国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

若何呵護(hù)隱私之關(guān)于軟件和辦事的選擇

時(shí)間:2013-08-20 21:29來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
本文作者首要介紹了選擇"軟件"和"辦事"的一般性原則。 1、IT 機(jī)構(gòu)的類型 本節(jié)所說的"IT 機(jī)構(gòu)"指的是跟軟件相干或跟互聯(lián)網(wǎng)相干的組織或機(jī)構(gòu)(包含"商業(yè)公司"和"非營利組織")。 ◇供給辦事 VS
Tags應(yīng)用安全(1006)隱私保護(hù)(43)軟件和服務(wù)(1)  

  本文作者首要介紹了選擇"軟件"和"辦事"的一般性原則。

  1、IT 機(jī)構(gòu)的類型

  本節(jié)所說的"IT 機(jī)構(gòu)"指的是跟軟件相干或跟互聯(lián)網(wǎng)相干的組織或機(jī)構(gòu)(包含"商業(yè)公司"和"非營利組織")。

  ◇供給辦事 VS 供給軟件

  按照這個(gè)維度,可以分為以下三類。

  第1類

  僅僅供給基于互聯(lián)網(wǎng)的辦事,不供給軟件。

  因?yàn)椴还┙o軟件,所以這類 IT 機(jī)構(gòu)供給的辦事常常是純 Web 辦事(好比專門供給歹意軟件掃描的 VirusTotal)。

  第2類

  僅僅供給給用軟件,不供給基于互聯(lián)網(wǎng)的辦事(好比某些開辟單機(jī)游戲的公司)

  第3類

  二者都供給(好比 Google、Apple、微軟、等等)

  遵循匯集信息的能力排序:第3類 >第2類 >第1類

  為啥第2類大年夜于第1類?因?yàn)檐浖前惭b到你的把持系統(tǒng)中的,(從手藝上講)不單可以拜候你的文件系統(tǒng),并且可以獲得你把持系統(tǒng)中的良多信息。相對(duì)而言,純 Web 的利用就安然良多。

  所以,能用純 Web 弄定的,盡可能不要裝軟件。

  舉例:

  好比俺用微軟的 Sky Drive 網(wǎng)盤分享電子書。SkyDrive 網(wǎng)盤同時(shí)撐持客戶端軟件和純 Web。因?yàn)橛辛思?Web 撐持,所以俺歷來不裝微軟的網(wǎng)盤客戶端。

  ◇非商業(yè)(非盈利性) VS 商業(yè)(盈利性)

  假定某個(gè)商業(yè)公司具有很大年夜的用戶群,那么該公司很有可能會(huì)匯集用戶的行動(dòng)。

  啟事在于:數(shù)據(jù)發(fā)掘手藝已很是成熟,匯集大年夜量用戶的行動(dòng),有可能帶來商業(yè)好處,這對(duì)商業(yè)公司具有很大年夜的***力。

  舉例——Netflix

  可能良多國內(nèi)的網(wǎng)友沒傳聞過這家公司。它是世界上最大年夜的在線影片租恁辦事商。

  Netflix 很善于數(shù)據(jù)匯集,也很善于數(shù)據(jù)發(fā)掘。它不但記實(shí)每個(gè)用戶看了哪些影片,并且會(huì)記合用戶看某個(gè)影片時(shí),在哪個(gè)時(shí)候點(diǎn)按了"暫停",在哪個(gè)時(shí)候點(diǎn)按了"快進(jìn)"。

  因?yàn)樗挠脩魯?shù)足夠多,再加上它有足夠好的數(shù)據(jù)發(fā)掘算法。便可以猜想某個(gè)還沒有上映的美劇是不是會(huì)火爆。

  好比 Netflix 的治理層連視頻的內(nèi)容都沒看到,就砸下1億美元采辦《紙牌屋》的版權(quán)。因?yàn)?Netflix 的數(shù)據(jù)發(fā)掘算法猜想,此片必火(假定你感覺很奇異,可以看《Wired》的具體報(bào)導(dǎo))。

  說了這么多,就是想表白一點(diǎn):商業(yè)公司有盈利壓力,所以對(duì)匯集用戶信息具有天然的偏好。相對(duì)而言,非營利組織就好良多——它們或許也會(huì)匯集,但必定沒商業(yè)公司這么大年夜的熱忱。

  所以,盡可能用非營利機(jī)構(gòu)的軟件和辦事。

  有些讀者可能有一個(gè)錯(cuò)覺——覺得非營利機(jī)構(gòu)弄出來的東西不如商業(yè)公司。

  其實(shí)這是不必然滴!

  好比非營利組織 Mozilla 開辟的 Firefox 在功能上要好過微軟的 IE。

  好比非營利的維基百科是全球最好的在線百科(遠(yuǎn)遠(yuǎn)好過百度百科,百度百科的良多內(nèi)容是抄襲維基百科)。

  ◇國外 VS 國內(nèi)

  再來講說最后一個(gè)維度。

  俺博客的大年夜部門讀者都是天朝網(wǎng)平易近。所以大年夜伙兒還需要考慮 IT 機(jī)構(gòu)是國內(nèi)仍是國外。

  大年夜伙兒都知道,天朝是個(gè)***專制的國度。所以,國內(nèi)的 IT 機(jī)構(gòu)會(huì)遭到朝廷的勒迫。朝廷讓他們干啥,他們就必需干啥(不然就別想在天朝混)。

  并且我們朝廷弄了一個(gè)金盾工程(維基百科的詞條在"這里")。這個(gè)金盾工程會(huì)匯集并監(jiān)控國內(nèi)網(wǎng)平易近的各類收集行動(dòng)(好比:論壇、郵件、聊天、網(wǎng)盤、等等)。

  舉例——QQ聊天

  騰訊作為 IM 市場(chǎng)的持久壟斷者,早就被朝廷盯上了。傳聞騰訊的聊天辦事器上擺設(shè)了專門的監(jiān)控模塊。假定你常常在 QQ 群中發(fā)布一些不***的談吐,就會(huì)被朝廷盯上。

  趁便插一句:常常有讀者來信,扣問俺的 QQ 號(hào)。在此慎重聲明:俺一向不消 QQ 的。像俺這類持久抹黑黨國的危險(xiǎn)分子,用 QQ 的確是找死。

  有些讀者會(huì)反問:那幾個(gè)美國大公司不是也卷進(jìn)到"棱鏡門"丑聞嗎?

  俺的不雅點(diǎn)是:假定你是天朝的網(wǎng)平易近,你不消擔(dān)憂美國當(dāng)局的監(jiān)控。

  起首,美國當(dāng)局對(duì)你沒有司法管轄權(quán);其次,美國當(dāng)局存眷的重點(diǎn)是不合的——對(duì)天朝網(wǎng)平易近頒發(fā)的敏感政治談吐,美國當(dāng)局凡是不感歡愉愛好。

  (引申瀏覽《中美當(dāng)局信息監(jiān)控的差別——"棱鏡門"丑聞隨想》)

  明顯,國內(nèi) IT 機(jī)構(gòu)的危險(xiǎn)性遠(yuǎn)弘遠(yuǎn)年夜于國外的。

  ◇小結(jié)

  按照上述的對(duì)比,可以得出以下結(jié)論——盡可能利用國外的、非營利的 IT 機(jī)構(gòu)供給的軟件和辦事

  舉例:

  好比選瀏覽器的話,F(xiàn)irefox(在隱私呵護(hù)方面)比 Chrome 和 IE 要靠譜,因?yàn)?Mozilla 長(zhǎng)短營利機(jī)構(gòu),而 Google 和 微軟是商業(yè)公司。

  2、利用軟件的類型

  剛才說了,假定某個(gè)功能可以用純 Web 弄定,就盡可能不要裝軟件??墒怯辛级鄸|西是純 Web 弄不定,你不克不及不裝軟件。這時(shí)候辰若何防備捏?請(qǐng)看以下的對(duì)比。

  ◇開源軟件 VS 閉源軟件

  所謂的"開源"(洋文叫 Open Source),就是說該軟件的源代碼是公開的,可以被網(wǎng)平易近獲得。

  凡是而言,"開源軟件"好過"閉源軟件"。因?yàn)樵创a公開,假定軟件帶有后門或***隱私的行動(dòng),就比較等閑被發(fā)現(xiàn)。(可是也有例外,曾產(chǎn)生過開源軟件的后門持久未被發(fā)現(xiàn)的案例,好比Borland 的 InterBase 后門)

  相對(duì)而言,"閉源軟件"因?yàn)闆]有公開源代碼,要發(fā)現(xiàn)厥后門或***隱私的行動(dòng),就比較難(只能經(jīng)由過程監(jiān)控軟件行動(dòng)來發(fā)現(xiàn))。

  所以,盡可能利用"開源軟件"以避免后門和***隱私。

  對(duì)比舉例——磁盤加密軟件

  俺拿兩款比較馳名的磁盤加密東西(TrueCrypt 和 BitLocker)來講事兒。

  TrueCrypt 是開源軟件,而 BitLocker 是微軟供給的商業(yè)軟件(不開源)。因?yàn)?BitLocker 不開源,是不是是內(nèi)置了后門,就說不清晰啦。微軟本身必定不承認(rèn)有后門??墒?N 年前就有安然專家思疑,NSA(美國國安局)已在微軟的加密東西中設(shè)置了后門。

  明顯,TrueCrypt 在呵護(hù)隱私方面要好過 BitLocker。

  對(duì) TrueCrypt 感歡愉愛好的讀者,可以看俺寫的掃盲教程《TrueCrypt——文件加密的寶貝》。

  ◇單機(jī)軟件 VS 收集軟件

  所謂的"單機(jī)軟件"就是說:該軟件不拜候收集,利用該軟件不需要聯(lián)網(wǎng);反之,"收集軟件"在利用的時(shí)辰會(huì)拜候收集。

  在呵護(hù)隱私方面,單機(jī)軟件好過收集軟件。

  對(duì)比舉例——輸進(jìn)法

  初期的輸進(jìn)法,大年夜都是單機(jī)軟件;此刻的輸進(jìn)法良多都成為收集軟件(一個(gè)很風(fēng)行的功能是"在線同步詞庫")。

  那些在線同步詞庫的輸進(jìn)法就會(huì)泄漏你的隱私。因?yàn)檩斶M(jìn)法的供給商可以按照詞頻闡發(fā),猜測(cè)你平常平凡常常輸進(jìn)哪些內(nèi)容。假定他們?cè)敢猓€可以進(jìn)一步闡發(fā)你的職業(yè)、你的愛好、等等。

  反之,單機(jī)版的輸進(jìn)法,軟件供給商就沒法拿到你的"詞頻"信息。

  所以,假定軟件本身的用處跟收集無關(guān),那就盡可能選"單機(jī)軟件"。

  ◇綠色軟件 VS 非綠色軟件

  所謂的"綠色軟件",就是無需安裝,也無需依托治理員權(quán)限的軟件。

  反之,"非綠色軟件"要么需要安裝,要么需要治理員才可以運(yùn)行。

  前幾年寫過一個(gè)《若何避免黑客進(jìn)侵》的系列,第一篇的標(biāo)題問題就是《避免利用高權(quán)限用戶》。在那篇博文中,俺具體介紹了"高權(quán)限用戶的風(fēng)險(xiǎn)",此處就不再煩瑣了。

  要避免利用高權(quán)限用戶,技能之一就是:盡可能用綠色軟件。

  ◇小結(jié)

  按照上述的對(duì)比,可以得出以下結(jié)論:優(yōu)先利用開源的,綠色的軟件。假定軟件本身的用處跟收集無關(guān),那就盡可能選"單機(jī)軟件"。

------分隔線----------------------------

推薦內(nèi)容