Re: [讨论] onedrive的 shorten link功能还在吗

楼主: cody880528 (Summon)   2016-10-29 21:54:00
※ 引述《biaw (blue note)》之铭言:
: 之前 onedrive的网志分析有个小功能可以让网志变短比较方便抄写,不过后来找不到了,有没有人知道是功能砍掉或是隐藏起来呢
: 现在如果要去影印店印东西变的还要先onedrive制造网址再google缩网址有点麻烦XD
不是说别人有我们才能有
是因为别人没有是有原因的阿
而且以前有而现在移除铁定是有特别的原因
微软再笨也不会无缘无故拿掉一个好功能
国外的研究论文:https://www.cs.cornell.edu/~shmat/shmat_urls.pdf
标体:Short URLs Considered Harmful for Cloud Services
短网址对云端服务有害
有兴趣的可以阅读全文
简单来说
此研究主要在研究OneDrive的1drv.ms和Google地图的goo.gl短网址
原先的1drv.ms是由bit.ly提供的服务 跟bit.ly分享同样的Token
而且后面的Token实在过短
任何有心人士只要随意扫描bit.ly 就可以找到各种私人档案
研究者扫描1亿个6码bit.ly短网址 有19524个连接到OneDrive档案
而且透过短网址连结到的长网址 可以找到该使用者分享的其他档案 (现在不行了)
总共找到了227,276 Onedrive档案
用类似的手法扫秒7码短网址 找到了1,105,146个档案
其中 有7%的资料夹是“可以编辑”的
代表有心人士可以随意上传/更改这些档案
甚至加入恶意程式码
而OneDrive又有各装置同步的功能
导致使用者可能在完全不知觉得情况下 自动下载恶意软件到自己电脑上
总之 这就是为什么现在任何云端硬盘的网址都短不起来
我是觉得他们应该放上个说明比较好
毕竟很多人跟原PO有一样想法
作者: jay86319 (Esta es la vida)   2016-10-29 21:55:00
soga!!!! 从来没想过耶,长知识了如果是这个原因我大力支持,可是真的要跟大家说清楚
作者: felaray (傲娇鱼)   2016-10-29 22:02:00
Token的话可以说服我但是没权限的人拿到了短网址不应该能动档案呀…
作者: pd3mnd (金木/琲世我儿子 +皿+)   2016-10-29 22:14:00
长知识了!
作者: TsaoCCFGOGO (书唸累时,就算数学吧)   2016-10-29 22:19:00
所以只是在保护自己而已,跟方便性无关
作者: helloallen29 (Viafa Sia)   2016-10-29 22:27:00
推个,长知识了
作者: blacwhte (B)   2016-10-29 22:27:00
好实用的资讯。
作者: z2114422 (Hunting)   2016-10-29 22:31:00
推长知识!
作者: biaw (blue note)   2016-10-29 22:52:00
可以加注解短网址容易破解或是资料夹与可编辑档案不给缩 而不是这样吧 真的在意隐私连卍drive都不会用了研究显示吸菸有害健康也没因此禁菸阿微软再笨也不会无故xx这句真的零说服力
作者: felaray (傲娇鱼)   2016-10-29 23:00:00
我纳闷的是为何没权限的人也可以管理资料夹…
作者: friedpig (烤焦棉花糖)   2016-10-29 23:12:00
就一些公开资料夹之类的八
作者: biaw (blue note)   2016-10-29 23:20:00
如果一个公开资料夹底下有几个公开档 好像可以看到其他公开档 不过怎样都不是砍个功能可以解决的
作者: delvan (紫色的月光下 ￾ 号:)   2016-10-30 07:53:00
goo.gl 也没关闭啊 为了解决问题 googl不帮隐私 版权 风险网页 制作缩网址 而不是关闭缩网址服务... 高下立判
作者: hades360 (hades360)   2016-10-30 14:23:00
推说明
作者: westwet (西溼)   2016-10-30 17:34:00
原来bit.ly事业做这么大
作者: jay86319 (Esta es la vida)   2016-10-30 19:56:00
goo.gl没关可能因为人家是适用所有网址的,要从里面捞到档案的难度比从1drv.ms高多了吧
作者: biaw (blue note)   2016-10-30 23:31:00
反过来想,onedrive超简单都不用再多一步分析内容就可以知道有没有隐私疑虑,但什么都没做只是偷偷停掉服务
作者: felaray (傲娇鱼)   2016-10-30 23:34:00
只能说或许真是资安疑虑,但口口声声想赚企业财的公司不从强化资安下手 反而用这种方法杜绝档案接触的管道我还是觉得颇不可思议.
作者: Lsamia (samia)   2016-10-30 23:35:00
但是官方本身并没有出来说是因为资安考量吧
作者: felaray (傲娇鱼)   2016-10-30 23:38:00
资安漏洞都是防堵了以后会解释之前发生的事情拿掉的话就应该说说为什么
作者: delvan (紫色的月光下 ￾ 号:)   2016-10-31 00:14:00
为了解决IE的漏洞 假的 改推EDGE;7有盗版问题 假的 改推10
作者: felaray (傲娇鱼)   2016-10-31 10:38:00
楼上的表达能力也是假的
作者: delvan (紫色的月光下 ￾ 号:)   2016-10-31 21:24:00
真的
作者: alljerry04 (Jas)   2016-11-01 15:20:00
不过我现在还能用 1drv.ms?阿我一直都是用 Get a link XD
作者: ksng1092 (ron)   2016-11-01 20:45:00
原本1drv.ms后面很短,现在是一~~大串
作者: alljerry04 (Jas)   2016-11-03 11:28:00
喔喔,我忘了 (遮脸

Links booklink

Contact Us: admin [ a t ] ucptt.com