Integrace Slack Google Drive může odhalit vaše soukromé soubory
Díky integraci Disku Google Slack můžete snadno vkládat, sdílet a mít aktuální informace o nových přírůstcích na Disku Google, jako jsou soubory, obrázky, dokumenty a další. Bohužel, on-line video editační startup Kapwing zjistil, že využívá náhledy souborů přes Slack's Aplikace Disk Google neúmyslně odhalila soukromé dokumenty a soubory externím osobám v rámci pracovní prostor.
K tomuto problému přispívá funkce Náhled souboru, která je ve výchozím nastavení aktivována. Normálně proces zjednodušuje automatickým zobrazením náhledu dokumentu, který uživatel sdílí.
Existují však případy, kdy se vztahuje i na dokumenty, které uživatel záměrně nesdílel.
Kromě toho funkce poskytuje náhled dokumentu, který ještě není přístupný. Abychom byli konkrétní, náhled představuje obrázek 800x1035 zobrazující celou první stránku dokumentu.
Totéž se děje s osobními obrázky, které se nahrávají na Disk Google. Když uživatel sdílí dokument nebo soubor prostřednictvím odkazu, aplikace Slack automaticky vytvoří náhledový obrázek tohoto souboru pomocí vlastních oprávnění Google.
Problém je v tom, že náhledový obrázek je znovu nahrán do Slack CDN, má vysoké rozlišení a je sdílen s každým v pracovním prostoru Slack. Při použití webového klienta Slack můžete vidět celý odkaz na náhled obrázku.
Kapwing doporučuje mít na paměti tento faktor při sdílení osobních dokumentů Google ve veřejném kanálu nebo pracovním prostoru, pokud jsou náhledy souborů ve výchozím nastavení povoleny. Obrázky a výzkum s laskavým svolením Kapwing.
Pokud se vám tento článek líbí, sdílejte jej pomocí níže uvedených tlačítek. Nebere to od vás mnoho, ale pomůže nám to růst. Děkuji za vaši podporu!
Reklama