タグ

googleとsecurityに関するvogelzugのブックマーク (7)

  • 高木浩光@自宅の日記 - Googleドキュメントの「招待メール」の危険

    Googleドキュメントの「招待メール」の危険 ことの始まり 先々週の話。1月23日に次の記事が出ていた。 『Google Docs』の設定にご用心:知らないうちに書き換えも?, WIRED VISION, 2009年1月23日 この記事の趣旨は、「Googleスプレッドシート」の共有設定の画面の説明文「Let people edit without signing in」が誤解を招くために、誤って、誰にでも閲覧や編集を許す設定にしてしまいかねないという話である。この画面は、日語表示では図1の表記となっている。 WIRED VISIONの記事の言い分では、「people」が上の招待メール送信先の人々のことを指すように読めて、下の「プライバシー」設定も変更しないといけないように誤解してしまうという。 そもそも、この機能の意図されている動作はどういうものか。私も試しているうちに一時混乱し

  • 移譲記章|Googleマップで個人情報大公開 保険とか教師とかヤフオクIDとか社員住所とか発展場とか密入国朝鮮人とか・・・・

    Top » 個別 » Googleマップで個人情報大公開 保険とか教師とかヤフオクIDとか社員住所とか発展場とか密入国朝鮮人とか・・・・ 2008/11/03 Googleマップで個人情報大公開 保険とか教師とかヤフオクIDとか社員住所とか発展場とか密入国朝鮮人とか・・・・ グーグルマップ「公開」に注意 意図せず個人情報掲載 ①http://maps.google.co.jp/ ②検索オプションを表示 ③ユーザによるコンテンツ ④「」と検索 ⑤(゚д゚)ウマー 非公開でも見れちゃうらしい 938 名前: カワハギ(東京都) 投稿日: 2008/11/02(日) 21:28:45.12 ID:qxcV810G これとか何で非公開なのに見れるんだよ http://maps.google.co.jp/maps/ms?msa=0&msid=10329387731163317061

  • Google法務責任者が語る、「ストリートビュー」のプライバシー問題

    「ストリートビューは魔法のようだ。東京にいる今も、ニューヨークの街並みを見られる。うちの子どもも、友人の家を訪ねる際に場所を確認するのに使っている」とウォーカー氏 「既存の法規制に合わない新サービスには法的リスクやクレームが付きものだが、Googleは世界中の法律や文化を尊重している」――米Google副社長で法務責任者のケント・ウォーカー氏が来日して都内で会見し、同社のプライバシー問題に関する取り組みについて語った。 記者からの質問は「Googleマップ」の「ストリートビュー」問題に集中。ウォーカー氏は「まだ始まったばかりのサービスでさまざまなクレームがあるが、ユーザーの意見を反映して改善していきたい」と話した。 ストリートビューは、車に搭載した360度カメラで撮影した主要都市の街路の詳細な画像を、Googleマップから閲覧できるというもの。米国で5月にスタートし、日では8月に始まった

    Google法務責任者が語る、「ストリートビュー」のプライバシー問題
  • 「ちょっと怖い話」Googleが知ることのできる16個に及ぶ、あなたの個人情報|WEBマーケティングブログ

    組織のマインドマップツールをマインドマイスターにすべき理由 伸びてる産業、会社、事業を紹介しまくるStrainerのニュースレターに登録!! Googleが知っている個人情報16 あなたのフルネーム グーグルアカウント情報に表示されていますね。 あなたの住所 AdsenseGoogleチェックアウトに登録していると登録必須情報になります。 あなたの電話番号 Gmailを携帯に転送する際、登録しています。 あなたがいつネットを見ているか iGoogleを使っていることはもちろん、ログインしていればいつ見ているかがわかります。 あなたの最新のIPアドレス IPアドレスが変わっても、ログインすることでわかります。 あなたが今一番興味を抱いているもの Google Readerでの履歴やGoogleブックマーク、さらにはYouTubeでの閲覧履歴から特性の傾向を割り出せます。 あなたが訪問する全

    「ちょっと怖い話」Googleが知ることのできる16個に及ぶ、あなたの個人情報|WEBマーケティングブログ
  • Googleの検索ボットに偽装すると有料サイトが無料で閲覧できるらしい - GIGAZINE

    Googleの検索データベースを作成するためにネット中のあらゆるページを収集して巡回している「GoogleBot」というものがあります。このGoogleBotが来ると検索結果に反映されるというわけ。 で、ネット上にいろいろと存在している有料サイトは客を確実に呼び込むため、検索結果に自分のサイトの中身をちょっとだけ表示させるために、なんとGoogleBotは無料で有料サイト内を巡回できるようにしているらしい。 ということは、GoogleBotにブラウザを偽装すればいけるのではないか?というのがこのアイディアなのですが、真相のほどはいかに?詳細は以下の通り。 ※以下からは自己責任でお願いします Disguise Yourself As Google Bot - Quicksilverscreen Forum! 実際に試したわけではないので真偽は不明ですが、要するにブラウザの吐き出す変数の一つで

    Googleの検索ボットに偽装すると有料サイトが無料で閲覧できるらしい - GIGAZINE
  • F's Garage:Google Analyticsはマジ怖い。

    気がついてたけど、諦めてました。 記事で書かれているGoogleは個人のインターネット行動を把握できるという表現およびそれに関連する記述は誤りです。 大変申し訳ございませんでした。 記事のフォローアップを以下の記事に残しておきますが、既に見られた方もいらっしゃいますので、記事の内容は残しておきます。 Google Analyticsはマジ怖い、のフォローアップ ひろ式めもちょうさんの 堂々とプライバシー侵害をうたうGoogleより引用 http://itpro.nikkeibp.co.jp/article/NEWS/20070417/268557/ >>Googleは「ファースト・パーティCookie」と呼ばれるGoogle Web >> Analyticsを利用する全サイトで共通するCookieを配布しており, >>JavaScriptがこのCookieを呼び出すのだ >今さらだが

  • Geekなぺーじ:クラッカーがGoogleを使って脆弱なサイトを探す方法の例

    Googleを使って脆弱性のあるサーバを探す手法を「Google Hacking」と言いますが、その検索方法を大量に集めた 「Google Hacking Database (GHDB)」というサイトがあります。 そこでは様々な検索キーワードが紹介されています。 紹介されているものを、いくつかピックアップしてみました。 (ただし、多少古いです。) このような検索を行って脆弱性のあるサーバを探している人が世の中に結構いるみたいです。 サーバを運用している方はご注意下さい。 これらの情報は既に公開された情報なので、検索結果にはワザとこのような情報を流して侵入を試みる人を誘い込もうとしているハニーポットが含まれている可能性もあります。 秘密鍵を探す 秘密鍵は公開鍵と違って秘密にするものなので発見できてしまうのは非常にまずいです。 BEGIN (CERTIFICATE|DSA|RSA) filet

  • 1