🗞 Новият брой на Капитал е онлайн >>

Здравейте, вашата поща беше изтрита

Gmail изтри хиляди акаунти заради софтуерен бъг, нанасяйки удар върху потребителското доверие в "облачните услуги"

Бюлетин: Вечерни новини Вечерни новини

Всяка делнична вечер получавате трите най-четени статии от деня, заедно с още три, препоръчани от редакторите на "Капитал"

Да нямате достъп до съдържанието на електронната си поща днес е като да изгубите ключа от собствения си дом. Въпреки това само за два месеца две от най-големите електронни пощи в света и една от популярните български поразиха различен брой потребителски акаунти "по погрешка". Честотата на инцидентите и фактът, че последният се случва именно на Google, чиято електронна поща се смята за една от най-сигурните в света (а компанията упорито промотира своите "облачни" услуги като супернадеждни), повдигат въпроса за сигурността на уеб базираните електронни пощи и онлайн услугите като цяло.

"Бях в електронната си поща и когато презаредих страницата, всичките ми писма и настройки на акаунта просто изчезнаха." Това пише анонимен потребител на електронната поща Gmail, собственост на интернет търсачката Google, в интернет форум. "Изгубих всичките си писма/папки и т.н. в Gmail. Защо се случва това? Как мога да възстановя всичко", допълва потребителят с никнейм bkishan в неделя вечер, когато се забелязват първите проблеми с "облачната" услуга на Google. Броени часове след това стана ясно, че софтуерен бъг е виновен за изтриването на стотици хиляди потребителски акаунти в Gmail...

Какво стана с Gmail

Сривът в Gmail започна в неделя вечерта и понеделник, когато стотици притежатели на акаунти в електронната поща започнаха да изпращат оплаквания до Google и да публикуват гневни съобщения в Twitter. Причината - цялата им информация в Gmail е била изтрита. Първоначално технологичния блог Engadget написа, че засегнатите са над 500 000. Малко по-късно Google официално обяви, че причината за неудобството е бъг, който се е появил при софтуерния ъпгрейд на хардуера за съхранение на информация и че той е засегнал 0.08% от всички акаунти. По сметки на BBC това са около 150 000 акаунта. Малко по-късно от Google коригираха сметките си, твърдейки, че всъщност поразените са едва 0.02%, което се равнява на приблизително 38 000 акаунта. Във вторник вече една трета от пострадалите са били с възстановено съдържание в електронните си пощи, твърдят от Google. "Техниците напредват и нещата трябва да се върнат към нормалното си състояние съвсем скоро", се казва в постинг в официалния блог на компанията от вторник.

Добрата новина е, че информацията е запазена на лентови устройства. Лошата е, че от тях тя се възстановява по-бавно.

Царят на комуникацията

Имейлът продължава да е едно от най-използваните средства за комуникация, въпреки че софтуерите за мигновени съобщения (Skype), социалните мрежи (Facebook, LinkedIn) и платформите за споделяне на кратки съобщения (Twitter) стават все по-популярни. По данни на анализаторската компания comScore за август 2010 само трите най-големи услуги за електронна поща (HotMail, YahooMail, Gmail) обслужват над 845 млн. акаунта. Вероятно голяма част от тях се припокриват, но мащабът е достатъчно голям, за да предизвика притеснения покрай потенциалната възможност за проблеми с изтриване на информацията, която те съхраняват.

Използването на уеб базираните електронни пощи в повечето случаи е безплатно. Това би трябвало да означава, че относително малко акаунти съдържат безценна корпоративна информация. Би трябвало да преобладават личните съобщения, които обаче не са по-малко ценни за техните притежатели. На практика се оказва, че много хора използват своите т.нар. лични пощи за работа, което може да се окаже голям проблем за тях и за техните работодатели.

"Използването на лични имейл акаунти за работа се среща все по-често и това е голям риск за непрекъснатостта на бизнес процесите", коментира Натаниел Борнщейн, главен изследовател на компанията Mimecast, която се занимава с управление на корпоративни електронни пощи. Той е и съосновател на имейл стандарта MIME. "Всяка система може да прекъсне, но колкото по-разнородни системи използват служителите, толкова по-често ще стават жертви на такива прекъсвания", добавя Борнщейн. Според него личните пощи не трябва да служат за работа. Въпреки това по негови данни 85% от потребителите, ненавършили 25 години, използват своите лични акаунти, за да изпращат/получават служебни съобщения и документи, които често съдържат потенциално чувствителна информация.

"Проблемът, който изпитаха много от потребителите на Gmail тази седмица, показва потенциалните опасности, до които може да доведе подобно поведение", предупреждава Борнщейн пред онлайн изданието Computerweekly.

Още празни пощи

Усещането за нарастващ риск се засилва и поради факта, че само преди два месеца Microsoft имаше подобен проблем със своята имейл услуга HotMail. Точно преди Нова година приблизително 17 хиляди акаунта там бяха напълно заличени. От софтуерната компания успяха да възстановят щетите за около седмица. Обяснението на компанията беше, че сгрешен скрипт е изтрил не самото съдържание, а връзката между пощата и него. Резултатът е, че, когато потребителите са влизали в пощата си, тя е създала напълно нова сесия, все едно влизат за първи път, защото не е успявала да намери старите съобщения и настройки.

В средата на януари пък съдържанието в най-малко 400-500 акаунта в Mail.bg беше изтрито. Изпълнителният директор на Mail.bg Момчил Шумаков разказва за "Капитал", че причината е бил зловреден софтуер, който е инсталиран на потребителски компютри, впоследствие е бил активиран и е изтрил цялата информация от въпросните пощи. Въпреки че от Mail.bg обещава съдържанието да бъде възстановено в рамките на седмица, 15 дни по-късно все още има празни акаунти.

Решението

Събитията от последните два месеца показват, че дори големите уеб базираните имейл услуги не са застраховани срещу загуба на информация. До момента неудобството за потребителите винаги е било временно, но това не е гаранция, че следващият подобен проблем няма да засегне например 50% от акаунтите в Gmail или YahooMail, или HotMail. Или пък че няма да е фатален, т.е. неподлежащ на възстановяване.

Подобна възможност теоретично съществува. Именно заради това никоя от тези пощи не гарантира в общите си условия, че ще пази за вечни времена кореспонденцията и файловете на потребителите. Затова най-добрият вариант е хората сами да се погрижат за своята информация и да не разчитат, че като я пазят онлайн, тя ще бъде винаги достъпна. Това важи с пълна сила не само за електронните пощи, но и за социалните мрежи, онлайн приложенията за текстообработка и т.н. Когато става въпрос за електронна поща обаче, има три неща, които всеки потребител може да направи, за да намали значително шанса от загуба на своята информация:

- Запазване на офлайн копие на имейл кореспонденцията (чрез POP3/IMAP имейл клиент като Mozilla Thunderbird, Windows Live Mail или мейл приложението на Apple) 

- Автоматично копиране на акаунта и в друг акаунт в същата електронна поща (повечето пощи го позволяват с няколко клика)

- Автоматично копиране на акаунта в друга електронна поща (също не би трябвало да е проблем).

10 коментара
  • Най-харесваните
  • Най-новите
  • Най-старите
  • 1
    whocares avatar :-|
    who cares
    • - 2
    • + 12

    ... нали знаете, че сигурни са само смъртта и данъците ;-) всичко останало е относително неопределено. Е, случват се и сакатлъци, ама "война е, който оцелее..." Въпреки това, google предлага най-добрата услуга, а и става още по-добра - например, защитата с парола и смс, работа "офлайн", IMAP, "печатане в облака", voice, и т.н.
    ...та, на харизаното магаре зъбите не се гледат ;-)

    Нередност?
  • 2
    gligi avatar :-|
    gligi
    • - 8
    • + 5

    "информацията е запазена на лентови устройства"

    не знаех, че още се полват такива

    Нередност?
  • 3
    pockoc avatar :-|
    pockoc
    • - 2
    • + 9

    И малко в сферата на световната конспирация - възстановяването на информацията означава, че тя съществува някъде, записана на резервни носители на информация(както казват "лентови устройства"), а това от своя страна означава, че цялата информация подлежи на анализ от знайни и незнайни служби :)

    Нередност?
  • 4
    borko avatar :-|
    борко
    • - 1
    • + 6

    Да бяхте пък обяснили какви са тези "облачни" услуги!
    Ето, за да проясним малко облачността: http://bg.wikipedia.org/wiki/%D0%9E%D0%B1%D0%BB%D0%B0%D1%87%D0%BD%D0%B8_%D0%B8%D0%B7%D1%87%D0%B8%D1%81%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F

    Нередност?
  • 5
    l avatar :-|
    |
    • + 3

    До коментар [#2] от "gligi":

    Разбира се че се ползват такива. Какво друго устройство може да събере десетки петабсйта информация на разумна цена?

    Нередност?
  • 6
    sinergy avatar :-|
    Sinergy
    • + 3

    До коментар [#4] от "борко":

    Google Apps е един от първите популярни облаци в света. Думата "облак" е по-скоро маркетингово понятие и няма голяма разлика в сравнение със стандартен клъстерен масив.


    До коментар [#2] от "gligi":

    И аз не знаех, че още се ползват лентови носители, но звучи логично. На лентов носител може да се съхранява в пъти повече информация от стандартен HDD или SSD. За съжаление наистина достъпа е по-бавен, точно защото е лента навита на ролка (точно както аудио и видео касетите).

    Нередност?
  • 7
    pkolev avatar :-|
    Dalt
    • + 3

    Всъщност бекъпа на лентови устройства в момента е основен за всеки корпоративен бизнес. Актуалните ленти в момента са тип ЛТО-5, които събират по около 1.5 ТБ информация. Повече вижте в уикипедия ->http://en.wikipedia.org/wiki/Linear_Tape-Open

    Разбира се, съществуват и бекъп решения базирани на дискове. Предимството там е скоростта на бекъп, от колкото сигурност. Там има различни решения, базирани основно на цена. От 200 ГБ до към 250 ПБ (пета байта)...

    Питайте Гугъл за повече инфо ;)

    Нередност?
  • 8
    mapto avatar :-|
    mapto
    • + 1

    До коментар [#1] от "who cares":

    А какво ще стане ако магарето изведнъж изчезне със все дисагите на него.

    Средният живот на компаниите (да кажем в САЩ) е около 20 години. Никой не е вечен. Какво ще правим ако изведнъж Google изчезне? Дали това не е просто новото прераждане на стария проблем - Too big to fail.
    http://en.wikipedia.org/wiki/Too_big_to_fail

    Нередност?
  • 9
    asystolette avatar :-|
    Теодора

    Oт статията единствено не съм съгласна с косвената идея, че ако си платиш имейла, (извън масовите google, hotmail, etc.), ще ти бъде гарантирана абсолютна сигурност. Бъговете така или иначе съм убедена, че ги има при всякакви условия. Не е толкова важно дали работиш с личния си имейл или не.

    Нередност?
  • 10
    asengeorgiev avatar :-|
    Асен Георгиев
    • + 1

    @Теодора,

    не е търсено умишлено внушение, че платените мейл услуги гарантират стопроцентова сигурност. По-скоро казвам, че добрият вариант е ценната информация да се съхранява на няколко места, независими едно от друго и от това дали са платени или не.

    Нередност?
Нов коментар