gtalk.

И така разглеждате снимките с Picasa и в един момент виждате горе в дясно линк Web albums. Хммм , я да видим и в нета какво е качил този човек. Отваря Ви се picasaweb.google.com , където отиват всички снимки които потребителят е решил да ъплоудне. А сега да погледнем горе в ляво. Опааа Gmail!?

Логвайки се през десктоп приложение като Picasa, за да качите снимките си в хранилището на picasaweb, Вие много рядко бихте се досетили да се разлогвате всеки път когато решите да го затворите. Ето защо всеки който го отвори на компютърът ви, дефакто има достъп и до мейла ви.

И така. Основната идея е ,че да имате достъп до множество услуги и то в комбинация през десктоп и онлайн приложения посредтсвом едно и също потребителско име  и парола не е издържано от гледна точка на сигурността в сегашния вид в който подобни комбинации се предоставят от съвременните cloud computing компании.