Zašto biste trebali dobro razmisliti prije nego što se prijavite s računom na društvenoj mreži?

Zašto biste trebali dobro razmisliti prije nego što se prijavite s računom na društvenoj mreži?

Svaki put kada se prijavite za novu uslugu, možete odabrati kreiranje korisničkog imena i lozinke ili se jednostavno prijaviti putem Facebooka ili Twittera . Prijava sa svojim Google računom obično je također opcija. Vrlo je brzo i jednostavno. Ali trebate li to učiniti?

Kako funkcionira prijava s računom društvene mreže?

Prijava s vašim računom na društvenim mrežama koristi se protokolom koji se zove OAuth, koji omogućuje aplikaciji ili usluzi (aplikaciji koja zahtijeva ili usluzi na koju se pretplatite) da se poveže s aplikacijom ili uslugom. ostalo (davatelj usluge ili mreža na koju ste trenutačno prijavljeni u) i djelovati u vaše ime. To se postiže izdavanjem "tokena" aplikaciji koja zahtijeva. Ti se tokeni ponašaju kao vaše korisničko ime i lozinka, jer aplikaciji koja zahtijeva pristup daju pristup usluzi zaštićenoj lozinkom (na primjer, Facebook).

Ovdje je važna stvar da se vaše stvarno korisničko ime i lozinka nikada ne razmjenjuju između aplikacija, a aplikacija zahtijeva pristup samo ograničenom dijelu vašeg računa zaštićenog lozinkom.

Zašto biste trebali dobro razmisliti prije nego što se prijavite s računom na društvenoj mreži?

Pogledajmo kratki primjer: Recimo da koristite Blurb za ispis fotografije s Facebooka. Pristupite Blurbu (aplikaciji za zahtjev) i kažete mu da želite ispisati fotografije s Facebooka. Blurb će vas vratiti na Facebook (pružatelj usluga), gdje ćete unijeti svoje podatke za prijavu (poslane izravno Facebooku, ne Blurbu) i zatražiti da obavijestite Facebook da dopuštate pristup Blurbu. Idite u odjeljak s fotografijama. Sada Blurb može preuzeti te fotografije za ispis. Ako Blurb pokuša pristupiti vašoj vremenskoj crti, bit će odbijen jer token dopušta pristup samo vašem javnom profilu i fotografijama.

OAuth nikada ne dijeli vaše korisničko ime ili zaporku s aplikacijom koja zahtijeva, jer čuvanje vašeg korisničkog imena i zaporke u tajnosti pomaže u njihovoj sigurnosti. A kako biste spriječili aplikaciju ili uslugu da zatraže pristup vašem računu, sve što trebate učiniti je kliknuti " opozovi pristup " za opoziv pristupa, umjesto da promijenite lozinku.

Je li prijava s računom društvene mreže sigurna?

Ovaj se postupak čini vrlo jednostavnim. Ali koliko je sigurno? Trebamo li se brinuti za sigurnost OAuth stranica?

Sa sigurnosnog stajališta, OAuth izgleda prilično sigurno. Najgori mogući scenarij još uvijek ne rezultira otkrivanjem vaših lozinki računa na društvenim mrežama. A mogućnost trenutnog opoziva pristupa bilo kojoj aplikaciji s tokenom znači da čak i ako je stranica hakirana ili token ima problema, možete jednostavno pritisnuti gumb opoziva pristupa i oni više neće moći pristupiti vašim stranicama za društveno umrežavanje.

Stvarnost je takva da dijelite pristup samo određenom podskupu podataka na svom web-mjestu društvenih medija. Ako netko hakira Snapfish i želi pristupiti vašim Facebook fotografijama, ne trebate se previše brinuti.

Zašto biste trebali dobro razmisliti prije nego što se prijavite s računom na društvenoj mreži?

Unatoč nedavnom otkriću sigurnosne pogreške u OAuthu, sustav je još uvijek prilično dobar.

Međutim, internetska sigurnost nije samo enkripcija i tokeni. Jedan od najboljih načina da osigurate svoju sigurnost na mreži je korištenje jake lozinke . A OAuth u tome puno pomaže, tako da se prijavite s istim Twitter ili Google računom, a ne morate kreirati drugu lozinku i pamtiti ih. Ako imate vrlo jaku zaporku za Facebook, možete je koristiti za pristup nizu stvari bez korištenja iste zaporke za mnogo različitih web stranica.

Ovo je posebna prednost OAutha i zapravo ima smisla ograničiti broj stranica s istom lozinkom.

Treba napomenuti da web-mjesta koja pristupaju vašem profilu na društvenim mrežama ne mogu izvršiti nikakve važne radnje, poput brisanja vašeg računa, promjene zaporke ili bilo kakvih promjena, bilo koje druge velike, tako da možete biti sigurni.

S kojim ste rizicima izloženi?

Nažalost, ništa nije jednostavno kada je riječ o online sigurnosti i sigurnosti. Postoje neki rizici za korištenje OAutha, koji se uglavnom odnose na privatnost.

Na primjer, koliko često odvojite vrijeme da pogledate dopuštenja koja dajete, kada koristite Facebook Connect ? Iako bi aplikacije trebale zahtijevati pristup samo onim informacijama koje su im potrebne kako bi vam bolje služile, često traže više. Te aplikacije često žele pristup vašoj vremenskoj traci, informacijama o prijatelju i mogućnostima objavljivanja, na primjer.

Ponekad je to dobra stvar, recimo kada želite integrirati Twitter u svoje kontakte ili aplikaciju za čitanje vijesti. Ili možda želite objaviti svoje rezultate vježbanja s RunKeepera ili MapMyFitnessa. Ali nikakva količina dopuštenja neće spriječiti aplikacije ili usluge da objavljuju što god žele. Ne postoji opcija "samo nakon rezultata ankete". I možete vjerovati da će aplikacija objaviti samo ono što želite.

Zašto biste trebali dobro razmisliti prije nego što se prijavite s računom na društvenoj mreži?

I možete izgubiti više informacija nego što mislite. Koga briga hoće li vaša omiljena trgovina vidjeti što objavljujete na Facebooku, zar ne? Oni mogu dobiti više informacija nego što možete zamisliti.

Na primjer, na konferenciji 2012. godine, jedna japanska tvrtka govorila je o tome kako koristiti informacije na Facebook profilima korisnika da bi se zaključilo u kojoj su "životnoj fazi" (jesu li u braku ili neudani). , trudni, na dijeti, planiraju zabavu itd. .), "kućanstvo" (ako imaju djecu, starije roditelje, kućne ljubimce, stan i sl.) i "osobnost" (volontira li, proricanje sudbine, hrana, putovanja, sport i sl.) kupca.

Član marketinškog tima kaže da tim "može razumjeti životnu pozadinu korisnika - njihov životni stil i psihologiju. Zatim možemo ciljati tvrtku tako da odgovara svakoj vrsti publike." demografski podaci kupaca. I možemo predvidjeti koliko je nekome potreban proizvod, na temelju onoga što govore na društvenim mrežama."

Niste mislili da ćete odati toliko informacija, zar ne?

Naravno, imate potpunu kontrolu nad onim što dijelite s tvrtkom koja koristi vaše vjerodajnice za društvene mreže i koliko informacija mogu prikupiti od vas, ali samo ako odvojite vrijeme da pročitate prava koja traže. I ne dajte pristup stvarima koje želite zadržati privatnima. Ali to nije uvijek lako, jer neke aplikacije i usluge sada koriste prijave samo putem Facebooka ili Twittera, što znači da ako se ne slažete s njihovim uvjetima, nećete se moći prijaviti. Možete koristiti usluge koje oni pružaju.

Dakle, što biste trebali učiniti?

Kao i kod većine stvari, problem prijave s računom na društvenoj mreži je dvojak. Sve u svemu, prilično je siguran i zapravo imate prilično malo kontrole nad količinom informacija koje dijelite.

Zašto biste trebali dobro razmisliti prije nego što se prijavite s računom na društvenoj mreži?

S druge strane, možete odati puno informacija, ako ih ne kontrolirate pažljivo. Dakle, što trebate učiniti u ovom slučaju?

Pročitajte zahtjev za dopuštenje prije davanja dopuštenja:

Ovo je važno i postat će važnije kako web usluge budu postajale integriranije. Ako ne želite da se prikupljaju podaci o vašim Facebook prijateljima, nemojte dopustiti pristup Facebooku.

Redovito provjeravajte dopuštenja aplikacije koju koristite:

Na Facebooku idite na karticu Aplikacije na zaslonu postavki . Na Twitteru radite istu stvar. Google je malo kompliciraniji. Morate otići na accounts.google.com , zatim kliknuti Sigurnost, zatim kliknuti Prikaži sve pod Dozvolama računa . Pogledajte koje aplikacije imaju pristup vašim podacima i opozovite pristup svim aplikacijama koje više ne koristite. Ako vidite aplikaciju s mnogo dozvola za pristup, razmislite o opozivu pristupa i provjerite možete li se prijaviti na tu uslugu koristeći tradicionalno korisničko ime i zaporku.

Kako biste ubrzali proces, možete koristiti MyPermissions, alat koji vam pomaže upravljati svojim dopuštenjima na Facebooku, Twitteru, Googleu, Yahoou, LinkedInu, Foursquareu, Instagramu , Dropboxu i još mnogo toga.

Uskrati dozvole i postavi zajedničke objekte.

Ako aplikacija zatraži dopuštenje za dijeljenje u vaše ime putem društvene mreže, ne možete ga odobriti (to ćete vidjeti na Facebooku kada vidite gumb "Preskoči"). Ako je to nešto za što imate opciju, iskoristite je! Također možete postaviti objekte koji se smiju dijeliti. Na primjer, možete dijeliti sa svim svojim prijateljima, prilagođenom publikom ili samo sa sobom.

Dodijelite različita prava pristupa za svaki račun:

Što objavljujete na Instagramu? Što objavljujete na Twitteru? Zahtjev za čitanje vaših postova na Foursquareu može biti manje zastrašujući od dodjele privilegija " Sastavi i pošalji novu poštu " na vašem Gmail računu.

Zašto biste trebali dobro razmisliti prije nego što se prijavite s računom na društvenoj mreži?

Redovito mijenjajte lozinku:

Kada promijenite zaporku, neki OAuth tokeni odmah će biti poništeni, zahtijevajući da se ponovno prijavite i ponovno odobrite token. Gmail i Facebook poništavaju tokene kada promijenite lozinku, ali Twitter i Google+ ne. Za usluge poput ove morate opozvati pristup i zatim ga ponovno dodijeliti.

Prijava na web-mjesta i usluge s vašim vjerodajnicama društvenih medija dodaje mnogo pogodnosti i čak pomalo pomaže u sigurnosti. Ali može predstavljati rizik za privatnost. Ali ovaj problem možete riješiti pomoću 5 gornjih savjeta.

Koliko često koristite svoje podatke za prijavu na društvene mreže na drugoj web stranici? Osjećate li se sigurno dok to radite? Čitate li i provjeravate li redovito dozvole za pristup? Podijelite svoje mišljenje u odjeljku s komentarima u nastavku!

Vidi više:


Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kada Windows prikaže pogrešku "Nemate dopuštenje za spremanje na ovoj lokaciji", to će vas spriječiti u spremanju datoteka u željene mape.

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Syslog Server važan je dio arsenala IT administratora, osobito kada je riječ o upravljanju zapisima događaja na centraliziranoj lokaciji.

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Pogreška 524: Došlo je do isteka vremena je kod HTTP statusa specifičan za Cloudflare koji označava da je veza s poslužiteljem zatvorena zbog isteka vremena.

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Šifra pogreške 0x80070570 uobičajena je poruka o pogrešci na računalima, prijenosnim računalima i tabletima s operativnim sustavom Windows 10. Međutim, pojavljuje se i na računalima s operativnim sustavima Windows 8.1, Windows 8, Windows 7 ili starijim.

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Pogreška plavog ekrana smrti BSOD PAGE_FAULT_IN_NONPAGED_AREA ili STOP 0x00000050 je pogreška koja se često pojavljuje nakon instaliranja upravljačkog programa hardverskog uređaja ili nakon instaliranja ili ažuriranja novog softvera, au nekim slučajevima uzrok je pogreška zbog oštećene NTFS particije.

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Interna pogreška Video Scheduler također je smrtonosna pogreška plavog ekrana, ova se pogreška često pojavljuje na Windows 10 i Windows 8.1. Ovaj članak će vam pokazati neke načine za ispravljanje ove pogreške.

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Da biste ubrzali pokretanje sustava Windows 10 i smanjili vrijeme pokretanja, u nastavku su navedeni koraci koje morate slijediti kako biste uklonili Epic iz pokretanja sustava Windows i spriječili pokretanje programa Epic Launcher sa sustavom Windows 10.

3 bolja načina za spremanje datoteka na radnu površinu

3 bolja načina za spremanje datoteka na radnu površinu

Ne biste trebali spremati datoteke na radnu površinu. Postoje bolji načini za pohranu računalnih datoteka i održavanje radne površine urednom. Sljedeći članak pokazat će vam učinkovitija mjesta za spremanje datoteka u sustavu Windows 10.

Ispravite pogrešku nestanka klizača za svjetlinu sa programske trake

Ispravite pogrešku nestanka klizača za svjetlinu sa programske trake

Bez obzira na razlog, ponekad ćete morati prilagoditi svjetlinu zaslona kako bi odgovarala različitim uvjetima osvjetljenja i namjenama. Ako trebate promatrati detalje slike ili gledati film, morate povećati svjetlinu. Nasuprot tome, možda ćete htjeti smanjiti svjetlinu kako biste zaštitili bateriju prijenosnog računala.

9 načina za popravak nasumičnog buđenja Windows računala radi provjere ažuriranja

9 načina za popravak nasumičnog buđenja Windows računala radi provjere ažuriranja

Budi li se vaše računalo nasumično i pojavljuje li se prozor s natpisom "Provjeravam ažuriranja"? Obično je to zbog programa MoUSOCoreWorker.exe - Microsoftovog zadatka koji pomaže u koordinaciji instalacije Windows ažuriranja.