Visar inlägg med etikett datalagring. Visa alla inlägg
Visar inlägg med etikett datalagring. Visa alla inlägg

onsdag 27 oktober 2010

Vem vågar lita på Facebook? (Teknisk Analys)

Facebook är på tapeten igen, GP uppmärksammar att det är enkelt att kapa ett Facebook-konto, som om det vore något nytt.

För det första ska man ha klart för sig att Facebook drivs av ett vinstdrivande företag. Ett amerikanskt företag, dessutom. Att man har miljontals användare världen över gör det dessutom till ett tacksamt mål för attacker - dels för att fler användare innebär att det ger mer uppmärksamhet om man väl knäcker det, men också eftersom fler användare också innebär större risker för intrång, avsiktliga eller oavsiktliga.

De mest uppenbara riskerna med Facebook är att man som användare förstör för sig själv genom att inte vara försiktig med vilka uppgifter man publicerar. Det finns gott om exempel på folk som uttalat sig illa om kollegor, chefer eller vänner och därigenom orsakat sig själva, och kanske andra, psykisk skada.

Det är svårt att kontrollera vem som ser vad, särskilt eftersom Facebook dels ständigt uppdaterar innehållet och allt som oftast lyckas öppna upp kommunikationsvägar, dels då Facebook som sagt var är ett vinstdrivande företag som lever på att öka användandet.

Integreringen med allt fler applikationer utanför själva Facebook är också en risk, delvis eftersom man delar med sig mer uppgifter om en själv men också då vissa sätt att använda Facebook, t ex genom att låta Facebook läsa adressboken på t ex Hotmail eller Gmail innebär att de de facto kan spara inloggningsinformationen och komma åt privat e-post och annat. Googles konton har en hel del tjänster kopplade till sig, varav Blogger är en.

När man publicerar uppgifter om sig själv skapar man en profil som kan användas för andra syften än Facebook. En publik profil med födelsedata, bostadsort etc förenklar för identitetstjuvar. Kommentarer om att man befinner sig utomlands på tjänsteresa eller semester gör att man kan förbättra förutsättningarna för ett oavbrutet inbrott avsevärt. Och många uppgifter är tillgängliga för medlemmar i grupper där man själv är medlem, något som kan vara värt att tänka på innan man postar bilderna från Bahamas direkt från internetcafét.

GP hakar på med en intetsägande artikel om hur man skyddar sin Facebook. Tyvärr är artikeln totalt intetsägande och ger bara de mest fundamentala knepen för att skydda sig - surfa inte på öppna okrypterade nätverk och se till att det är en säker anslutning mellan browsern och websiten (https). Det hjälper inte de vanliga användarna, tyvärr.

Tyvärr så innebär den ökande mängden Smartphones att risken för intrång ökar, användarna av Android och iPhone är ofta alldeles för okunniga för att skydda sig. Visst kan det vara roligt med en app som kontinuerligt presenterar var man befinner sig, men det är inte alltid så begåvat att avisera när är långt ifrån hemmet.

Det finns egentligen bara ett sätt att skydda sig och det är genom att begränsa användningen av tjänster som Facebook. Vill man tvunget vara med ska man se till att det man skriver verkligen tål en öppen granskning och att man dessutom kan tänka sig att stå för det man gör - för all framtid. Det finns backup även på borttagna konton och fel information i fel händer är alltid skadligt.

Ett annat problem är att bilder som andra lägger upp kan innehålla personer som inte vill synas på bild av en eller annan anledning, och man kan inte styra vad andra gör. Detsamma gäller givetvis kommentarer som skrivs på Facebook - ibland kallas det nätmobbing - och som syftar till att skada/smutskasta någon. Eller som oavsiktligt avslöjar att någon är på semester.

En positiv överraskning - så här långt i alla fall - är att Facebook inte tycks sälja e-postadressen vidare i reklamsyfte. Jag har skapat ett speciellt e-postkonto för Facebook, något som jag definitivt rekommenderar och har än så länge inte råkat ut för några oönskade mail. Bra jobbat, faktiskt!

fredag 2 juli 2010

Bodström och hans datalagring

Herr Bodström skriver idag en lång lista på frågor man bör ställa till Beatrice Ask vid tillfälle. Många frågor som man kan förstå och hålla med om, även om jag måste fråga mig varför Bodström inte själv åtgärdade punkterna när han hade möjligheten för snart fyra år sedan...?

Jag hakar upp mig på frågan om datalagringsdirektivet där Bodström verkar nästan naivt opåläst på gränsen till dum - jag citerar:

3. Varför är Sverige ett av de fyra länder i hela EU som inte har infört direktivet om datalagring när polisen anser att detta är så oerhört viktigt?

Det som är lite roligt är att han missat att det i många fall strider mot olika länders grundlag, som till exempel Tyskland. Tyska författningsdomstolen har kommit fram till att datalagringsdirektivet är olagligt. Dessutom redan i mars, så det borde till och med en fotbollsspelande advokat som ibland hinner med att vara politiker ha lagt märke till.

Annars kanske någon som träffar på herr Bodström kan vara vänlig att förklara för honom?