微软将封堵OneDrive商业版无限时间存储漏洞
长久以来 OneDrive for Business 版中存在某个流程上的漏洞:当员工从企业离职时,管理员正常情况下会删除这名用户的许可证,但员工对应账户的 OneDrive 数据会被保留下来并且既不需要向微软付费、也没有时效限制。
也就是说借助这个漏洞已经离职的用户仍然可以在 OneDrive 中存储大量数据且可以无限期的保留数据,对微软来说显然这属于自己的服务被白嫖了。
不过从 2025 年 1 月 27 日开始微软将封堵这个漏洞,具体来说任何未经授权的账户在超过 93 天后 OneDrive 里的所有数据都会被移动到回收站或被进行存档,然后再经历 93 天后这些数据会被永久删除。
在第一个 93 天内企业 IT 管理员仍然可以重新激活该账户并把数据拿出来,当此时企业就需要为这部分存储的数据付费了,价格则是每 GB 收取 0.6 美元的存储费用和每个账号按每 GB 收取 0.05 美元的月费。
微软举例称一个企业有 100 个未经授权的 OneDrive 账户,每个账户占用 1TB 存储空间那总共占用就是 100TB,这 100TB 数据都会被微软进行存档,到第二个 93 天后被彻底是删除。
而 1TB 的一次性重新激活是 0.6 美元 / GB 总统就是 614.4 美元,100TB 的每月存储费用是 0.05 美元 / GB,如果到 2025 年 10 月开始总共需要收取 5,120 美元 / 月的费用。
当然如果企业不需要重新激活这些账户和取回数据那是不需要支付任何费用的,因此这对于大多数企业来说应该没有任何影响,除非有离职员工又重新回到公司。
微软称封堵这个漏洞的初衷主要是为了安全和合规问题,因为这些未经授权的 OneDrive 账户可能会带来安全和合规风险以及造成文件混乱和重复等。
但这个问题其实还有个潜在的负面影响,那就是员工账户的交接问题,例如某个账户有公共属性,则 IT 管理员在员工离职时不应将其删除,因为还需要将它交给下一个员工。
如果直接删除那新来的员工就需要重新建立账户,如果此时要取回旧数据那就需要向微软支付费用,当然 IT 管理员也可以提前备份数据,但这也会引起某些合规方面的问题。
-
OpenAI将修复ChatGPT过于谄媚的问题 虽然部分用户认为这似乎不是问题
如果你最近使用 ChatGPT 可能会发现该应用似乎有些过于谄媚和奉承用户,这种情况并非只有部分用户碰到,而是 GPT-4o 模型的最近更新导致其过于迎合大众。Sam Altman 表示最近几次 GP
-
GitHub实施更严格的风控规则阻止中文用户访问 疑似是为了反爬虫和反抓取
早前 GitHub 因为失误部署了屏蔽所有中国 IP 地址的规则,中国 IP 地址访问时会出现禁止访问提示,随后 GitHub 更新规则并解释是部署错误,更新规则后中国 IP 地址可以重新访问。如果之
-
消息称埃隆马斯克的xAI控股公司正在融资200亿美元 对X估值达到450亿美元
人工智能公司 OpenAI 在 3 月份完成 400 亿美元融资称为业界单次融资金额最高的公司,现在埃隆马斯克旗下的 xAI 控股公司则计划从融资 200 亿美元,如果成功融资的话这次交易也会称为历史
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/
- 谷歌正在为安卓密码管理器提供通行密钥Passkey迁移 支持将密钥导入到新设备
- 《第一狂战士:卡赞》试玩版获赞!Steam好评率90%
- 《星空:破碎空间》Steam跌至多半差评:内容不值116元
- 《死亡搁浅2》新女角色亮相:小岛秀夫的审美如何?
- 美元兑人民币汇率2024年1月26日
- 比亚迪新能源汽车今年前8个月产销量接近去年全年
- 重庆载客去上海男子被立案调查
- 女子晒衣服不慎10楼跌落悬挂2楼 现场可怕:官方提醒提高安全意识
- 41岁Selina突宣布已成人母 宝宝小名为腰果
- 妃光莉(妃ひかり)个人资料简介
- 《阿凡达 2:水之道》热映 卡梅隆:建议去杜比影院看电影
- Type-C充 超云K50Pro喷雾枪39.9元包邮

随时掌握互联网精彩