Facebook verpatst je thuisadres

Facebook verpatst je thuisadres

Minder privacy

Sociaalnetwerksite Facebook geeft sinds kort ontwikkelaars toegang tot het telefoonnummer en thuisadres van zijn gebruikers.  Afgelopen vrijdag heeft Facebook zijn privacyinstellingen aangepast, terwijl de meeste Amerikanen van het werk naar huis gingen en de meeste Europeanen aan hun nacht begonnen.

Ontwikkelaars kunnen door de aanpassing nu ook het thuisadres en telefoonnummer van Facebookgebruikers raadplegen. Dat meldt de website All Facebook.

Niet alleen bonafide toepassingen krijgen je echte adres te zien, maar ook de talloze spamtoepassingen die stiekem berichten op je profiel plaatsen als je erop klikt. Facebook voorziet geen mogelijkheid om deze kwaadaardige toepassingen uit te sluiten. Wat meteen ook het grootste gevaar is aan de nieuwe privacyverzwakking.

Aan de andere kant is meteen een oud probleem opgelost: authenticatie op verschillende sites. Nu moet je op elke site apart je gegevens invullen, ook die van je thuisadres. Sites die Facebook als authenticatiemechanisme gaan gebruiken, hoeven die info nu niet meer te vragen, maar kunnen die uit Facebook halen.

Heimelijk

Facebooks communicatie rond de versoepelde privacy is bedenkelijk. Zo is het een oude truc om slecht nieuws op een vrijdag bekend te maken. Op zaterdag lezen minder mensen immers nieuwssites en kranten. De kans is dus groot dat er minder verzet komt tegen slechte dingen die je op vrijdag aankondigt.

Wie geïnteresseerd is in het bericht zelf waarin Facebook de nieuwe privacyinstellingen aankondigt, kan terecht op de ontwikkelaarssite van Facebook.

bron: All Facebook



‘Microsoft brengt noodpatch uit voor lek in snelkoppelingen’

Microsoft gaat maandag een noodpatch uitbrengen voor alle Windows-systemen. Die patch moet een lek dichten in de wijze waarop Windows omgaat met snelkoppelingen. Ondanks werd een exploit gevonden voor dat lek.

Pleister om Windows Vista-doosDe malware die gebruik maakt van de kwetsbaarheid kan een pc makkelijk besmetten, zo bleek met de Stuxnet-exploit. Gebruikers die een besmette usb-stick openen in Explorer of een andere filemanager die iconen van .lnk-bestanden toont, zijn al vatbaar voor de malware. Dat komt door de manier waarop Windows met .lnk-bestanden omgaat. Die bestanden zijn snelkoppelingen naar andere bestanden.

De patch komt uit voor Windows XP, Windows Vista en Windows 7, net als voor diverse edities van Windows Server. Hoewel Microsoft de .lnk-kwetsbaarheid niet bij name noemt, vermoedt Threatpost dat het gaat om de kwetsbaarheid die twee weken geleden opdook.

Microsoft brengt de patch uit los van ‘patch tuesday’, waarin het softwarebedrijf normaalgesproken kwetsbaarheden in Windows dicht. Dat komt omdat Microsoft het ziet als gevaarlijk lek, waarbij er kans bestaat dat het op grote schaal wordt misbruikt voor de volgende ‘patch tuesday’. De Stuxnet-malware werd aangetroffen op ongeveer 16.000 systemen en had bovendien een legitieme Realtek-signatuur, al was die verlopen.