YKSITYISYYS
Ossi Jääskeläinen, Suvi Korhonen, MikroPC, 27.9.2011, 13:43Facebook puolustaa käyttäjien seurantaa - mitä tietoa kerää?
Päivitys 27.9.2011 klo 23.33: Facebook lupasi muuttaa seurantatapojaan.
Facebook puolustaa käytäntöään seurata uloskirjautuneiden käyttäjien liikkeistä verkossa, kun nämä vierailevat sivuilla, joissa on Facebookin Tykkää-nappula. Yhtiö kertoi Wall Street Journalille todellakin saavansa käyttäjän tiedot, mutta "poistavansa ne välittömästi". Siitä ei ole varmuutta, mitä tietoja Facebook todellisuudessa vastaanottaa - mutta vähintäänkin sen, että käyttäjä todellakin on rekisteröitynyt Facebookiin.
LYHYESTI: MISTÄ ON KYSE?
Jos verkkosivulla on jokin Facebookin elementti, esimerkiksi Tykkää-nappi, saa Facebook halutessaan tiedot sivulla käyneistä Facebook-käyttäjistä.
Käyttäjä voi estää tiedon välittymisen Facebookille, jos hän esimerkiksi
- poistaa Facebookin tallentaman evästeen
- käytttää Facebookia eri selaimella kuin muita verkkosivuja
- käyttää selainta tilassa*, jossa se ei tallenna evästeitä (*Firefoxissa Private Browsing, Internet Explorerissa InPrivate Browsing, jne.)
Lue myös: Näin varmistat, ettei Facebook näe, millä sivuilla käyt
Aiheesta nousi verkossa eilen laajalti keskustelua, kun australialainen tietoturva-asiantuntija julkaisi omassa blogissaan todisteita Facebookin seurantatoiminnasta. Nik Cubrilovic kertoi havainneensa Facebookin lukevan selainohjelmien tallentamat evästeet, vaikka käyttäjä olisi kirjautunut ulos yhteisöpalvelusta.
Wall Street Journal kertoo Facebookin vastanneen syytöksiin. Yhteisöpalvelun mukaan evästeillä kerätään tietoja, joiden avulla voidaan tunnistaa tietojenkalastelijoita ja käyttäjien profiileihin murtoa yrittäviä verkkorikollisia. Yhtiön tiedotteen mukaan tietoja ei käytetä kohdentamaan mainontaa käyttäjille.
Voiko Facebookin sanaan luottaa?
Asian ydin on kuitenkin siinä, että käyttäjän vieraillessa millä tahansa sivulla, jolla on Tykkää-nappi tai muu Facebook-elementti, Facebook lukee tietokoneelle tallennetut evästeet ja siirtää niihin säilötyt tiedot palvelimelleen. Vain Facebook tietää, mitä tietoja evästeet todellisuudessa sisältävät.
Mikä on eväste?
Eväste, keksi, pipari tai cookie on käyttäjän tietokoneelle tallennettu tiedosto, johon on tallennettu www-palvelun ja käyttäjän tietoja. Näitä tietoja voivat olla esimerkiksi käyttäjätunnus tai muu käyttäjän yksilöivä tieto ja viimeisin vierailuaika. Tietoja voidaan käyttää hyväksi eri tavoilla, niin hyvässä kuin pahassakin.
Evästeiden avulla www-palvelu voidaan personoida. Esimerkiksi keskustelupalstalla evästeitä voidaan käyttää erottamaan uudet viestit luetuista. Toisaalta taas evästeitä voi käyttää kohdistettuun mainontaan ja käyttäjien toimien seuraamiseen.
Tavallisten evästeiden lisäksi jotkut palvelut käyttävät niin sanottuja superevästeitä, joiden poisto on normaalia hankalampaa.
Facebookin edustajaksi esittäytyvä Gregg Stefancik sanoo Cubrilovicin blogin kommenteissa, että Facebook "poistaa tiliin liittyvät evästeet" uloskirjautumisen yhteydessä, ja lisää, että tietokoneelle talteen jäävät evästeet eivät sisällä käyttäjän henkilökohtaisia tietoja.
Mikäli Stefancikin väite pitää paikkansa, sekään ei vielä tarkoita, etteikö Facebook seuraisi tai vähintäänkin voisi seurata käyttäjän toimia.
Epäsuora yksilöinti riittää
Jos eväste ei sisällä suoraan yksilöivää tietoa kuten käyttäjätunnusta, kuten Stefanick sanoo, sen sisältämillä tiedoilla voidaan kuitenkin helposti päätellä käyttäjän henkilöllisyys vähintään epäsuorasti: Facebookilla on todennäköisesti tallessa ainakin ip-osoite, josta käyttäjä viimeksi kirjautui palveluun sekä esimerkiksi käyttäjän viimeisen istunnon numero.
Vaikka evästeessä ei siis olisi käyttäjätunnusta tallessa, yhdistämällä muita käyttäjäkohtaisia tietoja kuten esimerkiksi istuntonumeron ja ip-osoitteen Facebook voi hyvin suurella todennäköisyydellä selvittää, kenestä käyttäjästä on kyse.
Facebookin kannalta tilannetta ei helpota se, että palvelun tallentama eväste näyttää sisältävän varsin mystisiä merkkiyhdistelmiä.
Tutkitaanko Facebookin toimia?
Yksityisyyshuolet Facebookin ympärillä ovat jatkuneet sen koko olemassaolon ajan. Yhdysvaltain kauppakomissio FTC "ei kiellä tai myönnä" tutkivansa parhaillaan Facebookin yksityisyysongelmia, kirjoittaa Los Angeles Times.
Osa merkkiyhdistelmistä muuttuu uloskirjautumisen yhteydessä, osa pysyy samana. Joukossa voi siis hyvinkin olla käyttäjän - suoraan tai epäsuorasti - yksilöivää dataa, väitti Facebookin edustajaksi esittäytynyt henkilö Cubrilovicin blogin kommenteissa mitä tahansa.
Tältä näyttää Facebook-evästeen data
Facebook väittää, ettei evästeissä ole yksilöivää tietoa. Väitettä on hankala vahvistaa tai kumota, sillä eväste on täynnä erilaisia numerosarjoja ja merkkijonoja. Käyttäjän on siis luotettava Facebookin sanaan siitä, ettei hänen toimiaan seurata netissä, sillä evästeen datasta ei saa mitään varmistusta suuntaan tai toiseen.
Uloskirjautumisen yhteydessä koneelle tallennetun evästeen data näyttää seuraavalta – ja Facebook siis väittää, ettei yksikään merkkijono sisällä käyttäjäkohtaisia tietoja:
datr
c420TYmLWJZhfUASipNkHj4R
facebook.com/
9216
1972074112
30325253
2235131051
30178402
*
lu
RA3V37Aptvsi6BcN5PC54P5w
facebook.com/
9216
2522074112
30325253
2776699915
30178402
*
locale
en_US
facebook.com/
1024
3450506240
30179810
2776679914
30178402
*
Herra ja rouva toimittaja, siis kumpaa nyt tarkoitatte - "poistaa tiliin liittyvät evästeet" vai eikö sittenkään poista, koska jos POISTAA niin ei varmaankaan jää TALTEEN jääviä evästeitä;-)
Ajatteletteko ylipäänsä mitään ennen kuin kirjoitatte juttuja?
Herra ja rouva toimittaja, siis kumpaa nyt tarkoitatte - "poistaa tiliin liittyvät evästeet" vai
eikö sittenkään poista, koska jos POISTAA niin ei varmaankaan jää TALTEEN jääviä evästeitä;-)
Ajatteletteko ylipäänsä mitään ennen kuin kirjoitatte juttuja?
Herra tai rouva lukija, asia on kuten jutussa on kirjoitettu - Facebookin edustajan Gregg Stefancikin mukaan ne evästeet, joiden data yksilöi käyttäjän/tilin, poistetaan; ne evästeet, jotka jäävät uloskirjautumisen jälkeen tietokoneelle, eivät sisällä käyttäjän tai käyttäjätilin yksilöiviä tietoja.
Googlen ominaisuudet ovat OIKEASTI hyödyllisiä ja tekevät elämän helpommaksi.
Täällä keskustelua aiheesta:
http://keskustelu.suomi24.fi/node/10141015



Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.