Конец приватности.
Feb. 10th, 2006 01:11 pmGoogle ввел две совершенно замечательные возможности в свои продукты:
1. Google Desktop поддерживает "Search across computers" - поиск информации по всем компьютерам данного пользователя. Каким образом - а посредством загрузки всех документов в процессе индексации на сервера google.
Вот что по этому подводу думает eff: http://www.eff.org/news/archives/2006_02.php#004400
2. Google Talk поддерживает хранение логов instant messenger на сервере. В сочетании с web-интерфейсом к IM встроенным в GMail - вообще замечательно. Можно пользоваться своим IM-аккаунтом из любого интернет кафе (по слухам после включения s2s в Google Talk можно пользоваться сторонними гейтами в ICQ, AIM etc).
Как вы понимаете, хранение логов вашей IM-переписки на сервере Google чревато ровно тем же, что и хранение ваших локальных файлов там же.
Особенно забавно то что web-интерфейс GTalk работает только по http, но не по https. Логичнее было бы наоборот.
http://mail.google.com/support/bin/answer.py?answer=33504
1. Google Desktop поддерживает "Search across computers" - поиск информации по всем компьютерам данного пользователя. Каким образом - а посредством загрузки всех документов в процессе индексации на сервера google.
Вот что по этому подводу думает eff: http://www.eff.org/news/archives/2006_02.php#004400
2. Google Talk поддерживает хранение логов instant messenger на сервере. В сочетании с web-интерфейсом к IM встроенным в GMail - вообще замечательно. Можно пользоваться своим IM-аккаунтом из любого интернет кафе (по слухам после включения s2s в Google Talk можно пользоваться сторонними гейтами в ICQ, AIM etc).
Как вы понимаете, хранение логов вашей IM-переписки на сервере Google чревато ровно тем же, что и хранение ваших локальных файлов там же.
Особенно забавно то что web-интерфейс GTalk работает только по http, но не по https. Логичнее было бы наоборот.
http://mail.google.com/support/bin/answer.py?answer=33504
no subject
Date: 2006-02-10 02:23 am (UTC)Кстати, на что я поражаюсь, так это на мощности Гугля. Мама родная, сколько одного дискового места у него. Не говоря уж, что содержание всего Интернета хранится в оперативной памяти его серверов. И ведь всё это на кластерах обычных ПК. Просто много их, этих компьютеров. А как работает! И новые сервисы постоянно придумывает. Самая удивительная компания последнего десятилетия. Такой мощнейший рывок на, казалось бы, давно занятом и поделённом рынке.
Я вообще за Гуглем слежу с каких-то старых времён, когда мало кто слышал даже про их поисковый сервис.
no subject
Date: 2006-02-10 02:25 am (UTC)Как я понимаю, загрузку файлов на серверы Гугля можно и запретить.
Можно. Но тогда не будет работать search across computers. Так что выбирайте - либо приватность, либо функциональность.
no subject
Date: 2006-02-10 02:27 am (UTC)no subject
Date: 2006-02-10 02:34 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2006-02-10 04:35 am (UTC)no subject
Date: 2006-02-10 02:24 am (UTC)no subject
Date: 2006-02-10 02:32 am (UTC)Вообще-то есть другой способ обеспечения безопасности - использовать только сервера, которым безусловно доверяешь. И защищать SSL не только c2s, но и s3s.
no subject
Date: 2006-02-10 03:18 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:PGP in XMPP
From: (Anonymous) - Date: 2006-02-10 10:06 pm (UTC) - Expand(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2006-02-10 02:49 am (UTC)Так что, я думаю, что озабоченность будет серьезная. Это же огромная дыра в security - что практически любой из комптютеров может совершенно автоматически начать слать в iNet конфиденциальную информацию.
(no subject)
From:no subject
Date: 2006-02-10 02:30 am (UTC)no subject
Date: 2006-02-10 02:33 am (UTC)no subject
Date: 2006-02-10 02:35 am (UTC)no subject
Date: 2006-02-10 02:37 am (UTC)(no subject)
From:no subject
Date: 2006-02-10 02:46 am (UTC)no subject
Date: 2006-02-10 02:49 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2006-02-10 03:31 am (UTC)А вот перехватить твой пароль используя tcpdump на любом рутере от тебя до gmail.com (если там не https - это тривиально, а traceroute насчитала мне 22 хопа, из них только один под моим контролем) или украсть его используя какую-нибудь cross-site scripting vulnerability - да делать нефига.
Ну или прийти в сам гугль с бумажкой от ФБР/АНБ/ЦРУ, а судя по рассказкам eff, можно и с бумажкой от RIAA.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2006-02-10 02:50 am (UTC)no subject
Date: 2006-02-10 02:52 am (UTC)no subject
Date: 2006-02-10 02:59 am (UTC)no subject
Date: 2006-02-10 03:35 am (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2006-02-10 03:14 am (UTC)no subject
Date: 2006-02-10 03:36 am (UTC)И сколько паролей будет сколлекционировано доморощенными хакерами прежде чем она появится?
(no subject)
From:no subject
Date: 2006-02-10 03:19 am (UTC)я же не запускаю у себя на компе трояны и вот я их не имею.
no subject
Date: 2006-02-10 05:31 am (UTC)no subject
Date: 2006-02-10 08:05 am (UTC)В сочетании с системой быстрого гарантированного уничтожения локальной копии может быть как раз неплохой защитой от локальных спецслужб.
(no subject)
From: