“我没什么好隐瞒的”曾经是对利用摄像机、边境检查和执法部门的不定期询问的监视程序的标准反应。
隐私曾被认为是许多国家普遍尊重的一个概念,在这里和那里对规则和条例作了一些改动,但往往只是以共同利益的名义进行的。
事情已经变了,而且没有好转。
中国的防火长城,英国的窥探者宪章,美国“大规模监视和批量数据收集——国家安全局(NSA)和Edward Snowden的检举——俄罗斯的https://www.zdnet.com/article/russian-national-charged-with-us-election-meddling/“target=”\u blank“>暗中干预选举,以及无数的审查和通讯封锁计划https://www.zdnet.com/article/middle-east-youth-and-tech-whats-occurrent-since-the-arab-spring/“target=”整个中东地区都在促成一个全球监控状态,在这种状态下,隐私是少数人的奢侈品,而不是多数人的权利。
监视变成了https://www.zdnet.com/article/government-mass-surveillance-breached-human-rights-says-european-court/“target=”Βblank“>我们日常生活的共同因素,隐私正面临不再被视为固有权利的危险。
从我们的网络浏览到移动设备和安装在我们家中的物联网(IoT)产品都有可能损害我们的隐私和个人安全,您不能依赖供应商或不断变化的监控规则来保持它们的完整性。
拥有“没什么可隐藏的”已经不再是问题了。我们都必须尽我们所能保护我们的个人隐私。采取下面列出的步骤不仅可以为您提供一些防止传播监视策略的庇护所,还可以帮助您免受网络攻击者、诈骗艺术家和,新出现的问题:错误信息。
数据是一个模糊的概念,可以包含如此广泛的信息,因此值得简单地对不同的数据进行分类在检查每个区域如何与您的隐私和安全相关之前收集。
称为PII,包括您的姓名、家庭住址、电子邮件地址、电话号码、出生日期、婚姻状况、社会保险号码(美国)/国家保险号码(英国),以及其他与您的医疗状况、家庭成员、就业和教育相关的信息。为什么这很重要?所有这些数据,无论是否丢失在利用盗取的身份信息,”>利用盗取的身份信息“>获取足够多的信息,并且可能会危及那些依赖于安全问题得到正确回答的在线帐户。如果掌握不当,这些信息也可能被证明是广告主的金矿缺乏道德支柱。互联网服务提供商(ISP)监控互联网浏览习惯https://www.zdnet.com/article/isp-inclusion-suspective-in-latest-finfisher-govt-spyware-campaign/“target=”\u blank“>并且可以被劫持。虽然消费者对ISP级别的攻击无能为力,但您访问的网页也可以通过cookies进行跟踪,cookies是由浏览器下载和存储的一小段文本。浏览器插件也可以跨多个网站跟踪你的活动。为什么这很重要?Cookie用于个性化互联网体验,包括定制广告。但是,这样的跟踪可能太过分了,当添加到cookie中的唯一标识符将在不同的服务和不同的营销平台上使用。这种做法通常被认为是侵入性的。
另外:“地毯式轰炸”DDoS攻击使南非ISP瘫痪一整天|黑客入侵了奥地利最大的ISP A1 Telekomhttps://www.zdnet.com/article/dns-over-https-will-finally-roll-out-in-all-major-browsers-尽管-isp-oppition/“target=”Βblank“>这里介绍了如何在每种浏览器中启用DoH,ISP的电子邮件帐户通常是连接到所有其他有价值帐户的链接,以及我们与朋友、家人和同事交流的记录。为什么黑客们会试图通过其他网络钓鱼服务来获取密码?如果一个电子邮件帐户充当其他服务的单一中心,那么一个单一的妥协可能会像滚雪球一样劫持许多帐户和服务。
当您在网上进行交易时,这些信息可能包括金融服务(如PayPal)的凭证,或信用卡信息(包括卡号、到期日和安全代码)。
新的攻击称为Magecart活动是普通消费者无法避免的,因为它们发生在易受攻击的电子商务网站上,代码被注入支付门户网站,以浏览和窃取信用卡数据客户输入。Magecart组的过去受害者包括Ticketmaster,砰!手机,和英国航空公司
这有什么关系?通过网络钓鱼和欺诈网站窃取金融服务凭证的网络犯罪分子,通过中间人(MiTM)攻击窃听您的交易,或利用刷卡恶意软件,在没有安全保护的情况下,可以窃取这些详细信息。
一旦获得这些信息,就可以进行未经授权的交易、创建克隆卡或此数据也可能出售给黑暗网络中的其他人。
另一个进入者,医院现在正在向电子记录过渡,家庭DNA服务存储属于他们用户的遗传信息,这些信息是为了寻求与健康相关的查询或追踪家族历史而提交的。为什么这很重要?医学信息的丢失,这是一种非常私人的行为,会让所有相关人员心烦意乱,并导致灾难性后果。
然而,当涉及到DNA时,我们可以选择是否在执法要求之外发布此信息,通常是使用祖先服务首先发布这些数据。与DNA搜索有关的隐私问题已被引用销售低迷与一些流行的家庭血统套件。
另外:
处理属于其客户的数据的企业正越来越多地受到欧盟等监管变化的到来https://www.zdnet.com/article/gdpr-an-executive-guide-to-what-you-need-to-know/“target=”Βblank“>一般数据保护条例,旨在创造一个公平竞争的环境,并规定充分的安全措施,以保护消费者的隐私和数据。
公司通常会对您的信息进行加密,这是一种对信息进行编码的方法,使其无法被未授权方读取。
实现这一点的一种方法是使用支持网站域加密的SSL和TLS证书。通常是付费服务,Let's Encrypt还为希望提高网站安全性的网站管理员提供免费的SSL/TLS证书。不幸的是,这也导致了https://www.zdnet.com/article/mypillow-and-amerisleep-wake-up-to-magecart-card-theft-dream/“target=”\u blank“>欺诈者采用SSL。
(让我们加密did,必须撤销a href=“https://www.zdnet.com/article/lets-encrypt-to-revoke-3-million-certificates-on-march-4-due-to-bug/“target=”2020年3月,300万个证书,原因是后端代码中存在漏洞。
苹果、谷歌,Mozilla已经强迫https://www.zdnet.com/article/apple-strong-arms-entire-ca-industry-into-one-year-certificate-lifespans/“target=”TLS证书的有效期减少到398天。
端到端加密也越来越流行。这种加密形式可防止除通信者外的任何人访问或读取消息内容,包括供应商自己。
斯诺登披露美国国家安全局的大规模监视活动后,端到端加密已被许多在线通信服务广泛采用。最近,COVID-19促使人们转向在家工作,这已经扩展到包括视频会议工具包括缩放。
隐私权倡导者可能会欢呼,但是,政府和执法机构并没有对这一趋势感到高兴,技术供应商和政府之间出现了一场政治战场,他们试图将故意后门进入加密系统。
我们有权利用我们手头的任何支持隐私的技术。下面是一些简单步骤的指南。
最常用的浏览器是Google Chrome、Apple Safari、Microsoft Edge、Opera和Mozilla Firefox。但是,如果你想真正保持你的浏览隐私,你应该考虑使用Tor。
https://www.torproject.org/“target=”noopener noreferrer nofollow“data component=”externalLink“>TorProject是一个以隐私为中心的开源浏览器。该软件创建隧道,而不是建立网站的直接连接,从而阻止用户通过流量分析或IP地址进行跟踪。