Gravatar'ı kullanmak güvenli mi? [kapalı]


14

Gravatar'ın bir güvenlik veya gizlilik kusuru olduğunu duyduğumu belirsiz bir şekilde hatırlıyorum. Bir Gravatar kullandıysanız birinin e-posta adresinizi çıkarabileceğini düşünüyorum. Gravatar güvenli midir? Nereden biliyorsunuz?

Güncelleme: Orada bir var benzer soru Meta Yığın taşması bu konuda, ama ben Gravatar kullanmak konusunda endişe gerektiğini bilmek yeterince iyi bir tartışma anlamıyorum.

Yanıtlar:


10

Kişisel olarak konuşmak gerekirse Gravatar'ı yaklaşık 2 yıl önce Stack Overflow'a kaydolduğumdan beri kullandım ve herhangi bir sorun fark etmedim.

Yalnızca Stack Exchange siteleri için kullanılan benzersiz bir e-posta adresi kullandım. saldırıya uğramıştı.

Şimdiye kadar böyle bir e-postam olmadı.


Hmm ... iyi fikir. Benzersiz bir e-posta adresi oluşturmanın benim için işe yarayacağından emin değilim.
Firefeather

Aslında hacklenmiş değil, ama daha fazla çıkarılmış .
digitxp

1
@digitxp - bu yüzden Gravatar için diğer her şeye farklı bir e-posta kullanıyorum . Bu şekilde ele geçirilirse, diğer hesaplara (Facebook, LinkedIn vb.) Erişemezler çünkü bu, bunlara kaydolurken kullandığım e-posta değildir.
ChrisF

1
Gmail artı takma adı ( işaretten +hemen önce ekleyerek ve istediğiniz herhangi bir kelimeyi) kullanmak yeterince iyi olur @mu?
Firefeather

1
@Firefeather - muhtemelen. Gmail'i kendim kullanmıyorum, ancak kaydolduğunuz siteye farklı bir e-posta adresi olacak - ancak hasat edilirse temel adresinizi almak kolay olacaktır.
ChrisF

21

Hayır! Portrenizi Gravatar'a verme. Gravatar Corp'a güvenip güvenmediğinize bakılmaksızın, site sahipleri takma adlarla gönderen kullanıcıların kimliğine dikkatsizce ihanet edebilirler. Uyarıcı bir masal:

Suudi Arabistan'daki Haşim gizlice eşcinsellik hakkında bir Amerikan blogu okuyor. Bir keresinde, blog Orta Doğu'yu tartışıyor, bu nedenle Hashim kendi deneyimini açıklıyor. Kimliğini korumak için sahte bir 'bin Elton' adı vermeye dikkat ediyor. Ancak blog yazılımı Wordpress de bir e-posta adresi talep ediyor. Yazılım, ' e-posta adresiniz yayınlanmayacak ' sözü veriyor . Hashim blog sahibine güvenir ve e-posta adresini yazarken hiçbir şey düşünmez coffeedrinker@gmail.com. Risk yok, e-postası gerçek adını bile içermiyor

İki yıl sonra Hashim, gerçek adı altında Stack Overflow'a kaydoldu. Gravatar'a e-posta ve portresini verir.

Hashim'e göre, 2011'de Wordpress Gravatar'ı platformlarına 'daha sosyal' yapmak için kurmaya karar verdi. Portreler yeni yorumlara eklenir, ayrıca milyonlarca arşivlenmiş yoruma da eklenir. (Wordpress bunu bir gizlilik sorunu olarak görmedi, çünkü e-posta adresleri gizli kalıyor). Sonuç olarak, Hashim'in portresi şimdi bin Elton'un hikayesinin yanında halka açık bir şekilde gösteriliyor.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.