دسته‌ها
Covid-19 Cybersecurity data protection education General Privacy News Surveillance virtual classrooms Vulnerability zoom آنتی فیلتر برای ویندوز

حریم خصوصی چه پیامدهایی دارد؟

اگر گفته شود كه Covid-19 باعث تغییرات عمده ای در زندگی روزمره در سراسر جهان شده است ، جای كمی خواهد بود. در دنیای آموزش ، کلاسهای مجازی ، با دانش آموزان و معلمان که از طریق اینترنت متصل هستند ، در بسیاری از کشورها به یک امر عادی و عادی تبدیل شده است. تغییر از یادگیری حضوری به آموزش آنلاین فقط چیزی نبوده است که مردم مجبور شده اند که بخواهند یا نخواهند با آن کنار بیایند ، این اتفاق افتاده است. 39؛ نیز بسیار سریع تولید می شود. در مورد مشکلات احتمالی کلاسهای مجازی کمی فکر می شد ، زیرا فقط مسئله راه اندازی سریع آنها بود ، به طوری که روند آموزش تا حد ممکن مختل می شد. این مقاله به ویژه مقاله جدیدی از مرکز سیاست فناوری اطلاعات در پرینستون ، یک مرکز تحقیقاتی که فن آوری های دیجیتال را در زندگی عمومی مورد مطالعه قرار می دهد ، ارزشمند می کند: آموزش آنلاین. مدل ما براساس نظرسنجی ما از 105 مربی و 10 مدیر است که انتظارات و نگرانی های خود را شناسایی کرده اند. ما از این مدل برای انجام تجزیه و تحلیل حریم خصوصی و امنیتی 23 سیستم عامل معروف با استفاده از ترکیبی از تجزیه و تحلیل جامعه شناسی سیاست های حریم خصوصی و 129 قانون ایالت استفاده می کنیم … در کنار ارزیابی فنی نرم افزار از سکو.

همانطور كه ​​محققان خاطرنشان كردند ، استانداردهاي آموزشي مستقيم كه از حريم خصوصي دانشجويان و معلمان در زمينه آموزش سنتي محافظت مي كند ، در كلاس هاي درسي مجازي جديد وجود ندارد. در آنجا عمدتا توسط سیاست های حفظ حریم خصوصی شرکت های سازنده نرم افزار تعیین می شود. همانطور که معمولاً اتفاق می افتد ، افراد زیادی زحمت درک جزئیات یا حتی خواندن آنها را ندارند. در نتیجه ، شیوه هایی که در کلاسهای بدنی کاملاً غیرقابل قبول است – مواردی مانند ثبت اسرارآمیز دانش آموزان و معلمان ، یا ثبت اطلاعات مربوط به تحصیلات آنها – می تواند به طور طبیعی رخ دهد ، اما بدون توجه به کسی. متوجه می شود جمع آوری و ذخیره مقدار زیادی اطلاعات شخصی روی هر دانش آموز به قدری آسان است که اغلب به صورت پیش فرض اتفاق می افتد. با تجزیه و تحلیل سیاست های حفظ حریم خصوصی ، محققان دریافتند که 41٪ به یک پلتفرم اجازه می دهد داده ها را با تبلیغ کنندگان به اشتراک بگذارد ، که حداقل با 21 قانون ایالتی ایالات متحده در تضاد است ، در حالی که 23٪ به یک پلت فرم اجازه می دهد داده ها را با تبلیغ کنندگان به اشتراک بگذارد. شکل برای به اشتراک گذاشتن داده های مکان بدیهی است که هیچ یک از این موارد در اکثر زمینه های آموزشی قابل قبول نیست و این امر نشان می دهد که چگونه حریم خصوصی در کلاس مجازی برای این سیستم عامل ها به خوبی محافظت نمی شود. شکل ها.

از جنبه روشن ، تحقیقات همچنین در ایالات متحده اهمیت الحاقات حفاظت از داده ها (DPA) را نشان داده است. این معاملات فرعی است که دانشگاهها از اندازه خود استفاده می کنند تا در مورد حفاظت از حریم خصوصی کاربران پلتفرم مذاکره کنند. بسیاری از فروشندگان نرم افزار کلاس مجازی با درک این نیاز ، الگوهایی را ارائه می دهند که می توانند به عنوان پایه و اساس این توافق نامه ها مورد استفاده قرار گیرند. استفاده گسترده از DPA یادآوری این است که سازمان ها اغلب فرصت مذاکره درباره محافظت بهتر از داده ها را برای کاربران دارند – به طور پیش فرض نیازی به پذیرش سطح پایین حریم خصوصی نیست.

یکی دیگر از مشکلات جدی در اجرای سریع و تقریباً ناامیدانه سیستم های آموزش آنلاین این است که نگرانی های امنیتی با عجله برای کار سریع کار نادیده گرفته می شوند. محققان امنیت باینری ، آسیب پذیری های شناخته شده و نقاط ضعف را بررسی کردند و به سیستم آسیب پذیری مشترک و قرار گرفتن در معرض (CVE) و همچنین بانک اطلاعات ملی آسیب پذیری و امتیازات آسیب پذیری آن اعتماد کردند. تأثیر و قابلیت استفاده بزرگترین پلتفرم مورد استفاده در میان شرکت کنندگان در تحقیق محققان ، Zoom ، دارای تعدادی از مشکلات است:

Zoom دارای VEC های اخیر زیادی است (11). در حالی که توجه شدید اخیر بدون شک یک عامل مثر است ، تعداد زیادی از آسیب پذیری های اخیر یک م aلفه سیستمی را برای نگرانی های امنیتی زوم نشان می دهد. علاوه بر این ، چون ارزیابی ما متعاقب تلاش های زوم برای رسیدگی به موارد امنیتی فوق الذکر است ، نتایج ما احتمالاً مسائل اخیر نرم افزار را دست کم می گیرد. از طرف دیگر ، پیشرفت سریع زوم هم در نرم افزار و هم در روند (که نشان دهنده پاسخی به پوشش نامناسب رسانه ها است) نشان دهنده یک مسیر مثبت برای بزرگنمایی است.

این تحقیق با برخی توصیه ها در مورد چگونگی محافظت از حریم خصوصی دانشجویان و معلمان به پایان رسید. ، از جمله موارد زیر:

دانشگاه ها قبل از صدور مجوز برای نرم افزار ، نباید تمام منابع خود را به یک فرآیند تأیید پیچیده اختصاص دهند. این مسیر بدون توجه به امنیت و حریم خصوصی ، به مشکلات قابل توجهی در مورد استفاده نهایی برای کاربران نهایی منجر می شود. در عوض ، دانشگاه ها باید بدانند که مشکلات بالای کاربران فقط پس از استفاده معلمان و دانشجویان از سیستم عامل ها و ایجاد فرایندهایی برای جمع آوری ، ظاهر می شود. این مشکلات را بخواهید و از توسعه دهندگان نرم افزار بخواهید مشکلات را به سرعت برطرف کنند.

پاسخ به وضعیت دشوار ایجاد شده توسط Covid-19. به سادگی نمی توان قبل از تصمیم گیری بی سر و صدا همه جنبه های سیستم عامل های مختلف را کاوش کرد. در عوض ، محققان پیشنهاد می کنند ، مهمتر است که بعد از نصب یک سیستم عامل ، برای مسائل برنامه ریزی کنید ، و دانش آموزان و معلمان شروع به استفاده جدی از آن می کنند. مهمترین چیز وجود سیستمی در محل برای جمع آوری این مشکلات به روشی سیستماتیک است تا بتوان با آنها مقابله کرد.

این ایده ای است که می تواند به طور گسترده تری استفاده شود. همه گیری به تغییرات سریع در نحوه زندگی ، چه در یک محیط آموزشی ، در محل کار یا در خانه ، نیاز داشته است. بیشتر افراد فقط چیزی را می خواهند که به آنها اجازه دهد حداقل تا آنجا که ممکن است زندگی کنند ، این بدان معناست که آنها احتمالاً سریع و بدون نوعی تحقیق که می خواهند انجام دهند راه حل هایی را انتخاب می کنند. زمان "عادی". شرکت های نرم افزاری که از این تصویب سریع بهره مند می شوند ، خوب است که مواردی را که به ناچار پیش می آیند ، به عنوان فرصتی برای شناسایی سریع و رفع اشکالات مشاهده کنند. اگر این کار را نکنند ، با خطر انتقاد عمومی روبرو می شوند که زوم دقیقاً به همین دلیل متحمل شده است.

تصویر ارائه شده توسط Danslafrique.

  سرویس VPN "title =" سرویس VPN "/>


   </pre>
</pre>
<p><a href= Privacy News Online by Private Internet Access VPN

دسته‌ها
DNS cache poisoning ftc google project zero johnny ryan max schrems microsoft multi factor authentication Privacy News Online zoom آنتی فیلتر برای ویندوز

حریم خصوصی اخبار آنلاین | بررسی هفتگی: 20 نوامبر 2020

  اخبار حریم خصوصی اخبار هفتگی آنلاین ، 20 نوامبر سال 2020

ویژه: اخبار حریم خصوصی آنلاین – هفته 20 نوامبر 2020

پیشنهادات FTC قوانین خدمات را برای مشتریان بزرگ نمی کند ، کمیسر می گوید

  کمیسر می گوید: پیشنهاد تسویه حساب FTC برای بزرگنمایی مشتریان یک ضرر محسوب می شود ، FTC پیش نویس آیین نامه خود را با بزرگنمایی درباره ادعاهای دروغین شرکت کنفرانس ویدئویی در ارائه خدمات رمزگذاری شده از انتها به انتها منتشر کرد . این آیین نامه زوم را مجبور به پرداخت پاداش به مشتریان نمی کند و مورد انتقاد قرار گرفته است که چیزی جز سیلی در صورت و خدمات ضعیف به مشتریان زوم توسط دو نفر از پنج نماینده شرکت FTC – کمیسر Rohit Chopra و کمیساری کلی Slaughter.

چگونه فعالان حریم خصوصی در چندین جبهه می جنگند تا قوانین حریم خصوصی اتحادیه اروپا را تقویت کنند که تأثیر جهانی خواهد داشت

به همان شیوه ایالت ها -به نظر می رسد اتحادیه اروپا رهبر جهان در زمینه استفاده از فناوریهای خصوصی تهاجمی است ، به نظر می رسد اتحادیه اروپا رهبر محدودیت استفاده از فناوری از طریق قوانین حفظ حریم خصوصی است. زندگی خصوصی. این نبرد همچنان ادامه دارد و توسط شخصیت های برجسته ای مانند ماکس شرمز و جانی رایانز و با فناوری های نقض حریم خصوصی مانند مناقصه در زمان واقعی (RTB) مبارزه می شود. پرونده های مربوطه آنها به آرامی اما پیوسته در حال پیشرفت هستند و در صورت لغو RTB ، ما از فعالان حریم خصوصی می خواهیم که از آن تشکر کنند.

  فعالیت آنلاین خود را با دسترسی خصوصی به اینترنت VPN مخفی نگه دارید

اطلاعات حریم خصوصی بیشتر در این هفته:

مایکروسافت از کاربران می خواهد که دیگر از تأیید اعتبار چند عاملی استفاده نکنند تلفن

در یک پست وبلاگ جدید در وبلاگ مایکروسافت ، الکس واینرت – مدیر امنیت هویت – از کاربران خواست که دیگر از تأیید اعتبار چند عاملی از طریق پیام کوتاه و پیام کوتاه استفاده نکنند. زنگ زدن. این مهاجم اختصاصی که می تواند از روشهایی مانند انتقال تلفن شما برای گرفتن شماره استفاده کند ، بر این نوع احراز هویت چند عاملی غلبه می کند. در عوض ، مایکروسافت توصیه می کند از برنامه های احراز هویت چند عاملی استفاده کنید.

از اشکالات مرموز برای هک آیفونها و تلفنهای اندرویدی استفاده شده است و هیچ کس در مورد آنها صحبت نخواهد کرد

تیم هکر نخبه گوگل نشان داده است که چندین آسیب پذیری متفاوت در روز صفر به طور فعال از آن در طبیعت برای هک کردن دستگاه های Chrome ، Android ، Windows و iOS استفاده کرده اند. در گذشته ، این سطح استفاده روز صفر معمولاً به هکرهای دولت نسبت داده می شد ، اگرچه Google این بار از این نظر کم نظیر است. این بهره برداری ها از آسیب پذیری های در حال رشد استفاده می کنند تا در نهایت کنترل دستگاه کاربر را کنترل کنند. وصله هایی منتشر شد – حتی در دستگاه های قدیمی تر – نشان می دهد بهره برداری ها واقعاً جدی بوده اند.

مسمومیت با حافظه پنهان DNS ، حمله اینترنتی 2008 ، دوباره از بین رفته است

حمله کانال ثانویه جدیدی در دامنه Name System (DNS) پیدا شده است که دوباره احیا می شود یک حمله قدیمی به نام مسمومیت کش اصلی DNS که توسط Dan Kaminsky در سال 2008 شرح داده شده است. این حمله شامل فریب راه حل های DNS برای ارسال کاربران به آدرس های IP جعلی است – در اصل آنها را به جای یک سایت جعلی ارسال می کند که روی آن مرورگر خود را تایپ کردند. وصله هایی توسط فروشندگان DNS و همچنین توسط لینوکس منتشر شده است.

دسترسی خصوصی به اینترنت برای شما آورده شده است

اخبار حریم خصوصی توسط دسترسی خصوصی به اینترنت ، معتبرترین سرویس VPN جهان ، برای شما آورده می شود.

تشکر ویژه از Intego

با تشکر از جاش لانگ ، خبرنگار امنیت سایبری ما در Intego ، خالق نرم افزار امنیتی برنده جایزه.

  سرویس VPN "title =" سرویس VPN "/>


   </pre>
</pre>
<p><a href= Privacy News Online by Private Internet Access VPN

دسته‌ها
end-to-end encryption Eric Yuan law enforcement News Online Activity Privacy Security zoom آنتی فیلتر برای ویندوز

برای همکاری با اجرای قانون ، زوم رمزگذاری نهایی را برای کاربران رایگان ارائه نمی دهد

  بزرگنمایی اجرای رمزگذاری را بر روی کاربران رایگان در رمزگذاری نهایی به پایان

/>

مدیرعامل بزرگنمایی اریک یوان اعتراف کرد که او ارائه نمی دهد بدون رمزگذاری به پایان می رسد برای کاربران رایگان به نفع توانایی همکاری با اجرای قانون. قبلاً در حرکت اعلام شده زوم به حریم شخصی و امنیت مورد بحث قرار گرفته است كه رمزگذاری واقعی پایان تا پایان فقط در دسترس مشتریان پرداخت خواهد بود. با این حال ، در آن زمان ، کارشناسان فناوری امیدوار بودند که تصمیم زوم صرفاً برای تمایز سطوح باشد. هفته گذشته رویترز گزارش داد رمزگذاری نهایی تا پایان فقط در دسترس کاربران تجاری و مشاغل پرداخت شده خواهد بود. اکنون ، از دهان خود اسب ، می بینیم که اولویت های واقعی زوم چیست. اریک یوان ، مدیر عامل شرکت زوم ، در تماس با نتایج Q1 گفت:

"ما می خواهیم حداقل [end-to-end encryption] را حداقل به مشتری یا مشتری شرکت بسپاریم. البته کاربران رایگان ، ما نمی خواهیم این کار را بدهیم. از آنجا که ما همچنین می خواهیم با FBI همکاری داشته باشیم ، با اجرای قانون محلی در صورت استفاده برخی از افراد از Zoom برای یک هدف اشتباه ، درست است؟

بزرگنمایی فقط قصد دارد رمزگذاری نهایی را به کاربران ارائه دهد ، می تواند

را شناسایی کند. اگر صحیح است که هر شرکتی که خدمات ارتباطی ارائه می دهد ممکن است مجبور به کار شود با اجرای قانون در برخی از مواقع ، تاریخ و قوانین ثابت شده نشان داده اند كه كاملاً درست است كه از اجرای قانون مطلع شود كه رمزگذاری شده است پایان تا پایان بدان معنی است که آنها قادر به دیدن محتوای یک تماس ویدیویی ، iMessage یا سایر ارتباطات دیجیتال نخواهند بود. بدین ترتیب قرار است رمزگذاری کار کند. درعوض ، بزرگنمایی قصد دارد رمزگذاری نهایی را به مشتریانی پرداخت کند که بتوانند شناسایی شوند – شاید به عنوان راهی برای انتقال مسئولیت احتمالی در صورت استفاده مشتری از بزرگنمایی برای اهداف نادرست سخنگوی زوم چهارشنبه از طریق ایمیل به CNBC گفت:

"برنامه رمزگذاری پایان به پایان زوم ، حفظ حریم شخصی کاربران با امنیت گروه های آسیب پذیر ، از جمله کودکان و قربانیان بالقوه جنایات نفرت. ما قصد داریم رمزنگاری نهایی را برای کاربرانی ارائه دهیم که بتوانیم هویت آنها را تأیید کنیم ، در نتیجه آسیب های این گروه های آسیب پذیر را محدود می کنیم. کاربران رایگان با یک آدرس ایمیل ثبت نام می کنند ، که اطلاعات کافی برای تأیید هویت در اختیار شما قرار نمی دهد.

یک مشاور امنیتی با زوم بیشتر توضیح داد که چه چیزی زوم را به این تصمیم در یک موضوع توییتر سوق داده است – گفت که برای ارائه رمزنگاری به پایان ، زوم باید چنین فداکاری هایی را انجام دهد. وی خاطرنشان كرد: مدارسی كه از طرح رایگان (تدوین شده) بهره می برند رمزگذاری e2e را دارند.

برخی از حقایق در مورد برنامه های فعلی زوم برای رمزگذاری E2E ، که با نیاز محصول برای یک محصول کنفرانس سازمانی و برخی از نگرانی های امنیتی قانونی پیچیده است.

طرح E2E در اینجا موجود است: https: //t.co/beLdeAwMSM

– الکس استاموس (alexstamos) 3 ژوئن ، 2020

زوم همچنین در انتشار مطبوعاتی گزارش شده توسط Vox گفت:

" بزرگنمایی روی محتوای جلسات فعالانه نظارت نمی کند و ما اطلاعاتی را با اجرای قانون به جز در مواردی مانند سوءاستفاده جنسی کودکان به اشتراک نمی گذاریم. ما درهای پشتی نداریم که شرکت کنندگان بتوانند بدون مراجعه به دیگران جلسات خود را وارد جلسات کنند.

مسابقه دیوانه و بزرگنمایی زوم برای رمزگذاری نهایی تا پایان موقعیت شرکت را در خصوص حفظ حریم خصوصی نشان می دهد

برنامه بزرگنمایی برای ارائه رمزگذاری نهایی به پایان این می تواند شناسایی یک موقعیت سخت در جهت اشتباه است. در چند ماه گذشته ، ما دیده ایم که Zoom در حال چرخش 180 درجه است ، وانمود می کند رمزگذاری نهایی را به همه کاربران خود ارائه می دهد ، کشف کنید که در حقیقت هیچ کاربر تحت پوشش رمزگذاری نهایی نیست. پایان دادن به انتها تا جایی که رمزگذاری پایان به پایان برای بزرگترین زیر مجموعه کاربران زوم در دسترس نخواهد بود ، زیرا Zoom ترجیح می دهد در دسترس برای کار با نقاط قوت سفارش. به یاد داشته باشید که دولت به دنبال تصویب قانونی است كه در مورد رمزنگاری نهایی به منظور ارائه "حمایت از كودكان" از شركتها با همان پتو دود برای حمایت از كودكان استفاده كند – حالا ما می بینیم كه برخی از شركتها دست به كار می شوند. پیشگیرانه با توجه به همه این اخبار ، دشوار نیست تصور کنید که Zoom پیش از تحویل اطلاعات به اجرای قانون برای کاربران رایگان خود ، نیازی به ضمانت نامه ندارد ، زیرا این کار را نمی کند هیچ هویت پیوندی وجود ندارد. بزرگنمایی در مورد حریم خصوصی و امنیت بسیار صحبت می کند ، اما اقدامات آنها بلندتر از کلمات است و به نظر می رسد سوء تفاهم سیستمی – از بالا به پایین – از معنای حریم خصوصی چیست و بیشتر افراد از چه کسانی به دنبال حریم خصوصی هستند.

درباره Caleb Chen [19659017] Caleb Chen مدافع ارز دیجیتال و حریم خصوصی است که فکر می کند ما باید ترجیحاً از طریق عدم تمرکز به #KeepOurNetFree بپردازیم. Caleb دارای مدرک کارشناسی ارشد ارز دیجیتال از دانشگاه نیکوزیا و همچنین دارای مدرک لیسانس از دانشگاه ویرجینیا است. او احساس می کند که جهان به شکلی بیت کوین به سمت آینده ای بهتر پیش می رود.

  سرویس VPN "عنوان =" سرویس VPN "/>
</pre>
</pre>
<p><a href= Private Internet Access Blog