Gratis artikkelserie

Les Computerworlds artikkelserie om datarommet.

Last ned artikkelserien i pdf

Legg direktivet på hylla!

LEDER: Datalagrings-direktivet er allerede modent for søppeldynga.

Les mer Les mer

Unix-leverandørene må samle seg

KOMMENTAR: Alle har utviklet hver sin Unix med hver sin prosessor.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Passer best for femten fingre

KRONIKK: Ipad mangler funksjoner som er standard i alle pc-er.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Når budsjettet og tidsskjema presses

KRONIKK: Fører press på budsjett og leveransedato til økt effektivitet?

Les mer Les mer

 
Du er her: Computerworld >
 

Facebook-sporing avslørt og dokumentert

Morten Solli
04.12.2007 kl 11:40
Utskriftsvennlig side
A A A

Facebook har avvist at et nylig innført annonsesystem samler informasjon om brukernes surfevaner. Det viser seg at sporingen skjer likevel, også når brukerne er ikke er logget på tjenesten.

Facebooks annonsesystem Beacon samler informasjon om Facebook-brukeres surfevaner, selv når brukerne ikke er logget inn. Dette står i sterk motsetning til tidligere uttalelser fra nettsamfunnets talspersoner.

Det er Stefan Berteau, sikkerhetsforsker i Computer Associates (CA), som har dokumentert hvordan annonsesystemet Beacon trekker ut informasjon om hvilke nettsteder brukerne har oppsøkt. I denne bloggen forklarer han hvordan .

Fredag kveld, bare noen få timer etter at Facebook så ut til å ha avverget en overvåkingsskandale ved å love endringer i annonsesystemet, la han ut dokumentasjon om hvordan systemet overvåker Facebook-brukere, også når de ikke er logget inn på nettstedet.

Før dette hadde Facebook avvist problemstillingen, som ble omtalt først på bloggen til Ben Googins

Blankt avvist

Ifølge Berteau virker sporingen også om brukerne har valgt å ikke la Beacon publisere informasjon på Facebook om hvilke nettsteder de har vært på, og den virker også når brukerne er logget av Facebook.

I hans test ble tre scenarier med lagring av informasjon fra nettet forsøkt. I det første var han logget inn på Facebook, men svarte nei på spørsmålet om Facebook kunne publisere informasjonen på hans "feed". Andre gang ble informasjonen lagret etter utlogging , men i samme nettleser-økt. Tredje gang ble nettleseren lukket og startet opp igjen uten innlogging på Facebook, før informasjonen ble lagret.

LES OGSÅ: Slik unngår du at Facebook sporer deg

Etter å ha undersøkt trafikkloggen på nettverket, oppdaget Berteau at informasjonen ble overført til Facebok i alle de tre tilfellene.

Dette er stikk i strid med hva Facebook selv hevder i sin første epost til Berteau: "Så lenge du er logget ut av Facebook, sendes ingen informasjon om hva du har gjort på andre nettsteder".

Facebook kom med en liknende benektelse på spørsmål fra avisen New York Times i forrige uke. Men Berteaus dokumentasjon viser altså at påstanden ikke holder vann.

- Dataene slettes

Beacon gir annonsørene muligheten til å markedsføre direkte mot brukerne på Facebook, ut fra deres surfevaner og hva de gjør på nettstedet. Ikke uventet har Beacon, og Facebook, møtt sterk kritikk fra personverngrupperinger.

Facebook red først av stormen ved la brukerne velge om Beacon skal få publisere informasjonen som samles inn. Men så viser det seg at det ikke hjelper brukerne å skjule slik informasjon fra Facebook.

I sin siste respons til CA-analysen hevder Facebooks representant at om en bruker klikker "nei takk" til at informasjon kan brukes av Beacon, blir dataene ikke brukt og slettet fra serverne. Det sendes data fra partner-nettsteder til Facebook også før Facebook har funnet ut om brukerne er logget på, men også disse datane slettes, hevder representanten fra Facebook.

Dokumentasjonen fra Berteau sår sterk tvil om at dette er riktig.

- Må sjekke grundig

Fra et personvernståsted er dette en svært betenkelig sak, mener senioringeniør Atle Aarnes i Datatilsynet. Men norske brukere er ganske maktesløse.

- Problemet er at den behandlingsansvarlige sitter i California, slik at saken verken rammes av norsk lov eller det europeiske personverndirektivet. Når vilkårene i tillegg ikke er dekkende for realitetene, blir de jo helt umulige å forholde seg til. Hadde dette vært i Norge, ville det vært en alvorlig sak.

Han råder norske Facebook-brukere til å følge godt med og lese personvernvilkår nøye.

- Folk må gjøres oppmerksom på når og hvordan motparten behandler personopplysninger. Det er svært alvorlig hvis det gis inntrykk av at man ikke blir overvåket, men blir det likevel.

Aarnes oppfordrer brukere til å å følge godt med i media og vurdere nøye hvilke opplysninger de velger å oppgi om seg selv på nettsteder som Facebook.

Del artikkel:
Anbefal artikkel: stem
3 anbefalinger
Henter artikkelkommentarer...
Din kommentar
Tittel:
Kommentar:
Du er ikke logget inn
Logg inn

E-post:
Passord:
Glemt brukernavn/passord?
Glemt brukernavn/passord?
Skriv inn din e-postadresse dersom du har glemt ditt brukernavn eller passord.
e-post:
Registrer ny bruker

Fornavn:
Etternavn:
Forumnavn (nick):
E-post:
Bekreft e-post:
Telefon:
Firma:
Jobbtittel  
Jobbfunksjon  
Ansatte  
Bransje  
   Jeg har lest og aksepterer registreringsvilkårene. Les vilkårene her.  
   Jeg aksepterer å bli kontaktet med tilbud fra IDG sine samarbeidspartnere 

Slik er Adobes nettkontorpakke

Også Adobe satser på nettskyen. Men vil ikke ta rotta på Microsoft og Google.

Les mer om dette Les mer

Alle mister jobben i Telenor Cinclus

Telenor har tapt 1,1 milliarder på automatisk strømavlesing.

Les mer om dette Les mer

Angrepskode mot IE er sluppet

Slik utnytter kriminelle det nye hullet i Internet Explorer 6 og 7.

Les mer om dette Les mer

Datarom rigget for fremtiden

Du trenger et fleksibelt og strømeffektivt datarom tilpasset norske forhold.

Les mer om dette Les mer

Her er Operas plan for fremtiden

Bits and bytes avslører enhetene Opera skal satse på fremover.

Les mer om dette Les mer

Brilleløs 3d-tv på vei

Slik blir 3d-brillene bygd inn i skjermen. Se video og ukas mest leste saker.

Les mer om dette Les mer

Atea til topps i Scrabble

Atea fikk pokalen, men Linpro hadde best supportere. Se bildene!

Les mer om dette Les mer

Leser epost til tidligere ansatte

Datatilsynet truer med straffegebyrer til arbeidsgivere.

Les mer om dette Les mer

- Lagringsdirektivet bare begynnelsen

Datatilsynet og Politiet enige om at direktivet vil åpne for mer overvåking.

Les mer om dette Les mer

Azure Appfabric kommer i april

Utviklere får verdifull hjelp av Microsoft med Azure-utvikling.

Les mer om dette Les mer

Bildeserie

Nyhetsbrev
Meld deg på eller endre dine abonnement.
Din epost:  

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

Kunnskap og frokost

Kommende seminarer fra CIO Computerworld:

Se liste, agenda og påmelding

It-stillinger
Søk etter jobb: 
Video

Copyright 2010 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen