• Webdoc
  • Registratie: Maart 2001
  • Laatst online: 25-04-2021

Webdoc

Echte Männer fahren Mercedes

Topicstarter
Het kan aan mij liggen, maar ik vermoed zo dat dit een vrij ernstige privacy Fail is van Google. Het probleem is heel simpel en zichtbaar, dus er is geen lang verhaal nodig om het uit te leggen, en je kan het zo zelf proberen.

- Installeer een nieuwe VM of maak een nieuwe user aan op je Windows machine;
- Log in op de nieuwe machine en/of met de nieuwe gebruiker;
- Installeer Chrome;
- Kies "Turn on sync..." rechts boven en voer een willekeurig GMail adres in;

En zie - voordat je je wachtwoord invult, geeft Google jou de voornaam en een mini-icoon van de foto die bij het account hoort! Als je vervolgens in de source code gaat zitten zie je ook de grotere versie van de foto, groot genoeg voor identificatie. Dit is toch heel erg duidelijk een grove schending van de AVG, dacht ik zo.

Bij deze dus de vraag of mensen deze procedure even kunnen reproduceren, en wat jullie mening is inzake dit hele verhaal. Ben ik een setting vergeten...? Is er een "Privacy is voor sukkels"-checkbox die ik heb aan laten staan ergens...?

Dell Precision T7810 - Dual Xeon E5-2660v3 64GB DDR4 - 2x256GB+500GB SSD - RX580 8GB - 1x42+2x25inch


  • Pred
  • Registratie: November 2001
  • Laatst online: 14:29
Dat is de policy van Google. Naam en profielfoto zijn openbaar.

https://support.google.com/accounts/answer/6304920?hl=nl
https://support.google.com/accounts/thread/17470441?hl=en

[Voor 19% gewijzigd door Pred op 22-10-2020 16:39]


  • Webdoc
  • Registratie: Maart 2001
  • Laatst online: 25-04-2021

Webdoc

Echte Männer fahren Mercedes

Topicstarter
Right. Ik heb ondertussen wat meer tests gedaan, en het blijkt dat die "preview" van voornaam en foto niet overal werkt; als ik het adres van een vriend invoer toont hij niks, en als ik mijn eigen adres op een VM ver weg invoer, ook niet. Dat betekent dus dat Google op de 1 of andere manier "beslist" dat het OK is om mijn naam te tonen in sommige omstandigheden, maar niet in andere. Wat zijn dan die omstandigheden? Het feit dat ik op hetzelfde IP adres op een andere computer ben ingelogd?

Dell Precision T7810 - Dual Xeon E5-2660v3 64GB DDR4 - 2x256GB+500GB SSD - RX580 8GB - 1x42+2x25inch


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Dit is inderdaad simpelweg wat je zelf instelt. Ik begreep initieel dan ook niet wat je bedoelde want ik herkende het niet :P PEBKAC: je deelt data met de wereld waar je dat blijkbaar niet zo bedoelde. Dat heb jij zo ingesteld.

Of Google voldoende duidelijk de vraag heeft gesteld is iets anders: dat heb ik waarschijnlijk 16 jaar geleden ingesteld. Maar geen groot issue, lijkt me.

Ik zal de titel dan ook aanpassen, dat is simpelweg niet aan de orde.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Webdoc
  • Registratie: Maart 2001
  • Laatst online: 25-04-2021

Webdoc

Echte Männer fahren Mercedes

Topicstarter
Nou - ik kan het anders niet aanpassen; de foto en naam moeten publiek zijn. En ja, eens, titel moet anders... hoewel...

Who can see your name
Anyone can see this info when they communicate with you or view content you create in Google services


Leg mij dan eens uit hoe een nieuwe VM waarop ik never nooit niet ben ingelogd toch mij die foto en voornaam toont?

[Voor 58% gewijzigd door Webdoc op 22-10-2020 17:01]

Dell Precision T7810 - Dual Xeon E5-2660v3 64GB DDR4 - 2x256GB+500GB SSD - RX580 8GB - 1x42+2x25inch


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Webdoc schreef op donderdag 22 oktober 2020 @ 16:58:
Nou - ik kan het anders niet aanpassen; de foto en naam moeten publiek zijn. En ja, eens, titel moet anders...
Ah ik zie het ja. Ach, naam kan ook gelijk zijn aan mailadres en foto hoeft niet. geen idee of de foto is uit te schakelen (die heb ik niet) maar ik geloof je meteen nu ik zie dat dat voor naam geldt.

Dan inderdaad, dat je naam in een telefoonboek staat is niet heel vreemd maar per se ook de foto is op zn minst discutabel. Zou je kunnen voorleggen aan hun DPO: waarom is het verplicht te delen? Voor nu is er een quick fix: geen foto hebben.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Webdoc
  • Registratie: Maart 2001
  • Laatst online: 25-04-2021

Webdoc

Echte Männer fahren Mercedes

Topicstarter
Geen foto hebben of een valse naam invoeren is uiteraard een "optie" - maar zie aanpassing boven - wat Google zegt over wie het kan zien is niet wat er daadwerkelijk gebeurt.

Paar meer tests gedaan.

1) Op een PC waar mijn account voor Sync aanstaat, als ik in Incognito mode het adres invul, toont hij geen naam en icon. Maar...
2) In FireFox Op een PC waar in Chrome mijn account aan staat voor Sync, toont ie niet alleen de voornaam en foto, maar ook de achternaam! Hoe is DAT logisch?

EDIT: (2) gebeurt ook in een Firefox private window

EDIT: Het wordt toch stiekem steeds erger. Nu op de server in een Ubuntu VM in Firefox naar gmail.com gegaan en ja hoor, weer FirstName LastName en foto enkel na invoeren van mijn email adres. Ik ben op de Hyper-V machine via Chrome (vanaf ik vermoed zo hetzelfde IP adres) wel ingelogd voor sync.

[Voor 73% gewijzigd door Webdoc op 22-10-2020 17:16]

Dell Precision T7810 - Dual Xeon E5-2660v3 64GB DDR4 - 2x256GB+500GB SSD - RX580 8GB - 1x42+2x25inch

Pagina: 1



Google Pixel 7 Sony WH-1000XM5 Apple iPhone 14 Samsung Galaxy Watch5, 44mm Sonic Frontiers Samsung Galaxy Z Fold4 Insta360 X3 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2022 Hosting door True

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee