2013年6月12日 星期三

防止Facebook 臉書帳號被盜

做出最好的Facebook隱私設定
因為Facebook持續不斷地去加強更新安全設定,趨勢科技安全研究副總 – Rik Ferguson不斷收到詢問,關心著該如何最佳化他們的線上隱私。所以趨勢科技安全研究副總整理出這篇指南以在二〇一三年做出最好的Facebook隱私設定

不要被臉書劫持(Facejake):防止擁有你密碼的人存取你的帳號
Facebook已經加入一些很棒的功能,甚至可以防止擁有你密碼的人存取你的帳號。這並不是個新玩意,只是未被充分利用和宣導。如果你都是從相同設備進行登入,你可以訓練Facebook來識別這些機器。可以確保當有人試圖從無法識別的設備上進行登入時會立即通知你。你甚至可以讓這人需要輸入一組發送到你註冊手機簡訊內的代碼。所以除非這偷窺者可以直接存取你的個人電腦或行動電話,否則他們就不能facejacking你(或不太好聽的詞,fraping),如果他們真的可以這麼做,那麼你的問題就不只是臉書而已了。

要確保你不會被臉書劫持,請按照下列步驟操作:

  • 登錄到Facebook,在右上角齒輪圖示的下拉式選單中選擇「帳號設定」。
  • 進入設定畫面後,點選左側的「帳號保全」。然後進行以下變更:
FB1


  • 點入「安全瀏覽」旁邊的「編輯」連結,然後勾選選項。這會確保你跟Facebook之間的通訊會盡可能地加密,可以防範類似Firesheep的竊取密碼工具。
  • 在「登入通知」部分,選擇當有無法識別的設備試圖存取你的帳號時,要透過電子郵件或簡訊通知你。
  • 在「登入許可」部分,勾選要求將安全密碼送至你的手機。看你是用Android、iPhone或其他設備,跟著螢幕上的說明就可以搞定了。如果沒有安全密碼,就算有人知道你的密碼,他/她還是不能登入。


FB Security code1
鎖住外洩
接下來讓我們去調整你的帳號和隱私設定以更好地保護你所分享的內容和控制你所分享的對象。讓我們來看看你Facebook網頁右上方下拉式選單內的「帳號設定」。

應用程式
在這選單內,你要檢查你所允許安裝應用程式的個別權限。先快速地檢查這列表,將已經不再使用的應用程式移除。接著點入剩下的每一個應用程式旁的「編輯」連結來檢視個別權限。有些權限是應用程式運作所必需的,但許多選擇性權限都可以撤銷。同時,透過變更設定「應用程式和貼文的能見度」為「朋友」來確保應用程式本身不會給出過多資訊,除非你希望給予特定的應用程式更多的能見度。
FB3



別人使用的應用」可以控制你的個人檔案會分享多少資料給你Facebook朋友所安裝的應用程式。我想你會不高興的發現你留下多廣泛的資料給未知的第三方,建議取消本設定裡的每個選項。
FB4


最後,在「舊版的手機專用Facebook」部分,確保你的設定為「朋友」,只是以防萬一。

廣告
Facebook的「廣告」選項控制你的資料(包括姓名和照片)現在或未來會如何被分享給第三方網站和應用程式。修改這些設定可以讓你保護你的資料在以後盡可能地不被用作商業用途。將「第三方網站」和「廣告&朋友」設定改成「沒有人」。
FB5


保護你的隱私
這裡可以根本地改變Facebook上,我們跟朋友,朋友的朋友跟一般大眾所分享內容的方式。主要有兩種方式來設定隱私選項。透過Facebook介面,或利用行動設備和應用程式來發表貼文,沒辦法針對個別貼文做隱私設定。要設定隱私選項,就跟之前一樣,從下拉式選單進入到「隱私」設定。
在「誰可以看到我的東西?」內的「誰可以查看你往後的貼文」選項控制你新貼文的預設對象。我建議將其設定為「朋友」,這裡的預設值是「公開」。不過你必須記住,如果你之後對單一貼文更改此項設定,Facebook會記住你的選擇,並用它作為本設定的新預設值,套用在之後的每篇貼文,直到你手動將其改回。
當你在這設定頁面時,可以點入「限制過去的貼文」連結,按下「限制舊貼文」按鈕,以確保任何你過去可能不經意過度分享的貼文,現在都重新限制為只分享給你的朋友們。
誰可以搜尋我?」控制你個人檔案對於那些還不是你朋友對象的能見度,將這設定限制成「朋友」,代表只有現在已經跟你有連結的人才能在搜尋結果裡找到你。這當然會限制你個人檔案的能見度,不過這樣似乎也失去了社群網路的意義,它其中的一個目標就是可以建立新的連結。我會建議將這設定設成「朋友的朋友」,如果不想要設成「所有人」的話。這裡有個小問題,細心的你可能會注意到,比較上面和下一頁的畫面。打開設定「誰可以用你的名字搜尋動態時報?」是個單程車票。如果你像我一樣將這個設定鎖住過,那麼變更設定會永久的將這選項給移除

FB6

最後,在「你希望其他搜尋引擎連結到你的動態時報嗎?」選項中,確保你關閉此功能,讓任何你的內容不會在不經意間出現在其他人的搜尋結果。
動態時報與標籤
這部份控制誰可以貼文到你的動態時報,誰可以看到你動態時報上的特定內容和某些特定貼文的對象會如何被擴大。

除非你不想讓任何人可以貼文到你的動態時報,不然「誰可以在你的動態時報上發表文章?」應該保持預設的「朋友」。如果因為任何原因讓你想要讓動態時報安靜一會兒,將這設定改為「只限本人」,確保你不會收到來自任何人的貼文。

將「審查朋友們把你標註在內的貼文,是否要顯示在你的動態時報?」設定為「開啟」。這不會讓你不被標註在貼文內,而且這些貼文和標籤還是會出現在其他人的搜尋結果,動態消息以及動態時報內,如果他們連結到原本的貼文者,或其他也被標註在貼文內的人。但是除非你允許,不然這些貼文不會出現在你自己的動態時報上。預設值是關閉的。

誰可以在你的動態時報上看見你被標註的貼文?」應該設成「朋友」,除非你完全放心地讓你的朋友將你標註在貼文內,而和你自己的貼文比起來,這在你動態時報上的貼文可以分享給更多的對象,可能包括你不認識的人。「誰可以看到他人在你的動態時報上的貼文?」有類似的功用,不過這次針對並不包含你在內的貼文。這裡應該設定相同的限制,僅限「朋友」。

標籤出現在 Facebook 之前,先檢查別人貼在你貼文中的標籤?」是個低調但重要的設定。記住,當任何人被標註在貼文後,他們和他們的朋友可能會看到這貼文的內容,不管他們是不是與你有連結。因為這原因,在標籤出現在Facebook前,開啟檢查標籤是個明智的作法,它讓你可以控制你貼文的對象。將它設成「開啟」。

當你被標註在貼文中時,如果你要分享的朋友還沒在分享對象中,你想加誰到分享名單?」代表問題的另外一面,在這裡你需要決定你被標註的貼文是否要進一步分享給你的朋友,即使他們沒有跟原本的貼文者連結。我不能給你什麼建議,仔細想想你的朋友會喜歡將你標註在什麼樣的貼文上,再來決定是「只限本人」或是「朋友」。如果你選擇「只限本人」,那麼除了原本的貼文者外,沒有人可以看到它。


FB8

名單  當你貼文時控制隱私設定
使用Facebook的名單功能來替你的朋友分組。這對保護你的隱私很有幫助,因為它讓你可以為每一篇貼文選擇個別的對象,不過要注意,並不能指定你按「讚」文章的對象。

Facebook提供三個預設名單:「摯友」、「點頭之交」和「被限制的對象」,將朋友分類成「摯友」和「點頭之交」會影響他們顯示在你動態消息的程度多寡。將朋友加到「被限制的對象」代表他們將只能看到你設為「公開」的內容。Facebook也有智慧型朋友名單的概念,舉例來說,會根據你住在哪裡、在哪工作或是哪間學校。

如果你將朋友加入到「摯友」、「點頭之交」和「被限制的對象」內,他們將不會知道。但是,你果你將朋友加入到智慧型朋友名單,像是關係到工作或上學的地方,他們會收到關於你這樣做的通知,以及是否允許這資訊加入到他們自己的動態時報上。你也可以自定新名單,當你的朋友被加到這名單時並不會被通知。值得注意的是,當你分享內容給自定的朋友名單時,你的朋友不會看到這個分享的名單名稱,但如果你是選擇分享給一個智慧型朋友名單,那這名單的名稱就可以被看見。此外,這兩種情況下的對象都會看到你所加入的「被限制的對象」以及群組內每一個人的名字。
 追蹤者設定
這功能讓你可以追蹤某人在Facebook上的公開活動,而無需將其加為朋友。當然,這也意味著其他人可以追蹤你的內容,而不需要你接受他們為朋友。這是另一個需要在Facebook上嚴格控管隱私設定的理由。比方說,Facebook的預設行為是,當你解除朋友關係的人也有在追蹤你時,他們追蹤者的身分將會被保留,可以看到任何公開的內容,也包括其他共同朋友所分享的內容,除非你做些變更。如果你想啟用或禁用其他人訂閱你的內容,這也可以從相同的設定畫面來控制,在「追蹤者設定」裡。
FB9

活動
任何你所回應過的「公開」活動都會出現在你的動態時報上,也會被公開分享,這意味著任何查看你Facebook動態時報的人都可以看到這些活動。想要從你的動態時報上隱藏這些活動,只要點選瀏覽器右上方你的名字來查看你的動態時報,按下「活動記錄」按鈕,從畫面左側列表中選擇「活動」。你可以將任何不希望出現在動態時報上的活動設成隱藏。不過你這些公開活動的觀眾還是可以從活動本身的頁面來看到。

同樣的規則也適用於列表內的其他類型,如果原本的事件是公開的,你的回應也會是公開的,即使你不讓它出現在自己的動態時報上。
FB10



自我檢
如果你想檢查所做的變更會如何影響你分享的資訊,你可以用其他Facebook使用者或是公眾的身分來檢視你的動態時報。

要做到這一點,只要點入你動態時報上「活動記錄」按鈕右側,選擇「檢視角度……」。一開始的畫面會告訴你一般非朋友的人看到的樣子。
fb TC1

如果你想知道特定對象所看到你動態時報的樣子,在左上角點入「從特定用戶角度檢視」,並輸入這人的名字。這對於確定是否還有些漏網的活動、照片、影片或故事仍然公開可見很有幫助。接下去,你可以在你的「活動記錄」上找到每個單一事件,去分別設定它是否可以出現在你的動態時報上。

FB TC2JPG
記住五條規則

  1. 如果你留言到別人的塗鴉牆上,那你無法控制你貼文的隱私程度。留言的能見度可能比你想像中開放。
  2. 如果你限制貼文的對象,好讓某些朋友無法看到它,不要將這限制想成最終的結果。如果後來有人發表留言時將非原本對象的Facebook使用者也標註進來,那麼這貼文本身跟整串討論都會被那個人看見。要小心你的貼文。
  3. 如果你對一公開活動或公開頁面發表貼文或回應,你無法控制你貼文的隱私程度。你只能在貼文後,在你的動態時報上隱藏它。
  4. 如果你貼文到一個朋友的塗鴉牆上,而他們的隱私設定是「朋友的朋友」,那你「受限制的對象」名單上的朋友就可以看到這貼文,因為他們是你的朋友。這代表你所貼出的任何事情都會是「公開」或出現在「朋友的朋友」眼前
  5. 無論是根據你自己的設定或其他人的,可能會讓你不一定認識的人、不想給他看到的受限制的對象或已經取消朋友關係的人都看到了

沒有留言:

張貼留言