当前位置: 首页 > 科技观察

如何构建网络安全?保护对象是你的优秀教科书

时间:2023-03-20 00:42:19 科技观察

网络时代不可逆转。几乎各行各业都与它息息相关。他们利用互联网进行经营、宣传和发展。没有接入互联网的企业,终将被大势淘汰。但是在我们感激互联网给我们带来的巨大收益和收益的同时,各种网络安全问题也让我们抢先一步。现阶段企业种类繁多,业务范围广泛,业务类型各异,面临的网络安全威胁也参差不齐,但都或多或少受到黑客攻击、恶意代码、数据泄密和内部滥用等安全隐患,企业网络环境不容乐观。此外,广大网民日益被盯上,隐私和财务安全得不到保障,频频遭受信息泄露、资金被盗等网络安全事件的迫害。大约两年前,ElectronicFrontierFoundation网络安全负责人EvaGalperin在推特上表示,“如果一名女性遭到黑客性虐待并威胁要侵入你的设备,请联系我,我一定会调查。””Galperin虽然是这方面的专家,但没想到邮箱里全是家暴幸存者求助的信箱,一直持续到今天。对此,Galperin决定多管齐下对抗这些跟踪器(stalkerware)施虐者会在伴侣不知情的情况下安装追踪器来监视、骚扰甚至物理控制他们,追踪他们所有的谈话和行为。政府利用法律起诉销售追踪器的公司。加尔佩林还称赞卡巴斯基致力于解决这些网络安全问题,称其“提高了整个安全行业的能力。”仅在2019年的头几个月,卡巴斯基实验室监测了518223个用户(包括成功安装跟踪器的用户和计划安装但尚未实施的用户),同比-与去年相比增长了373%。显然,需要做更多的工作来保护手无寸铁的人。对于寻求帮助的人来说,追踪器是对隐私的最大威胁。大多数男性安全软件开发人员都忽略了这个问题,这绝非偶然,也不是偶然。硅谷的失败让开发人员对许多处于风险中的用户的需求视而不见。无数企业试图开发免费提供的工具和资源来增强隐私保护,但这些通常基于白人男性设计师的经验。这位幸运的用户所面临的安全威胁极小,自然不会注意到跟踪器等工具的安全风险和被监视群体的脆弱性。在设计过程中需要考虑和反映包括家庭暴力受害者在内的弱势群体的经历,并且应该有更多的工具来解决这个问题。Xiaoxin的一个朋友作为哲学教授(在Selinger)教授隐私,他将与另一个打击过度监控的非营利组织的执行董事(Cahn)合作一个学期来解决这个问题。他们召集学生和部分草根群众,探索协同发展的新模式。该模型不仅是一些常见的在线“清洁”策略,而且还假设父母如何帮助那些隐私受到威胁的人。此外,还联系了纽约的一些直接服务提供商,他们的员工对隐私有直接的担忧。理想的合作伙伴是妇女和家庭转折点(TPNY),这是一家位于皇后区的非营利组织,旨在帮助穆斯林、阿拉伯和南亚社区的家庭暴力幸存者。那里的员工面临着一个非常具体的隐私挑战,即需要保护受害者的数据免受政府监视和前家庭虐待者的侵害。学生很少有机会从事可以改变现实世界中生死攸关时刻的学习服务项目。其他用户的需求是什么?要求学生创建一个监控培训系统,以更好地保护TPNY工作人员的隐私,该系统将分发讲义以及一些课程设置,内容涉及如何限制跟踪器获取位置信息、拒绝电话接收信息、强制密码和访问权限控制、检查未经授权的用户并限制浏览历史记录。这种前沿的学习比教科书更能教给少数族裔的监视。一些关于隐私的文献,例如ShoshanaZuboff的《监视主义的时代》(监视资本主义时代),探讨了结构性问题,例如科技公司将消费者行为货币化。其他文章,例如ChrisGilliard的“无摩擦种族主义”,生动地描述了现实世界中对隐私的威胁及其对弱势群体的影响。但同学们更倾向于从安全认知和情感距离的角度来理解这篇文章。还有一些项目创建了一个监控培训课程,让学生与其他人接触,比如TPNY员工,他们有能力纠正学生对监控的误解并消除他们的偏见。教授们经常通过问自己“其他用户的需求是什么?”来提醒学生开始设计。当与将帮助塑造未来商业软件产品的人们合作时,这种提高意识是核心价值。这样做,学生不仅可以帮助消除之前迭代造成的损害(设计时的歧视性对待),还可以学到关于偏见和假设的宝贵经验,以后可以将其应用于专业项目。同时,他们也在努力改变大家的偏见。令双方都感到惊讶的是,很明显,学生们对提出用于补救的监控解决方案犹豫不决。他们担心相互关联的案件可能会触发TPNY工作人员,例如描述肇事者跟踪受害者社交媒体或私下查看消息的场景,即使工作人员坚持认为此类行为对于有效培训至关重要。鉴于美国许多技术项目中白人和男性学生的分布不均衡,这项任务尤为紧迫。我们可以加强课程,传达这样一种观念,即每个人都有不可避免的道德义务来补偿歧视性的产品设计(以牺牲无数其他人的隐私为代价的优势群体)。不可否认,互联网是一把双刃剑。在享受便利的同时,我们需要高度重视安全问题。如何解决网络安全问题,如何构建网络安全?或许我们应该向被保护的对象学习。