Egy kanadai programozó állítólag tök egyszerű trükkel fért hozzá a Facebook-felhasználók privát képeihez. Mármint persze azokhoz, melyeket a júzerek feltöltöttek a Facebookba, csak éppen úgy állították be a jogosultsági szintet, hogy ne lássa fotóikat bárki.
A hack segítségével a programozó azonban hozzáfért például Paris Hilton nem publikusnak szánt facebookos fotóihoz is. Az AP hírügynökség le is csapott a sztorira, és például meglesték a Facebook vezetőjének nem publikus képeit is.
Bár a Facebook állítólag betömte a biztonsági rést, hivatalosan eddig nem nagyon kommunikálták a bug okát. Ami nyilván nagy hiba. Hiszen az AP a világ összes nagyonn szerkesztőségébe elrepítette a hírt. És nem árt, ha a soktízmillió facebooker nem bizonytalanodik el teljesen, ha képek privát megosztására szeretné használni a közösségi szájtot.
Mondjuk eleve hülye dolog ez a "megosztom a weben, de nem mindenkivel" jelenség. Ha valamit feltöltök a webre, akkor azt annak tudatában teszem, hogy publikus, bárki számára hozzáférhető. Ha meg nem akarom megosztani potenciálisan a bárkivel, akkor egyszerűen magáncsatornákat használok a tartalom célba juttatására. És ti?
A hack segítségével a programozó azonban hozzáfért például Paris Hilton nem publikusnak szánt facebookos fotóihoz is. Az AP hírügynökség le is csapott a sztorira, és például meglesték a Facebook vezetőjének nem publikus képeit is.
Bár a Facebook állítólag betömte a biztonsági rést, hivatalosan eddig nem nagyon kommunikálták a bug okát. Ami nyilván nagy hiba. Hiszen az AP a világ összes nagyonn szerkesztőségébe elrepítette a hírt. És nem árt, ha a soktízmillió facebooker nem bizonytalanodik el teljesen, ha képek privát megosztására szeretné használni a közösségi szájtot.
Mondjuk eleve hülye dolog ez a "megosztom a weben, de nem mindenkivel" jelenség. Ha valamit feltöltök a webre, akkor azt annak tudatában teszem, hogy publikus, bárki számára hozzáférhető. Ha meg nem akarom megosztani potenciálisan a bárkivel, akkor egyszerűen magáncsatornákat használok a tartalom célba juttatására. És ti?
Címkék: privacy videó képmegosztók facebook security
25 komment
2008.03.26. 12:42. írta:
hírbehozó
Elektro (törölt) 2008.03.26. 13:07:29
Tesla 2008.03.26. 13:41:38
A web előbb utóbb úgyis _a_ tároló médium lesz, nem? Ha igen, akkor igény van a privát tartalom biztonságos elhelyezésére a weben, tehát érdemes ebben az irányban fejleszteni.
Before · http://azbeszt.blog.hu 2008.03.26. 13:46:52
piettro 2008.03.26. 13:58:44
Így használhatok egyetlen alkalmazást (én a Picasa-t), a publikus részt bárki láthatja, a többit meg csak az akivel egyszer (!) megosztom az elérhetőséget.
Persze, ide is csak olyan képet rakok fel, amit kinyomtatva akár leragasztatlan borítékban is el mernék küldeni :)
Valakiember (törölt) 2008.03.26. 14:03:49
(Ezalól kivétel a Facebook és a MySpace).
A személyes honlapomon csak galéria tesztelésre használtam a képeket, már egy hónapja nem attam hozzá újat.
De van egy másik ( cs_up.extra.hu ), ez direkt "galéria" lap.
Ide felteszek minden általam készített képet.
Részben puplikálás, részben pedig mind biztonsági mentés (csak kombináltam a kettot).
Utánna még a Google Picasaweb -ét is használom, és az Indafotót.
Bár Indafotón van, hogy más képek más albumokban vannak, mert véletlen roszhelyre tettem fel oket... Csak torolni nemtudom oket, mert vagy Opera alatt, vagy Linux alatt, de behal a rendszer, mikor torolni akarom a képeket... :S
Ezen még javítani kell...
Nah, akkor az egész koment tomoren roviden:
Sztem, csak akkor tolcsék fel a képeket a netre, ha azokat meg akarják osztani.
Biztonsági másolatokra a kozosségi portálok nem a legjobbak, mert úgyis lekonvertálják, átméretezik, és megbéjegzik a fényképeket, vagyis utánna már nem az "eredeti".
ChrisDry · http://www.chrisdry.com/ 2008.03.26. 14:06:46
baldvin 2008.03.26. 14:13:47
Ennél már csak az jobb, ha mondjuk egy csokorba gyűjtöd az ismerőseidet (felének freemail-es, másik felének gmail-es címe van, az elvetemültebbek vip-mailesek), majd elküldöd nekik.
Túl a felesleges elektronpazarláson, hisz így fizikailag sokszorozódik a kép a pucér kisfiadról amint épp a vécén ül, ez semmilyen technikai (biztonsági) vonatkozásban nem különbözik attól, mintha feltöltöd egy képmegosztóra, de privátnak jelölve, csak egy csoport számára.
baldvin 2008.03.26. 14:17:12
anarch 2008.03.26. 14:24:16
pitaa 2008.03.26. 14:28:59
◄ViZion 2008.03.26. 14:46:36
Ezért is röhögök jókat subba iwiw-en talált alanyain.
Én a publikus(!) családi képeknek készítettem extrán egy oldalt, 'oszt csókolom. Pl. google-val nem is dobja ki, így 99%-ban az nézi meg, akinek küldtem linket.
A Hannibal Lektűr-attitűd · http://hannibal.blog.hu/ 2008.03.26. 14:46:47
de nincs fészbúkom
akkor nem lehetek sikeres ember
szepi79 2008.03.26. 14:56:23
"Persze, ide is csak olyan képet rakok fel, amit kinyomtatva akár leragasztatlan borítékban is el mernék küldeni :)"
kimondtad a tutit. ha csak pár embernek szánsz, nagyon privát képeket, akkor nem szabad sehova se feltölteni, csak emailen, vagy valamely p2p megoldással célba juttatni. az osztálytalálkozó meg nyugodtan mehet ki a netre, nem hiszem, hogy a régi osztályfönököt bárki is seggbedugja egy WCben. következésképp az osztályodon kívül senkit nem fog érdekelni.
kutacs_ (törölt) 2008.03.26. 14:57:23
az akadémiai ajánlása szerint: lesz, rossz, utána, publikál, bélyeg, adtam, töltsék. csak úgy mondom. nem muszáj követni.
Kúrcsány Ferenc 2008.03.26. 15:16:42
Tesla 2008.03.26. 15:27:07
"kimondtad a tutit. ha csak pár embernek szánsz, nagyon privát képeket, akkor nem szabad sehova se feltölteni, csak emailen, vagy valamely p2p megoldással célba juttatni."
pont ez az ami szerintem meg fog változni. webes mailtárolás például már szerintem sokaknak annyira megbízhatónak tűnik, hogy nagyon privát dolgokról is kommunikálnak ilyen csatornán.
más ez, persze, más. sokkal sziszifuszibb mailből mineolni értékes infot, mint rákukkantani egy rakás képre és ahol sok a bőr arra vetni még két pillantást... :)
meg egy célzott hack valaki levelesládája ellen valószínűleg eredményre vezethet, főleg ha van fizikai hozzáférés az áldozat által használt gépekhez.
szóval persze, ma még nem. de én a régi ms víziót látom reálisnak. emlékeztek még? buta netes terminálok tv-re kötve, minden a szerverről megy (jön). (off: ezért sem értettem nagyon ezt a ribbonos irányt az office 2007-ben, meg úgy általában az office 2007-et...)
fingerbangs 2008.03.26. 15:42:41
mucin 2008.03.26. 15:49:41
Persze, a Google is tök hülye ezzel a doksi- és táblázatkezelő megosztással.
Sztem pedig inkább ez a jövő.
fingerbangs 2008.03.26. 15:52:04
fritz kraft · http://kraft.blog.hu/ 2008.03.26. 17:35:45
gery · http://gery.blog.hu 2008.03.26. 21:14:14
GYUSZI BACSI · http://www.fizetesem.com 2008.03.26. 22:18:13
egyetlen egy kivételt tettem eddig, mikor Albániában voltam egy hétig, azt felnyomtam a legmodernebb tárhelyre - kep.tar.hu ((((:
hogy mások is okulhassanak belőle, de abban persze rám nézve cikis képek nem voltak
atleta.hu · http://www.atleta.hu 2008.03.27. 02:54:21
A felhasznalo azonban sajnos tudatlan, tanulatlan es eleg ostoba ahhoz, hogy ne is legyen hajlando fejlodni. Az ilyenek igy jarnak. Amit Tesla irt, hogy van helye a korlatozott kornek szort tartalomnak is (ugye flickr meg picasa is tud ilyet), az tok igaz, es biztos jo, hogy van ilyen a facebookon is, csak azt kene latni, hogy az attol meg nem az igazan erzekeny adatoknak van. Felteheted oda pl. a csaladi karacsonyi kepeket, ami nem tartozik mindenkire, de nem is baj, ha veletlenul megtudja, de azt, amikor hatulrol elkapod a titkarnot azt mondjuk mar ne. Akkor se, ha azt gondolod, hogy csak a haverokkal osztottad meg, es anyuval meg az asszonnyal nem.
Ilyet miert nem tanitanak kozepiskolaban mondjuk a word meg a windows helyett de legalabb elott?
Es lehetne am olyan webes szolgaltatast csinalni, amin az igazan erzekeny adataidat tudod megosztani (pl. akar ceges doksik), ha ott legalabb kifejezetten erre fekszik ra a szolgaltato, es nem csak egy tulterhelt programozo dobja bele a kodba az access controlt meg pentek du. Jobb esetben pedig van valami igazi titkositas is (jelszo alapu, vagy valami meg nagyobb okossag), hogy a tarhely tulaj se lathassa. Ehhez persze mar kell valami kliens is, es tovabbra is meg kell bizni a szolgaltatas uzemeltetojeben (pl. hogy titokban nem lopja el a jelszavad/kulcsodat a kliens program).
Persze a p2p a legkorektebb, legszebb es legizgalmasabb megoldas (distributed access control - jatszottunk vele), de a felhasznalok egyelore csak a bongeszot hajlandok hasznalni.
úrilány 2008.03.27. 14:23:21
Pas · http://pasthelod.hell-and-heaven.org 2008.03.28. 04:11:57