Mar 25, 2012

e-post i Google-tåken

Jeg opprettet en Gmail-konto i forbindelse med noe jeg skulle teste, noen år tilbake. Denne mailkontoen er ikke i bruk og mailadressen er ukjent for andre enn meg (og Google).
Likevel ble kontoen oppfyllt av hundrevis av spam, noe jeg oppdaget da jeg logget inn på denne kontoen senere.

Som vi husker så har der vært (noen) datainnbrudd hos Gmail (eksempelvis Hundreds of Gmail accounts hacked, including some senior U.S. government officials). Da kan en ikke forvente at ens Gmail-konto er spesielt "sikker"...


Men hvor trygg er egentlig Gmail?
Hva med integriteten av innhold og kontaktliste (adressebok)?

Tidlig 2000-tallet utvekslet jeg et fåtalls mail med en person jeg ikke har hatt sosial eller profesjonell kontakt med, utover de 2-3 mailene vi utvekslet i forbindelse med et tidsskrift.
Han brukte en Gmail-konto for å utveksle mail.

Senere fikk jeg en "invitasjon" til Plaxo, sent fra en kollega. (Plaxo er et slags sosialt nettverk/adressebok). Da jeg logget inn på denne kontoen ytterlig flere år senere gav Plaxo meg flere "forslag til nye kontakter", som er typisk "tjeneste" fra sosiale media.
Det merkverdige her var at denne lista besto av personer jeg hadde sent mail til, og hvor disse brukte Gmail. Og øverst sto personen fra mailutvekslingen tidlig 2000-tallet.
(Jeg selv har konsekvent ikke nyttes Gmail verken til å sende eller motta mail i noen av tilfellene.)

Hvordan kan slikt skje?
Plaxo og Google hadde gått i kompaniskap. Og Google vet hvem enhver Gmail-bruker utveksler mail med (til og fra), samt har en svært lang hukommelse.
Og nei, det var ikke brukerne av Gmail som selv hadde synkronisert (delt) sine adressebøker med Plaxo. Denne funksjonaliteten ble mulig for brukerne langt senere.



Microsoft (med flere) har selvsagt nyttet manglende integritet hos Gmail, og laget en illustrerende video:


Google selv har laget en overforenklet reklame angående egen Privacy Policy:



Det er kanskje denne siste videoen som Narvik Kommune har latt seg lure av?

Narvik må svare for Google Apps - Kommunens valg av plattform klaget inn til Datatilsynet.

Eller skyldes det at kommunen...
Spekulerte i lire og rupi: Nå er kommunekasse i Narvik tom

Med tanke på Google's Policies & Principles ble jeg noe forbauset over utspillet fra IKT-Norge:
Ikke gi opp, Narvik - IKT-Norge mener lovverket som stanser Google Apps er utdatert.


"Nettsky" er et samlebegrep for en rekke forskjellige tjenester. En bør velge sin tjenesteleverandør med tanke på personvern og den sikkerhet ens (bedrifts) data krever.


Relatert:

Google svarer kun delvis på spørsmål om personvern fra EU (utført av franske Datatilsynet CNIL)

No comments:

Post a Comment

Note: Only a member of this blog may post a comment.