W celu ochrony przed oszustami, Facebook ma zamiar dać użytkownikom możliwość wglądu w to, z jakich źródeł następowało logowanie na dany profil użytkownika i blokowanie tych źródeł.
Nie raz zdarzało się, iż konta użytkowników Facebooka były przejmowane. Gdy było to robione inwazyjnie, to pół biedy, gdyż użytkownik był tego świadom i mógł powiadomić administrację serwisu. Zdarzają się jednak nieautoryzowane wejścia na profile użytkowników, gdy oszust poznał hasło i loguje się na profil transparentnie, bez świadomości użytkownika. W celu ochrony przed takimi zdarzeniami, administracja Facebooka zapowiedziała udostępnienie narzędzia, dzięki któremu użytkownicy uzyskają wgląd w informacje na temat tego, z jakich maszyn logowano się na profil oraz możliwość blokowania wybranych.

Nowa funkcja da także możliwość wylogowywania się z innych maszyn. Dajmy na przykład sytuację, gdy logujemy się na Facebooka u znajomego – czasami zdarza się zapomnieć o wylogowaniu. Teraz będziemy mogli wylogować się zdalnie, za pomocą swojego komputera.
W nowym narzędziu pojawią się informacje z nagłówka User-Agent – jakiego systemu operacyjnego, jakiej przeglądarki użyto do zalogowania się na profil – oraz przybliżona lokalizacja, ustalona na podstawie adresu IP.


No dobra, a co jeśli ktoś korzysta z publicznych hotspotów (różne IP, różne lokalizacje)?
Albo proxy + tor? Myślę, że i tak znajdą się cwaniaki
Czyli loguję się u kolegi, zapominam się wylogować. Wracam do siebie, loguję się, a kolega mnie blokuje? Też fajnie.
A poza tym standard.
Absolutely amazing.
Rzeczywiście genialne.
A nie wystarczy żeby sesja wygasała po 15 minutach bezczynności?
I tak w 15 minut nie wrócimy do domu.
Hmm jeśli zapomnisz się wylogować u kolegi, to równie dobrze kolega może zmienić hasło i/lub e-mail (i klops, nie zalogujesz się też) albo skasować Ci całe konto zanim wrócisz do domu 😉
Czyli: albo kolega jest gnojem, to i tak może zrobić Ci burdel, albo nic nie zrobi; tak więc nowa opcja niewiele zmienia de facto.
nie sprawdzalem, ale wydaje mi sie ze aby zmienic haslo to trzeba podac stare. nie wiem jak z emailem – imho, jesli nie ma pytania o haslo, to powinno tez byc potwierdzenie haslem.
Zasadniczo, to chcialem tez napisac – to bron obosieczna, ba, cwaniacy moga sobie zainstalowac automat ktory bedzie wylogowywal 'prawowitego’ uzytkownika.
A może po prostu, to okno do wylogowania będzie wymagało ponownej autoryzacji?
GMail też posiada taką funkcjonalność.
Ja i tak jestem za logowaniem przy pomocy dwóch haseł. Jedno hasło daje pełny dostęp do profilu/ustawień i możliwości określenia sposobu logowania, a drugie tylko możliwość zrobienia podstawowych rzeczy.
Pomysł twórców Facebook jednak jest przedni.
Policz na palcach jednej ręki ilość Janów Kowalskich chcących zapamiętać dwa hasła i zastanów się jak często będą logowali się używając tylko głównego.
Ciekaw jestem, jak będą odróżniać, kto wylogowuje kogo. Czy użytkownik oszusta, czy odwrotnie.
Zmiana user agenta w przeglądarce jest prosta, więc to żadna informacja.
Swoją drogą, jeśli ktoś dopuszcza do tego, że daje poznać swoje hasło innym osobom, sam jest sobie winien.
Najważniejszą kwestią jest to, że w ogóle zobaczymy w ilu miejscach jesteśmy zalogowani do konta. W tej chwili, nawet nie wiadomo czy jakaś inna sesja oprócz naszej jest aktywna.
@asdf: „Czyli loguję się u kolegi, zapominam się wylogować. Wracam do siebie, loguję się, a kolega mnie blokuje? Też fajnie.”
Ty się logujesz ponownie, i blokujesz kolegę. Natomiast kolega nie znając hasła już ponownie się nie zaloguje. Natomiast jeżeli ktoś poznał Twoje hasło do konta no to niestety mógł zrobić wszystko zarówno wcześniej, jak i może teraz po wprowadzeniu tej funkcjonalności.
Co to pomysłu wprowadzania krótkiego czasu wygaszania sesji to moim zdaniem nierealne. Gdy ktoś jest zalogowany do facebooka i wchodzi na inne strony w jakikolwiek sposób współpracujące z facebookiem (choćby mające link „like it”) to facebooku wie, kto wszedł na tę stronę, jak długo tam przebywał, a w przypadku niektórych serwisów wie praktycznie wszystko co robił. Także są to cenne informacje, których możliwości zdobywania nie chcieliby się pozbywać.
Chronić się można przed tym logując się do serwisu np. z trybu prywatnego (w Operze można mieć kilka kart prywatnych, kilka nie) lub z innej przeglądarki, która posłuży nam tylko do tego celu.
„Ty się logujesz ponownie, i blokujesz kolegę.”
ne, jesli kolega caly czas siedzi na Twoim koncie, na dobrej zakladce z funkcja zdalnego wylogowywania, i tylko naciska odswiez (tudziez ma do tego skrypt), to imho nie zdarzysz wylogowac kolegi 🙂
no masz rację, jeśli odpalę taki skrypt to w praktyce zablokuje możliwość logowania się na czyjeś konto 😉 Może weryfikacja hasłem przy zabijaniu sesji żyjących krócej niż 5 minut…
Swoją drogą w Gmailu chyba jest już jakiś czas takie coś, ciekawy czy pomyśleli o tym.
some really fantastic work on behalf of the owner of this site, utterly great content material .
I besides conceive thus, perfectly pent post! .