Грозовые «облака»
аўторак, 1 кастрычнік 2019
Хранить документы в облаке – удобно. Можно синхронизировать данные между домом и офисом, можно надеяться, что так они окажутся в большей сохранности, чем на флэшке. Удобно перекидывать документы между сотрудниками.
Но одно дело удобство, а другое – надежность.
Проблема в том, что если вам, например, прислали ссылку на облачное хранилище, и вы ввели пароль доступа, предполагающий возможность изменения данных (а это нормально, если вы постоянно перекидываете данные между пользователями), то к вашим данным получают доступ все приложения, работающие на компьютере (или, если быть точными – все, которым вы сами дали доступ).
Типична ситуация, недавно описанная как уязвимость WhatsApp и Telegram для Android. Суть ее в том, что документы, находящиеся во внешнем хранилище, если они доступны не только для чтения, но и для записи, могут быть изменены другими приложениями или пользователями (например, злоумышленниками, получившими удаленный доступ к вашему компьютеру). Приложение, которым вы открываете файл (тот же браузер), не контролирует его неизменность. Между получением доступа к файлу (открытием области хранения) и открытием файла есть временной промежуток. Точно так же существует промежуток времени между скачиванием файла (помещением его в кэш на диске) и открытием файла.
Вот как, например, дело обстоит в Android (напомним, что огромное количество приложений для этой ОС требуют разрешения по максимуму, даже если они им не нужны – и пользователи дают эти разрешения).
Запись во внешнее хранилище (WRITE_EXTERNAL_STORAGE) — это общее разрешение, запрашиваемое приложениями Android, и более миллиона приложений в Google Play имеют этот доступ.
Собственно, подменить можно все что угодно – от платежной информации и до текста новости и содержимого рекламы.
Теоретически можно было бы вместе с файлом передавать его контрольную сумму (или подписывать файл). На практике возиться с проверкой контрольной суммы для каждого из файлов – слишком накладно.
Антивирусная правДА! рекомендует
Мы можем посоветовать две вещи: устанавливайте антивирус и используйте для важных документов систему документооборота, где подменить файл гораздо сложнее.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Любитель пляжного футбола
23:22:59 2020-06-20
ЛехаК.
14:41:04 2019-10-23
achemolganskiy
05:17:08 2019-10-05
anatol
19:00:51 2019-10-02
vkor
10:34:05 2019-10-02
Vlad X
07:39:51 2019-10-02
давать ссылки,чтоб не потерять.
Sasha50
06:12:02 2019-10-02
Korney
05:54:36 2019-10-02
Lia00
02:59:17 2019-10-02
Неуёмный Обыватель
02:00:46 2019-10-02
Геральт
22:34:19 2019-10-01
Шалтай Александр Болтай
21:40:02 2019-10-01
— Смотри какие облака.
— Да это они умеют!
Денисенко Павел Андреевич
21:28:56 2019-10-01
Dvakota
20:50:48 2019-10-01
vinnetou
20:35:11 2019-10-01
L1t1um
19:27:00 2019-10-01
robot
18:24:12 2019-10-01
Татьяна
18:19:10 2019-10-01
Lex
18:13:06 2019-10-01
orw_mikle
16:46:29 2019-10-01
Toma
16:41:32 2019-10-01
Zserg
14:51:24 2019-10-01
Masha
14:28:23 2019-10-01
Dmur
12:55:48 2019-10-01
Alexander
12:52:37 2019-10-01
Информационные "облака" - это, конечно, удобно во многих отношениях. За удобства необходимо платить. И это нормально. Вот только важно знать, какая это будет цена, что можно потерять, а что можно приобрести.
Выбор за нами. Прекрасно, когда в принятии верного решения участвует Dr.Web Security Space или его однокровные защитники. В этом случае безопасность гарантирована.
DoctorW
12:23:27 2019-10-01
Xamanaptr
12:03:27 2019-10-01
Саня
12:00:54 2019-10-01
lexa9135
11:54:48 2019-10-01
razgen
11:47:58 2019-10-01
Tanya086
11:46:30 2019-10-01
DrKV
10:57:39 2019-10-01
maestro431
10:47:39 2019-10-01
EvgenyZ
10:23:12 2019-10-01
sgolden
09:58:41 2019-10-01
Morpheus
09:35:12 2019-10-01
blade79
09:28:34 2019-10-01
dyadya_Sasha
08:37:56 2019-10-01
Пaвeл
07:26:44 2019-10-01
cruise
07:18:46 2019-10-01
ka_s
07:04:13 2019-10-01