請務必尊重與注意隱私問題 !!

很抱歉我得下重話!真的是非死不可~~

Google大神的開釋資安之眼連結

這是官方說法:Facebook新版隱私設定功能上線

===================================================
新聞來源: ITHOME

Facebook表示,該站不斷提供更多的設定以讓用戶能夠控制存取權限,但隨著該站的進化及新功能的推出,這些設定愈來愈複雜,因此才會發表更簡單的隱私設定首頁。文/陳曉莉 (編譯)

Facebook於近日開始針對全球3.5億的用戶部署新的隱私權功能,使用者在登入Facebook後會跳出一個要求重新設定隱私的視窗。新版隱私設定除了簡化設計網頁外,也提供可管理所有使用者所建立內容的工具。

進入新的隱私設定畫面,可直接看到五大類別的隱私設定,分別是個人檔案資料、聯絡資料、應用程式與網站、搜尋及封鎖黑名單等。每個類別中有各種可供設定的項目。在特定項目瀏覽權限的設定中,選項涵蓋所有人、朋友的朋友、只限朋友或是個人化設定。在個人化設定中能夠指定瀏覽該項目內容的對象,或是隱藏特定對象。

此外,Facebook亦發表一新的出版者隱私控制工具,可以管理用戶所張貼的任何內容,包括照片、影片及狀態更新等,當使用者每次上傳新內容時,皆能設定可存取的對象。

Facebook表示,該站不斷提供更多的設定以讓用戶能夠控制存取權限,但隨著該站的進化及新功能的推出,這些設定愈來愈複雜,因此才會發表更簡單的隱私設定首頁。

另外,由於許多Facebook用戶詢問能否隱藏友人名單,為此,該站自搜尋結果中移除了「檢視友人」的連結,降低用戶友人在該站的曝光度,用戶亦可進一步關閉在個人檔案中顯示友人列表的功能。

Facebook亦強化了對青少年的保護,即使青少年在內容選項中選擇與所有人分享,但最多也只能與友人、友人的友人,以及該名青少年所參與的學校或工作網,同時,青少年的資訊分享也被排除在搜尋引擎搜索之外。(編譯/陳曉莉)
===================================================

我相信九成九的人還是搞不清楚發生了啥事。因為大家都是辛苦種菜的農夫,忙著在冷氣房裡偷菜。這裡就說明一下,希望大家保護自己,也可以保護朋友。

下圖是先前的「搜尋隱私」設定畫面:

下圖是目前的「搜尋隱私」設定畫面:

當然還有一些其他的,但這「搜尋隱私」是我最關心的。以下是整理其差異:
1.先前版本可以直接關閉「我的朋友名單」,只要非朋友都看不到你的人際關係。即便搜尋到你,只要控管嚴謹也沒啥個資可看。新版卻不是這樣的,「所有人」都可以看到你的人際關係,包含沒有註冊的帳號,這是很嚴重的問題,但,我們似乎沒人關心這議題…XD。
[目前已經修改,可不對外開放;這點也就是被嚴重批判的原因]
2.先前版本還可以微調哪些項目進行開放。設定上還算是很彈性。
3.新版多了「我的個人檔案預覽」,這是好的,可以查看自己開放了哪些資訊。這大概是這部分唯一有進步的地方,大家一定要多利用這功能。
4.新版只能選擇關閉或開放「公開搜尋的結果」,也就是說要不要讓人家可以搜尋到你。但這樣是不夠的。
5.要找到一個人,還可以透過朋友的「人際關係」找到你。於是任何人就可以看到你所有的「人際關係」,加上(1.)的問題這就非常糟糕了。

也許很多人覺得,這些資訊沒什麼,即便「人際關係」公布在網路上又有啥關係呢?但真的是這樣嗎?絕對不是這樣的。因為,網路另一端的人是會有很多不同思路與意圖,是你意想不到的。
劇本A:「人肉搜尋」希望這種網路暴力不致於發生在你我身上。啥~~不知道人肉搜尋,希望你不至於已經都把祖宗八代都E化了…
劇本B:不能講太多…但可以參考這則新聞:Facebook上露餡 保險公司拒絕憂鬱症理賠
劇本C:不能講太多…但你有想到個人與工作之間的某種關聯呢?[2010/01/26新增參考連結]
劇本D:真的不能講太多…[2010/03/17新增參考連結,比我想像中來的快]
劇本E:壞心的 APP …[玩心理遊戲收到大筆帳單,2010/03/22新增參考連結]

很多事情就是這樣,講不清楚又怕人被騙,講清楚了又會拿去騙人。有些事你得深思啊~~

再看看這則新聞[連結為資安之眼]:
===================================================
Facebook創辦人:網路隱私權已非潮流
新聞來源:中央社

社群網站facebook共同創辦人查克柏格 (Mark Zuckerburg)日前針對facebook上的隱私權爭議表示,人們習慣於網上分享各種資訊,保有用戶隱私權反倒是過時觀念。

Facebook是全球最大社群網站,會員人數高達3.5億人;過去幾年間,欲檢視他人的資料,必須先註冊,並獲得好友認證,才得進入他人檔案,如今卻開放給一般用戶,引來不少網友對隱私權疑慮。

查克柏格表示,當年在哈佛求學期間成立facebook,常被質疑:「為何會有人想把所有個人資料放在網路上?」但隨著部落格等網路應用興起,網友越來越習慣與他人分享資訊,可謂「社會常規逐漸產生改變」。

他說:「我們的角色,就是持續創新這個系統,以反映目前的社會常規。」他表示,網站擁有3.5億會員,做出這項改變,相當不容易,但卻十分重要,因為他相信「開放」將是潮流,也決定跟隨這個潮流。

Facebook隱私權爭議,已讓不少用戶感到困擾,查克柏格這回親上火線,解釋這項政策,至於能否平息反對聲浪,尚不得而知;但有國外媒體質疑,這極可能與廣告營收有關,也使facebook未來動向更值得關注。
===================================================

重要的是「你」認為呢? Continua a leggere

Pubblicato in Senza categoria

歷久不衰的詐騙郵件-騙取帳密


出現在信箱裡的一封郵件。還記得「電子郵件警覺性之觀念」嗎?應該很容易分辯吧!但是…我還是點選了連結,才發覺不對勁的。這就是人性的弱點,同樣一個動作做一百次,總是會有一次失誤~~

先看看 Mail Header…

IP Information – 211.239.151.232
IP address: 211.239.151.232
Reverse DNS: [Unknown]
Reverse DNS authenticity: [Unknown]
ASN: 9848
ASN Name: GNGAS (Enterprise Networks)
IP range connectivity: 1
Registrar (per ASN): APNIC
Country (per IP registrar): KR [Korea-KR]
Country Currency: KRW [Korea (South) Won]
Country IP Range: 211.192.0.0 to 211.255.255.255
Country fraud profile: Normal
City (per outside source): Unknown
Country (per outside source): — []
Private (internal) IP? No
IP address registrar: whois.apnic.net
Known Proxy? No
Link for WHOIS: 211.239.151.232
嗯嗯,發信 IP 是 KR 來著。更加確認是釣魚郵件。

Phishing Mail 裡的連結聯到哪裡呢?畫面是不是相當熟悉呢?

但千萬要注意,它是一個釣魚網站,專門騙帳號密碼來著的,這個當然是騙取 gmail 的帳密。注意到它的網址嗎?「mail-google.dontexist.com」這跟 google 差很大吧!是個動態網域來著。目前對應的IP:

IP Information – 60.190.222.142
IP address: 60.190.222.142
Reverse DNS: [No reverse DNS entry per ns.zjnbptt.net.cn.]
Reverse DNS authenticity: [Unknown]
ASN: 4134
ASN Name: CHINANET-BACKBONE (No.31,Jin-rong Street)
IP range connectivity: 20
Registrar (per ASN): APNIC
Country (per IP registrar): CN [China]
Country Currency: CNY [China Yuan Renminbi]
Country IP Range: 60.160.0.0 to 60.191.255.255
Country fraud profile: Normal
City (per outside source): Beijing, Beijing
Country (per outside source): CN [China]
Private (internal) IP? No
IP address registrar: whois.apnic.net
Known Proxy? No
Link for WHOIS: 60.190.222.142
這應該就知道帳密會騙到哪了吧!

如要山寨各大入口網站的登入畫面,這不會太難的,況且還有現成的工具包幫你做呢?
只要手法細緻一點,往往能騙倒一堆人。

你分辨出來了嗎? Continua a leggere

Pubblicato in Senza categoria