Antivírus blog

vírusok, férgek, botnetek, kártevők

Netizenek vagyunk-leszünk

2007. október 06. 09:18 - Csizmazia Darab István [Rambo]

Fogyasztjuk a médiát, és a hangsúly egyre inkább áttevődik az online tartalmakra. Évek óta várható az a pillanat, amikor az online hirdetési piac a nyomtatott elé vágva beelőz. A gyerekeink már  több YouTube, és hasonló online tartalmat  fogyasztanak, mint televíziós műsort. Magam is kóstolgatom, fogyasztom az online TV csatornákat, és már szinte csak egy jó filmért vagy DVD-ért kapcsolom be a televíziót.



Pár éve sokan megmosolyogták a bloggereket, de mára az Indexen is külön box és aloldal szolgálja ki az érdeklődök mohó olvasási igényét. Például egy Tóth A. W. blognál nem csak az olvasottság szökik az egekbe, de az olvasókból is komoly reagálásokat vált ki, szinte nincs is olyan postja, amihez ne lenne több száz hozzáfűzött komment pro és kontra. Egyébként ez is jó dolog, hogy a portálok hírei, és a postot író véleménye mellett a hozzászólásokat is böngészhetjük, ezekben gyakran találhatunk érdekes, tartalmas, velős  beírásokat (az elkerülhetetlen flamewarokon túl) - ezek nélkül szinte csupasz lenne a blog.



A szemünk előtt nőtt óriássá a Google, és mindenképpen hozzáteszem, nagyon szeretem a keresőjét, jónak tartom hogy nem álltak le, és folyamatosan új dolgokon törik a fejüket, fejlesztgetnek. Viszont a hirtelen növekedésben kicsit a Microsoftnál észlelhető mamut jelenségek is felszínre kerülnek. ( Volt egy jó mondás ezzel kapcsolatban: a Microsoft csak a javunkat akarja, ne adjuk oda neki :-D ) Emlékezhetünk, ha valamilyen súlyosabb Windows  hibára derül fény, először nem kommentálják, majd később jelentéktelennek ítélik, és bejelentik, mérnökeink már vizsgálják a bejelentést, valamint hogy egyetlen ezzel a sérülékenységgel kapcsolatos panasz sem érkezett eddig hozzájuk, de azért addig is csak biztonságos forrásból származó tartalmakat nyissuk.



A múltkori Gmailes hibák napvilágra kerülése után a Pénzkeresők konferencián feltettem a kérdést a Google magyar képviselőjének, hogy mennyire biztonságos a rendszer, és miért nem olvashatunk reagálásokat a hibával kapcsolatban, ígéreteket a javításra, stb. A válasz az volt, hogy aggodalomra semmi ok, mérnökök százai dolgoznak a biztonság érdekében. Nem igazán erre számítottam, hiszen a Microsoftnál mérnökök ezrei dolgoznak szintén a biztonság érdekében, és látjuk mennek vele ;-)

Valahogy az én észjárásommal nem illeszkedik az, ha valaki mint magánember, vagy ne adj' Isten a cége dokumentumait a Google Dokumentumok internetes megoldásával készíti, és ott tárolja. Biztosan megfordulna az összeesküvés elmélet is a fejemben (ha esetleg világuralomra törnének, jól jöhet nekik a sok hozzáférhető információ ;-), de ha az ott tárolt információk biztonságára gondolok, hogy ahhoz külső illetéktelenek esetleg hozzáférhetnek, hát nekem nem lenne bizalmam a könyvelést, és a céges levelezést odatelepíteni - biztosan bennem van a hiba, én egy ilyen bizalmatlan, paranoid kispolgári csökevény vagyok. Tegnap olvastam a Webisztánon, hogy már fél éve ismert az a Google Calendar hiba, ahol más felhasználók naptári bejegyzéseit (köztük bizalmas, nem ritkán jelszavakat is tartalmazó beírásait) bárki szabadon nézegetheti, megborzongtam. 



Eddig nem használtam, nem néztem, de tegnap kipróbáltam, és valóban ijesztő, amit látni. Szerencsétlen egyszerű felhasználók, akik megmenekülhettek volna mindettől, ha egy jól látható checkboxban a "Nem Public" lett volna az alapértelmezett érték. Sokan biztosan nem vették volna ki a pipát, hogy most rajtuk nevessen-sírjon a fél a világ. Az igaz, hogy aki mostantól hoz létre naptárt, az végre már a kezdeteknél eldöntheti, hogy publikus akar-e lenni, vagy sem - számomra valahogy a Linuxos megközelítés szimpatikusabb, minden port, lehetőség, stb. zárva van, amíg én magam azt nem engedélyezem - de ez sajnos már nem segít azokak, akik korábban véletlenül, vagy tévedésből publikussá tették határidőnaptárukat. Azt, hogy a gond nem kicsi, rögtön észrevehetjük, ha nem csak a Webisztánban említett password szót gépeljük be a Search Public Calanders ablakba, hanem például olyanokat, hogy pincode.
1 komment

A bejegyzés trackback címe:

https://antivirus.blog.hu/api/trackback/id/tr51187898

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2007.12.03. 12:03:56

Na csak annyit akartam hozzáfűzni, hogy a dolog sajnos ma is úgyanúgy működik, a csapatban még annyi kezdeményezés sem volt, hogy mondjuk az adatbázisban *.* naptárt priváttá tesznek, aztán elnézést kérnek, és javasolják, hogy akinek tényleg public kell, az most kattintson. Úgy tűnik, az ügyfelek adatai nem érnek meg ennyi kényelmetlenséget :-(