• Webdoc
  • Registratie: maart 2001
  • Laatst online: 25-04 01:04

Webdoc

Echte Männer fahren Mercedes

Topicstarter
Het kan aan mij liggen, maar ik vermoed zo dat dit een vrij ernstige privacy Fail is van Google. Het probleem is heel simpel en zichtbaar, dus er is geen lang verhaal nodig om het uit te leggen, en je kan het zo zelf proberen.

- Installeer een nieuwe VM of maak een nieuwe user aan op je Windows machine;
- Log in op de nieuwe machine en/of met de nieuwe gebruiker;
- Installeer Chrome;
- Kies "Turn on sync..." rechts boven en voer een willekeurig GMail adres in;

En zie - voordat je je wachtwoord invult, geeft Google jou de voornaam en een mini-icoon van de foto die bij het account hoort! Als je vervolgens in de source code gaat zitten zie je ook de grotere versie van de foto, groot genoeg voor identificatie. Dit is toch heel erg duidelijk een grove schending van de AVG, dacht ik zo.

Bij deze dus de vraag of mensen deze procedure even kunnen reproduceren, en wat jullie mening is inzake dit hele verhaal. Ben ik een setting vergeten...? Is er een "Privacy is voor sukkels"-checkbox die ik heb aan laten staan ergens...?

Dell Precision T7810 - Dual Xeon E5-2660v3 64GB DDR4 - 2x256GB+500GB SSD - RX580 8GB - 1x42+2x25inch


  • Pred
  • Registratie: november 2001
  • Laatst online: 14:09
Dat is de policy van Google. Naam en profielfoto zijn openbaar.

https://support.google.com/accounts/answer/6304920?hl=nl
https://support.google.com/accounts/thread/17470441?hl=en

[Voor 19% gewijzigd door Pred op 22-10-2020 16:39]


  • Webdoc
  • Registratie: maart 2001
  • Laatst online: 25-04 01:04

Webdoc

Echte Männer fahren Mercedes

Topicstarter
Right. Ik heb ondertussen wat meer tests gedaan, en het blijkt dat die "preview" van voornaam en foto niet overal werkt; als ik het adres van een vriend invoer toont hij niks, en als ik mijn eigen adres op een VM ver weg invoer, ook niet. Dat betekent dus dat Google op de 1 of andere manier "beslist" dat het OK is om mijn naam te tonen in sommige omstandigheden, maar niet in andere. Wat zijn dan die omstandigheden? Het feit dat ik op hetzelfde IP adres op een andere computer ben ingelogd?

Dell Precision T7810 - Dual Xeon E5-2660v3 64GB DDR4 - 2x256GB+500GB SSD - RX580 8GB - 1x42+2x25inch


  • F_J_K
  • Registratie: juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Dit is inderdaad simpelweg wat je zelf instelt. Ik begreep initieel dan ook niet wat je bedoelde want ik herkende het niet :P PEBKAC: je deelt data met de wereld waar je dat blijkbaar niet zo bedoelde. Dat heb jij zo ingesteld.

Of Google voldoende duidelijk de vraag heeft gesteld is iets anders: dat heb ik waarschijnlijk 16 jaar geleden ingesteld. Maar geen groot issue, lijkt me.

Ik zal de titel dan ook aanpassen, dat is simpelweg niet aan de orde.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Webdoc
  • Registratie: maart 2001
  • Laatst online: 25-04 01:04

Webdoc

Echte Männer fahren Mercedes

Topicstarter
Nou - ik kan het anders niet aanpassen; de foto en naam moeten publiek zijn. En ja, eens, titel moet anders... hoewel...

Who can see your name
Anyone can see this info when they communicate with you or view content you create in Google services


Leg mij dan eens uit hoe een nieuwe VM waarop ik never nooit niet ben ingelogd toch mij die foto en voornaam toont?

[Voor 58% gewijzigd door Webdoc op 22-10-2020 17:01]

Dell Precision T7810 - Dual Xeon E5-2660v3 64GB DDR4 - 2x256GB+500GB SSD - RX580 8GB - 1x42+2x25inch


  • F_J_K
  • Registratie: juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Webdoc schreef op donderdag 22 oktober 2020 @ 16:58:
Nou - ik kan het anders niet aanpassen; de foto en naam moeten publiek zijn. En ja, eens, titel moet anders...
Ah ik zie het ja. Ach, naam kan ook gelijk zijn aan mailadres en foto hoeft niet. geen idee of de foto is uit te schakelen (die heb ik niet) maar ik geloof je meteen nu ik zie dat dat voor naam geldt.

Dan inderdaad, dat je naam in een telefoonboek staat is niet heel vreemd maar per se ook de foto is op zn minst discutabel. Zou je kunnen voorleggen aan hun DPO: waarom is het verplicht te delen? Voor nu is er een quick fix: geen foto hebben.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Webdoc
  • Registratie: maart 2001
  • Laatst online: 25-04 01:04

Webdoc

Echte Männer fahren Mercedes

Topicstarter
Geen foto hebben of een valse naam invoeren is uiteraard een "optie" - maar zie aanpassing boven - wat Google zegt over wie het kan zien is niet wat er daadwerkelijk gebeurt.

Paar meer tests gedaan.

1) Op een PC waar mijn account voor Sync aanstaat, als ik in Incognito mode het adres invul, toont hij geen naam en icon. Maar...
2) In FireFox Op een PC waar in Chrome mijn account aan staat voor Sync, toont ie niet alleen de voornaam en foto, maar ook de achternaam! Hoe is DAT logisch?

EDIT: (2) gebeurt ook in een Firefox private window

EDIT: Het wordt toch stiekem steeds erger. Nu op de server in een Ubuntu VM in Firefox naar gmail.com gegaan en ja hoor, weer FirstName LastName en foto enkel na invoeren van mijn email adres. Ik ben op de Hyper-V machine via Chrome (vanaf ik vermoed zo hetzelfde IP adres) wel ingelogd voor sync.

[Voor 73% gewijzigd door Webdoc op 22-10-2020 17:16]

Dell Precision T7810 - Dual Xeon E5-2660v3 64GB DDR4 - 2x256GB+500GB SSD - RX580 8GB - 1x42+2x25inch

Pagina: 1


Nintendo Switch (OLED model) Apple iPhone 13 LG G1 Google Pixel 6 Call of Duty: Vanguard Samsung Galaxy S21 5G Apple iPad Pro (2021) 11" Wi-Fi, 8GB ram Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True

Tweakers maakt gebruik van cookies

Bij het bezoeken van het forum plaatst Tweakers alleen functionele en analytische cookies voor optimalisatie en analyse om de website-ervaring te verbeteren. Op het forum worden geen trackingcookies geplaatst. Voor het bekijken van video's en grafieken van derden vragen we je toestemming, we gebruiken daarvoor externe tooling die mogelijk cookies kunnen plaatsen.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Forum cookie-instellingen

Bekijk de onderstaande instellingen en maak je keuze. Meer informatie vind je in ons cookiebeleid.

Functionele en analytische cookies

Deze cookies helpen de website zijn functies uit te voeren en zijn verplicht. Meer details

janee

    Cookies van derden

    Deze cookies kunnen geplaatst worden door derde partijen via ingesloten content en om de gebruikerservaring van de website te verbeteren. Meer details

    janee