Bitter. Gestern schrieb der Datenschutzbeauftragte des Studivz: »Viel Interessanteres zu unserer Technik kommt in Kürze!«
In der Tat: mit der Privatsphähre ist das so eine Sache im Studiverzeichnis. Wie auch jetzt, Stunden nach dem Posting, auf der Studivz-Seite zu lesen ist, reicht es aus, die URL zu modifizieren und schwupps kann man sich die Pinnbretter, die Freunde und auch(!) die Fotoalben derer ansehen, die ihr Profil sowie auch jene Daten eben nicht für jedermann sichtbar im Netz stehen haben wollten. Also doch »StalkerVZ«?
Gut, okay, tangieren tut’s die VZ-Klientel eher nicht:
Wer wirklich hoch private Bilder für sich behalten will, der soll sie einfach nicht online stellen. Es gibt immer noch die Möglichkeit, guten Freunden einfach eine EMail zu schicken. (»Markus«)
Es ist total kontraproduktiv wie auf manchen Blogs nachzulesen das offlinestellen dieser Seite zu fordern denn jeder der ehrlich ist, findet diese Seite doch total genial um mit alten Freunden vernetzt zu sein, jemanden zu finden den man auf irgendeiner Party kennengelernt hat usw.
Es ist legitim von dem Entwicklerteam zu fordern in gewissen Bereichen “nachzubessern” bzw. tiefgreifend nachzubessern aber offlinestellen ist keine Lösung. (»Kiki«)
echt jungs, könnt ihr euch nicht endlich mal zusammenreißen und die jungs hier in Ruhe lassen? Was soll der blödsinn von wegen man kommt an alle Bilder ran? Als nächstest schreit ihr noch das man durch Bots die Passwörter knacken kann, weil es vielleicht in 10000Fällen einmal klappt.
Echt, ich verstehe euch nicht was euch zu so einer Hetzerei bewegt. (»Rafter«)
wie schon einige sagten:
Wieso zur Hölle stellt Ihr Bilder und oder Angaben über Euch ins Netz, wenn Ihr Angst vor Fremdzugriffen habt?
Und ich weiss aus eigener Erfahrung, dass jmd der nicht im Studivz angemeldet ist, die BIlder auch mit URL nicht sehen kann.
Wollte nem Kumpel Bilder zeigen von jmd im Studivz und er bekam nur ein “Du bist noicht angemeldet” auf den Screen- also! (»su-c«)
Gut, Dankbarkeit dafür zu erwarten, daß man 1.000.000 (abzüglich Fakeaccounts und Leichen) Spielkindern Ihr neustes, leuchtendes High-Tech-Spielzeug als rostiges Low-Budget-Produkt vorführt, wäre auch zuviel verlangt ;) Aber, ganz ehrlich, so ein wenig macht mir das Ausbleiben von kritischen Stimmen bzgl. Studivz und ähnlichen Datenkraken schon Sorge …
Aber zurück zur ach-so-hohen Datensicherheit: Wo hinsichtlich der Erratbarkeit der Foto-URLs gestern noch mit Millionen von Jahren argumentiert wurde, mag es stimmen oder auch nicht, hat es nur wenige Stunden gedauert, bis jemand eine weitere Unsicherheit
im Studiverzeichnis fand und aufdeckte. Erraten von Fotonamen ist nun müßig, wer auf ein nicht einsehbares Profil stößt, kann nun einfachst die Fotoalben direkt im Studivz sich ansehen. Mag der Algorithmnus auch doppelt so sicher wie PIN & TAN bei den Banken sein, der Rest der Site ist es eher nicht, wie vor kurzem noch befürchtet.
Auf heise online bestreitet man seitens Studivz noch ein Datenschutzproblem: »“Nur die eigenen Freunde können geschützte Profildaten zum Beispiel die Kontaktdaten (Adresse, Telefon, Handy) oder persönliches wie Beziehungsstatus, Musikgeschmack oder Lieblingsfilme einsehen. Allgemeine Daten wie beispielsweise Name, Foto, Uni, Pinnwand (Gästebuch) und die Freunde sind für alle Nutzer sichtbar”, teilt das Unternehmen mit.«
Durch die neue Lücke ist es jedenfalls möglich, eben auch die Fotoalben nicht-öffentlicher Profile zu sehen;
es bleibt nur zu hoffen, daß die Macher nun wirklich »rund um die Uhr« anfangen, an den Sicherheitsproblemen des Angebotes zu arbeiten. Sonst führen die mit viel völkischem Tamtam im Sommer abgehaltenen »Feiern bis zum letzten Mann« gradewegs in den Untergang … Der direkte Zugriff auf die Bilddaten ist im Web 2.0 augenscheinlich Usus; ich finde es zwar latent bedenklich, aber naja; was meines Erachtens aber ein umgehend zu begebender Schnitzer ist, ist die, so sieht es derzeit zumindest aus, Security-by-Obscurity bei Studivz — was das System dem User nicht anzeigt, davon wird er schon nichts wissen. Das halte ich, bei Web 1.0 und erst recht bei 2.0 für indiskutabel.

Ich persönlich finde die Preisgabe dieser Daten an die Macher schon bedenklich, das viele Mitglieder nichtmal die Preisgabe an die Öffentlichkeit als kritisch einstufen, lässt mich nur hoffen, dass in der Schule endlich mal Medienkompetenz gelehrt&gelernt wird, wenn der gesunde Menschenverstand schon nicht ausreicht.
Wenn ich groß bin werd ich auch Datenkrake…