Koristimo malo poznate Googleove značajke za pronalaženje skrivenih stvari. Dokumenti Google dokumenata sada su javno dostupni

02.05.2021 Sigurnost

1. Kako su dokumenti dospjeli u rezultate pretraživanja

Google Docs je besplatni online ured koji je razvio Google. Pohrana u oblaku omogućuje organiziranje daljinski pristup na dokumente postavljene na njemu, kao i na razmjenu datoteka. Opcija da se dokument koji se nalazi u oblaku učini javno dostupnim jedna je od glavnih za uslugu. Korisnik također može sakriti dokument: tada, osim vlasnika datoteke, nitko drugi neće imati pristup njoj. Ako korisnik učini dokument javnim, tada svaki korisnik interneta može slijediti poveznicu koja vodi do datoteke, a za to mu nije potreban račun u Google dokumentima. Ako korisnik vidi da dokument koji je izradio gledaju osobe s njegove liste kontakata ili anonimne osobe (umjesto avatara imaju prikazana lica životinja), tada se datoteka nalazi u javni pristup. Razina pristupa postavlja se posebno za svaku datoteku u postavkama. Kada dijelite datoteku s drugima, vrijedi obratiti pozornost na ovlasti koje će imati suvlasnici dokumenta. Za njih možete odabrati status uređivača (dopustiti promjenu pristupa drugih korisnika, uređivanje i preuzimanje datoteke) ili možete ograničiti funkcionalnost samo na pregled dokumenta i komentiranje istog. Vlasnik dokumenta može učiniti pristup dokumentu privremenim.

2. Kada su tražilice počele indeksirati dokumente Google dokumenata

Prema riječima voditelja ruskog istraživačkog centra Kaspersky Lab, Jurija Namestnikova, sve tražilice indeksiraju dokumente već dugi niz godina, a s određenom periodičnošću pojavljuju se vijesti da se u tražilicama mogu pronaći osobni podaci ili dokumenti označeni kao tajni, a pohranjeno kao usluge u oblaku, te na redovnim web stranicama organizacija.

Za traženje takvih dokumenata morate koristiti posebne naredbe za napredno pretraživanje. “Koriste se, primjerice, kao dio pentestova (testovi za provjeru mogućnosti hakiranja. - RBC), primarna kibernetička inteligencija. Ovaj pravni alat često koriste kibernetički kriminalci; on im omogućuje pronalaženje informacija koje se ne mogu pronaći u redovnoj pretrazi. Često na ovaj način možete pronaći lozinke i druge vrijedne informacije”, navodi tvrtka u poruci na sigurnost informacija Grupa IB na društvenim mrežama.

Voditelj odjela za sistemska rješenja u Group-IB-u, Anton Fishman, rekao je za RBC da su upiti za napredno pretraživanje uvijek bili tu, no da bi se dokumenti prikazali u pretrazi, bilo je potrebno odabrati posebne naredbe. U nekom trenutku, u postavkama pretraživanja Yandexa, postalo je moguće pretraživati ​​po poddomeni docs.google.com. Vještak nije mogao precizirati vrijeme pojavljivanja. “U zimu 2017. (kada je Group IB testirala Yandex pretraživanje. — RBC) nije bilo takve prilike kad se pojavila - jučer ili ranije, teško je reći", istaknuo je Fishman. Prema njegovim riječima, bilo koji sustav pretraživanja stalno poboljšava kvalitetu pretraživanja, mijenja svoj mehanizam i algoritam za indeksiranje, pretraživanje i izdavanje rezultata.

5. srpnja u 1:30 po moskovskom vremenu Google datoteke Dokumenti se više ne pojavljuju u Rezultati pretraživanja"Yandex". Predstavnik ruske tražilice nije precizirao koliko dugo postoji ova opcija i zašto ju je tvrtka napustila.

3. Tko je kriv

Grupa IB je u svojoj poruci na društvenim mrežama naznačila da se situacija s Google dokumentima ne može nazvati curenjem povjerljivih podataka. “Riječ je o jednostavnom nemaru korisnika usluga Google Docs i Google Drive (Google Drive je file hosting, servis koji korisniku daje prostor za njegove datoteke i 24/7 pristup njima putem interneta. — RBC). Kada izradite datoteku u Google dokumentima, imate nekoliko opcija za pristup njoj. Ako u svojim postavkama imate potvrdni okvir pokraj "javno dostupno za pretraživanje i gledanje", tražilice mogu indeksirati vašu datoteku. Google upozorava korisnike da će pretrage biti moguće. "Yandex također ništa ne krši", navedeno je u poruci Grupe IB. Tvrtka smatra da su, između ostalog, povjerljivi dokumenti postali javno dostupni zbog nemara i nemara korisnika” elementarna pravila digitalna higijena". Grupa IB preporučuje da korisnici, ako žele zadržati privatnost, provjere postavke pristupa koje su postavili za svoje datoteke i ponište opciju "pretraživo".

Jurij Namestnikov također smatra da je nepravedno kriviti Yandex za ono što se dogodilo. “Robot prati linkove i indeksira sve dokumente koje vidi, a nije ga zabranjeno dirati. Zadatak je vlasnika web servisa da ispravno razgraniče pristup”, istaknuo je. Ako korisnik ne želi raditi s dokumentima u oblaku, a ne samo u Google usluge, dokumente/prezentacije/tablice koje su izradili indeksirali su roboti, Namestnikov savjetuje da se postavke pristupa ne postavljaju na "dostupno svima". “Dajte prava gledanja i uređivanja samo onima kojima je to stvarno potrebno i po mogućnosti dajte pristup putem pozivnice, a ne putem poveznice,” rekao je predstavnik Kaspersky Laba.

4. Koje su osjetljive podatke indeksirale tražilice?

U 2011. podaci o oko 8 tisuća pretplatnika MegaFona koji su poslali SMS sa službene web stranice tvrtke postali su javno dostupni. Korisnici su mogli vidjeti tekst poruke, broj primatelja i status isporuke. Yandex je incident također objasnio neispravnom upotrebom datoteke robots.txt od strane administratora stranice.

Kao rezultat toga, Arbitražni sud u Moskvi proglasio je MegaFon krivim za kršenje licencni uvjeti(tvrtka nije osigurala tajnost komunikacije) i izrekla kaznu od 30 tisuća rubalja. Roskomnadzor je podnio tužbu protiv MegaFona. Predstavnik ovog odjela, odgovarajući na pitanje RBC-a o tome kako ocjenjuju situaciju s Google dokumentima i Yandexom, rekao je da su "poslali službeni zahtjev tvrtki Yandex". Roskomnadzor je obećao objaviti dodatne komentare na svojoj web stranici.

Također u 2011. tražilice su primile informacije o kupcima desetaka internetskih trgovina, uključujući podatke za kontakt, IP adrese i popise kupljene robe, kao i osobne podatke putnika Ruskih željeznica koji su kupili karte online.

5. Tko će snositi kakvu odgovornost za pojavljivanje Google dokumenata u rezultatima pretraživanja?

Prema riječima voditelja analitičkog centra Zecurion Vladimira Uljanova, priča o indeksiranju dokumenata ne bi trebala imati pravne posljedice ni za Google ni za Yandex. “Problema neće imati ni pružatelj usluga koji pohranjuje podatke ni tražilice. Pretragom su obuhvaćeni oni dokumenti koji su bili otvoreni. Pretraživanje Yandexa uključivalo je dokumente Google dokumenata koji su imali pristup "za sve na internetu" i "za sve koji imaju vezu". Isto se može učiniti u Google pretraživanje. To jest, sami su korisnici krivi što nisu privatizirali podatke”, rekao je Ulyanov za RBC.

U razgovoru za RBC, Anton Sonichev, partner u odvjetničkom uredu Delovoy Farvater, primijetio je da ako se osobni podaci građana objave, agregatori pretraživanja mogu se smatrati odgovornima za širenje informacija samo hipotetski. “Prema Zakonu “O osobnim podacima” takvim podacima smatraju se puno ime i prezime, datum rođenja, adresa stanovanja, obiteljsko ili imovinsko stanje građanina i dr. Tražilice, kao operateri osobnih podataka, obvezuju se da neće distribuirati osobne podatke bez pristanka nositelja tih podataka”, istaknuo je. Ali kako bi se zabilježila činjenica širenja takvih informacija, potrebno je ovjeriti snimku zaslona stranice i sastaviti zapisnik o inspekcijskom pregledu. “S obzirom na to da je informacija objavljena noću, mogućnost povrata bilo kakve odštete praktički je svedena na nulu”, kaže Soničev.

Odvjetnik Roman Alymov rekao je za RBC da su korisnici odgovorni za način na koji pohranjuju svoje podatke. “Jesu li ove informacije osobni podaci ili ne, ovisi o svakom pojedinačnom slučaju. Sve se to dogodilo zbog nemara pojedinih korisnika čije su lozinke otkrivene. Nisu uspostavili odgovarajuće režime povjerljivosti”, objasnio je.

Google je i dalje tvrtka koja se najdinamičnije razvija i neprestano proširuje funkcionalnost svojih glavnih proizvoda. Nove se značajke pojavljuju toliko često da neke od njih ne privlače pozornost mnogih korisnika. Siguran sam da postoji tako koristan alat kao Ne znaju svi naši čitatelji za Google dokumente.

Kada pišemo gotovo bilo koji rad u Google dokumentima, bio to članak, izvješće, sažetak i tako dalje na popisu, gotovo uvijek koristimo različite podatke s mreže. Prikupljanje dodatnih informacija, provjera činjenica, pretraživanje korisni linkovi i ilustracije tjeraju nas da otvaramo hrpu kartica i stalno se prebacujemo između njih, kopiramo, režemo i proučavamo povezane materijale.

U međuvremenu, možete raditi sve iste stvari na istoj kartici u kojoj radite s glavnim dokumentom. u Google dokumentima je dodatna ploča u uređivač teksta, koji vam omogućuje jednostavno prikupljanje, uređivanje i umetanje dodatnih informacija u vaš rad. Da biste ga otvorili, pritisnite tipkovni prečac Ctrl + Alt + Shift + I ili odaberite iz izbornika Alati paragraf .

Nakon otvaranja panela vidjet ćete da već sadrži poveznice na materijale relevantne za temu vašeg teksta. Ali mogućnosti ovog alata nisu ograničene na ovo. Pogledajmo pobliže što bi moglo biti korisno prilikom rada na dokumentu.

1. Potražite dodatne informacije

Ovdje je sve vrlo jasno. Jednostavno unesete svoj upit u traku za pretraživanje ili označite riječ u tekstu i upotrijebite odgovarajuću naredbu kontekstni izbornik i odmah dobiti rezultate. Pomoću padajućeg popisa možete filtrirati rezultate prema sljedećim kategorijama: Slike, Akademija, Citati, Rječnik I Osobno. Kada prijeđete mišem, pojavljuje se gumb Pregled , s kojim možete vidjeti umanjenu kopiju stranice.

2. Umetanje poveznica

Pomoću Napredno pretraživanje Za umetanje poveznica u tekst potrebna su tri klika. Označite riječ na stranici, pošaljete je na pretragu, a zatim odaberete odgovarajući rezultat na desnoj ploči i kliknete na odgovarajući gumb za umetanje poveznice.

3. Umetanje fusnota

Jednako je praktičan i brz kao rad s vezama. Samo kao rezultat, na dnu stranice pojavljuje se bilješka s digitalnim brojevima koji odgovaraju određenim mjestima u tekstu.

4. Pretražujte i umetnite ilustracije

Prebacite se na način pretraživanja slika i pronađite odgovarajuće slike za svoj tekst. Možete ih umetnuti jednostavnim povlačenjem s ploče Napredno pretraživanje u vaš dokument.

5. Karte

Ako vaš tekst sadrži bilo koju adresu, jednostavno je označite i pošaljite na . U rezultatima će se pojaviti karta s označenom odgovarajućom lokacijom. Možete prilagoditi njegov izgled i jednostavno ga povući na željeno mjesto u tekstu vašeg dokumenta.

6. Citati

Da biste svom tekstu dali veću težinu, možete koristiti razne citate poznatih osoba. Jednostavno se prebacite idite na način pretraživanja citata i unesite ime osobe, a odmah će se pojaviti popis njegovih najpoznatijih citata. Nažalost, ova značajka radi samo na engleskom jeziku.

Ovo nisu sve značajke ugrađene ploče za pretraživanje, već samo one koje su se pokazale korisnima u mom radu. Tu je i pretraga definicija istaknute riječi, informacija iz znanstvenih radova, pretraga svih vaših dokumenata na Google disku itd. Kao što vidite, ovo je prilično zgodan i koristan alat koji vam omogućuje povećanje brzine i udobnosti rada s redom veličine. dodatne informacije prilikom rada na tekstovima.

Dečki, uložili smo dušu u stranicu. Hvala ti za to
da otkrivate ovu ljepotu. Hvala na inspiraciji i naježenosti.
Pridružite nam se Facebook I U kontaktu s

U eri digitalne tehnologije I brzi internet možete saznati bilo kakvu informaciju. U nekoliko minuta pronalazimo recepte za slasnu pitu ili se upoznajemo s teorijom valno-čestičnog dualiteta.

Ali često se potrebne informacije moraju izdvajati malo po malo i na to potrošiti više od sat vremena. web stranica Sakupio sam najbolje za vas učinkovite načine, koji će vam pomoći pronaći dragocjene materijale u nekoliko klikova.

1. Ili jedno ili drugo

Ponekad nismo baš sigurni jesmo li točnu informaciju zapamtili ili čuli. Nema problema! Samo unesite nekoliko prikladnih opcija pomoću ikone “|”. ili engleski "or", a zatim odaberite odgovarajući rezultat.

2. Pretraživanje po sinonimu

Kao što znate, veliki i moćni ruski jezik je bogat sinonimima. A ponekad to nije nimalo korisno. Ako trebate brzo pronaći stranice na određenu temu, a ne samo određenu frazu, koristite simbol "~".

Na primjer, rezultati upita "zdrava hrana" pomoći će vam da naučite principe zdrave prehrane, upoznati vas sa zdravim receptima i proizvodima, a također će vam predložiti posjet zdravim restoranima.

3. Pretraživanje unutar stranice

4. Snaga zvijezda

Kada nas podmuklo sjećanje iznevjeri i beznadno izgubimo riječi ili brojeve iz izraza, ikona “*” dolazi u pomoć. Samo ga stavite na mjesto zaboravljenog fragmenta i postignite željene rezultate.

5. Puno riječi koje nedostaju

Ali ako je iz pamćenja izgubljena ne samo jedna riječ, već pola izraza, pokušajte napisati prvu i zadnju riječ, a između njih - OKOLO (približan broj riječi koje nedostaju). Na primjer, ovako: "Nisam te baš volio OKOLO (7)."

6. Vremenski okvir

Ponekad nam je prijeko potrebno upoznati se s događajima koji su se dogodili u određenom vremenskom razdoblju. Da bismo to učinili, dodajemo vremenski okvir glavnoj frazi, napisanoj kroz elipsu. Na primjer, želimo znati koja su znanstvena otkrića napravljena između 1900. i 2000. godine.

7. Pretraživanje po naslovu ili poveznici

Da bi tražilica pronašla ključne riječi u naslovu članka - prije upita unesite riječ "intitle:" bez razmaka, a za traženje riječi u poveznici - "inurl:".

Ali funkcija pretraživanja dokumenata Google Docs i dalje ostaje - uz pomoć samog Googlea. Određivanjem istih dokumenata Google dokumenata u traku za pretraživanje pomoću posebne naredbe, mogli ste pronaći ono što tražite, na primjer, Google je ponovno vratio rezultate za upit "lozinke".

"Yandex" indeksira samo otvoreni dio interneta - one stranice koje su dostupne klikom na poveznice bez unosa korisničkog imena i lozinke, objasnio je za Vedomosti predstavnik tvrtke Ilja Grabovski. Yandex ne indeksira stranice čije je indeksiranje zabranio administrator stranice u datoteci roots.txt, čak i ako se nalaze na otvorenom dijelu Interneta. Prema Grabovskom, u srijedu navečer korisnici su se žalili službi za podršku na dostupnost datoteka doc.google.com, a sada Yandex sigurnosna služba kontaktira kolege iz Googlea "kako bi im skrenula pozornost na činjenicu da te datoteke mogu sadržavati privatne informacija", rekao je Grabovski. Koja količina upite za pretraživanje Google Docs ispunili su korisnici, Grabovsky nije otkrio. Također nije komentirao je li Yandex onemogućio indeksiranje Google dokumenata.

Vedomosti čekaju komentare predstavnika Googlea.

Što je Google dokumenti

Google Docs (kao i Google Sheets - tablice i Google Slides - prezentacije) skup je usluga za rad s različite vrste dokumenata - od tekstova do tablica i prezentacija, podsjećaju na funkcionalnost uredsko odijelo Microsoft Office programi. No, za razliku od Microsoftovih proizvoda, Google Docs vam omogućuje rad na dokumentu online - pristup je omogućen putem web sučelja ili mobilne aplikacije za razne operativne sustave.

Google dokumenti imaju nekoliko razina postavki privatnosti. Prema zadanim postavkama pristup ima samo sam korisnik, ali može odabrati drugu razinu pristupa (pregled, komentiranje ili uređivanje dokumenta) i dati ga korisnicima treće strane. To možete učiniti odabirom jedne od opcija - dopustite pristup određenoj razini (pregled, uređivanje ili komentiranje) specifičnim korisnicima- da biste to učinili morate naznačiti njihovu e-poštu ili dati ovaj pristup svim korisnicima koji imaju vezu na ovaj dokument. Posljednji je slučaj najprikladniji jer ne zahtijeva radnje za potvrdu pristupa korisnika putem e-pošte.