信息安全思考:抹去線上痕跡,以前難現(xiàn)在更難
佚名 發(fā)表于:13年06月17日 10:51 [轉(zhuǎn)載] 搜狐IT
6月16日消息,愛德華·斯諾登公開了美國國安局監(jiān)控電子通訊的內(nèi)幕,美國民眾也可以開始真正地思考,他們是否愿意為了避免恐怖攻擊而接受這種程度的監(jiān)控。政府該有多大的權(quán)限?這個問題值得討論。如果我們想安全通信,抹去在線痕跡,又有多難?不管有多難,肯定比過去更難了。
政府知道的比Google少?
有幾件值得思考的事要提一提。
首先,從Gmail推出開始,Google的服務(wù)器就一直在閱讀用戶的電子郵件,并借此提供合適的廣告和攔阻垃圾信件。微軟、Yahoo等重要搜索及電子郵件服務(wù)提供商也都在做類似的事情。
想象一下,如果你在看巴基斯坦的斬首影片,接著又寫信給你的哥哥,告訴他你已經(jīng)取得組裝所需的大部分材料,只差一個價格合理的壓力鍋(譯注:壓力鍋可以用來制作土制炸彈),你能接受Google依照你的觀看習(xí)慣和電子郵件內(nèi)容,給你一則低價壓力鍋的廣告嗎?
再來就是關(guān)鍵問題:Google依照對你的了解而播送壓力鍋廣告,但Google可不可以在政府要求提供相關(guān)信息之時不交給政府?這個問題并不簡單,許多事情對私人企業(yè)來說合法,但政府卻不能做;或許這該是其中之一。
又或許我們可以接受Google依照用戶信息播放廣告,但得在取得使用者同意之后,才能將這類信息交給企業(yè)或政府等第三方單位。但這種要求使用者同意以保護(hù)隱私的手段通常沒有太大效果;使用者大多都會按下“好”,讓這種隱私保護(hù)變得完全不重要。
真正的問題并非沒有法律架構(gòu)可以阻止政府侵犯我們的在線隱私,而是根本沒有法律架構(gòu)可以避免任何人侵犯我們的在線隱私。如果沒有法律和規(guī)范避免私人企業(yè)傷害在線隱私權(quán),想避免政府侵害在線隱私亦有如天方夜譚。
抹去數(shù)字足跡的三個挑戰(zhàn)
那么,我們是否能從網(wǎng)上抹去自己的數(shù)字足跡呢?
國外機(jī)構(gòu)Tactical Technol
ogy Collective(以下簡稱TTC)主要幫助記者、活動份子避開在線監(jiān)控。TTC聯(lián)合創(chuàng)始人斯蒂芬妮-漢基(Stephanie Hankey)指出:“很難說服人們接受與自己有關(guān)的監(jiān)控。”
一直以來,抗議者就挖空心思隱藏通信,但電腦現(xiàn)在開始對日;顒舆M(jìn)行監(jiān)控了。要想隱藏面臨3個挑戰(zhàn):
首先,在通信傳輸過程中禁止嗅探。歐洲大學(xué)研究院互聯(lián)網(wǎng)專家本-瓦格納(Ben Wagner)警告說,未加密的郵箱像明信片一樣公開。Pretty Good Privacy (PGP)軟件可以阻止此類窺探。
其次,阻止“幽靈”從數(shù)據(jù)存儲處獲取數(shù)據(jù)。要做到這點(diǎn)就必須退出一些服務(wù),如社交網(wǎng)、搜索引擎,或者尋找一些替代源,它們的數(shù)據(jù)無法被獲取。你得自己架一臺服務(wù)器收發(fā)郵件,用免費(fèi)軟件,你的所有設(shè)備都不能安裝有所有權(quán)的操作系統(tǒng)。
第三,有的系統(tǒng)會紀(jì)錄你的通訊,你得避開它。斯蒂芬妮-漢基說:“使用移動通訊是最糟糕的事。”電信公司保留通話記錄難以躲避,互聯(lián)網(wǎng)用戶要安全一些。類似Tor等免費(fèi)軟件可以通過更精明地路由請求隱藏身份。
但是要長期保持隱蔽并不容易,你的聯(lián)系人可能不聰明,會將你暴露出來。一些技術(shù)本身也會提供簡單的方法讓你保護(hù)自己,比如Chrome瀏覽器,它會提供一個基本的隱私模式,告訴用戶:“小心你背后的人”。
斯蒂芬妮-漢基認(rèn)為用法律保護(hù)隱私更好,她希望歐洲和其它地區(qū)為美國的“數(shù)字壟斷”尋找替代選擇。而瓦格納則警告說:“可能一些東西根本不應(yīng)該放在線上。”
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.