Re: [討論] onedrive的 shorten link功能還在嗎

作者: cody880528 (Summon)   2016-10-29 21:54:00
※ 引述《biaw (blue note)》之銘言:
: 之前 onedrive的網誌分析有個小功能可以讓網誌變短比較方便抄寫,不過後來找不到了,有沒有人知道是功能砍掉或是隱藏起來呢
: 現在如果要去影印店印東西變的還要先onedrive製造網址再google縮網址有點麻煩XD
不是說別人有我們才能有
是因為別人沒有是有原因的阿
而且以前有而現在移除鐵定是有特別的原因
微軟再笨也不會無緣無故拿掉一個好功能
國外的研究論文:https://www.cs.cornell.edu/~shmat/shmat_urls.pdf
標體:Short URLs Considered Harmful for Cloud Services
短網址對雲端服務有害
有興趣的可以閱讀全文
簡單來說
此研究主要在研究OneDrive的1drv.ms和Google地圖的goo.gl短網址
原先的1drv.ms是由bit.ly提供的服務 跟bit.ly分享同樣的Token
而且後面的Token實在過短
任何有心人士只要隨意掃描bit.ly 就可以找到各種私人檔案
研究者掃描1億個6碼bit.ly短網址 有19524個連接到OneDrive檔案
而且透過短網址連結到的長網址 可以找到該使用者分享的其他檔案 (現在不行了)
總共找到了227,276 Onedrive檔案
用類似的手法掃秒7碼短網址 找到了1,105,146個檔案
其中 有7%的資料夾是「可以編輯」的
代表有心人士可以隨意上傳/更改這些檔案
甚至加入惡意程式碼
而OneDrive又有各裝置同步的功能
導致使用者可能在完全不知覺得情況下 自動下載惡意軟體到自己電腦上
總之 這就是為什麼現在任何雲端硬碟的網址都短不起來
我是覺得他們應該放上個說明比較好
畢竟很多人跟原PO有一樣想法
作者: jay86319 (Esta es la vida)   2016-10-29 21:55:00
soga!!!! 從來沒想過耶,長知識了如果是這個原因我大力支持,可是真的要跟大家說清楚
作者: felaray (傲嬌魚)   2016-10-29 22:02:00
Token的話可以說服我但是沒權限的人拿到了短網址不應該能動檔案呀…
作者: pd3mnd (金木/琲世我兒子 +皿+)   2016-10-29 22:14:00
長知識了!
作者: TsaoCCFGOGO (書唸累時,就算數學吧)   2016-10-29 22:19:00
所以只是在保護自己而已,跟方便性無關
作者: helloallen29 (Viafa Sia)   2016-10-29 22:27:00
推個,長知識了
作者: blacwhte (B)   2016-10-29 22:27:00
好實用的資訊。
作者: z2114422 (Hunting)   2016-10-29 22:31:00
推長知識!
作者: biaw (blue note)   2016-10-29 22:52:00
可以加註解短網址容易破解或是資料夾與可編輯檔案不給縮 而不是這樣吧 真的在意隱私連卍drive都不會用了研究顯示吸菸有害健康也沒因此禁菸阿微軟再笨也不會無故xx這句真的零說服力
作者: felaray (傲嬌魚)   2016-10-29 23:00:00
我納悶的是為何沒權限的人也可以管理資料夾…
作者: friedpig (烤焦棉花糖)   2016-10-29 23:12:00
就一些公開資料夾之類的八
作者: biaw (blue note)   2016-10-29 23:20:00
如果一個公開資料夾底下有幾個公開檔 好像可以看到其他公開檔 不過怎樣都不是砍個功能可以解決的
作者: delvan (紫色的月光下 ￾ 號:)   2016-10-30 07:53:00
goo.gl 也沒關閉啊 為了解決問題 googl不幫隱私 版權 風險網頁 製作縮網址 而不是關閉縮網址服務... 高下立判
作者: hades360 (hades360)   2016-10-30 14:23:00
推說明
作者: westwet (西溼)   2016-10-30 17:34:00
原來bit.ly事業做這麼大
作者: jay86319 (Esta es la vida)   2016-10-30 19:56:00
goo.gl沒關可能因為人家是適用所有網址的,要從裡面撈到檔案的難度比從1drv.ms高多了吧
作者: biaw (blue note)   2016-10-30 23:31:00
反過來想,onedrive超簡單都不用再多一步分析內容就可以知道有沒有隱私疑慮,但什麼都沒做只是偷偷停掉服務
作者: felaray (傲嬌魚)   2016-10-30 23:34:00
只能說或許真是資安疑慮,但口口聲聲想賺企業財的公司不從強化資安下手 反而用這種方法杜絕檔案接觸的管道我還是覺得頗不可思議.
作者: Lsamia (samia)   2016-10-30 23:35:00
但是官方本身並沒有出來說是因為資安考量吧
作者: felaray (傲嬌魚)   2016-10-30 23:38:00
資安漏洞都是防堵了以後會解釋之前發生的事情拿掉的話就應該說說為什麼
作者: delvan (紫色的月光下 ￾ 號:)   2016-10-31 00:14:00
為了解決IE的漏洞 假的 改推EDGE;7有盜版問題 假的 改推10
作者: felaray (傲嬌魚)   2016-10-31 10:38:00
樓上的表達能力也是假的
作者: delvan (紫色的月光下 ￾ 號:)   2016-10-31 21:24:00
真的
作者: alljerry04 (Jas)   2016-11-01 15:20:00
不過我現在還能用 1drv.ms?阿我一直都是用 Get a link XD
作者: ksng1092 (ron)   2016-11-01 20:45:00
原本1drv.ms後面很短,現在是一~~大串
作者: alljerry04 (Jas)   2016-11-03 11:28:00
喔喔,我忘了 (遮臉

Links booklink

Contact Us: admin [ a t ] ucptt.com