¿Existe un riesgo de seguridad al tener acceso público a mis marcadores?

0

Estoy considerando almacenar mis marcadores de navegación web en mi repositorio de Github, ya que uso varios navegadores diferentes en diferentes ubicaciones y no he encontrado un método satisfactorio para sincronizar marcadores entre navegadores.

Mi preocupación es que mis marcadores serán de acceso público y en un sitio web que me identifique, por lo que podría utilizarse para determinar información sobre mí, como:

  • con quien deposito
  • qué proveedores de correo electrónico utilizo
  • etc.

¿O simplemente no debería preocuparme por eso?

    
pregunta Richard Lucas 18.10.2017 - 16:29
fuente

2 respuestas

1

Creo que has respondido tu propia pregunta.

No estaría feliz de perder ese nivel de detalle. Me permitiría crear una buena imagen de quién es usted, sus intereses, sugerencias sobre sus datos personales, como menciona su banco, correo electrónico, etc.

También es una buena oportunidad, si no tienes cuidado, terminar almacenando un montón de parámetros de obtención potencialmente sensibles en las URL de los marcadores.

Esto sería tan malo, potencialmente peor, que tener públicos tus perfiles de redes sociales.

Si está configurado en GitHub, pague por repositorios privados o use otra solución de almacenamiento en la nube autenticada.

    
respondido por el Trickycm 18.10.2017 - 16:35
fuente
1

Sí, almacenar tus marcadores en un dominio público podría ser un problema de seguridad. Sin embargo, si crees que el riesgo es aceptable se reduce a los niveles de apetito personal.

Algunos riesgos podrían incluir:

  • Un atacante dirigido puede crear un perfil de los sitios que visita, lo que les permite realizar ataques de phishing más fácilmente y otros ataques de ingeniería social similares
  • Un marcador podría incluir datos de la cadena de consulta que identifiquen algo que no querría que se hiciera público. Por ejemplo, una identificación para una transacción.
  • Puede incluir un marcador que prefiera que no se haga público (tal vez haya visto un trabajo en un competidor que desee leer más adelante)
respondido por el ISMSDEV 18.10.2017 - 16:35
fuente

Lea otras preguntas en las etiquetas