Vai al contenuto
Google Buzz un po’ ficcanaso, come impostarlo

Google Buzz un po’ ficcanaso, come impostarlo

Buzz, Google copia l’idea da Twitter e il rispetto per la privacy da Facebook

Questo articolo vi arriva grazie alle gentili donazioni di “1Axya1” e “alessiobea” ed è stato aggiornato dopo la pubblicazione iniziale.

Ieri è comparsa nella mia interfaccia Web su Gmail una nuova opzione: Buzz. Google Buzz è la risposta di Google, presentata pochi giorni fa, a Twitter e Facebook: si va su Gmail, si clicca sull’opzione Buzz (se c’è; arriverà gradualmente a tutti gli account Google) e compare una finestrella nella quale immettere un messaggio, un’immagine o un video, che verrà immediatamente condiviso con gli utenti che sono stati definiti “amici” dai misteriosi meccanismi automatici di Google.

È tutto automatico e non c’è nulla da installare: Buzz sceglie persino gli amici per voi. Quando ho cliccato su Buzz per la prima volta ho scoperto che (a mia insaputa) già stavo seguendo le Buzzate di sei persone e che quaranta follower erano già in posizione per seguire le mie (inesistenti) Buzzate. La cosa, per dirla tutta, non m’è piaciuta.

Sono andato a documentarmi un po’ e ho scoperto che ci sono un po’ di problemi di privacy con Google Buzz, segnalati per esempio da Gizmodo e Business Insider: gli “amici” vengono scelti da Google sulla base degli utenti con i quali ho scambiato il maggior numero di e-mail o messaggi in chat. I suoi criteri sono un po’ nebulosi, perché dei sei “amici” che mi ha proposto di seguire ne conosco solo uno.

Già a questo punto avrei avuto da obiettare, perché io scambio parecchia mail anche con gente che non mi è affatto amica (i vari complottisti, ufologisterici, paranormalisti, sciachimisti, spammer e altri simpatici personaggi della Rete). Ma pazienza, perché posso sempre modificare la lista degli “amici”. L’ho fatto subito, prima ancora di mandare la prima Buzzata. Fra l’altro, il pulsante OK nella pagina non serve ad attivare Buzz: si limita a chiudere la pagina delle impostazioni di Buzz.

I veri problemi di privacy riguardano la lista dei miei “amici”: stando alle fonti sopra citate, infatti, la lista è automaticamente pubblica per chiunque guardi il mio profilo su Google o Blogger (qui o qui), se io non modifico le impostazioni predefinite.

Un momento. Saranno pure fatti miei chi sono o non sono i miei amici e le persone alle quali scrivo di più, giusto? Trovarsi l’elenco spiattellato in pubblico non è molto cortese da parte di Google. Non ho dato a Google il permesso di far sapere al mondo con chi corrispondo. Già così ho una focosa rete di ficcanaso che cerca in tutti i modi di farsi i fatti miei, e non certo per amore sbocciato a Sanremo. Figuriamoci se voglio rendere loro la vita più facile.

Non ho niente da nascondere, ma come ben sa chiunque segua le questioni di privacy in Rete, non è questione di nascondere: è il sacrosanto diritto a farsi i fatti propri senza che altri ci mettano il naso e saltino a conclusioni sbagliate. E come giornalista ho scambi di corrispondenza per i quali mi è stata chiesta la riservatezza. Trovare pubblicati gli indirizzi delle persone che mi hanno mandato informazioni confidenziali non sarebbe molto elegante.

Ho controllato subito: prima di Buzzare, nel mio profilo non c’era nessuna lista di “amici”. Bene. Ho provato a Buzzare ed è comparso quest’invito. Notate la scritta piccina piccina: “Il tuo profilo include il tuo nome, la tua foto, le persone di cui segui gli aggiornamenti e quelle che seguono i tuoi.”

Per il bene della scienza, ho cliccato su Salva profilo e continua, poi mi sono precipitato a vedere il mio profilo aggiornato. Ebbene sì: a questo punto conteneva due link in più, che portavano all’elenco dei miei follower (Google Buzz li chiama così anche in italiano; “seguaci” pareva forse un po’ morboso) e dei miei “amici” che seguo via Buzz. Erano link visibili non solo a me, quando faccio login al mio account Google, ma a qualunque altro utente Google (non erano visibili a chi visita il profilo senza aver fatto login a Google). Questo conferma le segnalazioni di Gizmodo e Business Insider. Decisamente è il caso di seguire le loro indicazioni e mettere il bavaglio a quella portinaia garrula che è Google Buzz. Ecco come ho fatto.

Ho cliccato sul mio nome nella pagina di impostazioni di Buzz e poi sul link al mio profilo Google. Nel mio profilo, ho cliccato su Modifica il profilo e ho disattivato la casella Visualizza l’elenco delle persone di cui seguo gli aggiornamenti e delle persone che seguono i miei aggiornamenti. Suvvia, Google, ci voleva tanto a lasciarla disattiva per default?


In fondo alla pagina ho cliccato su Salva modifiche. A questo punto il mio profilo indica che i follower e i followati (orrido neologismo, scusatemi, ma è sempre meglio che buzzurri) sono visibili solo a me. Andando a visitare il mio profilo da un altro account Google, l’elenco dei seguiti e seguaci non è più visibile a tutti.

Adesso che questa magagna è risolta, com’è Buzz? Lo provo un po’, poi vi racconto.

11:40

L’arrabbiatura degli utenti si dev’essere fatta sentire: Google ha già annunciato cambiamenti importanti alla visibilità e alla trasparenza delle impostazioni di Buzz, che diverranno attive nelle prossime ore.

Non dimenticate, inoltre, che in fondo alla pagina delle impostazioni di Gmail c’è anche l’opzione Disattiva Buzz.

Twitter resetta password, non è una truffa

Twitter resetta password, non è una truffa

Sembra phishing ma non lo è: avvisi di cambio password per i Twitteratori

Questo articolo vi arriva grazie alle gentili donazioni di “d_salva****” e “paolo.spagn****”.

Di solito si raccomanda di non fidarsi degli avvisi ricevuti via mail che annunciano problemi con le password di qualche servizio Internet, perché sono esche di truffatori. Questi avvisi contengono link che portano a siti apparentemente autentici nei quali la vittima immette i propri dati, regalandoli così ai malfattori.

Stavolta non è così: alcuni utenti del social network minimalista Twitter hanno ricevuto una vera mail di avviso di guai con le password e si sono trovati la password resettata. Uno degli utenti interessati ne parla nel proprio blog. La conferma di Twitter è qui.

Distinguere gli avvisi veri da quelli falsi è abbastanza facile: lasciate ferma la freccina del mouse sopra il link cliccabile nel messaggio di avviso e guardate per intero l’indirizzo che viene visualizzato (i più abili possono visualizzare l’HTML del messaggio). Se l’indirizzo è diverso da quello che appare nel testo normale del messaggio, è con tutta probabilità una trappola. Per maggiore prudenza, comunque, se siete davvero utenti del sito apparentemente indicato nel messaggio, visitatelo aprendo una finestra o scheda del vostro browser e digitando a mano (o prendendolo dai Preferiti dove l’avete memorizzato) il nome del sito, così siete sicuri di andare al sito autentico.

Nel caso curioso di Twitter, tuttavia, questa tecnica non sarebbe stata possibile, perché Twitter ha cambiato la password agli utenti coinvolti e l’unico modo per riottenere accesso al proprio account è cliccare sul link personalizzato presente nella mail di avviso. Non è un modo molto prudente di avvisare gli utenti e verrà probabilmente imitato presto dai truffatori della Rete.

Secondo il sunto pubblicato da Twitter, da alcuni anni qualcuno su Internet sta costruendo e vendendo a utenti ignari siti e forum Torrent completi, da usare per lo scambio di file più o meno legali. Gli acquirenti non sanno che questi siti “chiavi in mano” contengono backdoor ed exploit che permettono al venditore di prendere il controllo dei siti stessi e rubare login e password dei loro iscritti: le chiavi, insomma, finiscono nella mano sbagliata.

Siccome molti utenti usano la stessa coppia di login e password su più siti, rubarla da questi forum significa spesso avere accesso ad altri servizi Internet adoperati da quegli utenti, dalla casella di posta all’account su un social network come Facebook o, in questo caso, Twitter, dove i gestori si sono accorti che vari account erano stati modificati per linkare a siti Torrent malevoli. Da qui la scelta cautelativa di chiedere agli utenti coinvolti di reimpostare la propria password su Twitter. Naturalmente non manca anche la Twitterata di avviso.

Voci incontrollate sulle celebrità defunte

Voci incontrollate sulle celebrità defunte

Utenti superficiali diffondono dicerie di morti celebri

Le morti inattese di Michael Jackson e di Farrah Fawcett hanno scatenato una serie di voci incontrollate su Internet che hanno messo in luce la leggerezza con la quale gli utenti diffondono qualunque storia emotivamente coinvolgente arrivi loro a tiro, senza verificarla.

Nei giorni scorsi hanno avuto un’eco fortissima via mail, su Twitter e su Facebook voci riguardanti la morte di vari personaggi noti, come Jeff Goldblum, Natalie Portman, George Clooney, Britney Spears, Harrison Ford e Rick Astley. Grazie alla velocità di Internet e all’abitudine imprudente di inoltrare perché “non si sa mai, potrebbe essere vero”, la propagazione di dicerie che un tempo avrebbero richiesto giorni per raggiungere la massa critica è stata praticamente istantanea, toccando talvolta nuove vette di cattivo gusto.

Sembra che molti utenti non abbiano ancora colto la differenza di attendibilità che c’è fra le varie fonti di Internet: un conto è una notizia pubblicata presso un’agenzia di stampa o una redazione di prestigio (o una blogger di solida reputazione), un altro è una diceria ricevuta via mail da un amico che l’ha trovata via Google chissà dove.

La faccenda è stata complicata da siti come Fakeawish.com, che permettono di creare finte notizie dall’aria decisamente credibile, come quella mostrata qui sotto:

Fakeawish è infatti passato da qualche migliaio di utenti giornalieri a circa 500.000 nei due giorni successivi alla morte di Michael Jackson, riferisce CNN. Il sito indica (in piccolo) che si tratta di burle, ma molti utenti leggono soltanto la prima riga e poi diffondono il link senza approfondire.

Nel caso di Britney Spears la diffusione è avvenuta tramite Twitpic, un servizio legato al popolarissimo Twitter, ma con una modalità insolita ed effettivamente ingannevole: la pagina Twitpic e Twitter ufficiale della Spears era stata violata carpendone la password o sfruttandone una vulnerabilità:

Subito dopo è stata pubblicata la smentita, ma l’emotività ha prevalso e la voce è andata avanti indisturbata.

Certo, una morte fasulla da smentire non è un danno irreparabile. Ma la superficialità che ha permesso questi incidenti di percorso potrebbe avere conseguenze ben peggiori in caso di gravi eventi reali, ora che sono sempre di più gli utenti che si riforniscono di notizie da canali poco abituati a verificare prima di diffondere.

Fonti: CNN, The Register, Sophos.