Studie zum Privatsphärenschutz in Soziale-Netzwerke-Plattformen

Eine Studie (pdf) des Frauenhofer Instituts Sichere Informationstechnologie deckt auf, was viele wohl schon vermutet haben. Die Daten bei StudiVZ und Co. sind nicht immer 100% sicher vor ungewolltem Zugriff:

Ob privat oder geschäftlich, immer mehr Menschen pflegen ihre Kontakt mit Hilfe von Internetplattformen, in denen sie Persönlichkeitsprofile anlegen. Diese Social-Networking-Plattformen verlangen von ihren Nutzern bei der Registrierung viele private Daten, bieten aber nur wenig Möglichkeiten, diese persönlichen Informationen vor ungewollten Zugriffen zu schützen..

In der Studie werden die Plattformen StudiVZ, Lokalisten, Facebook, LinkedIn, XING, MySpace und Wer-kennt-wen auf verschiedene Aspekte hin untersucht. Unter anderem wurde der Umfang der für eine Anmeldung notwendigen Daten, die Möglichkeiten zum Einschränken des Zugriffs auf diese Daten sowie die Möglichkeit der verschlüsselten Kommunikation über https betrachtet.

Richtig gut hat keine der Plattformen abgeschnitten, am besten aber Facebook bei den privaten und LinkedIn bei den geschäftlichen Netzwerken.

Die meisten guten Bewertungen erhielt facebook. Insbesondere die Zugriffskontrolle,
welche ein wichtiges Mittel für den Privatsphärenschutz ist, verfügt bei
facebook über umfangreiche Funktionen und Konfigurationsmöglichkeiten. Bei
facebook kann der Nutzer deshalb viele Daten gegenüber anderen Plattformmitgliedern
schützen, insbesondere auch privatsphärenrelevante. Dennoch ist
facebook, wie die anderen Plattformen auch, mit zahlreichen Mängeln behaftet.

Das Schlusslicht bilden die Lokalisten, bei denen die meisten Defizite gefunden wurden.

myGallery Update

Da ich in den vergangenen Tagen mehrfach auf mein Gallery-Plugin angesprochen wurde, habe ich mal wieder auf der Seite zum Plugin nachgesehen und festgestellt, dass es seit einem halben Jahr ein kritisches Sicherheitsupdate gibt, das ich natürlich noch nicht installiert hatte…

Das habe ich dann direkt mal nachgeholt, da ich bei Google auch direkt ein paar Blogpostings gefunden habe, die von Hacker-Attacken aufgrund der Sicherheitslücke in früheren myGallery-Versionen berichteten.

Neben der verbesserten Sicherheit kommt die neue Version mit gefühlten 1000 neuen Einstellungsmöglichkeiten daher, die ich allerdings links liegen gelassen habe, da ich erst einmal nur den Zustand der Gallery vor dem Update herstellen wollte. Das hat auch sehr gut geklappt.

Falls noch jemand auf eine alte myGallery-Version setzt: Updaten!

WordPress 2.2.3

Mal wieder eine neue WordPress-Version von der ich eher zufällig über andere Blogs erfahren habe. Warum gibt es keinen WP-internen Mechanismus, der mir ein kleines PopUp im Backend beschert, sobald eine neue Version verfügbar ist. Einfach nur so zur Info halt. Keine Upgrade-Verpflichtung oder sowas. Gibt es dafür vielleicht schon ein Plugin?

Die neue WP-Version bringt übrigens keine neuen Features sondern Bugfixes für bekannte Sicherheitslücken. Immerhin.

(via BasicThinking)

Ordner synchronisieren mit SyncToy

Wer kennt das Problem nicht. Man arbeitet während eines Tages an verschiedenen PCs. Mal Notebook, mal am Rechner zu Hause und mal in der Uni/auf der Arbeit. Wer da wichtige Daten auf allen Rechner immer synchron halten will, hat gut zu tun. Bei manuellem Abgleich der Daten verliert man zudem schnell den Überblick.

Abhilfe schafft ein kleines Tool von Microsoft, dass sich SyncToy nennt. Mit diesem Tool lassen sich Beziehungen zwischen zwei Ordnern anlegen, die dann auf Klick synchronisiert werden. Vor der eigentlich Synchronisierung kann dabei ein Preview der Änderungen erstellt werden, so dass sichergestellt ist, dass nicht versehentlich wichtige Daten gelöscht werden.

Für die Synchronisierung lassen sich verschiedene Aktionen wählen. Zur Auswahl stehen:

Synchronize – Dabei werden neue und geänderte Dateien in beide Richtungen kopiert und auch Umbenennungen sowie Löschungen nachvollzogen.

Echo – Änderungen auf der linken Seite werden auf der rechten Seite nachvollzogen. Ebenso das Umbenennen oder Löschen von Dateien.

Subscribe – Geänderte Dateien auf der rechten Seite werden auf die linke Seite kopiert.

Contribute – Führt alle Änderungen usw. von der linken Seite auch auf der rechten Seite aus. Löschungen werden nicht durchgeführt.

Combine – Neue und geänderte Daten werden in beide Richtungen kopiert. Umbenennungen und Löschungen werden ignoriert.

Mit diesen unterschiedlichen Aktionen lassen sich die unterschiedlichsten Anwendungsfälle abdecken. Daher nutze ich das Tool gerne und oft, zumal es auch sehr einfach zu bedienen ist. Probleme hatte ich bisher glücklicherweise auch noch nicht.

Wer sich das Tool mal ansehen möchte: Hier kann es kostenlos heruntergeladen werden.