Wired.com يكشف عن ثغرة أمنية ببرنامج Google Docs
Wired.com يكشف عن ثغرة أمنية ببرنامج Google Docs


كشف كاتب بموقع Wired.com مؤخرًا عن وجود مشكلة في تحرير الملفات في تطبيقات غوغل. وتُعد هذه المشكلة هي آخر واحدة في قائمة الثغرات الأمنية – ذات مستويات الخطورة المتنوعة- التي يكتشفها المستخدمون في حزمة غوغل.

شكى بعض المستخدمين على سبيل المثال من تخصيص ملكية مستندات غوغل إلى شخص خطأ وكذلك من عدم إمكانية حذف مستندات غوغل ومن نقص تشفير SSL للمستندات التي تم نشرها في الإصدار القياسي.

اكتشف المشكلة أحد الكُتّاب المساعدين بموقع Wired.com. ويرى الكاتب أن المشكلة في شاشتي "خصائص المشاركة مع الآخرين" و"الأشخاص ذوي الصلاحية". وتتركز المشكلة في كلا الشاشتين في القسم ب (B) حيث تعطي غوغل فرصة الاختيار بين السماح للأشخاص بالتحرير في المستند دون تسجيل الدخول أو عدم السماح لهم. وتتطلب عملية تسجيل الدخول وجود حساب بغوغل. الشيء غير الواضح في الموضوع هو أن الأشخاص في القسم ب لا تشير إلى الأشخاص الذي قمت بدعوتهم ولكن إلى أي شخص موجود على الإنترنت.

ويلاحظ بعض الأشخاص من غير المتحدثين بالإنجليزية أنه يتم تخصيص ملكية المستندات عن طريق الخطأ إلى المتحدثين بنفس لغتهم. فمثلا أعلن أحد الإيطاليين إلى أنه تعجب من أن Google Docs عينت له ملكية ملفات خاصة بمكتبة في أحد المدن بإيطاليا. وقال أحد المستخدمين أن شخصًا ما قد كتب أحد المستندات ولم يرغب في مشاركة ملفاته مع أشخاص آخرين وتفاجأ المستخدم بأن Google Docs خصصت ملكيه هذه المستندات له. ويقول "هذا النوع من الثغرات الأمنية قد يكون ضار جدًا في حالة مستندات البيانات الشخصية أو مستندات العمل. وقبل أن أضع أي معلومات أخرى بمستندات غوغل Google Docs يجب أن أعرف أصل هذه المشكلة".

فقدان Google Docs أثناء التحويل

في موقع الإنترنت Cyberstrategies، تحدث أحد الأشخاص عن حدوث خلط في ملكية المستندات بينه وبين شخص آخر موجود في تايلاند.
ويقول هذا الشخص أن العيب يكمن في وجود خطأ جافا سكريبت في الطريقة التي تدير بها غوغل جلسات عمل المستخدمين. ويرى أن هذا العيب خطير وأنه قد يكون موجودًا في تطبيقات أخرى تابعة لغوغل.


معلومات

الكاتب: حسن

التاريخ : 31/05/09

عدد الزيارات :


أخبار تكنولوجيا أخرى


Wired.com يكشف عن ثغرة أمنية ببرنامج Google Docs

كشف كاتب بموقع Wired.com مؤخرًا عن وجود مشكلة في تحرير الملفات في تطبيقات غوغل. وتُعد هذه المشكلة هي آخر واحدة في قائمة الثغرات الأمنية – ذات مستويات الخطورة المتنوعة- التي يكتشفها المستخدمون في حزمة غوغل. شكى بعض المستخدمين على سبيل المثال من تخصيص ملكية مستندات غوغل إلى شخص خطأ وكذلك من عدم إمكانية حذف مستندات غوغل ومن نقص تشفير SSL للمستندات التي تم نشرها في الإصدار القياسي. اكتشف المشكلة أحد الكُتّاب المساعدين بموقع Wired.com. ويرى الكاتب أن المشكلة في شاشتي "خصائص المشاركة مع الآخ ...

موزيلا تطلق أداة Test Pilot لتحليل الاستخدام

في محاولة منها لتحليل كيفية استخدام الأشخاص للويب بشكل أفضل، طرحت شركة موزيلا مشروع تجميع بيانات جديد عن طبيعة الاستخدام أسمته Test Pilot. وعلى الرغم من أنه ما زال مجرد فكرة، لكنه مشروع واعد جدًا. ويعتبر Test Pilot أداة تحليل للاستخدام موزعة. وهي تستخدم آليات بسيطة للتحليل الجماعي لجمع البيانات من المتطوعين من كل أنحاء العالم حول كيفية تفاعلهم مع تطبيقات الويب والبرامج المكتبية. وستتمتع البيانات المجمعة بالشفافية وستكون متاحة للجميع، حتى يمكن استغلالها من قبل أي فرد. وستتم دعوة المتطوعين إ ...

"كاسبرسكي لاب" تطلق نموذجا لمحاربة الفيروسات لنظام ويندوز 7

أعلنت شركة "كاسبرسكي لاب" للحلول الأمنية لإدارة المحتوى، عن إطلاق النموذج التقني لـ"كاسبرسكي" لمكافحة الفيروسات لنظام تشغيل (ويندوز 7) وهو مبني على المحرك الجديد لمكافحة الفيروسات الذي يؤمن حماية دقيقة ضد الفيروسات الناجمة عن كل تهديدات الإنترنت. وتم تصميم النموذج التقني الجديد لـ "كاسبرسكي" لمكافحة الفيروسات لحماية الحواسيب التي تعمل وفقاً لنظام تشغيل (ويندوز 7) وقد أطلقت نسخة (بيتا) الاختبارية لنظام التشغيل الجديد في الأول من كانون الثاني 2009، وفي الوقت نفسه، أطلقت (كاسبرسكي لاب) نموذجها ا ...

ويكيبديا تفكر جديًا في مراجعة المعلومات قبل وضعها على الموقع

تعتزم ويكيبديا تغيير القواعد التي تنظم مشاركة المستخدمين في الموسوعة الإلكترونية على الإنترنت. وذلك إثر تزايد عدد المعلومات غير الصحيحة التي وضعها المستخدمون على الموقع. مما دفع إدارة الموقع على التفكير جديًا في تغيير النظام حتى يتم مراجعة المعلومات المقدمة من المستخدمين غير المعتمدين قبل وضعها على الإنترنت. يذكر أن النظام الجديد Flagged Response تم تجربته بالفعل على النسخة الألمانية من الموقع. هذا وسيتم السماح للمشاركين المسجلين الذين يُعتبرون ثقة في إضافة المعلومات مباشرة إلى الموقع. وسيقوم ...

شركة DotMobi تتيح تسمية نطاقات الإنترنت بحرف أو حرفين فقط

أعلنت شركة DotMobi المختصة بإعداد النطاقات عالية المستوى على الإنترنت عن توفير إمكانية إنشاء نطاقات على الإنترنت تتكون من حرف واحد (رقمي أو ابجدي) أو حرفين. وصرحت الشركة أن هذه الخطوة ستتيح للمستخدمين إمكانية إنشاء نطاقات مثل q.mobi أو k9.mobi أو 13.mobi أو ny.mobi. يُذكر أن عدد محدودة من شركات النطاقات عالية المستوى كانت تتيح من قبل إعداد نطاقات تتألف من أقل من 3 حروف، وهي نطاقات تلقى إقبالا شديدًا. وذكرت شركة DotMobi كمثال لذلك النطاق 88.com والذي تم بيعه بمبلغ حوالي 325,000 دولار في من ...



 


جميع الحقوق محفوظة لشبكة املي 2008

برنامج شيل اصدار 4.2.27.7 | MTC صانع التوبيكات  edBlock Detector 2.0 |    epainter  | NameStealer   | DPAdder   | Messenger_Error_Fixer  |  تسجيل الكام من الماسنجر  | فتح اكثر من ماسنجرمعرفة من قام بأقفال شاشة المحادثة | تغيير الالوان بالمحادثه والماسنجر | برنامج ادوات الماسنجر