インターネットの閲覧とセキュリティ-オンラインプライバシーは単なる神話ですか?

著者: Roger Morrison
作成日: 25 9月 2021
更新日: 10 5月 2024
Anonim
情報ネットワークセキュリティ(‘19)<放送大学オンライン科目紹介>
ビデオ: 情報ネットワークセキュリティ(‘19)<放送大学オンライン科目紹介>

コンテンツ


出典:One Photo / Dreamstime

取り除く:

あなたは本当にどれだけのプライバシーをオンラインで持つことができますか?それはすべてあなたがあなた自身を守る方法に依存します。

オンラインアクティビティは、多くのpr索好きな目の不必要な注意に機密情報をさらすことがよくあります。接続するたびに、さまざまな関係者による許可の有無にかかわらず、データを収集できます。内部ソフトウェアまたはコンピューターの脆弱性は、匿名性を損なうことで問題を悪化させる可能性もあります。

これらすべての情報がパズルのように組み合わされると、プライバシーが侵害され、情報が不正なソースからアクセスされる可能性があります。ただし、オンラインプライバシー侵害は、スヌーパー、ハッカー、サイバーストーカーなどの犯罪者だけが犯しているわけではありません。エドワード・スノーデンのリークなどの世界的なスキャンダルは、アメリカやイギリスなどの中央政府が何百万人もの市民をスパイした方法を明らかにしたため、氷山の一角を露呈しただけでした。

多くの新しいツールとソフトウェアは、インターネットの閲覧中にセキュリティを確保すること、または少なくとも最も機密性の高い情報を保存してプライバシーを保護することを約束し続けています。主な質問は、本当に機能するのかということです。もしそうなら、どの程度まで?みてみましょう。

ウイルス対策およびファイアウォールスイート

ファイアウォールとアンチウイルスは、長年にわたってインターネットセキュリティの定番となっています。技術的には、悪意のある人からデータを遠ざける必要がありますが、明らかに、Mac以外の環境で作業したり閲覧したりするのに十分な「不幸な」人だけが必要です。ほとんどのMacの専門家やユーザーが自慢したいことによると、これらのツールは、多くのWindowsの脆弱性によって残されたセキュリティのギャップを埋めたようです。しかし、Malwarebytesからの最近のレポートでは、2017年中にMacマルウェアが230%増加したことがわかり、これらの問題がすべてのオペレーティングシステムを危険にさらす可能性があることを示唆しています。


オンラインで利用可能な多くのウイルス対策プログラムがあり、それらのすべてを購入する必要はありません。無料のオープンソースソフトウェアのアイデアは魅力的かもしれませんが、世界で最もインストールされている無料のアンチウイルスであるアバストさえも襲った最近のセキュリティ問題は、熟練したハッカーが開けることのできないドアがないことを多くのユーザーに教えました(またはそうです)。

ただし、有料のアンチウイルスも、プライバシーリークの問題を抱えているようです。 2017年9月、米国国土安全保障長官のElaine Dukeは、すべての連邦政府機関に、ロシアのテック企業Kaspersky Labが開発したソフトウェアの使用を停止するよう要求しました。米国とロシアの間で緊張が高まっているため、カスペルスキーがユーザーにロシア政府に個人情報を提供する可能性があるという懸念が生じました。カスペルスキーは明らかに不正行為を否定しましたが、忘れられない疑念が市場を襲い、多くの消費者の意見に影響を与えました。

仮想プライベートネットワーク(VPN)

パブリック接続とWi-Fiホットスポットがますます普及するにつれて、仮想プライベートネットワーク(VPN)は、ネットワークアクセスとあらゆる形態のオンライン通信を保護するための最も一般的なソリューションの1つになりました。 VPNサービスの世界は無料サービスと有料サービスに分かれているため、当然の質問は「本当に支払う必要があるのか​​?」です(FaceoffでのVPNの詳細:仮想デスクトップインフラストラクチャと仮想プライベートネットワーク)。

ほとんどの場合、有料サービスと無料サービスの最大の違いは、データの許容量や速度など、セキュリティ自体に関係しない多くの要因にあります。ただし、一部の有料サービスは、標準のPPTPではなく、OpenVPNなどのはるかに安全なプロトコルで動作する256ビット暗号化も提供します。ただし、暗号化は、VPNが もっと強く ハッキングする必要がありますが、復号化プロセスに十分なコンピューターリソースが適用されているため、解読することはできません。

バグやストレスなし-あなたの人生を破壊することなく人生を変えるソフトウェアを作成するためのステップバイステップガイド


誰もソフトウェアの品質を気にしない場合、プログラミングスキルを向上させることはできません。

ただし、重要なポイントは、VPNプロバイダーによるユーザー情報の処理方法です。ユーザー活動のログが保持されている場合、たとえば、政府機関が犯罪捜査中にこれらのログの提出を要求した場合、匿名性が侵害される可能性があります。一部の小規模企業は、ログを保持せずにこの制限を回避するための合法的な方法を見つけました。ログはその後要求できませんが、多くの場合、通常はログを短期間保持するだけです。ただし、ごく一部のログにはまったくログがありません。期間。

プライベート/シークレットモード

多くのブラウザは、いわゆる「シークレットモード」を提供します。これは、InPrivateブラウズまたはプライベートウィンドウとも呼ばれます。この「プライバシーモード」は、完全を期すために言及する価値がありますが、オンラインセキュリティとは関係ありません。文字通り、Band-Aidでぽっかりとした銃創を治療するのと同じように、シークレットブラウジングモードでサーフィンすると、ブラウジング履歴とキャッシュがコンピューターにアクセスできる人から隠されるだけです。

Cookieは保存されず、検索バーに書き込まれたものは自動入力フィールドに保存されず、パスワードは保存されず、訪問したページは記録されません。それはほとんどすべてです。妻、夫、または子供がコンピューターにアクセスするとき、もう少し匿名性を感じるのに役立ちますが、WebサイトまたはISPがデータを追跡することを妨げません。

モノのインターネット(IoT)デバイスとセキュアクラウドの神話

モノのインターネット(IoT)デバイスによって生成される膨大な量のデータは、単に圧倒的です。連邦取引委員会のレポートによると、10,000世帯未満で毎日少なくとも1億5000万の個別のデータポイントが生成されています。ハッカーのエントリポイントの数が驚くほど多いため、特にミライボットネットなどの悪意のあるエンティティが長引くと、機密情報が何年も脆弱になります。 2016年10月にヨーロッパと米国でインターネットをダウンさせた巨大な分散型サービス拒否(DDoS)攻撃は、すでにこの種の攻撃の潜在的な範囲を世界に示していました。 (モノのインターネットでのIoTの詳細:データの所有者は?)

2021年までに推定1.4兆ドルの価値があるため、IoT市場は消滅せず、消費者は低価格で価値の高いガジェットを日々探し続けています。問題は、IoTデバイスの価格を可能な限り低く保つためにどれだけのセキュリティが失われるかということです。これらのクールなギズモは、データ保護を考慮せずに安価に製造されるため、検出されない脆弱性はいくつありますか?

同じ問題がクラウドサービスにも当てはまります。クラウドサービスがそうでない(できない)場合でも、「セキュリティで保護されている」と自慢しがちです。現在、クラウドサービスは、実際、セキュリティ対策が失敗する可能性のあるオフサイト(多くの場合、海外)企業によって管理されているコンピューターにすぎません。サイバーセキュリティの境界外でも問題が発生する可能性があります。たとえば、会社が破産を宣言した場合、保存されているすべてのデータは文字通り無人の土地になる可能性があります。そして、CrashPlanが2017年8月に行ったように、ソフトウェアがプロバイダーポリシーを一晩で変更するとどうなりますか?

暗号化が答えになりますか?

オンラインプライバシーに関するすべての質問に対する潜在的な回答は、TecSec CEOおよびセキュリティスペシャリストであるJay Wackの声明に要約されている可能性があります。「ネットワークのみを保護することはできません。データのみです。」非常に多くのアクセスポイントと潜在的なエクスプロイトがあるため、ハッカーをシステムから締め出すことは不可能な作業のように思えます。多くのサイバーセキュリティの専門家が提案する潜在的なソリューションは、暗号化でデータを保護することです。この方法では、脆弱なシステムへの侵入を強制するハッカーは、このデータは復号化キーなしでは使用できないため、実際には価値のない「略奪」になります。

WhatsApp、Messenger、Apple’s iなど、最も広く普及しているインスタントメッセージングサービスを保護するために、多くの通信大手がすでにエンドツーエンドの暗号化を実装しています。一方、これらの巨大企業の中で最大のGoogleは、まだそれらに追いつくことができず、最近E2セキュリティプロジェクトを中止しました。通信を保護するのは難しいかもしれませんが、暗号化は依然としてデータ盗難から企業や個人ユーザーを保護するための最も堅実な代替手段のようです。

多くの深刻なオンラインの脅威が、データとプライバシーを侵害する可能性もあります。より新しい技術は、外部からの攻撃やpr索好きな目に対してある程度の安全性を与えますが、ハッカーや悪意のある者はそれらを突破するために働き続けます。要するに、確実に言えることは1つだけです。保護したいものがある限り、それを手に入れようとする誰かがそこにいます。