Forum HANYSOLAND  Strona Główna HANYSOLAND
Ranczo Slonskie - Forum wesołego hanysa
 
 FAQFAQ   SzukajSzukaj   UżytkownicyUżytkownicy   GrupyGrupy   GalerieGalerie   RejestracjaRejestracja 
 ProfilProfil   Zaloguj się, by sprawdzić wiadomościZaloguj się, by sprawdzić wiadomości   ZalogujZaloguj 

Nasza-klasa, nasze-dane, nasz-problem

 
Napisz nowy temat   Odpowiedz do tematu    Forum HANYSOLAND Strona Główna -> Swiat i polityka widziano po noszymu
Zobacz poprzedni temat :: Zobacz następny temat  
Autor Wiadomość
Sheriff
P R E Z E S



Dołączył: 16 Lis 2005
Posty: 7033
Przeczytał: 7 tematów

Pomógł: 12 razy
Ostrzeżeń: 0/5
Skąd: Essen
Płeć: karlus

PostWysłany: Pią 23:46, 01 Lut 2008    Temat postu: Nasza-klasa, nasze-dane, nasz-problem

kogo to interesuje niych se poczyto

Natrafiłem dzisiaj na artykuł w serwisie Hacking.pl poświęcony kwestii ochrony (a raczej, jak usiłuje udowodnić autor – jej braku) danych osobowych zgromadzonych w bazie chyba bezsprzecznie najpopularniejszego ostatnio serwisu społecznościowego w Polsce – nasza-klasa.pl. Problem faktycznie istnieje, jak w każdym tego typu przedsięwzięciu, a jego skala zwiększa się wraz ze wzrostem liczby użytkowników – ta zaś wydaje się rosnąć w tempie geometrycznym. Czytałem sporo komentarzy na temat słabych zabezpieczeń Naszej-Klasy i odniosłem wrażenie, że szum zrobiony sztucznie wokół tej sprawy zaczyna już być uciążliwy i niestrawny dla świadomych użytkowników Internetu, a co dopiero dla osoby kompletnie niezorientowanej (a jak w grę wchodzi osiem milionów internautów, to trzeba jednak mimo wszystko zakładać, że większość ma niewielkie lub nawet żadne pojęcie o Internecie).

Do rzeczy. Na temat słabych zabezpieczeń Naszej-Klasy pisało już wiele serwisów. Lubię Hacking.pl i często go odwiedzam, akurat dzisiaj przeczytałem tam artykuł na ten temat więc pozwolę sobie właśnie do niego się odwołać i porównać ze swoją opinią. Autor tego artykułu opisał rzeczywiście banalną metodę na uzyskanie grubego arkusza Excela z takimi informacjami jak imię, nazwisko (także rodowe), numer telefonu czy Gadu-Gadu użytkowników Naszej-Klasy. Do pobrania tych danych używany jest skrypt i tekstowy klient HTTP. Gdyby do tego skryptu dopisać parę linijek i poświęcić kilka, nawet nie chcę strzelać ile, gigabajtów to oprócz wspominanego arkusza Excela zapewne można by jeszcze uzyskać folder z ładnie skatalogowanym repozytorium zdjęć kilku milionów osób. Dramaturgii w artykule dodaje zdanie z początku, które mówi, że być może nawet Policja nie posiada tak dobrych baz danych, jakie każdy może sobie sam pobrać w domowym zaciszu. O zgrozo!

Problem (na szczęście!) w tym, że możliwość pobrania tych danych nie wynika z architektury serwisu Nasza-Klasa, jej błędów zabezpieczeń, dziur czy nieporadności programistów. Sytuacja ta wynika z tego, że każdy podczas rejestracji podaje jakieś dane i decyduje, które mogą być widoczne publicznie, a które nie. Z reguły publicznie podaje się imię i nazwisko oraz ukończone szkoły (de facto, nie ma opcji ukrycia tych danych), ale już numer telefonu czy Gadu-Gadu można swobodnie zastrzec tylko dla znajomych. I tu dochodzimy do meritum – wspomnianym przez Hacking.pl sposobem da się, owszem, stworzyć skoroszyt Excela z milionami rekordów, ale zawierających tylko te dane, które są normalnie widoczne dla każdego na stronach serwisu. Skrypt, o którym pisałem wyżej nie robi bowiem nic innego, jak wchodzi do profilu kolejnego użytkownika i zapisuje te dane, które tam zobaczy.

I tak pojęcie „włamania” staje się po prostu „czytaniem z ekranu”, a problem „słabych zabezpieczeń” przechodzi w kwestię „podawania (może zbyt?) dużej ilości danych osobowych w Internecie przez internautów”. Jest to problem, który dotyczy nie tylko Naszej-Klasy, ale wszystkich serwisów na świecie, gdzie rejestrują się ludzie i gdzie można oglądać ich profile. Wydaje mi się jednak, że prezentowanie publicznie danych, które użytkownik sam opublikował na stronie swojego profilu nie powinno interesować Generalnego Inspektora Ochrony Danych Osobowych (a takie wrażenie można odnieść po lekturze wspominanego artykułu). Można więc tylko apelować do użytkowników, aby zachowali umiar i nie podawali w Internecie tych danych, których normalnie nie podaliby nieznajomemu człowiekowi na ulicy.

Nie twierdzę, że zabezpieczenia Naszej-Klasy są nie do przejścia dla osoby zdeterminowanej do kradzieży danych. Uważam jednak, że nie ma co podniecać się samym faktem, że w jednym miejscu można znaleźć osiem milionów nazwisk i informacji, które ktoś, czując widocznie wielką potrzebę, dobrowolnie podał całemu światu.


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Zobacz poprzedni temat :: Zobacz następny temat  
Autor Wiadomość
sloneczko
Slonzok z klasom



Dołączył: 31 Lip 2006
Posty: 1177
Przeczytał: 0 tematów

Pomógł: 1 raz
Ostrzeżeń: 0/5

PostWysłany: Sob 13:35, 02 Lut 2008    Temat postu:

no i dobrze,takimi pierdołami sie zajmujom a tym co powinni niy umiom:(

Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Zobacz poprzedni temat :: Zobacz następny temat  
Autor Wiadomość
sloneczko
Slonzok z klasom



Dołączył: 31 Lip 2006
Posty: 1177
Przeczytał: 0 tematów

Pomógł: 1 raz
Ostrzeżeń: 0/5

PostWysłany: Sob 13:38, 02 Lut 2008    Temat postu:

powinni sie takimi stronami zajonć a niy godać,że tego niy umiom [link widoczny dla zalogowanych]

Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Zobacz poprzedni temat :: Zobacz następny temat  
Autor Wiadomość
Zefek
Zasłużony na forum HL



Dołączył: 17 Lis 2005
Posty: 6751
Przeczytał: 0 tematów

Pomógł: 10 razy
Ostrzeżeń: 0/5
Skąd: Hessen

PostWysłany: Nie 0:21, 03 Lut 2008    Temat postu:

niycouki mjesionc tymu schkryflou zech na tymat N-K.Problym s tym pieronstwym je i robi sie coros wiynkszy
ale jak to wszyjscy godajom "niy momy nic do ukrycio"
zeby "wesouo"byuo to pszestawiom co tydziyn buchstaby we mojim niy caukim prawdziwym profilu
tak do Spassu gell?


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Zobacz poprzedni temat :: Zobacz następny temat  
Autor Wiadomość
sloneczko
Slonzok z klasom



Dołączył: 31 Lip 2006
Posty: 1177
Przeczytał: 0 tematów

Pomógł: 1 raz
Ostrzeżeń: 0/5

PostWysłany: Nie 1:17, 03 Lut 2008    Temat postu:

niy wiym co tam przestawiosz;) bo i tak Cie niy mom wśrod swojich znajomych:)

Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Wyświetl posty z ostatnich:   
Napisz nowy temat   Odpowiedz do tematu    Forum HANYSOLAND Strona Główna -> Swiat i polityka widziano po noszymu Wszystkie czasy w strefie CET (Europa)
Strona 1 z 1

 
Skocz do:  
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach

fora.pl - załóż własne forum dyskusyjne za darmo
Powered by phpBB © 2001, 2005 phpBB Group
Regulamin