A közösségi hálózatok és más Web 2.0-s szolgáltatások használata egyre inkább részét képezi kultúránknak - veszélyeikről azonban hajlamosak vagyunk elfeledkezni, vagy legalábbis nem tudomást venni. Sokan ismerünk olyan, többnyire külföldi újságokban megjelent történeteket, amikor egy alkalmazottat azért rúgtak ki, mert főnöke barátja volt a Facebookon, és a céget rossz színben feltűntető bejegyzést talált a profilján. Mindazonáltal nem árt tudni, hogy akkor is veszélyben vagyunk, ha nem követünk el ilyesfajta nyilvánvaló baklövéseket.
E téma kapcsán született a BlogCrypt alkalmazás, melyről korábban már írtunk a PET Portálról. A témáról angol nyelvű tudományos cikk is született, mely letölthető a Portál angol nyelvű részéről.
Absztrakt
A személyes adatok önkéntes kiadása egyre terjed a Web 2.0-s szolgáltatások hódításának köszönhetően. Az ilyen információk nyilvánossá tétele új fenyegetéseket hordoz magában, mint amilyen a profilírozási technikák tökéletesítése a rögzített felhasználói tevékenység és a publikussá tett információ korrelációja révén - arról az egyértelmű problémáról nem is beszélve, hogy egy rosszindulató harmadik fél több Web 2.0 szolgáltatás adatait összefésülve készít profilokat. Ebben a cikkben értékeljük a probléma megoldását célzó, már létező megoldásokat, ez után pedig javasolunk egy modellt, mely lehetővé teszi a felhasználó számára az általa megosztott információkkal kapcsolatban a hozzáférésmenedzsmentet, végül elemezzük ennek saját kezű implementációját.
Abstract
Voluntary disclosure of personal information is becoming more and more widespread with the advent of Web 2.0 services. Publishing such information constitutes new kinds of threats, such as further reinforcing already existing profiling techniques through correlation of perceived user activities to those publicly disclosed, but the most obvious of all is the intrinsic threat that malicious third parties collect and combine information we publish about ourselves. In this paper we evaluate currently existing solutions that are destined for addressing this issue, then propose a model of our own for providing access control for a user over information she published and analyse our implementation thereof. Our aim was not to target a single type of service, rather to work out a solution that could cooperate with the vast majority of existing services.
Összesen 0 hozzászólás látható.
Nincsenek hozzászólások.
Bárki hozzászólhat, nem regisztrált beküldő esetén egyik adat megadása sem kötelező - a hozzászólás akár névtelen is lehet.