Forskjell på et åpent sinn og høl i hue - litt om sikkerhet i sosiale nettverk


* Ekte sikkerhetsnerder er litt rocka - Rik Ferguson i Trend Micro, for eksempel


Jeg har hatt et intervju med en av flere sikkerhetsguruer i Trend Micro, og denne høsten er det hvordan man skal håndtere sosiale media som har vært utfordringen. Blokkering ingen hindring er det viktigste rådet til virksomheter *). Sosiale nettverk er så fordømt viktig og nyttig at forbud mot bruk er å kaste bort ressurser og sette sikkerheten i fare.

En annen sak vi brukte tid på i dette møtet, er hvordan sikkerhet fungerer i sosiale nettverk. Nye måter å jobbe med internett gjør at informasjon vi tidligere ikke ville delt offentlig er der ute. Og det er greit. Men en viktig kilde til såkalte identitetstyverier er ikke at noen henter informasjon fra *ett* sted. Det er kombinasjonen av informasjon fra flere steder som er utgangspunktet for at noen skal stjele og utnytte en digital identitet. Denne kan brukes til å skaffe kredittkort, knuse kredittratingen din og anna morro. Derfor er det viktig å tenke over hvordan informasjon som legges ut kan ha relevans for noen som stjele identiteten. Mer om dette i et annet innlegg.

En av de nifseste funksjonene ligger imidlertid i facebook. Denne nettjenesten ser jeg som den digitale utgaven av en pub - det er der jeg treffer alle jeg kunne tenke meg å ta en pils (eller andre ekvivalenter av sosiale drikkevarer) og en prat med. Det blir av og til mye støy, endel sprøyt. mye småprat og en masse interessante inntrykk. Glimrende. Internett bør speile det gode liv. Jeg anbefaler alle som bruker Internett å ta en tur på pub'en.

Her som ellers gjelder sosial sikkerhetsregel nummer en og to: Bruk hue. Og om noe er for godt til å være sant, er det som regel det.

Vennlige baktanker

I facebook er det facebook-applikasjoner som er det verste. Det er er man finner kua for dagen, og deltar i mafia-kriger. Ulempen er at dette er en helt åpen plattform uten forhåndskontroll. Alle som lager en applikasjon som passer inn, kan legge det inn og tilby det til alle brukere. Med andre ord: Alt er tillatt, og ingen sjekker hva de gjør. Vil man ha en oppskrift på digitalt sikkerhetsmareritt, har vi nettopp skrudd på komfyren. Om man liker applikasjonen som samler digitale fluesopp og deler den med sine beste venner, kan samme applikasjon samle informasjon fra profilene. All informasjon. Og er man koplet i applikasjonsplattformen, kan du ikke hindre at dette skjer.

Grunnen er at dersom man bruker standardinnstillingene til facebook, så får man tilgang til applikasjonen og godkjenner samtidig at applikasjonen får tilgang til din informasjon. Men det mange ikke er klar over, er at informasjonen man gir vekk også er tilgang til informasjonen til samtlige profiler til dine venner som har standardinnstillingene. Med andre ord: Har du spillegale "dagens blomst"-venner som liker å få tilsendt dagens pinup, så "betales" dette med å gi vekk informasjonen du har lagt i din profil.

La oss gjenta den der: Har du spillegale "dagens blomst"-venner som liker å få tilsendt dagens pinup, så "betales" dette med å gi vekk informasjonen du har lagt i din profil.

Det er helt greit å tenke at dette er uproblematisk. Det er ingen hinder eller aldersgrense for å leve farlig. Det idiotiske er om man tror at alle konsekvenser av tåpelighetene er reverserbare. Dersom du derimot vil hindre at informasjonen om deg deles ut slik, er det mulig. Den ene muligheten er å slette alle venner som bruker applikasjoner - bare følg med i en av "feedene" og slett etter hvert.

Noe mer fornuftig og mindre hjerteløst finnes også. Det er å bruke facebook sin egen sikkerhetsherding. Den innebærer at du må melde deg av alle applikasjoner. Men deretter kan du altså skru av denne informasjonsdelingen. Dine dårligste venner (slike er viktige) kan dele av seg på applikasjonsplattformen så mye de orker, men de deler ikke ut informasjonen om deg som du har lagret. Du beholder tilgangen til alt som er viktig i facebook, og slipper tøvet. Pub-analogien: Du slipper roseselgere, tiggere, skrikende småunger og annet som tar opp rom ved bordene...

Slik gjør du det

Først må du endre innstillingene for applikasjoner (i engelsk versjon "Settings --> Application Settings") - alle sist brukte applikasjoner med en "x" bak seg må fjernes (trykk på "x" og bekreft).


Etter det lagres innstillingene, og du skifter til innstillingene for personvern og applikasjonshåndtering (engelsk: "Setting" --> "Privacy Settings" --> "Applications"). Velg fanearket "Innstillinger"/"Settings". Om du har gjort rett og slettet som du skal, skal andre valgalternativ være mulig å velge (Engelsk:"Do not share any information about me through the Facebook API"). Er det grået ut, betyr det at en applikasjon slapp unna ryddejobben over. De to neste avkryssingsboksene bør også velges. Deretter, lagre, og gå tilbake til pub'en og ha det gøy :-)

Du finner ut om noe som er postet i en feed er en applikasjon (om man tviler) med å plassere musepekeren over en lenke - om adressen som forhåndsvises er noe med "apps.facebook" er det applikasjonsplattformen som brukes. Gjør vel, ignorer...



*) som er samleordet vi bruker for å beskrive alle typer organisasjoner med en eller annen tjeneste- og/eller produktproduksjon uavhengig av om det er privat, offentlig eller tredjesektor.

Kommentarer

Populære innlegg fra denne bloggen

Bjørneboe-året 2020

18 kjente og 2 mindre ikoniske foto. Og kameraene som ble brukt

Hvordan overleve en interkontinental flyreise i turistklasse?