Taloussanomat
Lue uutinen mobiilisivustolla

Nettipalvelu nuuskii Facebookin yksityisyysasetuksia

Kuva: Ruutukaappaus

18.5.2010 10:34 Tiedätkö, ovatko yksityisyysasetuksesi Facebookissa kunnossa? Uusi verkkopalvelu Privacy scanner tarkistaa Facebook-asetukset ja huomauttaa mahdollisista vaaroista.

Reclaimprivacy.org -verkkosivu tarjoaa työkalua Facebookin yksityisyysasetusten tarkistamiseen.

Verkkopalvelun etusivulla on Scan for privacy-linkki, jonka voi siirtää selaimen kirjanmerkkipalkkiin näytön yläosaan. Tämän jälkeen käyttäjän on kirjauduttava sisään Facebookiin ja klikattava Scan for privacy-linkkiä.

Sovellus käy läpi käyttäjän Facebook-asetukset ja ilmoittaa mahdollisesti liian avoimista yksityisyysasetuksista.

Reclaimprivacy.org -verkkosivun on laatinut sanfranciscolainen javascript-koodaaja Matt Pizzimenti (linkki LinkedIn-palveluun), joka on myös yksi Olark-nimisen yrityksen perustajista.

Järjestö aikoo päivittää uuden version Scan for privacy -sovelluksesta lähipäivinä.

Facebookin tapa muuttaa yksityisyysasetuksia on närkästyttänyt muun muassa yhdysvaltalaisia senaattoreita ja EU:n tietoturvaviranomaisia

Facebook uudisti yksityisyysasetuksia viimeksi huhtikuussa.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (15)

Huono 0
Mikäköhän on tän palikan tietoturva? Lähteekö kaikki data samantien googlelle? =)
Jugi
Mikäköhän on tän palikan tietoturva? Lähteekö kaikki data samantien googlelle? =)

Hyvä kysymys.

Viimeistään tämän vaiheen kohdalla pitäisi palvelun kokeilijoilla soida hälytyskellot päässä ja kovaa:

tämän jälkeen käyttäjän on kirjauduttava sisään Facebookiin

On vain ajan kysymys milloin ilmestyvät ensimmäiset vastaavalla periaatteella toimivat haittaohjelmat.

Niitä varmasti on jo, joten kaikenmaailman "privacy scannerit" kannattaa jättää kokeilematta.
trust no one
Mikäköhän on tän palikan tietoturva? Lähteekö kaikki data samantien googlelle? =)

Palikka on kokonaan open sourcea. Siitä vaan katsomaan mitä se tekee, http://github.com/mjpizz/reclaimprivacy
tl
Huono 8
Mikäköhän on tän palikan tietoturva? Lähteekö kaikki data samantien googlelle? =)

Hyvä kysymys.

Viimeistään tämän vaiheen kohdalla pitäisi palvelun kokeilijoilla soida hälytyskellot päässä ja kovaa:

tämän jälkeen käyttäjän on kirjauduttava sisään Facebookiin

On vain ajan kysymys milloin ilmestyvät ensimmäiset vastaavalla periaatteella toimivat haittaohjelmat.

Niitä varmasti on jo, joten kaikenmaailman "privacy scannerit" kannattaa jättää kokeilematta.

Laita vaan sitä foliohattua syvemmälle.

Hyvin toimi ja mitään salasanoja ei tuohon tarvinnut syöttää.
Riitti että olit kirjautuneena facebookkiin ja klikkasit bookmarkkia.
Palikka on kokonaan open sourcea. Siitä vaan katsomaan mitä se tekee, http://github.com/mjpizz/reclaimprivacy

Sorsat ovat eriasia kuin ajettava koodi. Mikä siis varmistaa että kaverilla itse webbi-linkki on sama koodi kuin toi sorsa.

Ota itse sorsat alas omalle koneelle, tutki koodi ja aja omalta koneeltasi jos haluat olla varma mikä koodi ajautuu.
Folio-kokovartalopuku
Viimeistään tämän vaiheen kohdalla pitäisi palvelun kokeilijoilla soida hälytyskellot päässä ja kovaa:
tämän jälkeen käyttäjän on kirjauduttava sisään Facebookiin

On vain ajan kysymys milloin ilmestyvät ensimmäiset vastaavalla periaatteella toimivat haittaohjelmat.

Tässä kirjoittaja on hyvinkin oikeassa. Vastaavaa tekniikkaa voi käyttää erittäin helposti haittaohjelmienkin tekemiseen - ja on jo käytettykin aikapäiviä.

Niitä varmasti on jo, joten kaikenmaailman "privacy scannerit" kannattaa jättää kokeilematta.

"Kaikenmaailman" kyllä. Tätä nimenomaista kannattaa käyttää. Varmistin että selaimen saama koodi on sama kuin mitä Githubista löytyy ja luin koodin suhteellisen tiukalla kammalla läpi. Tämänhetkinen versio softasta tekee juuri sen minkä lupaa, eikä lähetä tietoja käyttäjän selaimen ulkopuolelle; ei reclaimpiracy.orgiin, ei googlelle eikä mihinkään muuallekaan.

Suosittelen.
Tietoturvahahmo
Huono 1
Sorsat ovat eriasia kuin ajettava koodi. Mikä siis varmistaa että kaverilla itse webbi-linkki on sama koodi kuin toi sorsa.

No käy nyt edes katsomassa se linkki ennen kuin menet kommentoimaan tuollaista. Kyseessä on Javascriptillä toimiva bookmarklet - siitä se käytössä oleva koodi on harvinaisen helppo tarkistaa.
mk
Huono 1
"Tämänhetkinen versio softasta tekee juuri sen minkä lupaa, eikä lähetä tietoja käyttäjän selaimen ulkopuolelle; ei reclaimpiracy.orgiin, ei googlelle eikä mihinkään muuallekaan." - Tämänhetkinen kyllä tekeekin sen mitä pitää ja tämän tekijän muutkin palikat tekevät niin todennäköisesti jatkossakin, mutta tarkkana kannattaa silti olla jatkossa koko ajan jokaisen koneelle ladattavan palikan kanssa jos ko. koneella tekee esimerkiksi töitä tai käy hoitaa pankkiasioita, itseasiassa vähimmillä murheilla pääsee jos on kokonaan oma kone nettiä varten ...
J-P Laine
Huono 1
mutta tarkkana kannattaa silti olla jatkossa koko ajan jokaisen koneelle ladattavan palikan kanssa

Niin, tämä palikkahan ei kyllä ole mikään koneelle "ladattava" juttu. Javascript-bookmarklet on aika kaukana ladattavasta ohjelmasta.
mk
Huono 0
99% ihmisistä ei osaa tarkistella koodeja.. Ajatelkaas sitä.
asd
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.