کمیته رکن چهارم – فیسبوک از یک سری تغییرات در بستر توسعهدهندهی خود برای اعمال محدودیتها و کنترلهای حریم خصوصی کاربران خبر میدهد که به نحوهی دسترسی برنامهها به اطلاعات کاربر مربوط است.
به گزارش کمیته رکن چهارم،این تغییرات اولین بار در هفتهی گذشته مطرح شدند، یعنی زمانی که این بستر اجتماعی بهخاطر گزارشهای منتشر شده در مورد اینکه اطلاعات شخصی میلیونها کاربر فیسبوک در اختیار شرکت انگلیسی Cambridge Analytica قرار گرفته است، تحت فشار قرار گرفت.
مدیرعامل فیسبوک، مارک زاکربرگ به خاطر اتفاقی که هفتهی گذشته رخ داد عذرخواهی کرد و گفت به زودی کنترلهای شدیدتری اعمال خواهد شد. همچنین هفتهی گذشته، فیسبوک بازدید برنامه را برای آمادهسازی برای تغییرات آینده در بستر توسعهدهنده متوقف کرد.
اولین ارتقاء حفظ حریم خصوصی که اعلام شده، اجرا شده است، اما بیشتر آنها برای آیندهی نزدیک برنامهریزی شدهاند.
فیسبوک میگوید: «اینها گامهای مهمی هستند که شامل بررسی اقدامات توسعهدهنده برای نشان دادن سوءاستفاده، اجرای اقدامات اضافی برای محافظت از داده، دادن کنترل بیشتر اطلاعات به آنها میشوند.»
اولین تغییر عمدهای که فیسبوک در جهت بهبود حریم خصوصی ایجاد کرده به منظور جلوگیری از دیدن یک فرد در فهرست دوستان است، مگر اینکه هر دو کاربر بخواهند فهرست دوستان خود را با برنامه به اشتراک بگذارند.
فیسبوک تشریح میکند: «برای اینکه فردی در فهرست دوستان فرد دیگری نمایش داده شود، هر دو نفر باید فهرست دوستان خود را با برنامهی شما به اشتراک بگذارند و این مجوز را هنگام ورود غیرفعال نکنند. همچنین باید از هر دو نفر User_friends درخواست شود.»
قبل از اینکه در سال ۲۰۱۴ میلادی دسترسی محدود شود، بستر اجتماعی در نظر داشت تمام برنامههایی را که به مقدار زیادی از اطلاعات کاربر دسترسی داشتند را بررسی کند. فیسبوک در صورتی که ببیند توسعهدهندگان از اطلاعات قابل شناسایی شخصی سوءاستفاده کردهاند، آنها را در بستر خود تحریم میکند، و به هر کسی که از این برنامه استفاده میکند اطلاع میدهد.
این شرکت به توسعهدهندگانی نیاز دارد که برای سایر کسبوکارها و به منظور پیروی از سیاستهای بسیار دقیق و مواردی که طی هفتههای آینده نشان داده خواهد شد، برنامه میسازند.
فیسبوک همچنین قصد دارد کاربران را برای مدیریت برنامههایی که آنها استفاده میکنند تشویق کند، و غیرفعال کردن توانایی برنامه برای استفاده از اطلاعات آنها را آسانتر کند. کاربران به راحتی میتوانند بفهمند که چه برنامههایی به حسابهای آنها متصل است و دادههایی که این برنامهها به آنها دسترسی دارند را کنترل کند.
مهمتر از همه، فیسبوک قصد دارد برنامهی پاداش در ازای اشکال خود را گسترش دهد تا زمانی که اطلاعات توسط توسعهدهندگان برنامه مورد سوءاستفاده قرار میگیرد، به کاربران امکان گزارش بدهد، حرکتی که بسیاری از کارشناسان امنیتی آن را تایید میکنند.
کریگ یانگ (Craig Young) پژوهشگر امنیت رایانه از گروه پژوهشی آسیبپذیری و افشاء Tirpwire در رایانامهای گفت که این حرکت میتواند موجب ایجاد گرایش بیشتر به سمت پاداش در ازای اشکال بسترهای رسانهی اجتماعی شود.»
او گفت: « با گسترش برنامهی پاداش آنها برای یافتن سوءاستفاده از داده توسط توسعهدهندگان، فیسبوک راهی پیدا کرده است تا جامعهی خود را به سمت پلیس خود بودن سوق دهد.»
لیا کلوچنکو، مدیرعامل شرکت امنیت وب High-Tech Bridge نیز بر این باور است که این اقدام میتواند سایر شرکتها را نیز برای شروع حرکتهای مشابهی که موجب اجتناب از تحریمهای شدید برای نقض حریم خصوصی میشود، ترغیب کند.
کلوچنکو گفت: «این یک تغییر هیجانانگیز در صنعت پاداش در ازای اشکال است که تا کنون روی آسیبپذیریهای امنیتی تمرکز کرده است. فیسبوک اولین شرکتی است که از پژوهشگران میخواهد تا مسائل مربوط به حریم خصوصی را شناسایی کند. با GDPR که در عرض چند ماه به تصویب رسید، در حال حاضر حریم خصوصی اطلاعات در دستور کار بسیاری از سازمانها قرار دارد.»
هفتهی گذشته، فیسبوک گفت که ابزارهای حریم خصوصی خود را برای کاربران خود قابل مشاهدهتر خواهد کرد و اکنون این شرکت اعلام کرده است که تغییرات لازم را اعمال کرده است.
منوی تنظیمات در دستگاههای تلفنهمراه با تمام ابزارهای لازمی که در حال حاضر به صورت یک جا در دسترس هستند مجدداً طراحی شده است، و تنظیمات منسوخشده را پاک میکنند تا بفهمند چه اطلاعاتی میتواند با این برنامهها به اشتراک گذاشته شود.
فیسبوک همچنین علاوه بر واضحتر شدن توضیح درمورد نحوهی کار کردن کنترلها، یک منوی جدید میانبرهای حریم خصوصی را اضافه کرده است که کاربران میتوانند اطلاعات آنها را تنها با چند ضربه کنترل کنند.
اکنون، کاربران میتوانند لایههای حفاظت بیشتری مانند احراز هویت دومرحلهای اضافه کنند، میتوانند اطلاعاتی را که به اشتراک گذاشتهاند و حذف کردهاند، ببینند، میتوانند اطلاعاتی را که این بستر برای نمایش تبلیغات استفاده میکند را مدیریت کنند و همچنین میتوانند کسانی را که پست آنها و اطلاعات موجود در پروفایل آنها را میبینند مدیریت کنند.
کاربران همچنین میتوانند اطلاعات فیسبوک خود را از طریق گزینهی «دسترسی به اطلاعات خود» پیدا کنند، بارگیری و حذف کنند، و مدیریت پستها، واکنشها، نظرات، و موارد جستجو شده نیز امکانپذیر است. کاربران میتوانند هر اطلاعاتی را که در فیسبوک میخواهند را پیدا کنند و میتوانند یک نسخه از اطلاعات به اشتراک گذاشته شده با فیسبوک را بارگیری کنند.
فیسبوک همچنین قصد دارد تا شرایط خدمات و سیاست داده را بهروزرسانی کند تا مشخص شود که چه اطلاعاتی جمعآوری شده و چگونه مورد استفاده قرار میگیرد.
این بهروزرسانیها در مورد دستیابی به حقوق جدید برای جمعآوری، استفاده، یا به اشتراکگذاری اطلاعات نیستند بلکه در مورد شفافیت هستند.
منبع:securityweek