دسته‌ها
garmin gdpr GEDMatch google News Privacy Privacy News Online T-Mobile Taidoor uber ZoomInfo آنتی فیلتر برای ویندوز

اخبار آنلاین حریم خصوصی | بررسی هفتگی: 7 آگوست 2020

برجسته: اخبار خبری حریم خصوصی آنلاین – هفته 7 اوت 2020

گارمین هک می تواند نقض حریم خصوصی در مقیاس بزرگ باشد

  اخبار حریم خصوصی آنلاین ، 7 اوت 2020

/> [19659005] Garmin Hack می تواند نقض حریم خصوصی مقیاس بزرگ باشد ” /> حمله اخیر باج افزار به شرکت GPS Garmin اشاره می کند که تنها چیزی که بین حمله باج افزار و نقض حریم خصوصی در مقیاس بزرگ صورت گرفته است. در واقع فقط هوس دزدان دریایی است. گارمین دارای داده های موقعیت مکانی GPS برای میلیون ها کاربر ، از جمله داده های حساس است که می تواند به عنوان مثال مکان پایگاه های نظامی پنهان را فاش کند. یک محقق Citizen Lab خاطرنشان کرد: گارمین اطلاعات مکان حساسی زیادی را در اختیار دارد و هک گارمین می تواند بسیار بدتر از چند روز قطع سرویس باشد.

سؤال های کلیدی درباره شفافیت الگوریتمی توسط پرونده جدید GDPR که توسط Uber توسط رانندگان آن مطرح شده است

  Uber_taxi_in_Moscow درایورهای Uber در اروپا شکایتی علیه Uber ارائه داده اند که می تواند به عنوان یک پرونده دادگاه درنظر بگیرد. محرمانه بودن الگوریتم ها برای قوانین GDPR. شرکت ها با ردیابی و سنجش میزان بهره وری کارکنان در سطح بسیار گرانولی ، مانند Uber با خلبانان خود ، در واقع داده های شخصی را تولید می کنند که مشمول GDPR است. ماده 22 از GDPR به طور خاص از افراد در برابر استفاده از داده های خود در تصمیم گیری خودکار مبتنی بر الگوریتم محافظت می کند. این پرونده می تواند "جعبه سیاه" را در پشت بسیاری از تصمیمات تحت نظارت AI که هر روز بر ما تأثیر می گذارد باز کند.

برخی از مشتریان T-mobile پس از ارسال کلمه "شکم" از طریق پیام متنی از ارسال پیامک منع شدند

  برخی از مشتریان T-mobile توانایی ارسال پیامک را از دست دادند این هفته پس از ارسال کلمه _belly_ T-Mobile دچار یک شکستگی سانسور شد که مردم پس از ارسال کلمه "شکم" ، توانایی متن را از دست دادند. به طور جدی ، اگر کلمه b را در زمان اشتباه ارسال کرده باشید ، به مدت 10 روز از ارسال پیامک منع خواهید شد. خوشبختانه به نظر می رسد T-Mobile پس از چند ساعت مسئله را برطرف کرد. این یادآوری دقیق بود که پیام های متنی رمزگذاری نمی شوند و کاملاً توسط شرکت تلفن شما کنترل و سانسور می شوند.

  فعالیت اینترنتی خود را مخفی نگه دارید با دسترسی به اینترنت خصوصی VPN

اطلاعات بیشتر درباره حریم خصوصی این هفته:

چرا نقض داده ها در یک سایت تبارشناسی کارشناسان حریم خصوصی را نگران می کند [19659013] یک جفت هک در سایت تبارشناسی GEDMatch نگرانی های جدی درباره حریم خصوصی را با پایگاه داده های آنلاین اطلاعات DNA نشان داد. در ماه ژوئیه ، GEDMatch قربانی هک شد که منجر به به اشتراک گذاشتن تمام پروفایل های DNA ذخیره شده با اجرای قانون شد ، حتی اگر کاربران صریحاً از این امر استفاده نکردند. هک دوم تصریح کرد که افراد پروفایل DNA جعلی را بارگذاری کرده اند تا افراد با خصوصیات ژنتیکی خاصی مانند مستعد ابتلا به آلزایمر را شناسایی کنند. نقض اطلاعاتی که هکرها به DNA شما دسترسی پیدا می کنند ، فاجعه بارتر از سرقت آدرس ایمیل یا رمز عبور شما هستند ، زیرا یکی می تواند تغییر کند و دیگری که می توانید با استفاده از آن برای زندگی گیر کرده اند.

مشاغل که به داده های شما اعتماد دارند از قوانین حفظ حریم خصوصی می ترسند زیرا باعث کاهش سود آنها می شوند. ZoomInfo شرکتی است که با بیرون کشیدن اطلاعات از صندوق ورودی و استفاده از این داده های جمع آوری شده ، درآمد خود را ایجاد می کند تا یک بانک اطلاعاتی مخاطب ایجاد کند که در آن می توانید آدرس ایمیل مخاطب و شماره تلفن مستقیم را پیدا کنید از هر کسی. این شرکت اخیراً به عموم مردم رفت و در اسناد خود خاطرنشان كرد كه قوانین حریم خصوصی مانند GDPR و CCPA تهدیدی برای تجارت آن محسوب می شود. آنها حتی متذکر شدند که یک تغییر ساده در درک چگونگی دستیابی به یک تجارت به حریم خصوصی داده ها می تواند بر عملکرد مالی آینده تأثیر بگذارد.

سوندار پیچای گوگل و & # 39 ؛ ناراحت از "از بین بردن ناشناس بودن در اینترنت"

مدیرعامل گوگل ساندر پیچایی اخیراً پیش از کمیته ضد انحصار مجلس ، که در آن خدمت کرده بود ، شهادت داد. Val Demings در مورد چگونگی Google می تواند فقط در مورد هر کسی که در اینترنت است ، با سؤالهای سخت روبرو شود. با دستیابی به DoubleClick در سال 2007 ، Google واقعاً به این موقعیت قدرت نادیده گرفتن حریم خصوصی رسید ، که کاربران اینترنت غیر Google را با استفاده از کوکی ها ردیابی می کند. هنگامی که با اطلاعاتی که کاربران Google هنگام استفاده از نقشه ها ، ایمیل و غیره از آنها کنار می گذارند ، استفاده می شود ، Google به طور موقت ناشناس بودن را در اینترنت از بین می برد.

CISA ، DOD ، FBI نسخه های جدیدی از سویه بدافزارهای چینی به نام Taidoor

را منتشر کرد. تاییدور این بدافزار برای اولین بار در سال 2008 کشف شد و از آن زمان تاکنون چندین بار تکرار شده است. این با هکرهای دولتی تحت حمایت دولت چین در ارتباط است و به عنوان Taurus RAT نیز شناخته می شود. ویروس برای ارزیابی و نظارت بر متخصصان امنیت سایبری در VirusTotal بارگذاری شد.

توسط دسترسی به اینترنت خصوصی برای شما به ارمغان آورد

اخبار خصوصی آنلاین توسط دسترسی به اینترنت خصوصی ، مطمئن ترین سرویس VPN در جهان برای شما آورده شده است.
اکنون ثبت نام کنید و 2 ماه سرویس VPN رایگان دریافت کنید!

تشکر ویژه از Intego

با تشکر از جوش لانگ ، مشاور امنیت سایبری ما در Intego ، سازنده نرم افزار امنیتی برنده جوایز:
دریافت آنتی ویروس Intego برای ویندوز | دریافت بسته نرم افزاری Intego Premium برای Mac

  VPN Service "عنوان =" خدمات VPN "/>
   </pre>
</pre>
<p><a href= Private Internet Access Blog

دسته‌ها
co-presence design google gps hacker internet of things News Privacy Programming Security آنتی فیلتر برای ویندوز

مبارزه با تهدیدات مربوط به حریم خصوصی در ارتباط با روابط صمیمی

/>

محرمانه بودن یکی از اصلی ترین نگرانی های افراد با استفاده از فناوری دیجیتال است. مطمئناً ، این وبلاگ سالهاست که درباره تهدیدات در این زمینه هشدار داده است ، اما اکنون خواندن در مورد موضوعات مربوط به حفاظت از داده ها در بسیاری از عناوین معمول غیر فنی ، معمول است. این افزایش آگاهی استقبال می شود ، اما اغلب کاملاً سطحی و محدود به مناطقی آشکار است که ممکن است حریم خصوصی در معرض خطر باشد – مواردی مانند نقض داده های شخصی یا جاسوسی دولت. با این حال ، مهم است که نسبت به اشکال ظریف تر حمله بخصوص موارد جدید نیز هوشیار باشید. ممکن است خانه خانواده از چنین مشکلاتی مصون باشد ، زیرا نمایانگر شخصی ترین و محافظت شده ترین حوزه زندگی ما است. اما همانطور که پیشتر اخبار نیوز آنلاین گزارش شده است ، در حال حاضر اولین علائم چگونگی استفاده از فناوری دیجیتال در آنجا به روشی وجود دارد که باعث حفظ حریم خصوصی نمی شود. به عنوان مثال ، گوگل در حال بررسی نظارت مداوم در خانه است که به والدین امکان می دهد به طور مداوم از فرزندان خود جاسوسی کنند و از تکنیک های هوش مصنوعی استفاده می کنند تا ارزیابی کنند که آیا آنها رفتار بدی دارند. استفاده از قلاب های سبک وزن GPS امکان مکان یابی کودکان را در هر زمان امکان پذیر می کند. اخیراً ، مقاله ای به بررسی چگونگی ظهور اینترنت اشیاء فرصت های بسیاری برای مهاجمان داخلی برای جاسوسی و آزار و اذیت شرکای خود می دهد. اینها نشانه های نگران کننده ای است که خانه پناهگاه حفاظت از داده ها نیست و باید بیشتر به احتمال حمله به حریم خصوصی توجه شود. این دقیقاً همان کاری است که مقاله جدید کارن لوی و بروس اشنایر انجام می دهند:

این مقاله مروری بر تهدیدهای صمیمی ارائه می دهد: طبقه ای از تهدیدات مربوط به حریم خصوصی که می تواند در خانواده ها و مشاغل ما اتفاق بیفتد. عاشقانه ، دوستی نزدیک و روابط دلسوز. بسیاری از فرضیات رایج در مورد حریم خصوصی در چارچوب این روابط ناراحت هستند و بسیاری از موارد ضمانت مؤثر هنگام اعمال تهدیدهای صمیمی شکست می خورند. در این سند علاوه بر نوع نظارت خانوادگی و شریک زندگی که در بالا توضیح داده شد ، ده ها راه – کامل با منابع ذکر شده – که در آن افراد در روابط صمیمی می توانند حریم خصوصی عزیزان خود را به خطر بیاندازند ، ذکر شده است. گاهی اوقات این می تواند با بهترین نیت ها انجام شود – برای مثال ، بررسی امنیت کودکان یا والدین سالخورده. گاهی اوقات این اتفاق می افتد به طور تصادفی ، هنگامی که دستگاه ها بین اعضای مختلف خانواده به اشتراک گذاشته می شود و اطلاعات مربوط به یکی به طور غیر منتظره برای دیگری آشکار می شود. برای شروع فکر کردن در مورد چگونگی پاسخ به این تهدیدات ، محققان ابتدا صفات را شناسایی کردند. اولین مورد این است که برخلاف دزدان دریایی سنتی ، مهاجمان صمیمی می توانند انگیزه های مختلفی از جمله موارد مفید را داشته باشند که غالباً با مجموعه ای از احساسات مرتبط است. آنها به جای به دنبال کسب منافع اقتصادی ، بیشتر از این که بخواهند در جستجوی دانش یا کنترل شخص دیگر باشند ، انگیزه می گیرند. نتیجه مهم این امر این است که تحلیل سنتی هزینه و فایده تهدیدها و منابع بعید است در اینجا اعمال شود. یک وجه مهم حملات در یک خانواده یا یک زندگی صمیمی همان چیزی است که سند آن را "حضور مشترک" می نامد – واقعیت این است که این مهاجم و قربانی نه تنها یکدیگر را می شناسند بلکه تمایل دارند که در همان فضا زمان بگذرانند. جسمی باز هم ، این مانند حملات سنتی نیست ، جایی که افراد غریبه سعی در شکستن از بیرون دارند. این نزدیکی جسمی بدین معنی است که مهاجمی خیلی راحت تر می تواند هنگام تایپ کردن رمزهای عبور خود را نگاه کند – مثلاً بالای شانه کسی – یا پیام هایی را بخوانید که در صفحه شخص دیگر ظاهر می شوند. نتیجه این حضور این است که ممکن است تأیید هویت دو عامل به طور سنتی قوی کار نکند ، زیرا احتمالاً مهاجمی به سایر دستگاههای مورد استفاده برای تأیید دسترسی دارد. حملات را بسیار آسانتر کنید. به عنوان مثال ، شخص پرداخت کننده برنامه تلفنی خانواده احتمالاً می تواند به داده های همه افراد درگیر دسترسی پیدا کند. شاید مهمتر از همه ، افرادی که با قربانیان خود رابطه صمیمی دارند ، تمایل دارند اطلاعات بسیار شخصی درباره آنها بدانند – زیرا این بخشی از تعریف حریم خصوصی است. دقیقاً این نوع از داده های به اصطلاح "مخفی" است که خدمات آنلاین مانند بانک ها برای تأیید اعتبار کاربران از آنها استفاده می کنند. انجام این تجزیه و تحلیل مفید است ، زیرا مبنای بحث در مورد کارهایی که مهندسان و طراحان می توانند برای محدود کردن خطر و آسیب این نوع حمله انجام دهند ، فراهم می کند. به عنوان مثال:

برخی از تهدیدهای صمیمی برای محرمانه بودن به دلیل حضور بین قربانی ، مهاجم و دستگاه رخ می دهند. طراحان باید نسبت به اطلاعات نمایش داده شده به صورت بصری در رابط کاربر ، هوشیار باشند و تشخیص دهند که این می تواند وسیله ای برای حمله به حریم خصوصی باشد. چنین افشاگری هایی ممکن است از طرف کاربر غیر عمدی باشد و ممکن است اطلاعات توسط حریف صمیمی به طور فعال یا غیرفعال دریافت شود. در هر دو مورد ، این افشای عمومی نشان می دهد که چگونه یک دستگاه می تواند ناخواسته اطلاعاتی را که صاحب آن ممکن است ترجیح دهد خصوصی نگه دارد ، فاش کند. سایر پیشنهادات عملی که توسط محققان مطرح شده است این است که برای افراد آسان تر می توانند حریم شخصی خود را تغییر دهند و ترجیحات خود را به اشتراک بگذارند تا منعکس کننده پویایی روابط صمیمی خود باشد ، نه این که فرض کنند چنین اتفاقاتی رخ نمی دهد. هرگز تغییر نکن همچنین برای طراحان مهم است که بدانند خانوارها واحدهای یکپارچه نیستند: آنها از افراد تشکیل شده اند که هرکدام نیازها و حقوق خصوصی خود را دارند. یک دستگاه را می توان به اشتراک گذاشت ، اما این بدان معنی نیست که باید تمام اطلاعات موجود در آن باشد. به طور خاص ، خریدار محصول لزوما تنها کاربر نیست و نباید به طور خودکار قدرت اداری نسبت به دیگران داشته باشد.

علاوه بر هشدار دادن ما به یک منطقه مهم اما تا حد زیادی نادیده گرفته شده ، پیشنهادات طراحی عملی این سند جدید می تواند به بهبود طیف گسترده ای از محصولات دیجیتال کمک کند – خواه از جمله آنها به اشتراک گذاری اطلاعات با آن ها باشد یا نه. که بخشی از عمیق ترین دایره زندگی ما هستند.

تصویری که توسط کارن بیژنز ارائه شده است.

درباره Glyn Moody

Glyn Moody یک روزنامه نگار آزاد است که در مورد حریم خصوصی ، نظارت ، حقوق دیجیتال ، منبع آزاد ، حق چاپ ، می نویسد و صحبت می کند. حق ثبت اختراعات و مسائل مربوط به سیاست های دیجیتالی. وی شروع به پوشش استفاده تجاری از اینترنت در سال 1994 کرد و اولین فیلم سینمایی عمومی را در لینوکس نوشت ، که در آگوست 1997 در Wired ظاهر شد. کتاب او با نام "Rebel Code" اولین و تنها است تاریخچه دقیق ظهور منبع آزاد. در حالی که کار بعدی وی با عنوان "کد زندگی دیجیتال" ، به بررسی بیوانفورماتیک – تقاطع انفورماتیک با ژنتیک می پردازد.

  خدمات VPN

Private Internet Access Blog

دسته‌ها
contact tracing coronavirus Covid-19 google Governments healthcare News nhs Open Source preprints Privacy Programming vint cerf آنتی فیلتر برای ویندوز

شواهد بیشتر مبنی بر اینکه مبارزه با همه گیر کورون ویروس نیازی به سازش محرمانه ندارد

/>

در چند هفته گذشته ، تمرکز بر استفاده از برنامه های ردیابی مخاطب به عنوان راهی برای خارج کردن ایمن از بن بست ها در سراسر جهان بوده است. سوال اساسی این است که آیا باید از یک معماری متمرکز یا غیر متمرکز استفاده کرد. پس از یک تقسیم بندی مشخص ، توازن کاملاً به سمت دومی تغییر کرده است و تنها با تاخیر اندکی از جمله انگلستان و فرانسه رویکردهای متمرکز باقی مانده است. این یک خبر کاملاً خوب برای حفظ حریم خصوصی است ، زیرا نگهداری اطلاعات در یک مکان ، چه از نظر نشت و چه سوءاستفاده توسط دولتها ، خطرناک تر است. اما این تنها منطقه ای نیست که برخی شاهد ایجاد تنش بین حفاظت از داده ها و مبارزه موثر علیه همه گیر Covid-19 هستیم.

به عنوان مثال ، وینت سرف ، که به عنوان یکی از سازندگان اینترنت شناخته می شود ، اخیراً مقاله ای را برای سایت هندی مدیانامه با عنوان "درس های اینترنت COVID19" نوشت ، که در آن هشدار می دهد: تنوع مقررات حفاظت از داده های عمومی (GDPR) اتحادیه اروپا با نیت خوب در سراسر جهان گسترش یافته است ، اگرچه اجرای برجام عواقب ناخواسته ای را نشان داده است ، از جمله این موارد ممکن است باشد. توانایی به اشتراک گذاری اطلاعات بهداشتی که به پیدا کردن واکسن علیه SARS-COV-2 کمک می کند. با آمدن از گوزن ، این نکته وزن کمی دارد – هرچند باید به خاطر داشت که وی اکنون به عنوان "مدیر ارشد اینترنت" این شرکت توسط Google کار می کند. با توجه به اینكه گوگل به طور طبیعی هر چه كمتر موانع برای به اشتراک گذاشتن اطلاعات را می خواهد ، هرچه از ماهیت آن برخوردار باشد ، شاید شگفت آور نباشد كه سرف در تلاش است سوال در مورد "عواقب ناخواسته" از GDPR. با این حال ، با توجه به جدی بودن وضعیت coronavirus ، مطمئناً در نظر گرفته می شود كه قانون اتحادیه اروپا تا چه میزان می تواند در تحقیقات تأثیر منفی بگذارد كه می تواند منجر به جستجو شود. واکسن یا بهبود روشهای درمانی برای این بیماری. به طور کلی ، واضح است که اطلاعات علمی در مورد Covid-19 با سرعتی بی سابقه در سراسر جهان در گردش است. دو مورد از بهترین سایتهای انتشار پیش از انتشار – نسخه های سریع انتشار تحقیقات دانشگاه – در حال حاضر حاوی حدود 4000 مقاله مربوط به این بیماری است. این واقعیت که تعداد زیادی در چنین مدت کوتاهی منتشر شده اند نشان می دهد که هیچ مانع بزرگی برای اشتراک اطلاعات وجود ندارد. با این حال ، یک منطقه خاص وجود دارد که GDPR می تواند یک عامل مهم باشد. این جایی است که تحقیقات شامل داده های شخصی در مورد افراد ، با یا بدون عفونت کورو ویروس است. در اتحادیه اروپا ، این اطلاعات به شدت کنترل می شود و به راحتی می توان فهمید که قوانین GDPR می تواند کار مهم را مسدود کند.

برای مثال ، بسیار مهم است كه عوامل مرتبط با مرگ و میر ناشی از كووید 19 را تعیین كنیم: این امر به متخصصان بهداشت این امکان را می دهد تا بفهمند چه كسی بیشترین خطر را دارد و اكتشاف می كند. راه های کاهش مشکلات به منظور شناسایی اثرات ظریف ، استفاده از مجموعه داده ها تا حد امکان مهم است. با این حال ، هرچه مجموعه داده بزرگتر باشد ، خطرات حفظ حریم خصوصی بیشتر خواهد شد ، به ویژه از نظر انتقال داده از مکانی که در آنجا برای تجزیه و تحلیل نگهداری می شود.

مقاله علمی بزرگ توسط گروهی از محققان راهی برای حل این مشکل پیدا کرده است. OpenSAFELY یک بستر تجزیه و تحلیل امن جدید برای سوابق الکترونیکی بهداشت از سیستم ملی بهداشت (NHS) در انگلستان است. این مرکز برای ارائه نتایج سریع در مواقع اضطراری تاج خروس جهانی ایجاد شده است. این امکان را برای تجزیه و تحلیل دقیق بیش از 24 میلیون سوابق مراقبت اولیه NHS با نام مستعار کامل فراهم می کند. نرم افزار اصلی منبع باز است و می تواند به صورت رایگان از GitHub برای بررسی امنیتی ، بررسی علمی ، استفاده مجدد و بازنویسی بارگیری شود. در اینجا ویژگی اصلی سیستم وجود دارد:

OpenSAFELY از یک مدل جدید برای امنیت بیشتر و دسترسی سریع به داده ها استفاده می کند: ما حجم زیادی از داده های بیمار مستعار به طور بالقوه آشکار را به خارج از محیط های امن که توسط نرم افزار پرونده مدیریت می شوند انتقال نمی دهیم. شرکت بهداشت الکترونیک؛ در عوض ، تحلیلگران قابل اعتماد می توانند محاسبات در مقیاس بزرگ را روی سوابق بیمار مستعار زنده در مرکز داده های نرم افزار نرم افزار ضبط سلامت شرکت انجام دهند. بدون کپی کردن داده های اولیه برای استفاده خارجی. درعوض ، فقط نتایج جمع بندی شده توسط محققان قابل مشاهده ، تجزیه و تحلیل و سپس انتشار است. اگرچه ممکن است این یک رویکرد آشکار به نظر برسد ، اما رویکردی نیست که قبلاً در چنین مقیاسی اتخاذ شده باشد. این سند نشان می دهد که می توان آن را با مجموعه داده های دنیای واقعی و به سرعت انجام داد. NHS انگلیس از بعضی جهات غیرمعمول است. این یک سیستم بهداشتی با مرکزیت است که سوابق بهداشتی را در بانکهای اطلاعاتی بزرگ و یکپارچه جمع آوری می کند. اما از جنبه های دیگر ، رویکرد OpenSAFELY باید در همه جا قابل اجرا باشد: این امر به سادگی به شرکتهایی که نرم افزار مدیریت داده های بهداشتی را می نویسند ، نیاز دارد تا رابط هایی را برای محققان فراهم کنند. آنها می توانند یک تجزیه و تحلیل کنترل شده بر روی پایگاه داده ها انجام دهند. سپس می توان آنها را با سایر نتایج استخراج و ترکیب کرد. عمومی ترین نکته این است که حریم خصوصی را می توان در حین انجام تحقیقات اساسی رعایت کرد. برای یافتن رویکردهای جایگزین ، صرفاً به تفکر ابتکاری نیاز دارد. خطر بزرگ این است که دولت ها – و مشاغل – در تلاشند تا از وضعیت وخیم فعلی سوء استفاده کنند و خواستار حفاظت از داده ها با هدف احتمالی ترغیب پیشرفت های سریعتر پزشکی شوند. فعالان حفظ حریم خصوصی باید روشن باشند که این به هیچ وجه لازم نیست ، همانطور که توسط برنامه های جستجوی تماس غیرمتمرکز و پروژه جدید OpenSAFELY نشان داده شده است. تصویر برجسته از پل فلانری.

درباره Glyn Moody

Glyn Moody یک روزنامه نگار آزاد که درباره حریم شخصی ، نظارت ، حقوق دیجیتال ، متن باز ، حق چاپ ، حق چاپ ، می نویسد و صحبت می کند. و سیاست های کلی مربوط به فناوری دیجیتال. وی شروع به پوشش استفاده از اینترنت تجاری در سال 1994 کرد و اولین فیلم سینمایی عمومی را در لینوکس نوشت ، که در اوت 1997 در Wired ظاهر شد. کتاب او "کد Rebel" ، اولین و تنها است تاریخچه دقیق ظهور منبع آزاد. در حالی که اثر بعدی وی ، "کد زندگی دیجیتال" ، به بررسی بیوانفورماتیک – تقاطع انفورماتیک با ژنتیک می پردازد.

  خدمات VPN

Private Internet Access Blog

دسته‌ها
Apple bluetooth coronavirus Covid-19 EU google Governments max schrems News Open Source Privacy Programming آنتی فیلتر برای ویندوز

بهترین روش برای ایجاد برنامه های ردیابی مبتنی بر بلوتوث برای فرار از قفل های همه گیر چیست؟

/>

همزمان با ادامه بیماری همه گیر کروناویروس ، دولت ها در سراسر جهان به طرز ناامیدی سعی در یافتن راهی برای کاهش انسدادهای فعلی بدون ایجاد موج های گسترده عفونت Covid-19 می کنند. این اجماع گسترده وجود دارد که یک عامل امیدوار کننده از هر طرح ، استفاده از برنامه های ترسیم است. همانطور که این وبلاگ در ماه مارس نوشت ، ایده این است که افراد برای پیگیری عزیزان فیزیکی خود ، نرم افزاری را روی تلفن های هوشمند خود نصب کنند. اگر شخصی به Covid-19 آلوده باشد ، پیامی برای افراد نزدیک به آنها ارسال می شود تا به آنها هشدار دهند. این اجماع تا یک پذیرش عمومی گسترش می یابد که تنها فناوری عملی برای انجام این کار ، استفاده از سیگنال های بلوتوث است. با وجود این توافق کلی ، زمینه ای وجود دارد که یک استدلال عمده در آن ایجاد می شود: در مورد بهترین راه برای محافظت از حریم شخصی مردم هنگام استفاده از این برنامه ها.

همانطور که در آخرین پست اخیر اشاره شد ، ردیابی نزدیکی پان اروپا با حفظ حریم خصوصی (PEPP-PT) بسیار امیدوارکننده به نظر می رسید. اما از آن زمان ، شک و تردیدها ظهور کرده اند. به عنوان مثال ، مردم متوجه شده اند که گزینه ای برای استفاده از رویکرد غیر متمرکز به سکوت برداشته شده است. برخی از دولتها قبلاً اعلام كردند كه آنها در چارچوب آن بنا می كنند ، به ویژه فرانسه و آلمان. با این حال ، انتقاد از PEPP-PT افزایش یافته است. نامه سرگشاده دهها محقق برتر بسیار مهم بود:

برخی کشورها به دنبال ساختن سیستمهایی هستند که بتواند به آنها امکان دسترسی و پردازش این نمودار اجتماعی را بدهد. از طرف دیگر ، سیستمهای بسیار غیرمتمرکز هیچ نهاد جداگانه ای ندارند که بتوانند همه چیز را در مورد نمودار اجتماعی بیاموزند. در چنین سیستم هایی ، تطابق بین کاربرانی که این بیماری را دارند و کسانی که آن را ندارند ، از طریق تلفن های کاربران غیر عفونی تا حد امکان به طور ناشناس انجام می شود ، در حالی که اطلاعات مربوط به کاربران غیر عفونی به هیچ وجه آشکار نشده است. شک در مورد PEPP-PT ، یک رویکرد جایگزین کاملاً غیرمتمرکز به نام DP3T ظاهر شد. این حمایت قبلاً توسط برخی دولتها صورت گرفته است ، به عنوان مثال اسپانیا ، سوئیس و اتریش. حرکت از اتریش تا حدودی ناشی از تحلیلی است که توسط Max Schrems و سازمان او NOYB درباره برنامه رسمی موجود صلیب سرخ اتریش انجام شده است. اگرچه به طور کلی تحت تأثیر رویکرد این نرم افزار تحت تأثیر قرار گرفته است ، NOYB 25 توصیه در مورد راه های بهبود آن ، از جمله تصویب DP3T ارائه داد. کشورهای دیگر – به عنوان مثال ایتالیا – هنوز در فکر چگونگی پیشرفت برنامه بلوتوث هستند. دولت ایتالیا اعلام کرده است که به هر شکلی که باشد ، کد تحت مجوز منبع آزاد منتشر می شود. در این میان تحولات مهم دیگری نیز رخ داده است. به عنوان مثال ، اپل و گوگل اعلام كردند كه آنها در فن آوری ردیابی مبتنی بر بلوتوث همکاری می كنند:

اپل و Google راه حل كامل را ارائه می دهند كه شامل رابط های برنامه نویسی برنامه (API) و فن آوری سیستم عامل برای فعال کردن ردیابی مخاطب. با توجه به ضرورت ، برنامه اجرای این راه حل دو مرحله ای و در عین حال حفظ محافظت های قوی برای حفظ حریم شخصی کاربران است. به نظر می رسد که تعهد شرکتها نسبت به محرمانه بودن ، برای برخی دولتها بیش از حد قوی است. فرانسه از اپل و گوگل خواسته است كه قوانین حریم خصوصی را تضعیف كنند. به همین ترتیب ، در انگلیس ، این دو شرکت از حمایت از برنامه ردیابی دولت امتناع ورزند ، زیرا از حریم شخصی کافی محافظت نمی کنند. علیرغم این انتقادها ، خدمات بهداشتی ملی انگلیس با استفاده از برنامه خود ، که اطلاعات را در یک پایگاه داده متمرکز ذخیره می کند ، رو به جلو است. سوء ظن در مورد آنچه دولت انگلیس با داده های ردیابی انجام خواهد داد با یک سند بیرون درز تقویت شده است که نشان می دهد وزیران ممکن است گزینه سفارش "ناشناس ماندن" از افرادی که از این برنامه استفاده می کنند – داشته باشند. به سختی منبع اعتماد به نفس نیست نحوه تبدیل برنامه های کاربردی موبایل اصلی در پردازش Covid-19 با سیل اسناد و ابتکارات کمیسیون اروپا نشان داده شده است. این شامل توصیه ای برای پشتیبانی از راهبردهای خروج از قفل با استفاده از برنامه های تلفن هوشمند است. یک رویکرد اتحادیه اروپا برای نوشتن برنامه های موثر برای ردیابی مخاطب برای حمایت از برداشته شدن تدریجی اقدامات مهار ، و ایجاد "جعبه ابزار مشترک اروپایی" برای این برنامه ها. کمیسیون اروپا کاملاً آگاه است که حریم خصوصی حائز اهمیت است و دستورالعمل هایی را برای اطمینان از رعایت کامل محافظت از داده ها برای برنامه های همه گیر منتشر کرده است:

این سند عملکرد و الزامات مورد نیاز برنامه ها را تعریف می کند. با توجه به حصول اطمینان از رعایت حریم شخصی اتحادیه اروپا و محافظت از داده های شخصی در ایالات متحده ، بحث در مورد پیامدهای حریم خصوصی ردیابی برنامه اهمیت کمتری داشته است. با این حال ، سناتور جاش هاولی از مدیران عامل گوگل و اپل خواست كه شخصاً مسئول محافظت از حریم شخصی کاربران نرم افزار ردیابی Covid-19 از هر دو شرکت باشند.

در کنار همه این تلاش های قابل ستایش برای بکارگیری فناوری برای مقابله با عفونت های کورو ویروس در ضمن محافظت از حریم خصوصی ، باید توجه داشت که مجرمان نیز از افزایش آگاهی عمومی در مورد این ایده بهره می گیرند. استفاده از تلفن های هوشمند برای هشدار دادن به مردم در مورد خطرات عفونت. مطابق WJLA ، پیام های متنی گمراه کننده با این پیام ارسال می شوند:

شخصی که با شما تماس گرفته است ، مثبت را آزمایش کرده یا علائم COVID-19 را نشان داده است و توصیه می کند که خودتان را جدا کنید / آزمایش می شود

سپس پیوندی را اضافه می کند که در آن افراد ظاهراً می توانند اطلاعات بیشتری کسب کنند ، اما برای اهداف مضر استفاده می شود. علاوه بر اینکه از قربانیان این کلاهبرداری ها ناراضی نیستید ، ظاهر این پیام ها برای کل ایده برای یافتن برنامه ها خبر بسیار بدی است زیرا افراد کمتر از آنها استفاده می کنند اعتماد کنید تا مبادا دروغ باشند.

 

About Glyn Moody

Glyn Moody یک روزنامه نگار مستقل است که در مورد حریم خصوصی ، نظارت ، حقوق دیجیتال ، متن باز ، حق چاپ می نویسد و صحبت می کند. نویسنده ، ثبت اختراعات و مسائل مربوط به سیاست های مربوط به فناوری دیجیتال وی شروع به پوشش استفاده تجاری از اینترنت در سال 1994 کرد و اولین فیلم سینمایی عمومی را در لینوکس نوشت ، که در آگوست 1997 در Wired ظاهر شد. کتاب او با نام "Rebel Code" اولین و تنها است تاریخچه دقیق ظهور منبع آزاد. در حالی که اثر بعدی وی ، "کد زندگی دیجیتال" ، به بررسی بیوانفورماتیک – تقاطع انفورماتیک با ژنتیک می پردازد.

  خدمات VPN

Private Internet Access Blog

دسته‌ها
EU Facebook Featured gdpr google Internet privacy آنتی فیلتر برای ویندوز

GDPR چیست و چگونه می توان انطباق با GDPR را کسب کرد؟

        <img width = "640" height = "423" class = "enter-thumb" src = "https://s22908.pcdn.co/wp-content/uploads/2020/04/what-is-gdpr.jpg" srcset = "https://s22908.pcdn.co/wp-content/uploads/2020/04/what-is-gdpr.jpg 640w، https://s22908.pcdn.co/wp-content/uploads/2020/ 04 / what-is-gdpr-450×297.jpg 450w، https://s22908.pcdn.co/wp-content/uploads/2020/04/what-is-gdpr-635×420.jpg 635w "size =" (max- width: 640px) 100vw، 640px "alt =" چه خواسته GDPR از فیس بوک برای دیدن کلیه اطلاعاتی که این شرکت در مورد وی داشت.

مکس وقتی او دریافت پرونده ای با 1200 صفحه و متعهد شده است که برای محافظت از حقوق حریم خصوصی شهروندان هموطن خود ، جنبشی را آغاز کند ، نخستین تلاش خود را با استفاده از فرم "اروپا در مقابل فیس بوک" ، که هدف آن [آگاهی عمومی از این مسئله از طریق راهبردهای لابی سازی] افزایش یابد.

اولین دور بحث در مورد تصویب قانون جدید در ؛ اتحادیه اروپا در سال 2012 شروع به کار کرد. با این وجود ، باید توجه داشت که GDPR قوانین موجود اتحادیه اروپا را درمورد جمع آوری داده ها ، که قبلاً در دهه 1990 تصویب شده بود ، تقویت کرده است.

L & # 39؛ مجموعه قوانین قدیمی برای بازتاب واقعیت های عصر اینترنت تلاش کرده است ، و به روز کردن مقررات ضروری است. مطابق سایت سایت GDPR EU ، حق حریم خصوصی هر شهروند اتحادیه اروپا در کنوانسیون اروپایی حقوق بشر در سال 1950 قید شده است. این اظهار می کند که "هرکسی حق دارد احترام به زندگی شخصی و خانوادگی ، خانه و مکاتبات وی. "

GDPR چه چیزی وارد شده است؟ آیین نامه عمومی حمایت از داده ها (GDPR) اتحادیه اروپا در تاریخ 25 مه 2018 به اجرا درآمد ، اما همانطور که در بالا توضیح داده شد ، آواهای دفاع از این قانون انقلابی برای چندین سال فعال بوده است. . در حالی که GDPR به طور رسمی در ماه مه سال 2018 تصویب شد ، این قانون برای اولین بار در آوریل 2016 تصویب شد. این شرکت ها به دوره های انتقال 2 ساله به شرکت ها اعطا کرد تا سیستم های خود را با اصول قانون منظور از GDPR چیست؟

در قلب GDPR این درک وجود دارد که ساکنان اتحادیه اروپا باید بر داده های شخصی خود کنترل داشته باشند. مشاغل نمی توانند داده ها را بطور داوطلبانه ذخیره کنند و برای غنی سازی خود درگیر ردیابی و جمع آوری داده های تهاجمی باشند. به همین دلیل چهارچوب قانونی برای جمع آوری ، ذخیره و پردازش مناسب اطلاعات شخصی ساکنان اتحادیه اروپا ایجاد می کند. این آیین نامه در مورد همه مشاغل تا زمانی که با اروپایی ها تجارت کنند و نه تنها در آنجا که یک دفتر در آنجا داشته باشند اعمال می شود. به عنوان مثال ، اگر شما یک فروشگاه تجارت الکترونیکی در کانادا هستید اما به طور فعال سفارشات را به کشورهای اروپایی ارسال می کنید ، به مقررات GDPR پایبند هستید. اصول GDPR به گونه ای است که باید حقوق مصرف کنندگان در همه زمان ها رعایت شود و بر همه چیز اولویت داشته باشد.

GDPR چه نوع داده ای را پوشش می دهد؟ سازمانهایی که تمام یا بخشی از نقاط داده زیر را جمع آوری می کنند ، تابع قوانین GDPR هستند:

  • اطلاعات شخصی که مانند نام ، آدرس ، شماره تلفن ، شماره های تأمین اجتماعی و جزئیات کارت شناسایی می شوند. اعتبار
  • آدرس های IP کاربران ، مکان ها ، کوکی ها و RFID
  • داده های بیومتریک مانند اثر انگشت
  • جنسیت ، نژاد و داده های قومی
  • گرایش جنسی
  • نظرات سیاسی
  • درآمد خانوار

نقض و جریمه های GDPR

اتحادیه اروپا GDPR را "سخت ترین قانون حفظ حریم خصوصی و امنیت در جهان" توصیف می کند. اگرچه این طرح در بلوک همکاری تهیه و تصویب شده است ، تا زمانی که داده های مربوط به شهروندان و ساکنان کشور را پردازش می کند ، برای سازمان هایی مستقر در سراسر جهان صدق می کند. اتحادیه اروپا مجازات عدم رعایت بسیار شدید است و می تواند به ده ها میلیون یورو برسد. بنابراین ، شرکتهایی که نتوانند حداقل استاندارد انطباق را رعایت کنند ، می توانند انتظار جریمه های سنگین داشته باشند و تخلفات جدی تر می توانند منجر به حق امتیاز 4٪ از درآمدهای جهانی شوند. برای Behemoths مانند آمازون و فیس بوک ، این تعداد می تواند میلیارد ها یورو برسد. شرایط GDPR تصریح می کند که سازمان ها فقط داده های مورد نیاز خود و پس از رضایت صریح کاربران را جمع می کنند. علاوه بر این ، پس از ذخیره داده ها ، آنها باید اطمینان حاصل كنند كه برای حفاظت از تمامیت خود در سازوكارهای مناسب سرمایه گذاری می كنند و از سوء استفاده آنها جلوگیری می كنند. هرگونه نقض اطلاعات یا حمله سایبری باید بلافاصله و بدون تعصب گزارش شود.

چگونه شرکت ها با GDPR مطابقت دارند؟ انطباق با GDPR یک جانور پیچیده است و بسیاری از شرکت ها بخش های جدیدی را برای دستیابی به این هدف ایجاد کرده اند. با این حال ، به عنوان یک قاعده کلی ، در اینجا 7 نکته وجود دارد که باید مراقب آن باشید:

1. رضایت کاربر

هر وقت از یک کاربر می خواهید اطلاعات شخصی مانند آدرس ایمیل ، شماره تلفن ، آدرس خانه یا شماره کارت اعتباری خود را وارد کند ، شرایط رضایت باید واضح و بدون جارگون باشد. کاربران باید بدانند که داده های آنها ذخیره می شود و حقوقی که نسبت به آن دارند. علاوه بر این ، آنها باید آزاد باشند تا رضایت خود را در هر زمان و در آینده پس بگیرند.

2. اطلاع رسانی برای نقض اطلاعات

حملات سایبری یک واقعیت روزانه در عصر اینترنت است ، و GDPR اقدامات مهمی را برای اطمینان از ساکنان در صورت تأثیرگذاری بر اطلاعات آنها انجام داده است. شخصی اگر شرکتهایی که داده های ساکنان اتحادیه اروپا را پردازش می کنند در اثر حمله سایبری که دزدی می کند ، برخورد کنند ، آنها حداکثر 3 روز (72 ساعت) دارند تا به کاربران خود اطلاع دهند و کنترل کننده داده ها GDPR دقیقاً چگونگی صدور این اعلان را مشخص نمی کند ، اما کارشناسان موافق هستند که یک ایمیل یا یک سند مشابه کافی خواهد بود. عدم رعایت این مهلت منجر به جریمه های شدید خواهد شد.

3. حق مشاوره در مورد داده های شخصی

تحت GDPR ، کاربران حق دارند هر زمان که بخواهند به داده های شخصی خود دسترسی پیدا کنند. هنگامی که یک سازمان درخواستی از این ماهیت را دریافت می کند ، باید کپی الکترونیکی رایگان تمام داده هایی را که در حال حاضر در مورد شخص در اختیار شما قرار می دهد ، در اختیارتان قرار دهد. علاوه بر این ، آنها همچنین باید نشان دهند که آیا از داده ها استفاده کرده اند ، به عنوان مثال برای نظارت بهتر تبلیغات یا سایر موارد استفاده.

4. حق فراموش شدن

مصرف کنندگان می توانند از سازمانها بخواهند که اطلاعات خود را از سرورهای خود کاملاً پاک کنند. برای این زمینه ، گوگل از سال 2014 3.2 میلیون درخواست حق فراموشی دریافت کرده است. پس از دریافت ، سازمان باید اطمینان حاصل کند که داده ها کاملاً حذف شده و به یک انتقال داده نمی شوند. سرور واقع در یک مکان دیگر.

5. مأمور محافظت از داده ها تحت GDPR ، کلیه سازمان هایی که معیارهای خاصی را رعایت می کنند باید دارای یک افسر حفاظت از داده باشند که به عنوان کانون اصلی برای انطباق با GDPR خدمت می کند. این دفتر باید آگاهی کاملی از قوانین و عملکردهای GDPR داشته باشد. با این حال ، معافیت خاصی از این شرط وجود دارد ، که اتحادیه اروپا با جزئیات توضیح می دهد.

6. یکپارچگی داده ها و اجرای امنیت

ما در بالا توضیح دادیم که کسب و کار چقدر مهم است که کاربران خود را در مورد نقض سایبر اطلاع دهند ، اما اتحادیه اروپا می خواهد سازمان ها همه کارها را انجام دهند. که آنها می توانند در وهله اول از این اتفاق جلوگیری کنند

وی گفت كه شركت ها باید "اقدامات فنی و سازمانی مناسب" را برای محافظت از داده ها ، از جمله استقرار رمزگذاری نهایی تا پایان و مجبور كردن كارمندان به استفاده از احراز هویت دو عاملی هنگام انجام آنها با حساب ها و سرورهای حساس سروکار دارند.

علاوه بر این ، تشویق می شود که آموزش های عمیق را به کارمندان در مورد بهترین شیوه های امنیت سایبری ارائه دهید ، یک سیاست حفظ حریم خصوصی داده ها را به دفترچه کارمندان اضافه کنید و دسترسی را محدود کنید. داده مورد نیاز

7. محرمانه را با طراحی و به طور پیش فرض برقرار کنید

اتحادیه اروپا می خواهد مشاغل را جدی بگیرد که اجرای محرمانه بودن و امنیت داده ها در محصولات و خدمات آینده را جدی بگیرند. اتحادیه اروپا می گوید كه مفاد ماده 25 قانون GDPR ، همه چیز در سازمان شما باید "با طراحی و به طور پیش فرض" محافظت از داده را ادغام كند.

برای مثال ، برنامه ها و خدمات جدید باید حداقل داده های لازم را برای کارآمد محصول را جمع آوری کنند. اگر فقط به شماره تلفن و آدرس ایمیل کاربر نیاز دارید ، دیگر نیازی به سؤال از سن ، وضعیت تأهل و آدرس آنها نیست دائمی بعلاوه ، سازمانها باید مراقب باشند كه پس از جمع آوری اطلاعات ، چگونه می توانند این داده ها را تأمین كنند. همانطور که قبلاً اشاره کردیم ، GDPR یک قانون پیچیده است که نیاز به کمک و دانش متخصصان دارد. متن کامل کلیه مفاد GDPR در وب سایت اتحادیه اروپا موجود است و چندین ساعت مطالعه لازم دارد.

آنچه را که می خوانید دوست دارید؟

کف بزنید برای این پست. یا افکار خود را به اشتراک بگذارید!

دوست دارم در مورد تأثیر اینترنت بر بشریت فکر کنم. در اوقات فراغت ، در کنار ماکارونی می شوم.

jQuery (پنجره) .load (عملکرد ()
(عملکرد ()
var _fbq = windows._fbq || (windows._fbq = [])؛
اگر (! _fbq.loaded) {
var fbds = document.createElement (& # 39؛ اسکریپت & # 39؛)؛
fbds.async = درست؛
fbds.src = & # 39؛ https: //connect.facebook.net/en_US/fbds.js&#39 ؛؛
var s = document.getElementsByTagName (& # 39؛ اسکریپت & # 39؛) [0]؛
s.parentNode.insert قبل از (fbds ، s)؛
_fbq.loaded = درست؛
}
_fbq.push ([‘addPixelId’, ‘709573189173934’])؛
} ())؛
windows._fbq = windows._fbq || []؛
windows._fbq.push ([‘track’, ‘Lead’])؛
})؛

Home of internet privacy