Προγραμματισμός

Η κοινή χρήση αρχείων στο Facebook θα μπορούσε να είναι ασφάλεια, εφιάλτης πειρατείας

Το Facebook άρχισε να αναπτύσσει μια νέα δυνατότητα κοινής χρήσης αρχείων - και το Dropbox δεν πρέπει να είναι το μόνο ανησυχημένο πάρτι. Η προσθήκη ενός εργαλείου κοινής χρήσης αρχείων χαμηλής ασφάλειας στον πιο δημοφιλή ιστότοπο κοινωνικής δικτύωσης στον κόσμο θα μπορούσε να ανοίξει έναν κόσμο πόνου ασφαλείας τόσο στις επιχειρήσεις όσο και στους οικιακούς χρήστες.

Η νέα δυνατότητα κοινής χρήσης αρχείων του Facebook επιτρέπει στα μέλη των Ομάδων Facebook να ανεβάζουν και να κατεβάζουν αρχεία έως 25MB, με μόνο δύο περιορισμούς τύπου αρχείου: χωρίς αρχεία μουσικής (όπως MP3) και χωρίς εκτελέσιμα (αρχεία που τελειώνουν με ".exe"). Πέρα από αυτό, όλα είναι δίκαιο παιχνίδι. Το Facebook δεν θα ασχοληθεί ούτε με την ανταλλαγή αρχείων. Εναπόκειται αποκλειστικά στους χρήστες να αναφέρουν περιεχόμενο πειρατικό ή επικίνδυνο. Επιπλέον, δεν υπάρχουν έλεγχοι ασφαλείας για την άδεια περιορισμένης ή πλήρους πρόσβασης, όπως μπορεί να βρείτε στο Dropbox.

Είναι λιγότερο περίεργο το γεγονός ότι το Facebook για να περιορίσει την κοινή χρήση αρχείων μουσικής. Οι εταιρείες μουσικής ενδέχεται να επικροτήσουν τον περιορισμό, καθώς αυτό σημαίνει ότι οι χρήστες του Facebook δεν θα μπορούν να ανταλλάσσουν εύκολα πειρατικές μελωδίες. Ωστόσο, αυτό σημαίνει επίσης ότι τα μέλη μιας μουσικής ομάδας στο Facebook δεν θα μπορούν να μοιράζονται δείγματα με άλλα μέλη της μπάντας - ή ένα νέο κομμάτι με τους οπαδούς τους. Εν τω μεταξύ, οι χρήστες θα εξακολουθούν να μπορούν να ανταλλάσσουν ελεύθερα άλλα δυνητικά πειρατικά ψηφιακά υλικά, όπως ηλεκτρονικά βιβλία, ψηφιακά κόμικς και βίντεο. Με άλλα λόγια, ο περιορισμός φαίνεται να μην έχει καμία σχέση με την προστασία της πνευματικής ιδιοκτησίας των μουσικών. Σημαίνει επίσης ότι το Facebook δεν εισάγει ανταγωνισμό στη στενή του ενοποίηση με το Spotify.

Η υπόθεση ασφαλείας του Facebook για τον περιορισμό των αρχείων .exe είναι πιο εύκολο να καταπιεί, αλλά είναι δύσκολο να ληφθεί σοβαρά υπόψη. Σίγουρα, θα αποτρέψει τους εγκληματίες του κυβερνοχώρου από τη μεταφόρτωση εκτελέσιμων αρχείων κακόβουλου λογισμικού για λήψη και άνοιγμα των πιθανών θυμάτων, αλλά δεν υπάρχει τίποτα για να σταματήσετε τους κακούς να μεταφορτώνουν ένα δελεαστικό, μολυσμένο από κακόβουλο λογισμικό αρχεία PDF ή έγγραφα Word σε μια ομάδα για λήψη σημάτων.

Το γεγονός ότι η κοινή χρήση αρχείων περιορίζεται μόνο στις Ομάδες Facebook δεν αποτελεί μεγάλο μέτρο ασφαλείας. Οι Ομάδες Facebook είναι μια απλή επιλογή για δημιουργία και συμμετοχή. Στην πραγματικότητα, ο ιστότοπος επιτρέπει στους χρήστες να προσθέσουν τους φίλους τους σε ομάδες χωρίς την ανάγκη συναίνεσης. Ένας εγκληματίας στον κυβερνοχώρο θα χρειαζόταν μόνο να δημιουργήσει ένα ψεύτικο προφίλ (ίσως εκείνο που περιέχει μια φωτογραφία μιας φοβερά ντυμένης γυναίκας), να συμμετάσχει σε οποιονδήποτε αριθμό ομάδων και να ανεβάσει μολυσμένα αρχεία PDF με δελεαστικά, στοχευμένα ονόματα ("10 τρόποι για να προχωρήσετε στο παιχνίδι X" ή "Νεότερο σενάριο για τηλεοπτική εκπομπή Y") για λήψη και άνοιγμα από τους χρήστες.

Η οργάνωση με χρήστες που έχουν πρόσβαση στο Facebook αντιμετωπίζει ήδη πιθανές απειλές ασφαλείας, καθώς ο ιστότοπος αποτελεί καταφύγιο για εγκληματίες στον κυβερνοχώρο να εκμεταλλευτούν την άγνοια των τελικών χρηστών, εξαπατώντας τους σε κλικ σε συνδέσμους προς ιστότοπους ηλεκτρονικού ψαρέματος και κακόβουλου λογισμικού. Αυτή η δυνατότητα επιτρέπει στους κακούς να παρουσιάζουν μολυσμένα αρχεία σε μια πιατέλα στην υποτιθέμενη ασφάλεια του Facebook - δίνοντάς τους ένα βολικό μέσο εξαπάτησης των χρηστών ώστε να μολύνουν τα μηχανήματά τους μέσω μιας πλατφόρμας στην οποία οι διαχειριστές IT δεν έχουν πραγματικό έλεγχο.

Αυτό το άρθρο, "Η κοινή χρήση αρχείων στο Facebook θα μπορούσε να είναι ασφάλεια, εφιάλτης πειρατείας", δημοσιεύθηκε αρχικά στο .com. Λάβετε την πρώτη λέξη για το τι πραγματικά σημαίνουν οι σημαντικές ειδήσεις τεχνολογίας με το ιστολόγιο Tech Watch. Για τα τελευταία νέα της τεχνολογίας των επιχειρήσεων, ακολουθήστε το .com στο Twitter.

$config[zx-auto] not found$config[zx-overlay] not found