Προσοχή στα cookies του Facebook!

Ο Dave Winer είχε γράψει ένα άρθρο με τίτλο "Το Facebook με τρομάζει!" επειδή το Facebook δίνει το δικαίωμα σε εφαρμογές τρίτων να έχουν πρόσβαση στα στοιχεία σου και να γράφουν στον τοίχο σου δίχως να παίρνουν κάθε φορά την άδειά σου. Παραδείγματα τέτοιων εφαρμογών έχουμε ήδη πολλά: Από την Zynga με τα παιχνίδια του Facebook (FarmVille, CityVille κ.λπ.), μέχρι τo Twitter.

Το οποίο Twitter το έχω εξουσιοδοτήσει να ποστάρει στον τοίχο του Facebook τα tweets μου. Και παρά το ότι δεν είναι λίγες οι φορές που μετάνιωσα για τα δικαιώματα που του έδωσα, εξακολουθώ  να μην τα ανακαλώ γιατί απλούστατα με βολεύει λίγο περισσότερο απ' όσο με ενοχλεί. Μόλις ανατραπεί αυτή η ισορροπία, θα πάει κι αυτό στον κάδο να κάνει παρέα σε κάτι άλλα σκουπίδια.

Όμως το ερώτημα παραμένει


Τι θα γίνει με όλα αυτά τα applications, τις εφαρμογές τρίτων, στις οποίες ναι μεν κάποτε έδωσα μια εξουσιοδότηση και τώρα έχουν αρχίσει να... αυτενεργούν;

Μια κάποια λύση * είναι να πάω στο μενού Λογαριασμός (Home)- Ρυθμίσεις Λογαριασμού (Account Settings) - Εφαρμογές (Apps) και να κόψω με [X] όσες εφαρμογές με ενοχλούν. Αυτή είναι η λύση "πονάει κεφάλι - κόβει κεφάλι".

* Γράφω πιο πάνω "μια κάποια λύση" γιατί πρόσφατα διάβασα τι συμβαίνει εδώ με μια εφαρμογή ονόματι Word Twist, η οποία παρά το ότι της έχουν ανακαλέσει όλα τα δικαιώματα, επιμένει να ποστάρει status updates, ενώ κάποιοι γκρινιάζουν ότι δεν μπορούν να την εντοπίσουν καν στη σελίδα με τις Εφαρμογές (Apps).

Μια δεύτερη λύση είναι να κάνω πάντα αποσύνδεση (Logout) από το Facebook όταν δεν το χρησιμοποιώ. Αυτή είναι μια καλούτσικη πρακτική γιατί οι εξωτερικές εφαρμογές πριν γράψουν στο Facebook ελέγχουν να δουν αν είσαι συνδεδεμένος. Αν δεν είσαι, θα σου ζητήσουν να το κάνεις. Μ' αυτόν το τρόπο κρατάς στοιχειωδώς τη μπάλα κοντά σου.

Μια τρίτη λύση, παρόμοια με την πρώτη, είναι να ακολουθήσετε τις οδηγίες του Dave Taylor εδώ, για να μπλοκάρετε την εφαρμογή που διαπιστώσατε ότι έχει πλέον ξεφύγει και κάνει του κεφαλιού της.

Προειδοποίηση


Αν δεν έχετε πάει ξανά στη σελίδα με τις Εφαρμογές του Facebook όπως είπαμε παραπάνω [Λογαριασμός(Home)- Ρυθμίσεις Λογαριασμού (Account Settings) - Εφαρμογές (Apps)], προετοιμαστείτε για μεγάλες... εκπλήξεις. Μόλις πάτε εκεί, θα διαπιστώσετε ότι πρόσβαση στο τοίχο σας, στις επαφές σας, στις φωτογραφίες σας, στα προσωπικά σας στοιχεία κ.λπ., έχουν όχι μόνον εφαρμογές όπως το Twitter ή το Zynga, αλλά ακόμα και κοινές ιστοσελίδες τις οποίες αποκλείεται να θυμάστε εάν τις επισκεφθήκατε καν, πόσο μάλλον να τους έχετε δώσει και εξουσιοδότηση. Κάποια πράγματα που γράφει ο Richard MacManus στο ReadWriteWeb.com είναι ανατριχιαστικά. Πάρτε ένα υπογλώσσιο και διαβάστε το.

Πάμε τώρα στο μεγάλο πρόβλημα, που δεν είναι άλλο από το ίδιο το Facebook


Οι περισσότεροι "γιατροί" του Facebook προτείνουν σαν φάρμακο για την ασφάλειά σου την Αποσύνδεση (LogOut) όταν δεν το χρησιμοποιείς. Άλλοι πιο προσεκτικοί γιατροί προσθέτουν και το να μην το έχεις ανοιχτό όταν επισκέπτεσαι άλλες σελίδες. Με λίγα λόγια, όταν είσαι στο Facebook δεν πρέπει να κάνεις απολύτως τίποτα άλλο. Και όταν τελειώσεις να κάνεις Αποσύνδεση.

Για μισό λεπτό, θα πείτε, αλλά εδώ τα περισσότερα status στο Facebook μου δίνουν συνδέσμους για εξωτερικά ιστολόγια, για το YouTube, για άλλες σελίδες κοινωνικής δικτύωσης κ.λπ. Το φάρμακο λέει ότι πρέπει να αγνοήσω όλους αυτούς τους συνδέσμους; Δηλαδή πρέπει να ακυρώσω μια από τις βασικότερες χρήσεις του που είναι οι ανακοινώσεις συνδέσμων (link sharing); Λίγο υπερβολικό σας βρίσκω γιατρέ μου.

Το πρόβλημα γίνεται ακόμα πιο περίπλοκο αν διαβάσετε παρακάτω


Όταν συνδέεσαι στο Facebook, σου γράφει στο σκληρό δίσκο σου ένα cookie. Το cookie είναι ένα text αρχείο το οποίο υποτίθεται ότι περιέχει ασήμαντες και μη προσωπικές πληροφορίες. Μάλιστα, λένε ότι μόλις κάνεις αποσύνδεση όλα επιστρέφουν στο μηδέν, σαν να μη συνέβη τίποτα. Τουλάχιστον αυτό ορκίζονται όλοι.

Eπειδή όμως διάβασα ένα άρθρο του Nik Cubrilovic με τίτλο "Το να αποσυνδέεσαι από το Facebook δεν φτάνει", δεν πίστεψα τους όρκους τους, και είπα να το σκαλίσω λίγο να δω τι γίνεται. Πήγα λοιπόν στο chrome://settings/cookies και μέτρησα τα cookies του Facebook όσο ήμουν συνδεδεμένος. Ήταν δεκατρία. Ελέγχω την τιμή του "act" που είναι ο αριθμός λογαριασμού μου και βλέπω είναι "1317040083890". Μετά, πήγα στο tab που ήταν ανοιχτό το Facbook και έκανα logout. Ξαναμετράω τα cookies και ήταν έντεκα, δηλαδή δύο σβήστηκαν με το logout. Ελέγχω όμως την τιμή του "act" και... ιδού η έκπληξη: Ακόμα ήμουν γνωστός με τον αριθμό "1317040083890"! H ταυτότητά μου ήταν ακόμα εκεί.

Δηλαδή, όταν αποσυνδέομαι από το Facebook, εκεί που νομίζω ότι τα ίχνη μου έχουν σβηστεί γιατί έτσι είπε ο "γιατρός", δεν ισχύει. Για να μην περιπλέκουμε το άρθρο με τεχνικές λεπτομέρειες, ο Cubrilovic απέδειξε με ένα πείραμα που περιγράφει εδώ, ότι το Facebook, ακόμα και όταν έχεις Aποσυνδεθεί με LogOut, συνεχίζει να ακολουθεί τα ίχνη σου και να κρατάει λογαριασμό από τις κινήσεις σου στο interenet.

Αυτή η αποκάλυψη μιας τόσο σημαντικής λεπτομέρειας ασφαλείας, προκάλεσε την άμεση αντίδραση του Gregg Stefancik, μηχανικού λογαριασμών της Facebook, ο οποίος σε έναν μακροσκελέστατο σχόλιό του πάνω στο  άρθρο του Cubrilovic, υπόσχεται ότι θα το εξετάσουν με επιμέλεια το θέμα και άλλα τέτοια. Δεν αμφισβητώ τις καλές προθέσεις της Facebook A.E., όμως το πρόβλημα παραμένει.

Συμπέρασμα


Το μόνο φάρμακο για την ώρα είναι (α) να κάνουμε πάντα Αποσύνδεση - Logout από το Facebook και (β) να σβήνετε τα cookies του, ακολουθώντας για παράδειγμα τις οδηγίες που δίνει το AboutCookies.org εδώ: http://www.aboutcookies.org/Default.aspx?page=2 ή το help του browser που χρησιμοποιείτε.

Οι εποχές είναι πολύ πονηρές.

Καλή δύναμη,

Κώστας Κουρούνης
Νεότερη Παλαιότερη
* * * Δεν επιτρέπεται η αναδημοσίευση των άρθρων χωρίς προηγούμενη γραπτή άδειας της σελίδας
Η Freepen.gr ουδεμία ευθύνη εκ του νόμου φέρει για τα άρθρα / αναρτήσεις που δημοσιεύονται και απηχούν τις απόψεις των συντακτών τους και δε σημαίνει πως τα υιοθετεί. Σε περίπτωση που θεωρείτε πως θίγεστε από κάποιο εξ αυτών ή ότι υπάρχει κάποιο σφάλμα, επικοινωνήστε μέσω e-mail