Privacy: Fehler in Google Buzz – mit Update

Wie der Silicon Alley Insider gestern berichtete, ist eine große Schwachstelle in Google buzz. Wer buzz einrichtet, bekommt zunächst die Follower automatisiert zugeordnet anhand seiner Chatpartner und derjenigen, mit denen er oder sie am häufigsten E-Mails austauscht. Soweit, so gut. Das Problem besteht allerdings darin, dass per Voreinstellung alle diese Listen öffentlich im Profil einsehbar sind. Man könnte sich also genau ansehen, wer einem folgt und wem derjenige folgt. Man kann also sehen, mit wem Ihr am meisten chattet und mit wem ihr Euch am meisten E-Mails per Gmail schreibt.

Wer seine erste Nachricht in buzz schreibt, bekommt eine Dialogbox zu sehen, in der folgendes erklärt wird: „Before participating in Buzz, you need a public profile with your name and photo.“ Und im Kleingedruckten steht dann noch „Your profile includes your name, photo, people you follow, and people who follow you.“

Es ist also tunlichst die Voreinstellung, dass andere diese Liste einsehen dürfen, in den Settings abzuändern. Aber wer weiß das vorher? Und wer will überhaupt, dass ein Algorithmus die Leute in eine öffentlich einsehbare Liste packt?. (OK, 10 € ins Schirrmacher-Schwein für den Begriff Algorithmus).
Aber mal im Ernst: Silicon Alley weist auf ein grundsätzliches Problem mit Webservices hin, dass Schule machen sollte: Alle Informationen, die man teilen will (Sharing) müssen per default (Voreinstellung) einer Zustimmung unterliegen. Das bedeutet, dass jemand, der nicht extra in die Settings geht – weil er/sie den Dienst vielleicht erst mal probieren will – alle Informationen privat hält und zum Sharing bestimmte Inhalte erst freischalten muss (opt-in).

Der Pressesprecher von Google erklärte gegenüber dem Silicon Alley Insider, dass der Sinn der öffentlichen Listen darin bestehe, dass man sofort eine Menge von Freunden und Bekannten zur Verfügung hätte, und daher sofort mit seinen Kontakten loslegen können und sich nicht mühsam erst seine Follower zusammen suchen müsse. Klingt nicht besonders überzeugend. Aber so sind sie die Algorithmen, sie lösen Probleme, die manche Menschen lieber selber lösen möchten. Wir kennen das ja schon von anderen Firmen und Branchen, dass uns geholfen wird, wo wir es ehrlich gesagt weder brauchen noch wünschen…

UPDATE:
Wie Matt unten im Kommentar schreibt, hat Google schnell reagiert und das Ausfüllen der Follower-Liste per Algorithmus gestoppt und nutzt nun eine opt-in Funktion. Schnell. Löblich. Danke für den Hinweis!

Jörg Wittkewitz

  ist seit 1999 als Freier Autor und Freier Journalist tätig für nationale und internationale Zeitungen und Magazine, Online-Publikationen sowie Radio- und TV-Sender. (Redaktionsleiter Netzpiloten.de von 2009 bis 2012)


Artikel per E-Mail verschicken

4 comments

  1. Ich habe mir Buzz gerade eingerichtet und muss dir leider sagen: „Das stimmt nicht mehr was du schreibst.“ Ich hätte meine chatkontakte per opt-in einfügen können, aber nur googlereader und picasa (öffentlicher Teil) waren voreingestellt.

  2. Ich traue dem Braten nicht. Hier wird zu schnell mit den Addressdaten herumhandiert um Buzz gegenüber seinen Konkurrenten einen Vorteil zu verschaffen. Aber was solls, ich bin ja auch aus selbigen Grund kein Freund von Android-Handys, denn ich bin der Meinung private Addressen gehören nicht ins Netz sondern auf meiner Passwortgeschützen Hardware oder Notitzbuch ;)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.