Еще новости раздела
Как регистратор доменов «Регистратор

После регистрации домена в зоне .ru собственник-физическое лицо, проверяя его на whois сервисе, видит запись:

Настройка GeoIP ACL в HAProxy в два шага

Hello Planets by Augustinas Raginskis Иногда возникает задача управления трафиком в зависимости от географического

10 неочевидных мелочей, увеличивающих

Диджитал-агентство 5 УГЛОВ на практике проверяет, какие вещи работают в ecommerce. В статье ребята рассказали о 10

Исследование: как врачи потребляют

Исследование Worldcom фиксирует падение

Собранная и представленная статистика является первым сравнительным обзором глобальных изменений настроений

Динамический email :: безопасность

Здравствуйте! В предыдущих публикациях мы поговорили о возможностях системы противодействовать спаму. Сегодня хочу

Некоторые вложения в чатах ВКонтакте доступны всем

Все блоги / Про интернет 23 мая 2014 180   
Суть поста: через личные сообщения были отправлены два файла, Blowfish.zip и Blowfish.java. Они были отправлены в один день, одному человеку с разницей в несколько часов. Первый файл после загрузки стал приватным, второй — публичным. При этом настройки приватности для этих двух файлов я не менял.

Описанное в посте для новых документов сейчас не воспроизводится даже у меня (не надо об этом писать в каждом втором комменте), но, тем не менее, в поиске доступно огромное количество приватных документов (даже сегодняшних). Посмотрите в свои «документы», скорее всего найдете среди них общедоступные.

Я не думаю, что люди сами выкладывают свои документы в общий доступ. Конечно, нельзя недооценивать глупость пользователей, но это всего лишь дополнение к моему конкретному случаю. Скорее всего, при загрузке неправильно автоматически выставляется флаг приватности — документы продолжают появляться в поиске на данный момент. Возможно, это какой-то плавающий баг.

У команды ВК есть возможность проверить, каким образом эти документы попали в поиск, вариантов есть несколько:

Люди сами загрузили их в документы и сделали общедоступными (сомнительно)

Люди выложили их на стену (сомнительно)

Люди отправили их в личном сообщении, но документ почему-то стал публичным. На мой взгляд, это наиболее вероятно, и то же самое случилось с моим документом (благо, это был всего лишь исходник на Java)

Читать дальше →
  • Оцените публикацию
  • 0

Похожие публикации

@
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Новые публикации сайта
Last Heroes - Naked Soul (feat. Liel

- Last Heroes - Naked Soul (feat. Liel Kolet) 💽Available here: https://ophelia.ffm.to/nsns 🌸Follow Last Heroes Facebook

HackTheBox. Прохождение Nest. NTFS

Продолжаю публикацию решений отправленных на дорешивание машин с площадки HackTheBox. В данной статье долго блуждаем в

[recovery mode] Подтверждение входа с

Недавно столкнулся с проблемой: все приложения используют Telegram-бота в качестве подтверждения входа в аккаунт, а мое

DVBBS - Tinted Eyes (feat. blackbear

- DVBBS - Tinted Eyes (feat. blackbear & 24kGoldn) 💽Available here: https://ffm.to/tintedeyes 🌸Follow DVBBS

Apple отслеживает разграбленные iPhone

Воры, участвующие в последних беспорядках в США, столкнулись с неприятной проблемой. По данным BBC, Apple отслеживает и

✉ «Голодные игры»

Это дайджест из нашей рассылки. Подпишитесь, чтобы ничего не пропустить!