دسته‌ها
Featured Internet security Malware Smart devices Tips & tricks آنتی فیلتر برای ویندوز

آیا کدهای QR بی خطر هستند؟ در اینجا خطرات موجود است

در ابتدا به عنوان جایگزینی برای بارکد برای ردیابی قطعات خودرو در کارخانه های تولیدی ، کدهای QR به طور گسترده ای برای باز کردن یک URL در تلفن همراه استفاده شده است. این باعث می شود که مجبور نشویم URL های طولانی و پیچیده ای را در مرورگرهای خود تایپ کنیم.

همچنین در بسیاری از سناریوها گزینه های بدون تماس را در اختیار مصرف کنندگان قرار می دهد. به عنوان مثال ، بسیاری از رستوران ها به جای تهیه منوهای فیزیکی ، کد QR را روی میز قرار می دهند. مشتریان کد را با تلفن خود اسکن می کنند تا منویی را در صفحه خود مشاهده کنند. این نوع سرویس های بدون تماس در طی Covid-19 جنب و جوش بیشتری پیدا کردند و نیازی به تمیز کردن مداوم منوهای فیزیکی یا اطمینان دادن به افراد مبنی بر اینکه به ویروس مبتلا نمی شوند فقط با تلاش برای سفارش چیزبرگر مورد علاقه خود را از بین می برد.

[Get practical privacy tips. Sign up for the ExpressVPN Blog Newsletter.]

طبق نظرسنجی انجام شده در سال 2020 توسط پلت فرم امنیت موبایل MobileIron ، 72٪ از کاربران در ایالات متحده و چندین کشور اروپایی به تازگی کد QR را اسکن کرده اند و 54٪ متوجه افزایش کدهای QR از زمان شروع همه گیر شدن. در همین حال ، 48٪ از پاسخ دهندگان معتقدند که کدهای QR خطرات امنیتی را ایجاد می کنند ، اما به هر حال همچنان از آنها استفاده می کنند.

گرچه کدهای QR در بیشتر موارد مجاز هستند ، به خصوص اگر آنها را در یک مرکز شناخته شده اسکن کنید ، محبوبیت روزافزون آنها توجه هکرها را به خود جلب می کند. و وقتی همه توانایی های کدهای QR را در نظر بگیریم ، روش های زیادی برای استفاده سو mal از آنها وجود دارد.

کدهای QR برای چه کاری استفاده می شوند؟

ما فرض می کنیم که عملکرد اصلی کدهای QR باز کردن یک URL است. اگرچه این شاید محبوب ترین مورد استفاده باشد ، اما نکته این است که آنها توانایی بسیار بیشتری دارند. به عنوان مثال ، می توان از کدهای QR استفاده کرد:

  • افزودن لیست مخاطب: یک کد QR می تواند به طور خودکار اطلاعات تماس را پر کرده و لیست جدیدی در تلفن شما ایجاد کند.
  • تماس تلفنی برقرار کنید: اسکن یک کد QR می تواند تلفن شما را وادار به تماس با یک شماره از پیش تعیین شده کند.
  • پرداختها: از کد QR می توان برای سهولت پرداخت در رستورانها و فروشگاهها استفاده کرد.
  • پیگیری حساب های رسانه های اجتماعی: اسکن کد QR می تواند یک حساب رسانه اجتماعی خاص را باز کند و دستگاه شما را "دنبال" کند.
  • نمایش اطلاعات مکان: کدهای QR می توانند موقعیت جغرافیایی خاص شما را به وب سایت یا برنامه ارسال کنند.
  • ایجاد رویداد تقویم: اسکن یک کد QR ممکن است باعث ایجاد جلسه ای در تقویم شما شود.

کدهای QR راحت هستند ، استفاده از آنها آسان است و نتیجه ای سریع دارند. ما به سختی به ایمنی آنها فکر نمی کنیم. به هر حال ، چه چیزی ممکن است اشتباه رخ دهد؟ متأسفانه ، این دقیقاً همان چیزی است که هکرها و نهادهای مخرب روی آن حساب می کنند: این که ما مراقب خود باشیم.

آیا کدهای QR ایمن هستند؟ در اینجا خطرات موجود است

یک بردار حمله که به طور فزاینده ای محبوب است ، هک کردن کدهای QR حاوی URL های مخرب است. هنگامی که کاربر کد را اسکن می کند ، با بدافزار سفارشی به سایتی هدایت می شوند. یا URL می تواند یک سایت فیشینگ باشد که هرچه بیشتر اطلاعات را از کاربر آسیب دیده استخراج کند.

شرکت های بزرگ از این روند در امان نیستند. کدهای QR در بطری های کچاپ Heinz مردم را به وب سایت های پورنوگرافی هدایت می کردند ، این شرکت دلیل این اقدام نادرست را دامنه ای کهنه می داند.

سهولت نسبی ربودن کد QR و درج URL یا محموله مخرب در این ویدیوی YouTube نشان داده شده است.

نکاتی برای ایمن ماندن

کدهای QR راحت هستند ، پیکربندی آنها آسان است و بسیاری از اطلاعات را در یک تصویر نسبتاً کوچک قرار می دهد. ما انتظار داریم که همه گیرتر شوند ، به همین دلیل لازم است که هنگام استفاده از آنها همیشه بهداشت ایمنی را رعایت کنید.

بسیاری از ما می دانیم که چگونه ایمیل ها و پیوندهای افرادی را که می شناسیم و به آنها اعتماد داریم باز کنیم. اگر این کار را نکنید ، در معرض حملات فیشینگ یا مهندسی اجتماعی قرار دارید. کدهای QR تفاوتی ندارند. خوبه. برای اسکن کد برای منو یا اطلاعات مربوط به ورزشگاه محلی خود ، به عنوان مثال. به عنوان مثال کدهای QR نمایش داده شده در تابلوی اعلانات محله یا یک بروشور تصادفی را اسکن نکنید.

گام بعدی این است که همیشه دستگاه های خود را به روز نگه دارید. یک کد QR مخرب می تواند شما را به یک سایت دارای بدافزار هدایت کند. بهترین راه برای محافظت در برابر این مسئله این است که مطمئن شوید دستگاه های شما با آخرین سیستم عامل در حال اجرا هستند و همه برنامه های امنیتی مهم به روز شده اند.

سرانجام ، مراقب باشید و نگهبان خود را پایین نگذارید. اگر به مسابقه ای برای تبلیغ پول رایگان برخوردید و خیلی درست به نظر می رسد ، احتمالاً چنین است. کد QR مرتبط را اسکن نکنید. هکرها به دلیل خطاپذیری و عدم احتیاط انسان رشد می کنند.

بیشتر بخوانید: نحوه تشخیص اینکه وب کم شما هک شده است یا خیر

من دوست دارم درباره تأثیر اینترنت بر بشریت فکر کنم. در اوقات فراغت ، ماکارونی را می خورم.

آیا آنچه می خوانید را دوست دارید؟

برای این پیام استقبال می کنیم. یا برداشت های خود را به اشتراک بگذارید!

jQuery (پنجره) .on (& # 39؛ load & # 39؛، function () {
(یک تابع () {
var _fbq = پنجره ._ fbq || (window._fbq = []) ؛
if (! _fbq.loaded) {
var fbds = document.createElement (& # 39؛ اسکریپت & # 39؛)؛
fbds.async = درست ؛
fbds.src = & # 39؛ https: //connect.facebook.net/en_US/fbds.js&#39 ؛؛
var s = document.getElementByTagName (& # 39؛ اسکریپت & # 39؛) [0]؛
s.parentNode.insertBefore (fbds ، s) ؛
_fbq.loaded = true؛
}
_fbq.push ([‘addPixelId’, ‘709573189173934’]) ؛
} ())؛
window._fbq = window._fbq || []
window._fbq.push ([‘track’, ‘Lead’])؛
})؛

Home of internet privacy

دسته‌ها
Featured Internet security Tips & tricks Wi-Fi آنتی فیلتر برای ویندوز

Wardriving چیست و چگونه می توان خود را از آن محافظت کرد

Wardriving شامل جستجوی فیزیکی اتصالات Wi-Fi باز و آسیب پذیر از یک وسیله نقلیه در حال حرکت است. هدف استفاده از دستگاه های مجهز به Wi-Fi مانند لپ تاپ ها و تلفن های هوشمند و همچنین GPS برای نقشه برداری از نقاط بی سیم در یک منطقه خاص جغرافیایی است.

هنگامی که داده ها برای منطقه ذکر شده جمع آوری شد ، معمولاً برای ایجاد نقشه دیجیتالی از اتصالات Wi-Fi بدون امنیت ، به وب سایت های کارت منبع باز شخص ثالث ارسال می شود.

[Never a dull moment in tech. Keep up by getting the ExpressVPN Blog Newsletter.]

Wardriving به دلایل مختلفی انجام می شود ، از موارد خوب – مانند آموزش ، تحقیقات ، نظارت بر سایت ، و به عنوان یک سرگرمی – گرفته تا مخرب ، جایی که مهاجمان ردیابی می کنند و به شبکه شما دسترسی پیدا می کنند به منظور سرقت اطلاعات حساس مانند جزئیات حساب بانکی.

فقط در اتومبیل نیست. از دیگر تغییرات این روش می توان به دوچرخه سواری ، جنگ دوچرخه سواری ، راهپیمایی جنگی ، جنگیدن با دوچرخه ، جنگیدن و جنگ زدن اشاره کرد – که همانطور که احتمالاً از نام آنها حدس می زنید انواع مختلف حمل و نقل را شامل می شود. هر نوع دارای موافقان و مخالفان خود است ، یعنی اینکه می تواند انواع مختلف زمین و تراکم جغرافیایی را پوشش دهد.

نام wardriving تکامل یافته از wardialing ، یک روش بهره برداری در فیلم WarGames 1983 دیده می شود. بخش اعصاب شامل شماره گیری همه اعداد در یک دنباله خاص است – معمولاً در یک کد منطقه خاص – برای جستجوی مودم ها ، رایانه ها ، دستگاه های نمابر یا سرورها . جنبه های قانونی مبهمی دارند به عنوان مثال ، روش تحقیق و فهرست نویسی در مورد شبکه های Wi-Fi کاملاً قانونی است ، زیرا این یک عمل منفعلانه است و به عنوان یک تمرین در جمع آوری داده ها در نظر گرفته می شود. جایی که مشکل ایجاد می شود این است که دروازه بان ها شروع به تعامل فعالانه با شبکه های Wi-Fi می کنند ، جایی که "تعامل" به معنای دسترسی به یک شبکه خصوصی است.

مفهوم piggybacking ، عمل دستیابی و استفاده از اتصال Wi-Fi شخص دیگر بدون اطلاع و اجازه وی ، حتی فراتر از این است. وضعیت قانونی حمل و نقل piggyback در سراسر جهان متفاوت است ، از تعریف نامشخص تا غیرقانونی.

در ایالات متحده ، نمونه ای كه در مورد چگونگی تعریف دسترسی غیرمجاز به شبكه به طور مكرر ذکر شده است State v است. آلن ، 260 کان. 107 (1996) ، که در آن مشخص شده است که "دسترسی" باید چنین تعریف شود:

"عمدا و بدون مجوز دسترسی به و آسیب رساندن ، اصلاح ، تغییر ، تخریب ، کپی ، افشای یا تصرف در یک رایانه ، سیستم رایانه ای ، شبکه رایانه ای یا هر خاصیت دیگر. "

در صورتی که قبلاً چنین تعریف شده بود:

"عمداً و بدون مجوز صدمه ، اصلاح ، تغییر ، تخریب ، کپی ، افشای یا تصاحب خسارت ، اصلاح ، تغییر ، تخریب ، کپی ، افشای یا تصاحب رایانه ، سیستم رایانه ای ، شبکه رایانه ای یا هر خاصیت دیگری. "

چگونه می توانم از خود در برابر کمد لباس محافظت کنم؟

برای حفظ امنیت اتصال Wi-Fi چندین روش ساده وجود دارد:

  • اعتبارنامه خود را به روز کنید ؛ مدیر پیش فرض روتر شما زیرا مهاجمین به راحتی می توانند آن را بدست آورند اعتبار مدیر پیش فرض برای مارک های مختلف روترها.
  • با انتخاب بالاترین سطح رمزگذاری موجود ، یک استاندارد رمزنگاری سختگیرانه را تصویب کنید.
  • رمز عبور شبکه خود را به روز کنید تا حد امکان پیچیده شود. اگر نمی دانید چگونه ، مولد رمز عبور تصادفی ما می تواند کمک کند!
  • در نظر داشته باشید روتر خود را هنگامی که از آن استفاده نمی کنید یا وقتی در خانه نیستید خاموش کنید. همچنین ممکن است در صورت امکان به یک اتصال خانه سیمی بپردازید.
  • استفاده از فایروال برای حد تلاشهای غیر مجاز برای دسترسی به شبکه شما.
  • برای محافظت در برابر بدافزار و اشکالات ، مرتباً نرم افزار و سیستم عامل دستگاه خود را به روز کنید.

بیشتر بخوانید : بدون Wi-Fi ، مشکلی وجود ندارد: هکرها از فناوری پایین برای سرقت اطلاعات شما استفاده می کنند

سلام ، به مارکوس رسیده اید. "1" را برای حفظ حریم خصوصی ، "2" را برای بازی های ماجراجویی با کلیک و کلیک و "3" را برای داستان های ماوراalالنظر بگیرید. برای هرگونه س furtherال بیشتر ، لطفاً با ما همراه باشید و او به زودی با شما خواهد بود.

آیا آنچه می خوانید را دوست دارید؟

برای این پیام استقبال می کنیم. یا برداشت های خود را به اشتراک بگذارید!

jQuery (پنجره) .on (& # 39؛ load & # 39؛، function () {
(یک تابع () {
var _fbq = پنجره ._ fbq || (window._fbq = []) ؛
if (! _fbq.loaded) {
var fbds = document.createElement (& # 39؛ اسکریپت & # 39؛)؛
fbds.async = درست ؛
fbds.src = & # 39؛ https: //connect.facebook.net/en_US/fbds.js&#39 ؛؛
var s = document.getElementByTagName (& # 39؛ اسکریپت & # 39؛) [0]؛
s.parentNode.insertBefore (fbds ، s) ؛
_fbq.loaded = true؛
}
_fbq.push ([‘addPixelId’, ‘709573189173934’]) ؛
} ())؛
window._fbq = window._fbq || []
window._fbq.push ([‘track’, ‘Lead’])؛
})؛

Home of internet privacy

دسته‌ها
Digital freedom Featured آنتی فیلتر برای ویندوز

1 سال بعد: با شدت گرفتن کوید -19 ، حریم خصوصی ما از بین رفت

دشوار است بیش از حد ارزیابی کنیم که همه گیری چقدر شیوه زندگی ، کار ، مطالعه و مسافرت ما را شکل داده است.

در حالی که ما از یک سال گذشته که WHO اپیدمی Covid-19 را همه گیری اعلام کرده است ، می گذریم و با توجه به اینکه در این مدت چیزهای زیادی تغییر کرده است ، مهم است که بررسی کنیم که این همه گیری چه تاثیری بر ما گذاشته است – و حریم خصوصی ما.

1. هر تعامل اجتماعی آنلاین شده است در حالی که "نیمی از بشریت" در آوریل 2020 قفل شده است ، بسیاری از ما کار خود را از خانه آغاز کردیم (و به سرعت یافتیم که گوشه ای از خانه دارای سریعترین Wi-Fi است). برای برقراری ارتباط ، به برنامه های تماس ویدیویی و پیام رسانی روی آوردیم و شاید وقت زیادی را در شبکه های اجتماعی سپری کردیم.

بد: تصویب انبوه و فوری برنامه های معروف كنفرانس ویدیویی مانند زوم مورد توجه مهاجمان سایبری و "بمب افكن های بزرگنمایی" قرار گرفت. استفاده از آن توسط بوریس جانسون ، نخست وزیر انگلیس ، انتقادات شدیدی را به دلیل آسیب پذیری در این نرم افزار به دنبال داشت و باعث بزرگنمایی بزرگتر برای محافظت از رمز عبور بهتر و رمزگذاری پایان به پایان برای خصوصی ملاقات های خصوصی شد.

خوب: با بسیاری از این سرویس ها كه در حال حاضر فرم های امن تری از ارتباطات را به كار می گیرند ، می توانید برنامه های كنفرانس ویدیویی خود را ایمن كرده و از سیستم عامل های پیام رمزگذاری شده انتها به انتها به راحتی استفاده كنید. از یک اتاق کنفرانس که URL در آن مشخص است عکس نگیرید.

2. مدارس و مشاغل به حضور از راه دور روی آورده اند

"آموزش از راه دور" و "کار از راه دور" به امری عادی تبدیل شده است: 1.2 میلیارد کودک یادگیری را آغاز کرده اند. آموزش از راه دور در سال گذشته ، و حدود 35٪ تا 40٪ از کارکنان در کشورهای توسعه یافته گزارش داده اند بیشتر اوقات از خانه یا تمام اوقات در هنگام شیوع بیماری کار می کنید. برخی از شرکت های فناوری مانند مایکروسافت و توییتر گام شدیدی برداشته و به کارمندان خود اجازه داده اند تا پس از همه گیری همه گیر از راه دور به کار خود ادامه دهند.

بد: برخی از مشاغل و مدارس برای نگه داشتن اطلاعات بر روی موارد ، نصب نرم افزارهای جاسوسی را روی دستگاه های دانشجویی و کارمندان آغاز کرده اند تا فعالیت آنها را در سطح بسیار دقیق تری کنترل کنند. چنین نرم افزاری در لپ تاپ های دانش آموزی نیز اجرا شده است ، مدارس از برنامه های مانیتورینگ برای "تماشای" دانش آموزان هنگام انجام مشق شب یا امتحان استفاده می کنند.

نامشخص: این احتمال وجود دارد كه وقتی اقدامات فاصله اجتماعی برداشته می شود ، این فن آوری ها در افرادی كه به مدرسه و دفتر برمی گردند به طور مكرر مورد استفاده قرار نمی گیرد ، اما نظارت بر افرادی كه هنوز در موقعیت های دوردست هستند احتمالاً ماندن.

3. خرید آنلاین جایگزین تجارت فیزیکی می شود. ما هزینه های بیشتری را صرف ماسک صورت ، دستمال توالت ، مواد غذایی ، تحویل وعده های غذایی و همه چیز در این بین کردیم – و این کار را نیز به صورت آنلاین انجام دادیم. افرادی که نمی توانستند بیرون از خانه خرید کنند به تمام خریدهای اینترنتی خود متوسل شده اند و به نظر می رسد که اینگونه خواهد ماند. گزارش McKinsey & Company نشان داد که 37٪ از پاسخ دهندگان نظرسنجی قصد داشتند بیشتر در تعطیلات کریسمس 2020 به صورت آنلاین خرج کنند و تنها 10٪ گفتند که زمان بیشتری را در فروشگاه های فیزیکی سپری خواهند کرد.

خوب: حقیقت را می توان گفت كه اینترنت برای افرادی كه به انزوا احتیاج داشتند یا می خواستند خود را منزوی کنند ، یا به دلیل تعطیلی موقت از دسترسی به فروشگاه ها و رستوران های معمول خود ممانعت می كردند ، مكان نجات بوده است. تجارت الکترونیکی بدان معنی بود که آنها همیشه قادر به خرید مواد غذایی و تقریباً هر چیز دیگری بودند.

بد: بی پول بودن همچنین به این معنی بود که پیگیری پرداخت های ما راحت تر می شود و بنابراین با تبلیغات هدف گذاری آسان تری می شود. اجتناب از آن با کارت اعتباری دشوار است و اگرچه استفاده از ارز رمزنگاری شده مانند بیت کوین می تواند به شما کمک کند ، اما به همان اندازه در دسترس نیست.

4. برنامه های ردیابی مخاطب سوicion ظن متوسطی را برانگیخت

هنگامی که یک برنامه ردیابی تماس توسط Google و Apple ایجاد شد ، آنها به طور طبیعی سو imp ظن در مورد پیامدهای حریم خصوصی یک برنامه مشکوک به ردیابی و موقعیت مکانی آنها را تحریک می کردند (حتی اگر اینگونه نبود). اکثر آمریکایی هایی که ما در یک نظرسنجی یافتیم به برنامه های ردیابی تماس برای احترام به حریم خصوصی آنها اعتماد ندارند ، حتی اگر برخی به دلایل بهداشت عمومی مایل بودند از آن استفاده کنند.

مشکوک: نسخه های دیگر برنامه ردیابی تماس ابرو برای برنامه های خود خارج از کنترل ویروس ایجاد کرده است. برنامه TraceTogether سنگاپور توسط نیروی انتظامی در ارتباط با یک پرونده جنایی مورد استفاده قرار گرفت و برنامه BeAware بحرین داده های مکان و حرکت شهروندان خود را جمع آوری کرد. مشخص نیست که چگونه اطلاعات برخی از این برنامه ها کنترل می شود و حتی زمانی که با افزایش میزان واکسیناسیون استفاده از آنها کاهش می یابد ، این لزوماً به معنای دور ریختن اطلاعات نیست.

5. این ماسکها با شناسایی چهره درگیر شدند و از بین رفتند

حتی قبل از همه گیری ، بحث در مورد تشخیص چهره داغ بود. با استفاده سریع از ماسک ها در سراسر جهان ، چالش جدیدی در مورد توانایی ماسک در فرار از اسکن صورت (یا نه) ایجاد شده است.

غم انگیز: فناوری به سرعت به چالش کشیده شد ، با شرکت ژاپنی NEC ، که سیستم های تشخیص چهره را توسعه می دهد ، و وزارت امنیت داخلی ایالات متحده ، هر دو روش هایی را برای شناسایی یک فرد با دقت شگفت آور پیشنهاد می دهند. برای جلوگیری از نظارت دوربین مداربسته به مواردی بیشتر از ماسک صورت نیاز دارید.

6. گذرنامه های واکسن دیجیتال بخشی از سفر خواهد بود سفرهای ملی و بین المللی در سال 2020 کمیاب شده است ، اما با واکسیناسیون بیشتر افراد ، مرزهای کشور به احتمال زیاد به مسافران بین المللی باز می شود – در صورت واکسیناسیون.

The Dystopian: برای تعیین این موضوع ، برخی از كشورها در حال تهیه گذرنامه دیجیتال یا گواهینامه های واكسین سازی هستند كه به شهروندان واكسی شده اجازه می دهد بدون نیاز به انزوا یا قرنطینه خود به خارج از كشور سفر كنند. برخی از کشورها همچنین در حال بررسی این کاربرد برای استادیوم ها و کنسرت ها هستند.

با داشتن چنین برنامه هایی حاوی اطلاعات ذاتی شخصی درباره شخص ، مانند گذرنامه ، آنها باید حریم خصوصی و امنیت کاربر را در اولویت قرار دهند. عجله برای بازگشت به حالت عادی ، نادیده گرفتن این نگرانی ها را آسان می کند – ما باید اطمینان حاصل کنیم که چنین نیستند.

جهانی شجاع از تله های حریم خصوصی

همه گیری همه گیر حضور آنلاین ما را در حال حاضر تسریع کرده است. در همین حال ، همه فعالیت های ما ، چه به صورت آنلاین و چه به صورت آفلاین ، به طور فزاینده ای تحت نظارت هستند ، به طریقی که برگشت آن دشوار است.

هنگام ورود به این دنیای شجاعانه جدید ، مهم است که بپرسیم اطلاعات شما برای چه مواردی استفاده می شود ، چگونه مطمئن می شوید که سو mis مدیریت نشده است و چگونه می توانید کسانی را که سوaged مدیریت می کنند پاسخگو باشید.

جیمی درباره مسائل روز در مورد حریم خصوصی و امنیت دیجیتال می نویسد و به دلیل مصاحبه با افراد برجسته در عرصه فناوری مشهور است. وی همچنین چشم به تغییرات در سانسور و نظارت دولتی دارد.

آیا آنچه می خوانید را دوست دارید؟

برای این پیام استقبال می کنیم. یا برداشت های خود را به اشتراک بگذارید!

jQuery (پنجره) .on (& # 39؛ load & # 39؛، function () {
(تابع () {
var _fbq = پنجره ._ fbq || (window._fbq = []) ؛
if (! _fbq.loaded) {
var fbds = document.createElement (& # 39؛ اسکریپت & # 39؛)؛
fbds.async = درست ؛
fbds.src = & # 39؛ https: //connect.facebook.net/en_US/fbds.js&#39 ؛؛
var s = document.getElementByTagName (& # 39؛ اسکریپت & # 39؛) [0]؛
s.parentNode.insertBefore (fbds ، s) ؛
_fbq.loaded = true؛
}
_fbq.push ([‘addPixelId’, ‘709573189173934’]) ؛
} ())؛
window._fbq = window._fbq || []
window._fbq.push ([‘track’, ‘Lead’])؛
})؛

Home of internet privacy

دسته‌ها
Digital freedom Featured آنتی فیلتر برای ویندوز

نحوه استفاده از ابزار کار از راه دور برای جاسوسی از شما

پذیرش گسترده کار از راه دور که توسط Covid-19 ضروری است ، ظهور نوع جدیدی از فناوری ردیابی را تسریع کرده است: نرم افزاری که به شرکت ها کمک می کند رفتار کارگران را کنترل کنند.

این برنامه ها که در مجموع به عنوان "سرور" شناخته می شوند ، برای دسترسی بدون مانع به هر کاری که کاربر در دستگاه انجام می دهد ، مجوزهای دسترسی به داده را می گیرند. در برخی موارد ، کارفرمایان تنظیمات نرم افزار آنتی ویروس بومی را تغییر می دهند تا در نظارت بر عملکرد اختلال ایجاد نکند.

[Know your privacy risks. Subscribe to the ExpressVPN Blog Newsletter.]

طبق EFF ، متداول ترین نوع نظارت بر کارمندان نظارت بر فعالیت است. این نرم افزار به همراه فراداده مربوط به نامه های الکترونیکی ، به روزرسانی های شبکه های اجتماعی و استفاده از صفحه کلید ، به کارفرمایان می گوید که کارمندانشان کدام برنامه ها و وب سایت ها را مکرراً استفاده می کنند. سپس مدیران می توانند با استناد به اطلاعات ، نتیجه گیری در مورد بهره وری و عملکرد کارکنان انجام دهند.

اکثر برنامه های باج افزار قادر به گرفتن عکس از دستگاههای کاربران و همچنین پخش مستقیم ویدئوهای مستقیم هستند. تصاویر می توانند به صورت زمان دار مهر شوند تا مدیران بتوانند تعیین کنند که کارمند در هر ساعت از روز چه کاری انجام می دهد. در برخی موارد ، برنامه های باس افزار به مدیران این امکان را می دهند تا دستگاه ها را از راه دور کنترل کنند.

برخی از برنامه های بدافزار هر روز میلیون ها بازدید از صفحه دارند ، این اولین نشانه محبوبیت روزافزون آنها در فرهنگ کار از راه دور است. و در سال 2019 ، بررسی 239 شرکت نشان داد که بیش از نیمی از آنها برای نظارت بر بهره وری کارکنان به راه حل های نرم افزاری وابسته هستند.

برنامه های رایج Bossware

اینها از محبوب ترین برنامه های Bossware هستند که امروزه مورد استفاده قرار می گیرند. این لیست جامع نیست ، زیرا تعداد کل آنها به راحتی به صدها یا بیشتر می رسد. و در بسیاری از موارد ، کارمندان ممکن است از نصب یک برنامه Bossware بر روی دستگاه کار آنها آگاهی نداشته باشند.

Teramind

Teramind تعداد مشتریان را اعلام نمی کند ، اما ادعا می کند که به طیف وسیعی از صنایع از خدمات بهداشتی ، بانکی و ارتباطات از راه دور خدمت می کند. این یک "برنامه ردیابی کارمندان در زمان واقعی" با قابلیت نظارت بر ایمیل ها ، فعالیت وب سایت ، فشار دادن کلیدها ، حساب های شبکه های اجتماعی و همچنین "ضبط ویدئو از همه اقدامات کاربر" است.

Teramind همچنین می تواند با ضبط "همه دستگاه های ورودی و خروجی مانند میکروفن ، بلندگو ، خط داخل ، خط خارج و …" صدا را ضبط کند.

در اینجا لیستی از تمام عملکردهای جاسوسی وجود دارد که وی قادر به جمع آوری آنها است.

Hubstaff

اجازه ندهید مارک دوستانه شما را منحرف کند. Hubstaff خود را به عنوان یک ابزار بهره وری ، ویژگی های تبلیغاتی مانند بودجه بندی پروژه ، صورتحساب و اندازه گیری بهره وری ارتقا می دهد ، اما همچنین به کارفرمایان این امکان را می دهد که از صفحه نمایش دستگاه های کاربران خود عکس بگیرند ، روی دسک تاپ ها نظارت کنند ، ضربات کلید را ضبط کنند و فعالیت URL را ردیابی کنند. این مجموعه از مشتریان معتبری در چندین صنعت از جمله Ring ، Groupon و Instacart برخوردار است.

TimeDoctor

TimeDoctor برای رسیدن مستقیم به موضوع وقت را تلف نمی کند. وب سایت آن می گوید: "به محض نصب Time Doctor ، [your employees] به موقع وارد سیستم شوید و از فیس بوک دور شوید ، لازم نیست یک کلمه بگویید."

از دیگر ویژگی های جالب این برنامه می توان به پنجره های بازشو خودکار هنگام از دست رفتن کارمندان در وب سایت های اتلاف وقت ، گزارش های روزانه که معیارهایی را برای کمک به کارمندان برای رهایی از این امر نشان می دهد ، خود تصحیح کرد. و داشبوردهایی که به مدیران می گویند "چه کسی سوپراستار است و چه کسی شل می شود ".

اعتبار عکس: TimeDoctor

ActivTrak [19659009] ActivTrak ادعا می کند که توسط بیش از 8500 سازمان در سراسر جهان برای بهبود دید ، دانش و بهره وری استفاده می شود. او ادعا می کند که رویکردش "اخلاقی" است زیرا اجازه نمی دهد مواردی مانند ورود به سیستم با کلید ، یا نظارت تصویری زنده. با این وجود ، ActivTrak به مدیران این توانایی را می دهد که داشبورد بسیار قابل تنظیم برای گزارش دقیق در مورد ساعتهای بهره وری و زمان صرف شده برای کارهای خاص و برنامه ها ، با "یک تصویر دقیق از عملکرد و تجارت. قصد هر کارمند" ایجاد کنند.

کارفرمای شما همچنین می تواند Slack ، Microsoft Teams و Gmail را دنبال کند

در حالی که برنامه های باساس را می توان به عنوان بخشی از بازارهای گسترده در صنعت بزرگ داخلی دانست ، اما موارد معدودی از جمله دورکاری هستند. هیچ محیط دسک تاپ مجازی بدون Slack ، Google Workspace یا Microsoft Teams کامل نیست. بله ، این برنامه ها همچنین می توانند برای نگه داشتن اطلاعات مربوط به فعالیت کارمندان پیکربندی شوند.

به عنوان مثال Slack ، به مدیران برنامه Enterprise استفاده از Discovery API را پیشنهاد می دهد. با استفاده از این API ، سرپرستان می توانند برنامه های شخص ثالث را برای صادر کردن پیام ها و پرونده ها به یک پایگاه داده جداگانه مستقر کنند. از آنجا ، همه پیام ها و پرونده ها بایگانی شده و قابل جستجو هستند.

به همین ترتیب ، Google محصول Vault خود را به کسانی که از برنامه های فضای کاری در سطح شرکت استفاده می کنند ، ارائه می دهد. این شرکت Vault را "ابزاری برای حاکمیت اطلاعات و کشف الکترونیکی Google Workspace" توصیف می کند. وی اضافه می کند که Vault به مدیران این امکان را می دهد "داده های Google Workspace کاربران را حفظ ، نگهداری ، جستجو و صادرات کنند." این شامل پیام های ارسال شده از طریق Gmail ، پرونده های به اشتراک گذاشته شده در Google Drive ، ضبط های Google Meet ، پیام های Hangout ، Google Voice و غیره است.

مایکروسافت نیز عقب نیست. برنامه eDiscovery محتوای به اشتراک گذاشته شده در تیم های مایکروسافت را از جمله پیام های خصوصی ، مکالمات جلسه و پیام های کانال خصوصی بایگانی می کند. با این وجود پیام صوتی رد و بدل شده بین کاربران را ضبط یا ذخیره نمی کند.

چگونه می توانم محافظت کنم؟

پاسخ ساده ای برای این سوال وجود ندارد ، اما بهترین کار این است که این فرض را کنترل کنید که همه کارهایی که در رایانه کار می کنید انجام می شود. این بدان معنی است که شما باید مکالمات خود را کاملاً حرفه ای نگه دارید و سعی کنید از هر نوع وظایف شخصی در دستگاه کار خود جلوگیری کنید. اگر نیاز به ارسال ایمیل شخصی یا اتصال به یک سایت شبکه اجتماعی دارید ، این کار را بر روی دستگاه خود انجام دهید. برنامه های ذکر شده در بالا بین برنامه های تجاری و شخصی تفاوت قائل نیستند. بنابراین به نفع شماست که با احتیاط فراوان عمل کنید.

آیا شرکت شما ابزار جدید کار از راه دور را روی رایانه شما نصب کرده است؟ به ما در کامنت ها اطلاع دهید!

بیشتر بخوانید: ردیابی تماس در محل کار: یک واقعیت رو به رشد

من دوست دارم درباره تأثیر اینترنت بر بشریت فکر کنم. در اوقات فراغت ، ماکارونی را می خورم.

آیا آنچه می خوانید را دوست دارید؟

برای این پیام استقبال می کنیم. یا برداشت های خود را به اشتراک بگذارید!

jQuery (پنجره) .on (& # 39؛ load & # 39؛، function () {
(تابع () {
var _fbq = پنجره ._ fbq || (window._fbq = []) ؛
if (! _fbq.loaded) {
var fbds = document.createElement (& # 39؛ اسکریپت & # 39؛)؛
fbds.async = درست ؛
fbds.src = & # 39؛ https: //connect.facebook.net/en_US/fbds.js&#39 ؛؛
var s = document.getElementByTagName (& # 39؛ اسکریپت & # 39؛) [0]؛
s.parentNode.insertBefore (fbds ، s) ؛
_fbq.loaded = true؛
}
_fbq.push ([‘addPixelId’, ‘709573189173934’]) ؛
} ())؛
window._fbq = window._fbq || []
window._fbq.push ([‘track’, ‘Lead’])؛
})؛

Home of internet privacy

دسته‌ها
Featured Internet privacy آنتی فیلتر برای ویندوز

با ارسال ایمیل ناشناس ، هرزنامه را متوقف کنید

هرزنامه: آیا مزاحمت تهاجمی تری وجود دارد که به طور منظم به صندوق ورودی شما حمله کند؟ هرزنامه به اشکال مختلف (به عنوان مثال ایمیل های زنجیره ای ، تبلیغات ، کلاهبرداری با پول و غیره) ارائه می شود که بیشترین ویژگی آن عدم درخواست آنها است. نامگذاری شده توسط اسکچ مونی پایتون که در آن هرزنامه ناخواسته ، غذای کنسرو شده در هر ظرف سرو می شود ، ایمیل هرزنامه ایمیل چیزی جز یک کمدی نیست. اگر چیزی به نظر می رسد بیشتر شبیه کمدی الهی باشد و دقیقاً مانند هبوط دانته به Nine Circles of Hell باشد ، مرتب سازی صندوق ورودی شما می تواند یک تجربه خسته کننده باشد.

یکی از راه های جلوگیری از هرزنامه این است که هر بار که باید آدرس ایمیل متفاوتی را تهیه کنید ، مثلاً چیزی به صورت آنلاین خریداری کنید. این تضمین می کند که آدرس ایمیل "واقعی" شما هیچ تبلیغی از شرکت یا سایر افرادی که ممکن است در نتیجه این خرید اطلاعات شما را دریافت کنند ، دریافت نمی کند. می توانید آدرس های ایمیل موقت ، با مدت زمان کوتاه 10 دقیقه ، دریافت کنید. (یک سرویس محبوب برای امتحان 10 دقیقه نامه است.) اما ثبت نام برای آدرس های ایمیل جداگانه برای همه یک فرآیند خسته کننده است.

[For more digital security insights, sign up to the ExpressVPN blog newsletter.]

با سرویس حمل و نقل از آدرس ایمیل خود محافظت كنید

اینجا جایی است كه سرویس های ارسال ایمیل وارد می شوند و نام های مستعار بی نامی مانند AnonAddy و SimpleLogin.

در ابتدایی ترین سطح ، این دو سرویس جدید به شما امکان می دهد آدرس های ایمیل "مستعار" متعددی را که به صندوق ورودی شما ارسال می شود ، ایجاد و مدیریت کنید. این سرویس های نام مستعار ایمیل با آدرس های ایمیل موقت متفاوت هستند از این جهت که نام مستعار ایمیل تا زمانی که شما به آن نیاز داشته باشید دوام خواهد داشت.

هر دو سرویس متن باز هستند ، از سطح بالایی از رمزگذاری استفاده می کنند و به شما اجازه می دهند صندوق ورودی شما را کامل بپوشانید. که هیچ کس آدرس ایمیل واقعی شما را نمی داند. راه اندازی روی هر دو سرویس یک فشار است. در نحوه کار آنها تفاوت های جزئی وجود دارد که در زیر توضیح داده شده است.

AnonAddy

رایگان : 0 دلار در سال ، نام های مستعار استاندارد نامحدود ، 20 نام مستعار دامنه مشترک ، 2 گیرنده

Lite : $ 12 در سال ، نام های مستعار استاندارد ، 70 به اشتراک گذاشته شده نام مستعار دامنه ، 1 دامنه سفارشی ، 5 گیرنده

طرفدار : 36-48 دلار در سال ، نام های مستعار استاندارد نامحدود ، نام مستعار نام دامنه مشترک ، 10 دامنه سفارشی ، 30 گیرنده ، 3 نام ؛ کاربر اضافی

] افزونه های مرورگر: Chrome و Firefox

برنامه های تلفن های هوشمند: Android (Google Play و F-Droid) و iOS

سازمانی: سیاست حفظ حریم خصوصی ، برنامه امنیتی و نقشه راه

توسط ویل براونینگ ، توسعه دهنده انگلستان تاسیس شد ، AnonAddy برای ارائه نرم افزار رمزگذاری شده ارزان قیمت ، منبع باز ، بدون تبلیغات و خدمات انتقال توسعه داده شد. 39 ؛ ایمیل های چند نام مستعار برای مقابله با هرزنامه ها.

AnonAddy در سه مرحله کار می کند:

  • ثبت نام و ثبت نام کاربری
  • اولین مرحله ثبت نام کاربری است. به عنوان مثال ، ما از loremipsum استفاده خواهیم کرد. پس از ثبت نام ، می توانیم از [email protected] (یا .me) به عنوان آدرس ایمیل خود استفاده کنیم. توجه داشته باشید که در این مثال ، آزمون به عنوان جایگزین برای نام های مستعار معتبری که انتخاب می کنید استفاده می شود. گزینه دیگر این است که اگر می خواهید ناشناس بمانید از یک رشته حروف و اعداد که به طور تصادفی ایجاد شده استفاده کنید. بنابراین ، برای مثال ، می تواند [email protected] باشد. دامنه های مشترک ، به عنوان مثال @ anonaddy.me ، همچنین اگر نگران هستید که هویت شما به مالکیت مستعار وابسته است ، نیز ارائه می شود. در صورت تمایل دامنه های سفارشی نیز پیکربندی می شوند.

  • ایجاد نام های مستعار
  • مرحله بعدی شروع ایجاد نام های مستعار است. این کار را می توان در حالت پرواز یا از پیش تولید شده انجام داد و باید از آن هنگام ثبت نام در خبرنامه یا ثبت نام حساب جدید در وب سایت استفاده شود. بنابراین ، به عنوان مثال ، اگر می خواهید در خبرنامه جذاب وبلاگ ExpressVPN (hint) مشترک شوید ، می توانید این کار را با [email protected] (یا .me) انجام دهید. سپس AnonAddy به طور خودکار این نام مستعار را ایجاد می کند که می تواند برای ارسال و دریافت ایمیل استفاده شود.

    تحت AnonAddy ، نام های مستعار استاندارد آنهایی هستند که در پرواز ایجاد می شوند. نام های مستعار دامنه مشترک باید از قبل تولید شود.

  • مدیریت نام های مستعار
  • اکنون این قسمت جالب است. فرض کنید یکی از نام های مستعار ایجاد شده شروع به دریافت هرزنامه می کند. اکنون شما می توانید نام مستعار ذکر شده را فقط با چرخاندن یک سوئیچ غیرفعال کنید. سپس AnonAddy تمام ایمیل های بعدی را که سعی در دستیابی به این نام مستعار دارند حذف خواهد کرد. اگر تصمیم بگیرید این نام مستعار را به طور کامل حذف کنید ، AnonAddy به طور کامل همه ایمیل های آینده را رد می کند.

    SimpleLogin

    رایگان : 0 دلار در سال ، 15 اسم مستعار ، پهنای باند نامحدود ، پاسخ / ارسال نامحدود از نام مستعار ، 1 صندوق پستی [19659002] حق بیمه : 30-36 دلار در سال ، نام های مستعار نامحدود ، دامنه های سفارشی نامحدود ، 50 دایرکتوری / نام کاربری

    Enterprise : سرور و پایگاه داده اختصاصی ، ورود به سیستم تنها [19659002] افزونه های مرورگر: Chrome و Firefox

    برنامه های تلفن های هوشمند: Android (Google Play و F-Droid) و iOS

    Company: سیاست حفظ حریم خصوصی ، نمای کلی امنیت و نقشه راه

    که توسط توسعه دهندگان فرانسوی SimpleLogin SAS تاسیس شد ، SimpleLogin برای ارائه یک تجربه ساده در محافظت از آدرس های ایمیل. SimpleLogin منبع باز ، رمزگذاری شده ، خصوصی و مقرون به صرفه است.

    علاوه بر این ، SimpleLogin همچنین می تواند به والدین کمک کند تا کودکان خود را به صورت آنلاین ایمن نگه دارند. همچنین می توانید از چندین صندوق پستی (یکی برای خود و دیگری برای فرزندتان) برای دریافت هرگونه پیام ارسال شده به نام مستعار پیکربندی شده برای فرزند خود استفاده کنید.

    همانطور که از نامش پیداست ، SimpleLogin در دو مرحله کار می کند:

  • ایجاد نام های مستعار
  • پس از ثبت نام و ورود به سیستم SimpleLogin ، به سادگی برای هر مورد استفاده از یک نام مستعار جدید ایجاد یا ایجاد کنید (به عنوان مثال ، نام مستعار @ aleeas.com یا [email protected]). این البته می تواند مواردی مانند ثبت نام در خبرنامه (شاید با ارائه دهنده VPN مورد علاقه خود را داشته باشید؟) ، ثبت نام در وب سایت ، بانکداری یا مکاتبات تجاری. اکنون می توانید از نام های مستعار برای جایگزینی ایمیل ها در همه جا استفاده کنید!

  • دریافت نامه های الکترونیکی
  • اکنون می توانید از نامهای مستعار ایجاد شده ایمیل ارسال و ارسال کنید. همچنین ، استفاده از نام های مستعار SimpleLogin برای کسب و کار شما راهی عالی برای پس انداز در هزینه پرداخت صندوق های پستی اضافی است.

    بیشتر بخوانید: 8 راهی که ایمیل شما هرزنامه را متوقف می کند

    سلام ، شما به مارکوس پیوسته اید. "1" را برای حفظ حریم خصوصی ، "2" را برای بازی های ماجراجویی با کلیک و کلیک و "3" را برای داستان های ماوراalالنظر بگیرید. برای هرگونه سال بیشتر ، لطفاً با ما همراه باشید و او به زودی با شما خواهد بود.

    آیا آنچه می خوانید را دوست دارید؟

    برای این پیام استقبال می کنیم. یا برداشت های خود را به اشتراک بگذارید!

    jQuery (پنجره) .on (& # 39؛ load & # 39؛، function () {
    (تابع () {
    var _fbq = پنجره ._ fbq || (window._fbq = []) ؛
    if (! _fbq.loaded) {
    var fbds = document.createElement (& # 39؛ اسکریپت & # 39؛)؛
    fbds.async = درست ؛
    fbds.src = & # 39؛ https: //connect.facebook.net/en_US/fbds.js&#39 ؛؛
    var s = document.getElementByTagName (& # 39؛ اسکریپت & # 39؛) [0]؛
    s.parentNode.insertBefore (fbds ، s) ؛
    _fbq.loaded = true؛
    }
    _fbq.push ([‘addPixelId’, ‘709573189173934’]) ؛
    } ())؛
    window._fbq = window._fbq || []
    window._fbq.push ([‘track’, ‘Lead’])؛
    })؛

    Home of internet privacy