Posts Tagged ‘data’

Facebook – Det ikke alle vet, men bør vite

April 6th, 2010

Jeg ser flere og flere som ukritisk legger til ukjente personer som venner på Facebook, samt benytter seg av applikasjoner og spill i hytt og pine. De færreste vet at de gir fra seg rettigheter til masser av informasjon til en aktør i andre enden. Et australsk sikkerhetsselskap opprettet to falske kvinnelige profiler, mellom 41 og 46 prosent av venneforespørselene de foretok ble akseptert. Her er litt informasjon til alle som ikke vet.

Profiler

Facebook er et nettsamfunn bestående av over 400 millioner brukerprofiler fra hele verden. Fra norge er det registrert 2,1 millioner profiler. Hvis jeg hadde vært en svindler, eller hvertfall en kar uten rent mel i posen, hadde jeg fått dollartegn i øynene når jeg fikk vite dette. Potensielt 400,000,000 mennesker (Joda, det er forskjell på profiler og faktiske mennesker) som fyller inn nesten all informasjon om seg selv. En profil uten tilgangsbegrensninger “offentliggjør” navn, e-postadresser, utdannelse, interesser, bosted, navn på venner og familie osv til hvem som helst.

Applikasjoner

Én femtedel av de 400 millionene spiller Farmville. Bare til sammenligning: World of Warcraft har ca 13 millioner spillere, Farmville har altså ca 80 millioner spillere. Farmville er en Facebook-applikasjon og har derfor tilgang til bøtter med informasjon om deg og dine. Farmville er nok til å stole på, men de kan potensielt sett selge informasjonen til skurker som sikkert kan finne på tusen ting å gjøre med den. Her er et utdrag fra Facebook sine egne sider:

Examples of the types of information that applications and websites may have access to include the following information, to the extent visible on Facebook: your name, your profile picture, your gender, your birthday, your hometown location (city/state/country), your current location (city/state/country), your political view, your activities, your interests, your musical preferences, television shows in which you are interested, movies in which you are interested, books in which you are interested, your favorite quotes, your relationship status, your dating interests, your relationship interests, your network affiliations, your education history, your work history, your course information, copies of photos in your photo albums, metadata associated with your photo albums (e.g., time of upload, album name, comments on your photos, etc.), the total number of messages sent and/or received by you, the total number of unread messages in your in-box, the total number of “pokes” you have sent and/or received, the total number of wall posts on your Wall, a list of user IDs mapped to your friends, your social timeline, notifications that you have received from other applications, and events associated with your profile.

Det finnes fortellinger om f.eks. et ektepar hvor mannen ser reklame for en dating-tjeneste i annonsemargen på Facebook hvor konen sitt profilbilde ble brukt i annonsen. Dette var begge uviten om i forkant. Poenget mitt er vel at man bør tenke seg om to ganger før man tar i bruk applikasjoner på Facebook.

Hvis du skulle være så “uheldig” å godkjenne en applikasjon med baktanker kan det spre seg som ill i tørt gress. Applikasjoner kan nemlig poste ting på din og andre sin vegg, med tekst og kommentarer som framstår å være skrevet av deg og andre. På denne måten vil andre som stoler på deg gå god for applikasjonen og gjerne ønske ta den i bruk selv om du slettest ikke ønsker å anbefale applikasjonen, nettopp fordi den anbefalte seg selv via din profil. Fakta kan være at applikasjonen er en felle, hvilket du først finner ut etter du har gitt den tilgang til all din informasjon. Klikk på bildet for å forstørre. Klart man aner mistanke hvis det står på engelsk når man norsk, men med dette prinsippet kan man snappe opp enorme mengder informasjon. Uansett om applikasjonen er til å stole på eller ei, kan du stå inne for alt den poster gjennom din profil?

Det var ikke for å skremme, men…

Håper denne informajsonen bidrar til å danne et realistisk og korrekt bilde av sikkerhetsrisikoer ved bruk av Facebook og utvikler ditt kritiske syn og holdning til hva som skjer innenfor Facebook-veggene :-)

Musikk-streaming, det finnes mer enn Spotify

March 22nd, 2010

Hvilken tjeneste liker du best?

View Results

Musikk-streaming har blitt veldig populært det siste året. Det er Spotify som skal ha æren for dette. For oss betyr dette en lovelig måte å høre på musikk – fra et enormt bibliotek av låter.

De fleste har kun hørt om Spotify, men det finnes alternavtiver. Jeg har selv brukt både Spotify, WiMP og Grooveshark. Her er mitt sammendrag av hver av disse.

Spotify – den enkle for hvermansen

Denne svenske tjenesten er svært enkel å bruke,har et godt utvalg av musikk for den vanlige mann i gata og – kanskje viktigst for de fleste – har  i tillegg til premium-abonnement et gratis alternativ. Med gratisvarianten hender det at det kommer reklame mellom sangene, lite sjarmerende men nødvendig. Det er også dårligere lydkvalitet men dette er slik jeg ser det ikke noe stort problem. Premium er med andre ord reklamefritt, god lydkvalitet og i tillegg får man tilgang til programmets mobile klienter og noe som heter offline-modus. Det vil si at man kanpå forhånd velge hvilke sanger man vil ha tilgjengelig på mobilen eller pcen når den ikke er koblet til nettet. Dette er vel spesielt greit å ha på mobilen.

WiMP – for den norske musikkelskeren

WiMP er en norsk tjeneste levert av Telenor og Platekompaniet. WiMP og Spotify leverer mer eller mindre akkurat samme tjeneste. Forskjellene er vel at WiMP har bedre og mer fyldig redaksjonelt innhold, oppdaterer ofte med ‘anbefalinger’ og lignende. Det er en litt mer avansert søkemotor og utvalget av norsk musikk skal være bedre. WiMP har ikke noe fast gratisabonnement, det koster 99kr mnd og da får man gjerne første mnd gratis. WiMP har ikke like mye fartstid som Spotify og henger litt etter med støtten for mobile enheter og andre features – men dette er på vei.

Grooveshark – For enkel tilgang

Grooveshark har jeg kun fått testet i mindre grad. Det er en nettapplikasjon som man får tilgang til gjennom nettleseren – det er altså ikke et program man laster ned. Til gjengjeld vil det fungere i alle nettlesere som støtter riktig versjon av Flash, og dermed også alle operativsystem. Noen egen mobilapplikasjon finnes heller ikke men som sagt, gå inn med nettleseren så vil det antaklig fungere som det skal – men det har jeg ikke testet selv. Tjenesten er ikke like god som Spotify og WiMP siden brukerene selv kan laste opp musikk til biblioteket. Dette betyr altså at man kan støte på dårlig kvalitet, sanger som ikke er fullstendige, duplikater av mange sanger osv.

Sammenligningstabell

And, iPh, Sym = Android, iPhone, Symbian

Spotify WiMP Grooveshark
Kan brukes gratis Ja Nei Ja
Pris 99,- mnd 99,- mnd 3$ mnd (ca 18kr)
Utvalg generelt Bra Bra Bra
Utvalg norsk musikk Bra Best Dårlig
Mobile operativsystem And, iPh, Sym And, snart iPh Trolig gjennom nettleser
Offline-modus Ja Nei Nei
Redaksjonelt innhold Bra Best Ingenting
Offisielt støttet os Win, Mac Win, Mac, Lin
Alle med nettleser
og Flash-støtte
Pluss Enkelt å bruke,
Gratis, støttet på
mange mobiltyper
Best på norsk,
mange gode
muligheter
Masse musikk, enkelt å komme
i gang, ingen hørbar reklame,
man kan laste opp musikk
Minus Irriterende reklame
i gratis-versjonen
Ingen
gratisversjon
Dårlig kvalitetssikring av
innholdet, litt ‘billig’ feeling

Oppsummert

Personlig har jeg brukt Spotify lenge og vært fornøyd med det. Jeg valgte å betale 99,- for WiMP for en måneds tid siden og har kanskje blitt hakket mer glad i den. Den har noen mangler og noen features som de andre ikke har. Det er viktig å merke seg at WiMP fortsatt bare er “barnet” og at det, slik jeg ser det, har et stort potensiale. Kanskje blir kjærligheten sterkere i og med at WiMP er et norsk produkt. Jeg vil hvertfall anbefale alle å prøve ut flere alternativer og ikke bare låse seg fast i Spotify slik som veldig mange gjør.

PS.

Det kan visst se ut som om Spotify sliter økonomisk siden kun 5% av alle brukerne betaler for tjenesten. Det jeg synes er veldig rart er at ikke Spotify setter ned prisen som er på 99,- mnd. Og siden de ikke har gjort det, hvorfor griper ikke WiMP sjansen? Kanskje de er redd for priskrig som kan slå en av dem konkurs? Ikke vet jeg, men det blir kanskje litt for dyrt for at studenter og skoleelever gidder å betale. Det gjelder ikke meg selv, men tror det gjelder veldig mange.

Aktuelle linker

Ytringsfriheten ‘hacket’ av tyrkere?

February 10th, 2010

Å ‘hacke’ to av landets største aviser er ganske alvorlig. Dagbladet.no ble utsatt for et massivt press fra rundt 5000 ip-adresser i kveld og vg.no vet i skrivende stund ikke hva som har skjedd, men utelukker ikke at det kan være samme årsak. Både vg og dagbladet spekulerer i om det kan ha med Muhammed-tegningene som har vært i media i det siste.

Dagbladet var nede i hele to og en halv time i kveld. Dette er ganske alvorlig for en så sentral og viktig nyhetskilde. VG var nede i rundt 45 minutter som også er å anse som alvorlig for en nyhetsside med 1,5 millioner lesere hver dag.

Vg-nett skriver:

- Tror du hackerangrepet kan ha sammenheng med protestene mot Dagbladets publisering av muhammedtegninger?

- Jeg forstår spørsmålet, men er ikke spesielt konspirativt anlagt. Jeg velger å tro at det skyldes andre forhold, inntil det motsatte er bevist, sier Lars Helle.

Dagbladet skriver:

Etter at Muhammed-tegningene ble offentliggjort, har tyrkiske hackere hacket flere norske nettsider. I januar viste hjemmesiden til fotballklubben Odd Grenland muslimer som tråkker på det danske flagget. Samme dag skjedde det samme med Evangeliesenterets hjemmesider, skriver NTB.

“Anders” kommenterte dette innlegget:

Man kan ikke spore angrep som skjer over nett. Med stor sannsynlighet så anta at det er et botnet bak dette angrepet. Botnet strekker seg på kryss av landegrenser, men alikevell blir Tyrkiske adresser benyttet i dette angrepet? Virker mer som om noen vil gi skylden på Tyrkiske mennesker.

Litt om DDos, hvordan det fungerer og eksempler på bruk.

Hvis det skulle vise seg å være et angrep basert på Muhammed-tegningene er dette et direkte angrep på ytringsfriheten. Ytringsfriheten er noe av det aller viktigste i et samfunn, det mener i hvertfall jeg.
Dette er uansett noe som må følges opp, slikt må få konsekvenser uansett grunn til angrepet.

VG kom også med denne artikkelen om dagbladet litt senere på kvelden.

Dette er også noe som nettavisene bør lære av. Hackere vil nok alltid ligge et steg foran, men dette bør ikke skje igjen. En full gjennomgang av sikkerhet og drift er vel på sin plass.

Noen relaterte linker (oppdatert 16. feb ’10):