terça-feira, 10 de abril de 2018

Como evitar uma falha de privacidade ao compartilhar o Google Docs

O Google Docs é o pacote de produtividade mais usado pelas empresas para o envio e a colaboração em artigos e documentos de rascunho, mas ninguém se importa com a privacidade ao compartilhar os documentos.

fonte: The Next Web
O pacote de produtividade da Google tornou-se a plataforma de trabalho ideal para milhões de pessoas e organizações em todo o mundo. E por um bom motivo: é grátis, é fácil de usar e já está disponível para todos os usuários que possuem uma conta do Google (que inclui mais de um bilhão de usuários ativos do Gmail).

No entanto, as pessoas ignoram as preocupações com a privacidade que envolvem o Google Docs ao compartilhar e colaborar em documentos. Os usuários e as organizações geralmente escolhem a conveniência pela proteção de suas informações e usam o compartilhamento anônimo, o que torna as informações comerciais confidenciais acessíveis a partes indesejadas.

Veja o que você precisa saber para preservar a privacidade de seus dados ao compartilhar o Google Docs com colegas e amigos.

Configurações de compartilhamento do Google

O Google oferece três modos de compartilhamento de documentos, cada um com diferentes configurações de privacidade e acesso:

Adicionar legenda

Em ambas as extremidades do espectro da privacidade estão as configurações “Público na Web” e “Pessoas específicas”. A configuração "Público na Web" torna o documento completamente público e disponível para indexação, o que significa que ele aparecerá na pesquisa do Google e qualquer pessoa com o URL do documento poderá acessá-lo. Por outro lado, a configuração "Pessoas específicas" disponibilizará o documento apenas para as pessoas com quem você decidir compartilhá-lo. Se uma parte não convidada descobrir o URL do documento, ele não poderá acessá-lo.

A opção do meio, "Qualquer pessoa com link", não tornará o documento indexável pelos mecanismos de pesquisa, mas as pessoas que tiverem o link poderão acessá-lo. Esse compartilhamento anônimo é problemático porque muitas organizações o usam quando desejam compartilhar um documento com um grande número de pessoas, mas não desejam adicionar explicitamente seus e-mails às configurações de compartilhamento. E eles costumam usar essa configuração para colaborar em documentos com conteúdo confidencial. Sua linha de raciocínio é que, desde que você não forneça o URL do documento a ninguém, ninguém o encontrará. Certo?

Errado.

Como o compartilhamento anônimo no Google Docs revela seus segredos

O autor original desse artigo, Ben Dickson, tem um blog de tecnologia, o Tech Talks e ele acabou descobrindo uma brecha. Leia abaixo com as suas próprias palavras:

"Como editor de um blog de tecnologia em rápido crescimento, monitoro regularmente a página de análise para ver os "referenciadores". É onde posso ver as fontes das quais os usuários acessam meu site e isso me ajuda a rastrear sites vinculados a ou republicar o conteúdo da TechTalks."

Adicionar legenda

"Há algum tempo, ao passar pelos referenciadores, percebi que alguém havia alcançado o TechTalks por meio das Planilhas Google. Como com todos os referenciadores, havia um link para o arquivo de origem."

Adicionar legenda


"Curioso, cliquei no link e fui transferido para uma planilha que, sem surpresa, era compartilhada anonimamente, acessível a qualquer pessoa com o link. O que foi surpreendente, no entanto, foi o fato de que o documento estava aberto a edições, o que significava que eu poderia fazer qualquer alteração que eu quisesse.

A planilha continha as informações de contato e URLs de sites de centenas de blogueiros, inclusive eu. Fui rapidamente capaz de ver o nome de um outro usuário que estava usando o documento naquele momento, provavelmente o mesmo usuário que havia acabado de clicar no link para TechTalks. (Ela não pôde ver minha identidade, cortesia do compartilhamento anônimo, que exibe os nomes de usuários sem permissões explícitas como animais anônimos.)

Após uma rápida pesquisa no Google, descobri que ela trabalhava para uma empresa de patrocínio e de compartilhamento de negócios. Poucos minutos depois, quando uma carta apareceu na minha caixa de entrada pela minha página de contato, eu já sabia quem a enviara e o que ela conteria, mesmo sem abri-la."

Adicionar legenda
"Este é um exemplo gritante de "segurança pela obscuridade", onde as pessoas deixam seus ativos desprotegidos na internet, pensando que ninguém os encontrará.

Para ser justo, neste caso específico, não tropeço em nenhuma informação privada e sensível. Tudo o que a planilha continha já estava disponível on-line. Mas esta não foi a primeira vez que alguém navegou pelo meu blog por meio de um URL do Google Doc.

Nos últimos meses, vi alguns documentos com informações que não deveriam ser vistas pelo público, e certamente não por mim. Um Google Doc apresentou as discussões internas de uma empresa de relações públicas sobre seus planos de discutir seus serviços e ofertas comigo. Outro foi o esboço de um artigo não publicado sobre inteligência artificial por um grupo de acadêmicos.

A Google faz um trabalho decente de criar aleatoriamente as URLs que gera para seus documentos, o que significa que há uma chance muito pequena de alguém usar a força bruta para adivinhar o URL de um documento. Mas, como os exemplos acima mostram, toda vez que você clicar em um link incorporado em um arquivo do Documentos ou Planilhas Google, você fornecerá o endereço do documento para qualquer pessoa na análise do destino do link."


Como proteger sua privacidade no Google Docs

Não se deixe enganar pela falsa sensação de privacidade do recurso "Qualquer pessoa com o link". Use o compartilhamento anônimo somente se estiver bem com alguém vendo o conteúdo do seu documento. Isso também vale para o recurso “Receber link compartilhável”, que é fácil de usar e que você encontrará no menu de contexto e na caixa de diálogo de compartilhamento simplificada.

Adicionar legenda
Caso contrário, use a configuração "Pessoas específicas" e envie convites de colaboração individuais para todas as pessoas que devem ter acesso ao arquivo. Caso você esteja trabalhando com muitas pessoas e não queira passar pelo processo de compartilhar todos os documentos com cada usuário, use os Grupos do Google. Os grupos permitem reunir usuários em um único endereço de e-mail e atribuir coletivamente permissões de documentos a todos eles. Faça o que fizer, não use o compartilhamento anônimo por conveniência.

Um lembrete sobre a privacidade do Google 

Tudo isso dito, não podemos esquecer que, sejam quais forem as configurações de privacidade que você ajustar nos seus documentos, isso não o protegerá dos olhos famintos de dados da própria Google. Ao usar o Google Docs, você dará ao Google acesso ao conteúdo do documento, mesmo que não o compartilhe com ninguém. Se isso for um problema, considere o uso de alternativas criptografadas para os serviços da Google.

Resumindo: use o Google Docs. É uma ferramenta muito legal. Mas também conheça os seus limites.

fonte: The Next Web

Artigos recentes

Linkem me:

Related Posts with Thumbnails
Google