Google ускоряет отключение Google+ после открытия новой дыры в безопасности

Google ускоряет отключение Google+ после открытия новой дыры в безопасности

Google столкнулся с реальностью в начале этого года, когда объявил, что его социальная сеть Google+ будет закрыта для потребителей. В нем говорилось, что использование G + практически упало до нуля, а проверка безопасности обнаружила неприятную ошибку API. Теперь Google ускорил планы по закрытию сайта после обнаружения еще одной критической уязвимости.

В октябре Google объяснил, что G + не удалось набрать обороты, что вы без труда сможете увидеть сами, если бы воспользовались сайтом. Вероятно, лучше, чтобы никто не использовал его, потому что Google также обнаружил ошибку API, которая могла бы позволить сторонней организации очищать пользовательские данные. Google утверждает, что никто, кроме компании, не обнаружил ошибку до того, как выпустил патч. Кто-то, возможно, нашел бы это, если бы у Google+ было достаточно пользователей, чтобы сделать это целью. Но, к счастью, это не так.

Ранее Google планировал закрыть Google+ к концу августа 2019 года, что было необычно долгим временем для заката продукта Google. Вице-президент Google G Suite Дэвид Такер сообщает, что компания обнаружила еще одну ошибку API в Google+. Эта ошибка была похожа на ту, о которой сообщалось в октябре, но она могла повлиять на многих других пользователей; 52,5 миллиона против всего 500 000. Таким образом, Google собирается убить G + быстрее.

По словам Такера, ошибка открывала поля непубличного профиля для приложений, которые запрашивали доступ к вашему идентификатору Google+. Как и предыдущий сбой, это распространяется на профили, которые поделились информацией с вашими. К счастью, сходство распространяется и на воздействие: Google говорит, что никто за пределами компании не знал об этой уязвимости, и ошибка существует только с прошлого месяца.

Google ускоряет отключение Google+ после открытия новой дыры в безопасности

Таким образом, Google по сути решил, что база кода G + - это такой беспорядок, что ему нужно ускорить планы по закрытию всего этого. Таким образом, все API Google+ исчезнут в течение следующих 90 дней. Это означает, что сторонние приложения не смогут подключиться к вашему профилю, а не то, что есть много приложений с поддержкой G +. Кроме того, сайт Google+ для потребителей исчезнет в апреле 2019 года, на четыре месяца раньше, чем планировалось ранее.

Google+ выживет ограниченным образом как часть корпоративных предложений Google. По-видимому, компании сочли Google+ полезным инструментом для общения и обмена сообщениями. Администраторы G Suite могут отключить G +, если они не хотят, чтобы их пользователи использовали его.

Читать далее

Лучшие системы безопасности умного дома
Лучшие системы безопасности умного дома

Когда-то являвшиеся нишевым бизнесом с несколькими традиционными игроками и несколькими стартапами, системы домашней безопасности теперь являются основным полем битвы не только для охранных компаний, но и для нескольких интернет-гигантов. Мы собрали самые популярные варианты на 2020 год.

Microsoft: чип Pluton обеспечит безопасность на уровне Xbox на ПК с Windows
Microsoft: чип Pluton обеспечит безопасность на уровне Xbox на ПК с Windows

Intel, AMD и Qualcomm работают над тем, чтобы сделать Pluton частью своих будущих проектов, что должно сделать ПК более трудным для взлома, но также встроит технологию Microsoft в ваше оборудование.

Исследователь безопасности: пароль компании solarwinds123 оставлен уязвимым в 2019 г.
Исследователь безопасности: пароль компании solarwinds123 оставлен уязвимым в 2019 г.

SolarWinds, компания, оказавшаяся в центре массового взлома правительственных учреждений и корпораций США, не совсем использует передовые методы паролей.

Приложение для обмена файлами с миллиардом загрузок имеет серьезный недостаток безопасности
Приложение для обмена файлами с миллиардом загрузок имеет серьезный недостаток безопасности

Trend Micro заявляет, что SHAREit - это кошмар безопасности, который может позволить злоумышленникам украдкой взглянуть на ваши данные или даже установить вредоносное ПО. Пожалуй, самое тревожное, что разработчики не ответили на предупреждения Trend Micro.