![Windows Vista: новый канал утечки секретных данных [27.12.2005 10:21]](/pictures/27/34794.jpg) |
|
Одной из функций будущей операционной системы Microsoft Windows Vista будет поиск файлов по данным, записанной в тэгах метаданных. Однако специалисты фирмы Gartner предостерегают, что такой поиск усиливает вероятность приведения к непреднамеренному разглашению конфиденциальной информации. Метаданные содержат данные о файлах: создатель документа, его редакция и Т. Д. Как говорит вице-президент Gartner и специалист по проблемам информационной безопасности, конфиденциальности и рисков Нейл Макдональд (Neil MacDonald), в Windows Vista будет возможно с легкостью обнаружить все файлы по имени автора документа, что доведет к обнаружению всех ранних редакций созданных автором документов, даже Если они не предназначались для чтения посторонними. в отчете Gartner с именем " Как разобраться в проблеме метаданных Windows Vista ", составленном г-ном Макдональдом и аналитиком фирмы Майклом Сильвером (Michael Silver), приводится пример, когда документу, содержащему данные о некоем клиенте, присваивается тэг " неблагонадежный ". Если потом этот документ случайно попадет к клиенту, Это может поставить компанию в неприятную ситуацию и принести значительные убытки. Г-н Макдональд считает, что подавляющее число пользователей компьютеров не знают, что такое Метаданные. В виде примера ситуации, в которой документ, снабженный метаданными, может стать причиной проблем у его создателя, он приводит рассматривающийся ныне иск супротив фармацевтической организации Merck, связанный с препаратом Vioxx. Согласно опубликованным 8 декабря 2005 года в журнале " Форбс " данным, научный документ, показанный Merck в суд, подвергся изменениям, выраженным в удалении из него особо важной информации." Это обнаружилось при проверке метаданных документа ", - говорит г-н Макдональд. в отчете Gartner сообщается, что фирмы обязаны выработать стратегию работы с метаданными перед тем, Как внедрять у себя Windows Vista." Windows Vista сделает обстоятельства с метаданными более проблемной, - уверен г-н Макдональд.- по этой причине организации обязаны каким-то образом обезопасить себя от возможных недоразумений ". в виде потенциальных решений г-н Макдональд предлагает варианты от удаления метаданных в исходящей электронной корреспонденции до установки приложений сторонних производителей, следящих за ними. В состав Windows Vista входит собственный инструмент удаления метаданных, но в отчете сообщается, что он не будет иметь возможность до окончания решить проблему. Так, для удаления метаданных с его помощью надобно будет сделать копию документа. Однако даже при удалении метаданных из одного документа остается опасность отправки иного документа. Помимо этого, создатель файла обязан не забыть воспользоваться инструментом. " не полностью проблема заключается в различном способе обработки метаданных в Microsoft Office и Windows Vista, - говорит г-н Макдональд.- Ведь Office и Vista находятся в ведении разных департаментов Microsoft ". По отзывам эксперта Gartner, Microsoft должна обнаружить способ снабдить взаимосвязь команд разработчиков Office и Vista, чтобы устранить потенциальные проблемы с метаданными в Windows Vista .
|