https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

Facebook「駭」不停 Plurk 雲惟彬無名老查如何看網安?

2009 / 11 / 12
魏紜鈴
Facebook「駭」不停  Plurk 雲惟彬無名老查如何看網安?

台灣人有多愛上社交網站?你愛上的社交網站安全嗎?

據創市際市場研究調查「2009年1月到9月社群網站的到達率」報告顯示,直至9月到達率高達88.57%,換言之100人上網就有88人必定會上社交網站。社交網站正悄悄改變網路生態,安全議題逐日重要。

日前Facebook網路安全問題狀況百出,在台不花任何一毛錢做宣傳就能在台擁有35萬用戶的Plurk怎麼看網路安全?持續觀察facebook發展並將之視為目標對象的Plurk創辦人雲惟彬(圖左),一聽到網路安全議題便開玩笑的說:「我們的plurk很不安全唷!」

這雖然只是一句調侃的玩笑話,但雲惟彬說,系統沒有百分之百安全的,Plurk以提供人們溝通社交為主旨,這工具能否成功的關鍵因素在於「真誠」。你的plurk能不能廣受歡迎,取決於你噗文的真誠度。網路安全問題對每日有大流量的plurk防不勝防,但也正因為plurk「真誠的特質」,上面很多資訊是公開且透明,雲惟彬說:「基本上plurk的基本安全防護是一定有的,但即便plurk頁面出現任何漏洞,很多網友都超貼心,主動噗文通報我們,所以網路安全問題我們都在控制範圍內。」

除了微網誌,10月才公佈會員人數已破650萬,成為台灣第一大社交網站的無名小站,維護網安有自己的一套作法。今年3月為了網路安全疑慮,無名小站全面禁止會員在網誌內使用JavaScript語法並限制特定網站的內容才能內嵌進無名。這項決策的目的,是透過限制並檢查網友在網站內容嵌入(embed)的語法,無名確認是安全無虞的網頁內容才能被嵌入無名。

前無名小站事業部社群資深經理「老查」李全興(圖右)表示,網路安全的維護,平台供應商絕對責無旁貸,但像當時在問題還未發生,便做預警性的通報和限制內容,首先要承擔的風險就是被網友群起倒戈,而在當時的確有很多無名會員因為這項決策而「搬家了」。

老查說:「A user貼上有問題語法內容讓B user受害,這種問題無從防範,因此平台在維護網路安全時,觀念的宣導是無效的,真正能解決問題的方式應是:網友有個人管理的網安概念,平台更主動以實際決策做出防範機制,畢竟網路平台的安全是大家都共享、樂見。」