Аспекты безопасности Google Buzz

Аспекты безопасности Google Buzz
Все (ну или почти все) пользователи Gmail в последние день-два обнаружили в своем почтовом ящике новый функционал: Google Buzz . Я не хочу его обсуждать, или сравнивать с другими социальными сервисами, потому что сейчас это делают все кому не лень. Я хочу поговорить о его безопасности.

Для начала, о том, какие данные, сопряженные с профилем в Google, мы хотели бы защитить.

  1. Естественно, содержимое почтового ящика. Надеюсь, этот факт ни у кого сомнений не вызывает.
  2. По некоторым соображениям, -- список контактов. Мне, например, совсем не хочется, чтобы кто попало знал о том, с кем я переписываюсь приватно. Надеюсь, я не одинок.
  3. Собственно,контент, который доступен вашим читателям или фоловерам (followers). Теоретически, это все, что размещается вами на сайтах, значащихся в вашем Google-профиле .
Теперь подробнее.

Сначала о хорошем. Слава яйцам, добраться до почты фоловеры, будто бы, пока что не могут. Это радует.

Теперь о плохом. Как только вы появляетесь в Google Buzz, или вернее, Google Buzz появляется у вас, вы автоматически становитесь фоловером всех ваших Gmail-контактов, а также пользователей, которые делятся с вами новостями в Google Reader. С одной стороны, ничего плохого в этом нет. С другой -- по аналогичному принципу, а также по собственной инициативе, все они в ответ фоловят вас, даже если раньше они о вашем существовании и не догадывались. Обратите внимание на то, что ваши сообщения в Buzz и комментарии к ним видны всем вашим незаблокирванным фоловерам. То есть, почитав вашу ленту на протяжении какого-то времени, возможно составить достаточно полный список ваших постоянных контактов. Но есть и приятная новость: это регулируется. Фоловеров можно редактировать и блокировать. Откройте список по ссылке справа над полем ввода, там перечислены ваши читатели. Список тех из них, кого вы читаете в ответ, можно править прямо здесь. Запретить читать вас можно открыв профиль нежелательного пользователя и нажав в нем на кнопку "Block ". Тем не менее, это не защитит ваш контент (но уже без комментариев) полностью, -- он все еще будет доступен к просмотру в вашем профиле. 

О контенте. В Buzz попадает все, что вы создаете при помощи Google. Это, на вскидку, Picasa, YouTube, Reader и Blogger. Также, там появятся ваши посты на присоединенных сайтах, список которых можно править по ссылке http://www.google.com/profiles/me . Пока не известно, что Гуглу вздумается добавить в будущем. Логично ли размещать в Buzz публичные события в Google Calendar или опубликованные документы Google Docs? Поживем -- увидим, а пока откройте и перечитайте список ресурсов, которые публикуете в Buzz (сразу над полем ввода, справа от вашего имени пользователя). Возможно, каким-то из них не обязательно там появляться.

Добавим немного приватности. Для сообщений можно назначать группы доступа. Выберите "Private" справа от кнопки "Post", после чего определите группу(ы) контактов, которым будет доступно данное сообщение. Выбирать конкретных пользователей (пока) нельзя, надеюсь эта возможность будет добавлена в будущем. Тем не менее, групп можно насоздавать сколько душе угодно, хоть по отдельной группе на каждого пользователя.

В заключение, обращаюсь с просьбой оставлять в комментариях или присылать по почте любую дополнительную информацию о безопасности Google Buzz. По мере поступления, я буду дополнять ею этот пост. Сервис новый, требует пристального внимания, давайте исследовать его вместе. Заранее благодарен.

Update [20090214] Дополняю пост ссылкой на статью , в которой рассказывается, как оключить отображение ваших подписчиков и подписок в вашем профиле.
Alt text

Цифровые следы - ваша слабость, и хакеры это знают.

Подпишитесь и узнайте, как их замести!

Vlad Styran

информационно. безопасно.*