در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
آیا میدانید این اطلاعات ارزشمند شما در اختیار چه کسانی قرار میگیرد یا چگونه محافظت میشود؟ هر کدام از ما پرسشهای بیشماری درباره سختافزار و نرمافزار تلفنهای همراهمان داریم که پاسخ دقیق به این پرسشها را کسی بجز سازندگان آنها نمیداند.
پیچیدگی فناوری بهکار رفته در حوزه وب هم به همینگونه است، مثلا در مفهوم ذخیرهسازی و پردازش ابری (Cloud Computing) تامل کنید. راهکاری که امروزه شرکتها برای گریز از هزینههای میزبانی و پردازش داده کاربران برگزیدهاند. انتخاب چنین راهکاری به معنای پذیرش این واقعیت است که اگر صاحب داده بخواهد بداند کدام میزبان داده او را نگه میدارد، امکانپذیر نیست. مفهوم مالکیت داده در دنیای پردازش و نگهداری داده ابری با آنچه بهطور سنتی میشناسیم، متفاوت است. با رویکرد «ابری» شما نمیدانید دادهتان روی کدام سرور و در کجای جهان قرار دارد و این یعنی میزان کنترل شما روی داده متعلق به خودتان کاهش مییابد. همه اینها گواه این واقعیت است که هرچه جلوتر میرویم، از توانایی ما برای کنترل داده تولید شده توسط ما (در تراکنشهای گوناگونی که در زندگی انجام میدهیم) کم میشود و این به آن معناست که نمیتوانیم حریم شخصی خود را حفظ کنیم.
در این نوشته نمیخواهم به عوامل دیگری همچون نظارتهای سازمان یافته برای نفوذ به حریم شخصی کاربران از سوی دولتها یا شرکتهای خصوصی اشاره کنم و فقط به جریان طبیعی فناوری و تاثیر آن بر حفظ حریم شخصی میپردازم. نکته دیگری که حائز اهمیت است مدل کسب و کار برخی از سرویسهای تحت وب است که برپایه استفاده از اطلاعات شخصی کاربران و نفوذ به حریم شخصی آنها بنیان نهاده شده است. مثلا شما با پذیرش اینکه در شبکههای اجتماعی عضو شوید (فیسبوک، توییتر و...) پذیرفتهاید بخشی از حریم شخصی خود را با این شبکهها به اشتراک بگذارید یا حتی با داشتن یک ایمیل در سرویسهای پست الکترونیک عمومی (مانند یاهو، گوگل و...) باز هم به این معامله ناعادلانه تن دادهاید، چون مدل کسب و کار این شرکتها بر مبنای استفاده از اطلاعات شخصی کاربران طراحی شده است.
اما در چنین دنیایی برای حفظ حریم شخصی خود چه میتوان کرد؟ ابتدا باید به سمت شفافسازی (Transparency) فرآیندهای کسب و کار الکترونیک حرکت کرد. اگر شفافسازی بهعنوان یک مطالبه عمومی مطرح شود، آنگاه فعالان حوزه فناوری برای جلب «اعتماد» کاربران مجبورند برای حفظ حریم شخصی آنها گامهای عملی بردارند. دومین راهکار مقابله، استفاده از روشهای گوناگون رمزنگاری (Cryptography) برای حفاظت از داده مربوط به خودمان است. در آینده درباره لوازم هر یک بیشتر خواهم نوشت.
محمد حیدریتفرشی
کارشناس امنیت اطلاعات
info@heydari.info
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
گزارش «جامجم» درباره دستاوردهای زبان فارسی در گفتوگو با برخی از چهرههای ادب معاصر
معاون وزیر بهداشت: