Facebook(mixiも)のアプリが持っていく個人情報

最近Facebookやmixiでアプリを使うと、 その人がアクセス出来る友人の情報にもアプリがアクセス出来る。 それの危険性とかのお話。
12
ごうだまりぽ @MaripoGoda

「Facebookアプリに自分の情報を取られないようにするには無用心な友達を切るしかない」とかいう情報があちこちで流れているので、そうでもないという話を書いた。 http://t.co/fGyewFdN

2012-04-25 19:16:27
ごうだまりぽ @MaripoGoda

Facebookで「友達が利用しているアプリ」に情報を渡さない方法 http://t.co/fGyewFdN

2012-04-25 19:16:55
ごうだまりぽ @MaripoGoda

「だからFacebookは安心」というわけでもなくて、この設定項目は目立たないし、デフォルトをもっと安全なもの(氏名とID以外は取れないとか)にしてもらいたいとは思う。多くの人はパーミッションとか理解できないだろうし。 http://t.co/fGyewFdN

2012-04-25 19:29:13
ごうだまりぽ @MaripoGoda

昨日の記事のmixi編も書いた。 mixiで「友達が利用しているアプリ」にプロフィール情報を渡さない方法 http://t.co/4wx030lD

2012-04-26 23:11:25
リンク コーヒーサーバは香炉である mixiで「友達が利用しているアプリ」にプロフィール情報を渡さない方法 昨日は、Facebookの友人が「ぶっこ抜き」アプリを踏んじゃった場合に備える方法を書いた。今日はmixi編を書く。 昨日
ごうだまりぽ @MaripoGoda

mixiの場合はAPIで取れる項目自体が少ない上、怪しいアプリは審査で落とされているだろうから、ぶっこ抜きの危険性はFacebookほど高くはないとは思うが……。

2012-04-26 23:14:55
ごうだまりぽ @MaripoGoda

昨日mixiの話を書いたのでFacebookの方も追記。mixiの場合は「全体公開」の情報しか取らないけどFacebookは「アプリのユーザから見えるもの」は取れるって話。 http://t.co/vY7aulCE

2012-04-27 12:45:38
ごうだまりぽ @MaripoGoda

昨日から色々書いているけど、Facebook APIは、「『アプリ利用者の権限』で閲覧できる、友達のプロフィール情報」を取得できてしまう。でも、その情報が「全体に公開」なのか「友達だけに公開」なのかを判断する方法がない。

2012-04-28 01:21:00
ごうだまりぽ @MaripoGoda

たとえば、友達の誕生日をカレンダーにして出力するアプリがある。そういうアプリが、「誕生日は友達にしか知らせたくない」というユーザの誕生日をダダ漏れさせている。でもアプリ開発者には「全体公開された誕生日」と「友達だけに知らされた誕生日」を区別する術がない。

2012-04-28 01:21:46
ごうだまりぽ @MaripoGoda

「全体公開」になっている情報を「料理」したいけれど「友人だけに公開」の情報は「料理」したくないという程度の良心を持ったアプリ開発者はどうしたらいいのか。「僕と契約して魔法少女になった」開発者だって「魔女にはなりたくない」だろう。

2012-04-28 01:22:22
ごうだまりぽ @MaripoGoda

その点、そもそも「全体公開」になっている情報にしかAPI経由でアクセスさせないmixiはユーザに対して良心的だし、良心的であろうとする開発者に対しても良心的。

2012-04-28 01:22:52