Highslide for Wordpress Plugin

Archiv für das Tag 'Facebook'

Jens

Das ist viel zu sicher

image

Wenn eine Anwendung bei Facebook so etwas fragt, dann weiß ich, dass ich diese Anwendung mit Sicherheit nicht verwenden möchte…

Im Sinne von pratice what you preach habe ich damit begonnen, alle meine Passwörter durch Passphrases zu ersetzen.

Hier will ich mit einer kleinen Liste anfangen, wo es Probleme gibt und welche Webseiten und Programme sich durch das Verhindern langer Passwörter oder sonstigen Blödsinn einen Negativorden im Sinne der Informationssicherheit verdienen.

imageDen Anfang macht facebook:

Hier wird das neue Passwort bereits während der Eingabe auf “Sicherheit” untersucht. Ein nur 6 Zeichen langes Passwort aus Groß- und Kleinbuchstaben, einer Ziffer und einem Sonderzeichen wird hier bereits als sicher erachtet.

Eine Passphrase von 35 Zeichen wird hingegen nur als Mittel eingestuft, vermutlich weil keine Ziffern und Sonderzeichen vorkommen. Wenn ich die gleiche Passphrase nur in Kleinbuchstaben eingebe kommt “Unsicher” heraus. Diese Analyse ist, gelinde gesagt, irreführender Schwachsinn.

Immerhin werden lange Passwörter ohne Probleme akzeptiert – mal schauen, wie die facebook-App auf dem N97 damit klar kommt…

Getreu dem Motto Know your Enemy beschäftige ich mit seit Kurzem mit facebook, laut der Tagespresse das personifizierte Böse und Datenstehlende[1] .

Interessant ist für mich unter Gesichtspunkten der Informationssicherheit hauptsächlich, wie man sein Account so konfiguriert, dass man seine Daten nur dem zeigt, dem man sie zeigen möchte.

Heise weist heute darauf hin, dass die Verwendung des Dienstes Places (Orte, die ich besuche) dazu führen kann, dass Personen, die in sicherheitsempfindlichen Bereichen arbeiten, dies deaktivieren sollten.

Um diese Funktion vollständig zu deaktivieren, muss man drei Einstellungen ändern, hier die Anleitung mit Bildern:

Rechts oben Klick auf Konto und dann auf Kontoeinstellungen:

image

Hinter Privatsphäre Klick auf verwalten:

image

unten auf Benutzerdefinierte Einstellungen klicken:

image

hinter Orte, die ich besuche den Punkt Benutzerdefiniert auswählen:

image

im erscheinenden Fenster Nur ich auswählen und Häkchen vor allen Netzwerken entfernen:

image

direkt darunter das Häkchen vor Aktivieren entfernen:

image

weiter unten in der Rubrik Dinge, die andere Personen teilen die Schaltfläche Einstellungen bearbeiten hinter Freunde können angeben, dass ich mich an einem Ort befinde betätigen:

image 

im kleinen Fenster rechts oben Gesperrt auswählen und mit OK bestätigen:

image

Nun sollte Places niemandem mehr zugänglich sein.


Am Rande fiel mir noch auf, dass einmal getätigte Einstellungen nach dem Hinzufügen eines Netzwerks auf “Freunde und Netzwerke” geändert werden. Man sollte die Einstellungen also nicht nur einmal vornehmen sondern auch hin und wieder überprüfen.

  1. Ich sehe das nicht ganz so: Wer sich dort anmeldet, der sollte wissen, was er tut. Man sollte nur preisgeben, was man auch gerne veröffentlich sieht []