| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Facebook evil im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Zitat: Zitat von rat Das heißt jemand der einen wirklich etwas Böses will hätte dieses jetzt wirklich ausnutzen können. ...
![]() |
| | #31 (permalink) | |
| Registriert seit: 31.07.06 ![]() Likes: 32 | Anzeige Zitat:
Szenario 1: Es ist was persönliches Jemand, der ein persönliches Problem mit Dir hat, kennt Dich i.d.R. bereits und, falls er bisher nicht weiß wo Du wohnst, wird er dies problemlos ohne Facebook herausfinden, z.B. indem er Bekannte von Dir beiläufig fragt wo Du wohnst oder Dir nach der Schule hinterherschleicht um Dich in einem dunklen Wald langsam ausbluten zu lassen. Fazit: Jemand aus Deinem Umkreis, der Dich schlachten will, kommt mit einfachen Mitteln an Dich heran um seine böse Tat in die Realität umzusetzen und benötigt dafür kein Facebook. Szenario 2: Fremder Angreifer Wer kein Facebook-Buddy von Dir ist, sieht Deine Adressdaten nicht (falls überhaupt angegeben) und hat durch Facebook somit keinen Vorteil an die Infos heranzukommen. Wenn o.g. Angreifer also kein Buddy von Dir ist, bringt ihm auch Facebook nichts. Fazit: In beiden o.g. Szenarios hat ein Angreifer durch Facebook keinen nennenswerten Vorteil. Für mich persönlich ist es immer schwer nachvollziehbar, dass es Leute bei Facebook gibt, die sich wundern, dass ihre Daten um die Welt gehen. Gerade die ganzen Social-Network-Kiddies, die ihren 3.000 Facebook-Buddies täglich posten wann sie was wo warum wie machen, sollten wissen, dass die eigenen Buddies die Info wiederum mit deren Buddies teilen etc. Dieses Exponentielles Wachstum von Informationen gibt es nicht erst seit Anbeginn von Social Networking, sondern seit Anbeginn der Sprache als solche. Der gesunde Menschenverstand sollte einem sagen, dass man private Dinge weder 3.000 Bekannten erzählt, noch an 3.000 Bekannte in Facebook postet. Das Problem der Privatsphäre ist also nicht ausschließlich ein technisches Problem des semantischen Facebook-Datenmodells, sondern das Problem besteht auch aus der freizügigen Art und Weise, in der Facebook-Nutzer mit deren Daten umgehen. Und wer irgend welche EXE-Links anklickt ... na ja, es soll auch Menschen geben, die die Anhänge fremder Mails öffnen. Das gibt es also auch nicht erst seit Facebook. Hier sitzt das eigentliche Problem also vor dem Rechner. Ich stelle auf Facebook ausschließlich Daten und Bilder online, von denen ich guten Gewissens sagen kann, dass sie jeder sehen dürfte, inkl. jener Leute, die nicht auf meiner Buddylist sind oder anders formuliert: Meine Facebook-Daten sind derart oberflächlich und neutral gehalten, dass ich sie guten Gewissens auf der Straße verteilen würde ohne ein schlechtes Gewissen haben zu brauchen. Wenn also jemand meine Daten auf Facebook klauen würde, wäre mir dies völlig egal, weil es in meinem Falle nichts besonderes zu klauen gibt, außer ein paar Daten und Bilder, die auf meiner Webpräsenz sowieso online stehen. Geändert von Hackse (18.02.12 um 03:32 Uhr) | |
| | |
| | #32 (permalink) |
| Member of Honour ![]() Registriert seit: 11.09.03 ![]() Likes: 2 | Nochmal: Nein! Wiederholungen machen es auch in dem Fall nicht besser. Es geht NICHT NUR um die Daten, die man von sich selber einstellt, sondern um die, die ÜBER ANDERE (Freunde, Bekannte , Geschäftspartner) über dich eingestellt werden. Beispiel: du kannst angeben was du willst, wenn Freund XY dich auf dem Foto zur Anti-AKW Demo kennzeichnet (im Kommentar oder per Funktion) wirst du weder bei EON noch bei RWE oder Vattenfall einen Job bekommen. Es darf auch nicht jeder alles das wissen was du da postest. Und das Problem sitzt nicht nur vor dem Rechner. Ich mag das nicht wiederholen was ich schon schrieb, aber genau diese Aussagen habe ich in meinen Posts widerlegt. |
| | |
| | #33 (permalink) | |
| Themenstarter Registriert seit: 22.01.10 ![]() Likes: 20 | @ByteSurfer thanks @Watchme stimme ich zu mit dem (was ich am interessantesten finde ist wie der Gruppendruck selbst inet-securityerfahrene Leute dazu bringt da mit zu machen). Weil selbst Eugene Kaspersky,Brian Krebs und viel andere Namhafte Security Experten dort zu finden sind. Ich selbst als Security Interessierter habe mich aber wie zu Anfang des Beitrages zu lesen ist unter dem Vorwand angemeldet mich mal selber davon überzeugen zu wollen wie Böse Facebook wirklich ist. Mein großer Vorteil ist,mit einem Fantasy Namen und einer Adresse die auf dem Mond liegt und auf dem Saturn Studiert habe kann man so rein gar nichts anfangen ;-) Dazu gerade bei Facebooks Schutzbehauptung | heise Security heisec.de gelesen das Facebook mit dem Iframe den ich und Inliferty blockieren Daten gesammelt werden und Facebook sich aus irgendwelchen Gründen immer wider verschweigt was sie damit machen. Dazu ist mir auch noch aufgefallen das viele ihr Handy mit Facebook verknüpft haben also die Versuchung sein Leben dort reinzustellen ist aus unersichtlichen Gründen sehr sehr groß. Besonders bei Jungen Mädels und der Älteren Generation ist mir aufgefallen und viele haben dann auch noch ihre email Adresse mit dem echten Namen eingetragen was das ganze noch Interessanter für Facebook und Spam macht. Beispiel: Hansmeiser@web.de Und daher hat ByteSurfer mit seinen Punkten vollkommen Recht. Zitat:
Ich lasse ihn einfach mal weiter in der Liste und beobachte ob was kommt. Aso da fällt mir noch etwas zu dem Facebook Iframe ein,seiten wie Youporn oder son scheiß könnten diesen Iframe mit dem Zusatz Frameboarder="0" in ihre Seite einbauen und keiner würde es mit bekommen und somit eine für Unerfahrene User im Hintergrund laufende Analyse an Facebook senden. Na dann hat Facebook eine Interessante Analyse wen man dann auch noch die Email und Namen und Anschrift hat würde ich mich nicht wundern wen auf einmal Spam und Post von irgendwelchen P0rnsites und Shops kommt. Code: <iframe src="/default.asp" width="0" height="0" frameborder="0"> <p>Your browser does not support iframes.</p> </iframe>
__________________ evil loves to party http://ratnetw0rk.blogspot.com Geändert von rat (28.01.12 um 09:32 Uhr) | |
| | |
| | #34 (permalink) | ||
| Registriert seit: 28.05.08 ![]() Likes: 2 | Zitat:
Zitat:
![]() Deine Argumentation baut im Wesentlichen darauf auf, dass jederzeit ein "Freund" (oder von mir aus auch Missgünstiger) etwas "gefährliches" posten könnte. Dann greift bei dir gleich automatisch Murphy's Law, dass diese "gefährliche" Information auch tatsächlich an der falschen Stelle landet. Ja, dass ist durchaus möglich. Aber über die Wahrscheinlichkeit, dass dieser Extremfall auch eintritt, kannst du keine generelle Aussage treffen. Die extremen Fälle gehen bei mehreren Millionen Teilnehmern mit großer Sicherheit in der Masse unter. Daher meine subjektive Wahrnehmung: Ich habe in meinem Freundeskreis noch von niemanden gehört, dass jemand durch Facebook, StudiVz, ..., Probleme in der von dir beschriebenen Form hatte. Da sich "lustige" Geschichten erstaunlich schnell verbreiten, würde ich dein Szenario in dieser Menge an Personen als nicht gegeben betrachten. Auf der anderen Seite kenne ich umgekehrt einige Fälle, wo über Facebook ein kurzzeitiger Kontakt zu einer "echten" Freundschaft wurde. Natürlich kann man das genausowenig pauschalisieren wie dein Worst-Case-Szenario. Warum machen jetzt also Kaspersky, Krebs, usw. da mit? Meine Vermutung: deren Einschätzung des möglichen Risikos deckt sich wohl weitgehend mit meiner. Und ich kann durchaus damit leben, dass in dieser Hinsicht manche Leute anderer Meinung sind. Aber ich sehe darin weiterhin keinen Grund um unbedingt missioniert zu werden | ||
| | |
| | #35 (permalink) |
| Member of Honour ![]() Registriert seit: 07.12.04 ![]() Likes: 256 | Als jemand der sich an der Klage gegen die Vorratsdatenspeicherung beteiligt hat, bin ich schlichtweg entsetzt, wie hier die gleichen Nutzer, die jede staatliche Datensammlung verteufeln, einem Privatunternehmen Daten zur mehr oder weniger freien Nutzung überlassen. Inklusive der Möglichkeit ihr komplettes Surfverhalten weitgehend zu überwachen. Sicher sind hier nur Leute die auch wissen wie man dies umgehen und verhindern kann,doch was ist mit der Verantwortung gegenüber denen, die es nicht oder noch nicht wissen? Seht ihr wirklich nicht das Potential welches in einer solchen Datensammlung steckt? Ging die Entwicklung der Datenverarbeitung wirklich an euch vorbei und macht ihr euch überhaupt keine Gedanken was in Zukunft Analysetechnisch möglich sein wird? Hätte ich jemals ein FB-Konto gehabt so wäre es spätestens nach Einführung der Gesichtserkennung gelöscht worden. Schon allein die Tatsache, dass die Bilder nicht an mich sondern gleich an alle Freunde geschickt werden empfinde ich schlicht als eine Aushebelung meines Rechts am eigenen Bild. Bevor ich die Möglichkeit habe mich dagegen zu wehren haben es schon alle mir wichtigen Personen auf der Festplatte. Ich weiss dies kann man ja alles für die Öffentlichkeit abschalten, dies ändert jedoch nichts daran, dass Facebook weiterhin über die Daten und die Möglichkeiten verfügt. Dies inzwischen von ca 800 Millionen Nutzern, dagegen scheint die Gefahr des Missbrauchs der Vorratsdatenspeicherung für den Normalbürger in Aufwand und Ausmass geradezu lächerlich. Wenn ich dazu dann noch Aussagen höre wie "Ich habe noch nie negative Berichte von meinen Freunden gehört" dann scheint mir die Naivität schon grenzenlos. Ich als Kreditgeber, Personalentscheider oder sonstwas würde meine Quelle für meine Entscheidung auch nicht preisgeben, dies nimmt dem Bewerber nämlich die Möglichkeit gerichtlich gegen ein Fehlverhalten meinerseits dagegen vorzugehen. Übrigens wird dies wohl eine der Wachstumsbranchen der Zukunft sein, der Profiler im Netz, und die gewerblichen sozialen Netzwerke werden sich nicht freiwillig gegen sie wehren. Warscheinlicher ist hier, dass der Job von ihnen übernommen wird. Gruss
__________________ Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen. Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form veröffentlichen. |
| | |
| | #36 (permalink) | |
| Registriert seit: 28.05.08 ![]() Likes: 2 | Zitat:
Natürlich kann man das alles missbrauchen. Mir ist bloß persönlich kein Fall bekannt, wo das auch tatsächlich passiert wäre. Das wollte ich ausdrücken. Und, eine bloße Vermutung ins Blaue, dir natürlich auch nicht. Alles hypothetische Szenarien und vielleicht ein paar wenige Fälle, die irgendwann mal als abschreckendes Beispiel durch die Presse gingen. Aber du darfst mich natürlich gerne für naiv halten, bloß weil mich hypothetische Worst-Case-Fälle und Zukunftsvisionen ehrlich gesagt ziemlich kalt lassen.Offenbar besteht bei vielen Menschen ein grundlegendes Interesse an einem sozialen Netzwerk. Das beinhaltet natürlich die bekannten Risiken. Die Frage ist jetzt, ob man dieses Bestreben grundsätzlich verdammen muss oder ob man diese Sichtweise auch akzeptieren kann. Aber bekanntlich hat jeder Mensch seine eigenen Vorstellungen, wie andere Leute ihr Leben zu Leben haben | |
| | |
| | #37 (permalink) |
| Member of Honour ![]() Registriert seit: 07.12.04 ![]() Likes: 256 | Es geht doch nicht um das Verhindern von sozialen Netzwerken. Es geht um die Umsetzung im Falle von hier Facebook. Hier haben wir doch den Fall, dass die bereitgestellten Daten eben weitgehend in den Besitz eines gewinnorientierten Unternehmens übergehen, welches noch nicht mal einem einheitlichen Datenschutzrecht unterworfen ist. Weiter werden die Features immer weiter ausgebaut und der Nutzer eben nicht vollständig über Sinn, Zweck und Umfang informiert. Selbst eine ausdrückliche Zustimmung wird nicht eingeholt, sondern lediglich die Möglichkeit gegeben es einzuschränken, dies wiederum stufenweise um offensichtlich weiterhin die Möglichkeit zu haben die Datensammlung wenigstens im Hintergrund weiter betreiben zu können. Facebook: Gesichtserkennung jetzt aktiv, so schaltest du sie ab [Update] » t3n News Facebook Gesichtserkennung: So löschst Du bereits gespeicherte Daten » t3n News Wenn es Facebook gelingt den Algoritmus zu perfektionieren, wird man bald die Möglichkeit haben nach Bildern von Personen im Netz zu suchen, wie du heute nach Namen bei Google suchst. Der nächste mögliche Schritt wäre dann das System mit Überwachungskameras zu koppeln und schon erscheinen Namen in nahezu Echtzeit. Das Interesse an einem solchen Algoritmus und einer entsprechenden Datensammlung ist sehr hoch, zumal die bisherigen Versuche einer zuverlässigen Erkennung nicht zuletzt an zu geringen Datenmengen für den Abgleich gescheitert sind. Gruss
__________________ Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen. Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form veröffentlichen. |
| | |
| | #38 (permalink) | |
| Registriert seit: 22.04.08 ![]() Likes: 15 | Zitat:
(In diesem Absatz kann man FaceBook durch fast alle Social Networks oder sogar durch fast alle Social Media Dienste ersetzen) Mit anderen Worten hilft es nur, den bewussten Umgang mit solchen Diensten zu üben und nach festen Prinzipien zu handeln. Und ab da kann man nur hoffen, dass andere es möglichst ähnlich handhaben. | |
| | |
| | #39 (permalink) | ||
| Member of Honour ![]() Registriert seit: 11.09.03 ![]() Likes: 2 | @ubertrager: Zitat:
Des weiteren habe ich weiter oben schon ausgeführt: Die Mitarbeiter wissen selber garnicht warum/wie eine Entscheidung zusammenkommt. Die geben sie nur weiter. Wissen tut das der Programmierer, der Projektleiter und der Berater, und vielleicht noch der "Chef" der es abgesegnet hat. Das ist dieses absolute "Glauben an den Computer". Zitat:
| ||
| | |
| | #40 (permalink) | |
| Registriert seit: 31.07.06 ![]() Likes: 32 | Zitat:
Aber nochmal: In diesem Falle sitzt das eigentliche Problem vor dem Rechner. In meinem Falle gibt es keine transitiven Abhängigkeiten, d.h. Freunde von Freunden können keine Daten (Kommentare, Bilder, ...) von mir einsehen. Somit hätten EON, RWE, mal ganz abgesehen, dass ich an ihnen nicht interessiert bin, keine Möglichkeit irgend welche Bilder von mir zu sehen. Und auch taggen können mich meine Buddies nicht ohne meine explizite Zustimmung. Jeder kann in den Facebook-Einstellungen festlegen, dass Leute, die kein direkter Buddy sind nichts von einem einsehen können. Dies gilt für Bilder als auch für eigene Kommentare, die man auf Buddy-Seiten hinterlassen hat. Man kann in Facebook außerdem einstellen, dass niemand die eigene Buddy-Liste sieht. Geändert von Hackse (18.02.12 um 03:36 Uhr) | |
| | |
| | #41 (permalink) | |
| Registriert seit: 31.07.06 ![]() Likes: 32 | Zitat:
Ich denke, dass Facebook genügend Hardware hat um alle Daten aller User für immer zu speichern und diese Daten zu einem gegebenen Zeitpunkt verkaufen wird. Dennoch wird es sehr viele User geben, die sich davon nicht abschrecken lassen, weil deren Profil ohnehin bewusst auf öffenlich umgestellt ist, damit jeder alles sehen und lesen soll und am kompletten Leben teilhat. Gleiches Spiel mit der freiwilligen GEO-Funktion. Sie wird verwendet um den Standort einer Person zu bestimmen (z.B. über das Handy). Die Datenschützer meckern so was an, kommen aber nicht selbst drauf, dass viele User aufgrund deren Mitteilungsbedürfnis Interesse daran haben, dass andere Leute permanent wissen wo sie sich aufhalten. Uns, die mit der Informatik vertraut sind, kommt das natürlich seltsam vor, doch man muss eben auch Menschen berücksichtigen, die sich aus all dem nicht sonderlich viel machen und Spaß dran haben deren Daten in der Welt zu verteilen (bezieht sich auf öffentliche FB-Profile) Kurzum: Manche Leute haben Spaß daran deren Leben öffentlich darzustellen. Manche tun dies via Blogs, andere eben über Facebook. Und dieser (für mich schwer nachvollziehbarer) Kategorie an Menschen ist es völlig egal, wer wann welche Daten von ihnen sammelt. | |
| | |
| | #42 (permalink) | |
| Registriert seit: 30.03.07 ![]() Likes: 17 | Ich für meinen Teil finde es erschreckend, wie manche mit Ihren persönlichen Daten umgehen. Aber das sollte und muss jeder selber wissen und damit auch verantworten. Wir hier, so gehe ich mal von aus, wissen wovon wir sprechen und können uns auch richtig im Netz bewegen. Viele, und das wird wir wohl die Mehrheit der Bevölkerung sein, sind froh den Rechner einschalten zu können und vielleicht auch etwas darüber hinaus an wissen zu haben. Die Verpflichtung eines Seitenbtreibers ist es aber in meinen Augen seine User zu schützen ggf. umfassen zu informieren und nicht seine Seite so auszulegen und aufzubauen das erstmal alles erlaubt ist und alle mechanismen abgeschaltet sind, bzw. mit viel rechere erst zu deaktivieren sind. Klar ist es das FB davon lebt, und das auch der Sinn und Zweck der Seite darin besteht, aber wo ist der Gipfel des Eisberges. Zitat von end4win Zitat:
| |
| | |
| | #43 (permalink) |
| Member of Honour ![]() Registriert seit: 07.12.04 ![]() Likes: 256 | DasErste Mediathek [ARD] - Reportage / Dokumentation - Die Story im Ersten: Facebook. Milliardengeschäft Freundschaft Mal ein kleiner Einblick in die "Soziale Einrichtung". Gruss
__________________ Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen. Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form veröffentlichen. |
| | |
| | #44 (permalink) |
| Registriert seit: 30.03.07 ![]() Likes: 17 | Zitat1: "der Preis der Nutzer sind Ihre Daten! Facebook sammelt, verknüpft, wertet aus und verkauft Daten ..." Zitat2: "Man denkt es nicht so schlimm, aber wenn mam genauer hin sieht merkt man das man fast sein ganzes Leben postet" Ich dachte erst das der Bericht von Facebook gesponsored wurde, jedoch wird zum Ende auch das "negative" beleuchtet. Die Aussage in der 24 Minuten ist auch sehr interessant, welches Pontential dahinter steckt ... |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Resident Evil 3 USB | devildire | Games | 11 | 17.05.10 19:03 |
| Resident Evil 5 PS3 Coop | D31~$0u1 | Games | 1 | 22.03.09 19:40 |
| sony still evil? | Gulliver | News & Ankündigungen | 4 | 02.09.07 20:48 |
| Evil irc... | jorey | Fun Section | 1 | 30.04.06 15:45 |