Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Smidig overgang til Windows 7

Gjør som Komplett.no og Jotun ? bruk Atea7 design!
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Facebook-sporing avslørt og dokumentert

Morten Solli
04.12.2007 kl 11:40

Facebook har avvist at et nylig innført annonsesystem samler informasjon om brukernes surfevaner. Det viser seg at sporingen skjer likevel, også når brukerne er ikke er logget på tjenesten.

Facebooks annonsesystem Beacon samler informasjon om Facebook-brukeres surfevaner, selv når brukerne ikke er logget inn. Dette står i sterk motsetning til tidligere uttalelser fra nettsamfunnets talspersoner.

Det er Stefan Berteau, sikkerhetsforsker i Computer Associates (CA), som har dokumentert hvordan annonsesystemet Beacon trekker ut informasjon om hvilke nettsteder brukerne har oppsøkt. I denne bloggen forklarer han hvordan .

Fredag kveld, bare noen få timer etter at Facebook så ut til å ha avverget en overvåkingsskandale ved å love endringer i annonsesystemet, la han ut dokumentasjon om hvordan systemet overvåker Facebook-brukere, også når de ikke er logget inn på nettstedet.

Før dette hadde Facebook avvist problemstillingen, som ble omtalt først på bloggen til Ben Googins

Blankt avvist

Ifølge Berteau virker sporingen også om brukerne har valgt å ikke la Beacon publisere informasjon på Facebook om hvilke nettsteder de har vært på, og den virker også når brukerne er logget av Facebook.

I hans test ble tre scenarier med lagring av informasjon fra nettet forsøkt. I det første var han logget inn på Facebook, men svarte nei på spørsmålet om Facebook kunne publisere informasjonen på hans "feed". Andre gang ble informasjonen lagret etter utlogging , men i samme nettleser-økt. Tredje gang ble nettleseren lukket og startet opp igjen uten innlogging på Facebook, før informasjonen ble lagret.

LES OGSÅ: Slik unngår du at Facebook sporer deg

Etter å ha undersøkt trafikkloggen på nettverket, oppdaget Berteau at informasjonen ble overført til Facebok i alle de tre tilfellene.

Dette er stikk i strid med hva Facebook selv hevder i sin første epost til Berteau: "Så lenge du er logget ut av Facebook, sendes ingen informasjon om hva du har gjort på andre nettsteder".

Facebook kom med en liknende benektelse på spørsmål fra avisen New York Times i forrige uke. Men Berteaus dokumentasjon viser altså at påstanden ikke holder vann.

- Dataene slettes

Beacon gir annonsørene muligheten til å markedsføre direkte mot brukerne på Facebook, ut fra deres surfevaner og hva de gjør på nettstedet. Ikke uventet har Beacon, og Facebook, møtt sterk kritikk fra personverngrupperinger.

Facebook red først av stormen ved la brukerne velge om Beacon skal få publisere informasjonen som samles inn. Men så viser det seg at det ikke hjelper brukerne å skjule slik informasjon fra Facebook.

I sin siste respons til CA-analysen hevder Facebooks representant at om en bruker klikker "nei takk" til at informasjon kan brukes av Beacon, blir dataene ikke brukt og slettet fra serverne. Det sendes data fra partner-nettsteder til Facebook også før Facebook har funnet ut om brukerne er logget på, men også disse datane slettes, hevder representanten fra Facebook.

Dokumentasjonen fra Berteau sår sterk tvil om at dette er riktig.

- Må sjekke grundig

Fra et personvernståsted er dette en svært betenkelig sak, mener senioringeniør Atle Aarnes i Datatilsynet. Men norske brukere er ganske maktesløse.

- Problemet er at den behandlingsansvarlige sitter i California, slik at saken verken rammes av norsk lov eller det europeiske personverndirektivet. Når vilkårene i tillegg ikke er dekkende for realitetene, blir de jo helt umulige å forholde seg til. Hadde dette vært i Norge, ville det vært en alvorlig sak.

Han råder norske Facebook-brukere til å følge godt med og lese personvernvilkår nøye.

- Folk må gjøres oppmerksom på når og hvordan motparten behandler personopplysninger. Det er svært alvorlig hvis det gis inntrykk av at man ikke blir overvåket, men blir det likevel.

Aarnes oppfordrer brukere til å å følge godt med i media og vurdere nøye hvilke opplysninger de velger å oppgi om seg selv på nettsteder som Facebook.

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Fet kommune kan få
gigantisk datasenter

Et datasenter på over 30.000 kvadratmeter i regi av HP og Entra legges trolig til Fet kommune.

Les mer om dette Les mer

Entra og HP bygger datasenter

Presenterer planer for et av verdens sikreste, energi- og kostnadseffektive datasentre ondag.

Les mer om dette Les mer

- Tvinges frem av 22. juli

Per Morten Hoff mener det er på tide at datasentre for offentlig sektor profesjonaliseres.

Les mer om dette Les mer

- Hva skal stå på veggen din?

INTERVJUET: Nina Furu stiller bedrifter det enkle spørsmålet: Hvorfor du skal være i sosiale medier?

Les mer om dette Les mer

Sverige skroter Lotus Notes

Store deler av svenske myndigheter vil heller ha Outlook. Det får de i juni.

Les mer om dette Les mer

Vil stenge nettet på skolen

Snart får lærerne på Oslos videregående skoler mulighet til å skru av internettilgangen i timene.

Les mer om dette Les mer

Å tenke nytt

DND: Regjeringen har klar ambisjon om mer bruk av digitale kanaler, men mye gjenstår.

Les mer Les mer

Deler pasientinfo i strid med loven

Oslo kommune har delt pasientdatabaser både med private og på tvers av enheter siden 2006. Nå vil myndighetene endre loven.

Les mer om dette Les mer

 
  
Mest anbefalt
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:5   Twitter:8
Mener Twitter er verre enn tobakk
 Mener Twitter er verre enn tobakk
  Facebook:0   Twitter:12
Vil stenge nettet på skolen
 Vil stenge nettet på skolen
  Facebook:2   Twitter:10
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Vil ikke ha krisekompetanse
 Vil ikke ha krisekompetanse
  Facebook:6   Twitter:5
- Hva skal stå på veggen din?
 - Hva skal stå på veggen din?
  Facebook:4   Twitter:6
Spill deg til bedre kode
 Spill deg til bedre kode
  Facebook:8   Twitter:2
Staten tar DLD-regningen
 Staten tar DLD-regningen
  Facebook:2   Twitter:7

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen