Hvorfor bør du tenke deg nøye om før du logger på med en sosial nettverkskonto?

Hvorfor bør du tenke deg nøye om før du logger på med en sosial nettverkskonto?

Hver gang du registrerer deg for en ny tjeneste, kan du velge å opprette et brukernavn og passord eller bare logge på med Facebook eller Twitter . Å logge på med Google-kontoen din er vanligvis også et alternativ. Det er veldig raskt og enkelt. Men bør du gjøre det?

Hvordan fungerer det å logge på med en sosial nettverkskonto?

Pålogging med sosiale medier- kontoen din bruker en protokoll kalt OAuth, som lar en app eller tjeneste (en app som ber om eller en tjeneste du abonnerer på) koble til appen eller tjenesten. annet (tjenesteleverandøren eller nettverket du for øyeblikket er logget på) inn) og handle på dine vegne. Dette gjøres ved å utstede "tokens" til søknaden som ber om. Disse tokenene fungerer som brukernavnet og passordet ditt, fordi de gir applikasjonen som ber om tilgang til en passordbeskyttet tjeneste (for eksempel Facebook).

Det viktige her er at ditt virkelige brukernavn og passord aldri utveksles mellom apper, og appen ber om tilgang til kun en begrenset del av den passordbeskyttede kontoen din. .

Hvorfor bør du tenke deg nøye om før du logger på med en sosial nettverkskonto?

La oss se på et raskt eksempel: La oss si at du bruker Blurb til å skrive ut et bilde fra Facebook. Du får tilgang til Blurb (søkende applikasjon) og forteller at du vil skrive ut bilder fra Facebook. Blurb tar deg tilbake til Facebook (tjenesteleverandøren), hvor du skriver inn påloggingsinformasjonen din (sendt direkte til Facebook, ikke Blurb) og ber deg fortelle Facebook at du tillater Blurb-tilgang Gå til bildedelen din. Nå kan Blurb laste ned disse bildene for å skrive dem ut. Hvis Blurb prøver å få tilgang til tidslinjen din, vil den bli nektet fordi tokenet bare gir tilgang til din offentlige profil og bilder.

OAuth deler aldri brukernavnet eller passordet ditt med applikasjonen som ber om, fordi det å holde brukernavnet og passordet hemmelig bidrar til å holde dem sikre. Og for å forhindre at en app eller tjeneste ber om tilgang til kontoen din, er alt du trenger å gjøre å klikke på " tilbakekall tilgang " for å tilbakekalle tilgangen, i stedet for å endre passordet ditt.

Er det trygt å logge på med en sosial nettverkskonto?

Denne prosessen virker ganske enkel. Men hvor trygt er det? Bør vi være bekymret for sikkerheten til OAuth-nettsteder?

Fra et sikkerhetssynspunkt ser OAuth ganske sikker ut. Det verste tilfellet resulterer fortsatt ikke i avsløringen av passordene til dine sosiale medier-kontoer. Og muligheten til å umiddelbart tilbakekalle tilgang til enhver app med et token, betyr at selv om nettstedet er hacket eller tokenet har problemer, kan du ganske enkelt trykke på tilbakekall tilgangsknappen, og de vil ikke lenger kunne få tilgang til sosiale nettverkssider.

Realiteten er at du bare deler tilgang til et spesifikt delsett av data på sosiale medier. Hvis noen hacker Snapfish og vil ha tilgang til Facebook-bildene dine, bør du ikke bekymre deg for mye.

Hvorfor bør du tenke deg nøye om før du logger på med en sosial nettverkskonto?

Til tross for den nylige oppdagelsen av en sikkerhetsfeil i OAuth, er systemet fortsatt ganske bra.

Det er imidlertid mer til nettsikkerhet enn bare kryptering og tokens. En av de beste måtene å sikre at du er trygg på nettet er å bruke et sterkt passord . Og OAuth hjelper mye med det, ved å logge på med samme Twitter- eller Google-konto, og du trenger ikke lage et nytt passord og huske dem. Hvis du har et veldig sterkt Facebook-passord, kan du bruke det til å få tilgang til en rekke ting uten å bruke samme passord for mange forskjellige nettsteder.

Dette er en spesiell fordel med OAuth, og faktisk er det fornuftig å begrense antall nettsteder med samme passord.

Det å merke seg er at nettsteder som får tilgang til profilen din på sosiale medier ikke kan utføre noen viktige handlinger, som at de ikke kan slette kontoen din, endre passordet ditt eller gjøre endringer.

Hvilke risikoer står du i fare for å møte?

Dessverre er ingenting enkelt når det kommer til online sikkerhet og sikkerhet. Det er noen risikoer ved bruk av OAuth, hovedsakelig relatert til personvern.

For eksempel, hvor ofte tar du deg tid til å se på tillatelsene du gir, når du bruker Facebook Connect ? Selv om apper bare skal be om tilgang til informasjonen de trenger for å kunne betjene deg bedre, ber de ofte om mer. Disse appene vil ofte ha tilgang til tidslinjen din, venneinformasjon og innleggsevner, for eksempel.

Noen ganger er dette en god ting, si når du vil integrere Twitter i kontaktene eller nyhetsleserappen. Eller du vil kanskje legge ut treningsresultatene dine fra RunKeeper eller MapMyFitness. Men ingen tillatelse vil stoppe apper eller tjenester fra å legge ut hva de vil. Det er ikke noe alternativ "bare post undersøkelsesresultater". Og du kan stole på at appen bare legger ut det du vil.

Hvorfor bør du tenke deg nøye om før du logger på med en sosial nettverkskonto?

Og du kan miste mer informasjon enn du tror. Hvem bryr seg om favorittbutikken din ser det du legger ut på Facebook, ikke sant? De kan motta mer informasjon enn du tror.

For eksempel, på en konferanse i 2012 snakket et japansk selskap om hvordan man bruker informasjon på brukernes Facebook-profiler for å utlede deres "livsstadium" (enten de er gift eller ugift). , gravid, på diett, planlegger en fest osv. .), "husholdning" (hvis de har barn, eldre foreldre, kjæledyr, en leilighet osv.) og "personlighet" (gjør de frivillig, spå, mat, reiser, sport osv.) til kunden.

Et medlem av markedsføringsteamet sier at teamet "kan forstå kundens livsbakgrunn - deres livsstil og psykologi. Vi kan deretter målrette selskapet slik at det passer hver målgruppetype." kundedemografi. Og vi kan forutsi hvor mye noen trenger et produkt, basert på hva de sier på sosiale nettverk."

Du trodde ikke du skulle gi bort så mye informasjon, gjorde du?

Selvfølgelig har du full kontroll over hva du deler med et selskap som bruker påloggingsinformasjonen din for sosiale medier og hvor mye informasjon de kan samle inn fra deg, men bare hvis du tar deg tid til å lese rettighetene de ber om. Og ikke gi tilgang til ting du vil holde privat. Men det er ikke alltid lett, fordi noen apper og tjenester nå bruker Facebook eller Twitter-bare pålogginger, noe som betyr at hvis du ikke godtar vilkårene deres, vil du ikke kunne logge på. kan bruke tjenestene de tilbyr.

Så hva bør du gjøre?

Som med det meste er problemet med å logge på med en sosial nettverkskonto todelt. Totalt sett er det ganske sikkert og du har faktisk ganske mye kontroll over hvor mye informasjon du deler.

Hvorfor bør du tenke deg nøye om før du logger på med en sosial nettverkskonto?

På den annen side kan du gi bort mye informasjon, hvis du ikke kontrollerer nøye. Så hva bør du gjøre i dette tilfellet?

Les tillatelsesforespørselen før du gir tillatelse:

Dette er viktig, og det vil bli viktigere etter hvert som webtjenester blir mer integrerte. Hvis du ikke vil at data om Facebook-vennene dine skal samles inn, må du ikke gi tilgang til Facebook.

Se regelmessig gjennom tillatelsene til applikasjonen du bruker:

På Facebook går du til Apper- fanen på Innstillinger-skjermen . På Twitter gjør du det samme. Google er litt mer komplisert. Du må gå til accounts.google.com , deretter klikke på Sikkerhet og deretter på Vis alle under Kontotillatelser . Se hvilke apper som har tilgang til dataene dine, og tilbakekall tilgang for apper du ikke lenger bruker. Hvis du ser en app med mange tilgangstillatelser, bør du vurdere å trekke tilbake tilgangen og se om du kan logge på den tjenesten med et tradisjonelt brukernavn og passord.

For å fremskynde prosessen kan du bruke MyPermissions, et verktøy som hjelper deg med å administrere tillatelsene dine på Facebook, Twitter, Google, Yahoo, LinkedIn, Foursquare, Instagram , Dropbox og mer.

Avslå tillatelser og angi delte objekter.

Hvis en app ber om tillatelse til å dele på dine vegne via et sosialt nettverk, kan du ikke gi det (du vil se dette på Facebook når du ser "Hopp over"-knappen). Hvis det er noe du har et alternativ til, bruk det! Du kan også angi objektene som er tillatt å deles. Du kan for eksempel dele med alle vennene dine, et tilpasset publikum eller bare deg.

Gi forskjellige tilgangsrettigheter for hver konto:

Hva legger du ut på Instagram? Hva legger du ut på Twitter? Å be om å lese Foursquare-innleggene dine kan være mindre skremmende enn å gi " Skriv og send ny e-post "-privilegier på Gmail-kontoen din.

Hvorfor bør du tenke deg nøye om før du logger på med en sosial nettverkskonto?

Endre passordet ditt regelmessig:

Når du endrer passordet ditt, vil noen OAuth-tokener bli ugyldige umiddelbart, noe som krever at du logger på på nytt og godkjenner tokenet på nytt. Gmail og Facebook ugyldiggjør tokens når du endrer passordet ditt, men Twitter og Google+ gjør det ikke. For tjenester som dette må du tilbakekalle tilgang og deretter gi den på nytt.

Å logge på nettsteder og tjenester med påloggingsinformasjonen for sosiale medier gir mye bekvemmelighet og hjelper til og med litt med sikkerheten. Men det kan utgjøre en risiko for personvernet. Men du kan fikse dette problemet med de 5 tipsene ovenfor.

Hvor ofte bruker du påloggingsinformasjonen for sosiale medier på et annet nettsted? Føler du deg trygg på å gjøre det? Leser og kontrollerer du tilgangstillatelser regelmessig? Del dine tanker i kommentarfeltet nedenfor!

Se mer:


Slik bruker du IP Fjern blokkering av falsk IP på Chrome

Slik bruker du IP Fjern blokkering av falsk IP på Chrome

IP Unblock er et VPN-verktøy i Chrome-nettleseren, som hjelper brukere med å skjule IP-adressene sine og få tilgang til blokkerte nettsteder.

Hvorfor bør du tenke deg nøye om før du logger på med en sosial nettverkskonto?

Hvorfor bør du tenke deg nøye om før du logger på med en sosial nettverkskonto?

Hver gang du registrerer deg for en ny tjeneste, kan du velge brukernavn og passord eller bare logge på med Facebook eller Twitter. Men bør du gjøre det?

Enkel DnsCrypt - Verktøy for å beskytte nettsurfingen din

Enkel DnsCrypt - Verktøy for å beskytte nettsurfingen din

Enkel DnsCrypt vil hjelpe deg med å konfigurere DNScrypt-proxy på Windows-systemer slik at du kan kryptere og sikre DNS-trafikken din.

Samling av PUBG bakgrunnsbilder for datamaskiner og telefoner

Samling av PUBG bakgrunnsbilder for datamaskiner og telefoner

Med QuanTriMangs PUBG-bakgrunnssett kan du sette høyoppløselige PUBG-bakgrunnsbilder på både datamaskinen og telefonen.

Hvilken oppgradering vil forbedre datamaskinens ytelse mest?

Hvilken oppgradering vil forbedre datamaskinens ytelse mest?

Føler du at PC-en din går tregt? Det er på tide å vurdere å oppgradere noe av maskinvaren din.

Advarsel om Sqpc Ransomware, som tilhører STOP/Djvu-familien

Advarsel om Sqpc Ransomware, som tilhører STOP/Djvu-familien

Sqpc legger til sin spesielle filtype .sqpc til alle filer. For eksempel vil filen video.avi, bli endret til video.avi.sqpc. Så snart kryptering er utført, oppretter Sqpc en spesiell fil _readme.txt , og legger den til i alle mapper som inneholder modifiserte filer.

Hvordan sette opp og konfigurere DDNS på Draytek-ruteren

Hvordan sette opp og konfigurere DDNS på Draytek-ruteren

Dynamisk DNS-tjeneste (DDNS) er løsningen når du ønsker å få tilgang til ruteren fra Internett, men den har en dynamisk IP-adresse. Du kan registrere deg for Dynamic DNS-tjenesten og registrere et vertsnavn for ruteren.

Hvordan fjerne admin påloggingskrav ved utskrift etter PrintNightmare patch

Hvordan fjerne admin påloggingskrav ved utskrift etter PrintNightmare patch

Etter å ha installert PrintNightmare-oppdateringen, vil noen skrivere be om administratorlegitimasjon hver gang brukeren prøver å skrive ut i et Windows Point and Print-miljø.

Instruksjoner for å slå av deling av Internett-tilkobling på Windows

Instruksjoner for å slå av deling av Internett-tilkobling på Windows

Noen ganger vil deling av Internett-tilkoblingen fra datamaskinen redusere hastigheten og redusere ytelsen til Internett-tilkoblingen, spesielt når du ser filmer på nettet eller laster ned bestemte filer til datamaskinen. I tillegg, hvis nettverkslinjen er ustabil, er det best å slå av tjenesten for deling av direkte Internett-tilkobling (Internet Connection Sharing) på datamaskinen din.

Deaktiver NTFS-filkomprimering for å øke hastigheten på Windows-datamaskiner

Deaktiver NTFS-filkomprimering for å øke hastigheten på Windows-datamaskiner

NTFS-filkomprimeringsfunksjon er en funksjon som er tilgjengelig på Windows-operativsystemer. Windows-brukere kan bruke denne funksjonen til å komprimere filer for å spare plass på NTFS-harddisker. Men i noen tilfeller reduserer denne funksjonen systemytelsen og bruker mye systemressurser. Derfor, for å øke hastigheten på Windows, bør du deaktivere denne funksjonen.