Джек М. Жермен
15 апреля 2021 года, 5:00 утра по тихоокеанскому времени
Чем больше интернет-супермагистраль информации растет; тем больше пользователей сталкивается с нарушениями конфиденциальности и кражей данных. Если бы только мы могли перестроить инфраструктуру Интернета, чтобы сделать передачу данных более безопасной и надежной, — это общий призыв экспертов по ИТ и кибербезопасности.
В настоящее время предпринимаются некоторые усилия по уменьшению проблем, связанных с конфиденциальностью и кражей данных. Но несмотря на то, что время от времени появлялись предложения заменить Интернет новой улучшенной супермагистралью, текущие проекты сродни заделке выбоин и ремонту полос на физических транзитных дорогах.
Недавнее исследование Digital Lab Consumer Reports показывает, что 96 процентов американцев согласны с тем, что необходимо делать больше для защиты конфиденциальности потребителей. Но не ожидайте появления в ближайшее время совершенно нового альтернативного Интернета.
Вместо этого вы увидите акцент на предложениях программного обеспечения, основанных на конфиденциальности и безопасности, а не на оборудовании. Эти «исправления» включают новый альтернативный поиск, браузеры, электронную почту, чат, производительность, платежи и решения AdTech.
Компания The @ Company играет ведущую роль в исправлении ситуации в Интернете. Его генеральный директор Барбара Таллент хочет обеспечить более безопасный и ориентированный на человека Интернет, основанный на предоставлении вам подлинного владения и контроля над вашими личными данными.
С этой целью в октябре прошлого года компания запустила приложение, основанное на своем новом протоколе конфиденциальности. Этот новый стандарт попытается изменить то, как онлайн-продавцы и компании работают с личной информацией миллиардов пользователей Интернета.
Цель состоит в том, чтобы взять под контроль вашу пользовательскую информацию от других и вернуть ее вам. Каждый бит личной информации в Интернете собирается, хранится, систематизируется и используется для продажи, отслеживания и даже профилирования всех на планете, включая вас, согласно Талленту.
"Определенно существует тенденция к конфиденциальности, но я бы сказал, что более конкретно люди хотят быть в состоянии верить в то, что данные, которые они предоставляют, используются в предназначенных целях, не отслеживаются, и что как только они предоставят данные , они имеют право на то, чтобы их забыли, и они могут участвовать анонимно », — сказала она TechNewsWorld.
Содержание статьи
Исправление того, что сломано
Обсуждая проблемы, связанные с воздействием на Интернет, Таллент отметил, что уже доступен ряд обходных решений. Она ожидает, что скоро появятся новые.
Например, теперь вы можете получить телефоны без Google. E.foundation предложит первый из таких телефонов в 2021 году. Ожидается, что в этом году компания OSOM Products выпустит еще больше телефонов без Google. Эти телефоны не будут использовать ваши данные в собственных целях.
Еще одно исправление для приложений обмена сообщениями. В 2020 году Signal и Telegram стали лидерами в области обмена личными сообщениями, предложив сквозное шифрование. В 2021 году следующее поколение приложений для обмена сообщениями позволит вам удалять сообщения с чужого телефона, если вы того пожелаете. Скоро ваши сообщения всегда будут принадлежать только вам.
В этом году также появятся улучшения в области обмена файлами; 2021 год принесет настоящий одноранговый обмен файлами. Полностью зашифрованные файлы можно передавать без постоянного хранения на сервере в облаке.
Также поищите совместное использование местоположения. В этом году вы сможете делиться своим местоположением в частном порядке с семьей и друзьями и разрешить обмен данными о местоположении с другими организациями, если их об этом попросят.
Мы также увидим контроль контактных данных. Контактные приложения позволят вам контролировать доступ к своей информации в 2021 году, — предлагает Таллент.
Социальные сети
В 2020 году мы начали наблюдать рост частных социальных сетей, созданных на основе подобных Mastodon. Затем, когда консерваторы стали подвергаться все большей цензуре на YouTube и Facebook, они обратились к таким сайтам, как Parler.
Эта тенденция сохранится и в 2021 году, поскольку сайты социальных сетей позволяют более детально классифицировать людей, а не просто «подписчиков» и «друзей». Эти «группы» можно использовать в нескольких приложениях, что делает их более интересными, полезными и увлекательными.
«В настоящее время ваши данные распространяются по всему Интернету. К счастью, создаются новые компании, которые помогают вам вернуть эти данные», — продолжила она.
Например, в прошлом году компания Mine объявила, что может выяснить, у каких компаний есть ваши данные, насколько они потенциально уязвимы и как удалить их с серверов этих компаний. По мере расширения этих услуг в 2021 году многие компании столкнутся с обесцениванием своих массовых хранилищ данных и, возможно, будут вынуждены обратиться к другим бизнес-моделям.
«Когда у вас будет настоящая конфиденциальность и возможность получать информацию, в этом пространстве появятся новые интересные приложения. Примером может служить приложение для голосования, которое позволяет вам проводить опросы среди ваших друзей конфиденциально и анонимно», — сказала она.
Существуют обходные пути
«Существует три основных типа решений, которые используются в течение десятилетий для защиты данных, отправляемых через Интернет, — отметил Таллент.
Во-первых, шифрование данных на лету с помощью прозрачного уровня безопасности (TLS) или виртуальных частных сетей (VPN). Во-вторых, зашифруйте данные в стенах приложения. В-третьих, создайте модели управления доступом на уровне приложений и соответствующие им процессы.
Совсем недавно открытые протоколы, такие как протокол Signal, позволили использовать такие же варианты использования, как обмен мгновенными сообщениями, с использованием той же криптографии и программного обеспечения для обеспечения сквозного шифрования, отметил Таллент.
«Signal, Skype и WhatsApp — все используют протокол Signal. Но, к сожалению, вы не можете отправить мгновенное сообщение из Signal в Skype или WhatsApp. Кроме того, сквозного шифрования недостаточно», — сказала она.
Конфиденциальность — скользкая дорожка
Независимо от того, используется ли конфиденциальность в личных или деловых целях, способы обеспечения конфиденциальности с помощью обмена сообщениями и других приложений могут быть подвижной целью. Например, рассмотрим публичный всплеск и миграцию пользователей с WhatsApp на приложение для чата Signal, ориентированное прежде всего на конфиденциальность, в начале этого года.
WhatsApp утверждает, что используется сквозное шифрование, и основная часть активности в приложении — это. Но того факта, что Facebook может узнать, когда вы использовали приложение и с кем вы общались, для миллионов людей было достаточно, чтобы потерять доверие клиентов, согласно Талленту.
«Возвращение ключей владельцам данных и разделение связи между данными и уровнями приложений меняют правила игры. Но предоставление платформы и SDK для разработчиков внешнего интерфейса для разработки новых возможностей без необходимости сосредотачиваться на инфраструктуре и сложностях. криптографических обменов — вот что взволновало всех нас в сообществе [security] », — отметила она.
Мнения разные
Нет необходимости в замене Интернета. Техническим отраслям нужно только расставить приоритеты в своих ресурсах для разработки более эффективных способов усиления своей политики кибербезопасности, снижения риска атак, заметил Стивен Лайт, владелец компании Nolah, занимающейся электронной торговлей матрасами и постельными принадлежностями.
«Текущая безопасность Интернета достаточна, чтобы ограничить пользователей, которые не знают, как обойти кибербезопасность. Однако ситуация иная: опытные хакеры [who] могут проникнуть в систему, если они терпеливы и осторожны с ней. не обнаруживается ", — сказал он TechNewsWord.
Исправление проблем с Интернетом — амбициозная цель. Это также немного похоже на замену шин во время движения автомобиля, — предположил Пурандар Дас, генеральный директор и соучредитель Sotero, компании по обеспечению безопасности, основанной на шифровании.
«Что более важно, так это то, что организации применяют более значимую стратегию безопасности и конфиденциальности применительно к потребителям. Создание равных условий для безопасности и конфиденциальности наравне с техническими возможностями и потоками доходов имеет решающее значение», — сказал он TechNewsWorld.
Что-то должно измениться в том, как мы обеспечиваем безопасность в Интернете. Многие люди даже не подозревают, насколько уязвима их личная и конфиденциальная информация для хакеров и других киберпреступников, согласился Дайват Дхолакия, операционный директор Force by Mojio, службы GPS-отслеживания для малого бизнеса.
«В то время как такие компании, как Facebook, склонны подчеркивать важность индивидуального контроля над настройками безопасности, реальная ответственность лежит на гигантских технологических компаниях, которые обрабатывают нашу информацию каждый день. Им необходимо быть более прозрачными в отношении того, кому они дают и продают вашей информации, и им нужно усилить свои подразделения по кибербезопасности ", — сказал он TechNewsWorld.
Дхолакия считает, что радикальное обновление интернет-безопасности неизбежно. Но это будет многолетний проект, осложненный тем фактом, что компании, покупающие и использующие данные, заинтересованы в том, чтобы настройки конфиденциальности оставались отключенными или недоступными.
«В конце концов, я не думаю, что Интернет куда-то денется, но я думаю, что через 10 лет мы будем использовать совершенно другой тип Интернета», — предсказал он.
Что необходимо и жизнеспособно
Вместо того, чтобы создавать совершенно новый Интернет с нуля, компании, ориентированные на конфиденциальность, применяют проверенные и хорошо изученные альтернативные технологии, которые разделяют тезис об отсутствии слежки и предоставление людям возможности контролировать свои данные.
В то время как @ Company фокусируется на новом протоколе для безопасного обмена информацией, другие примеры включают Mozilla и Brave на стороне браузера, Neeva и DuckDuckGo в поиске, и Linktree и Mastodon в социальных сетях, отметил Таллент.
«Соблюдение конфиденциальности — это, по сути, проблема, которую невозможно решить на уровне приложения / процесса, и она обычно не связана с хорошим онлайн-опытом», — отметила она.
Многих не волнует слежка, но они просто еще не знают, что есть лучший способ. Задача состоит в том, чтобы доказать, что это может быть фундаментально решено с помощью нового протокола / платформы, что возможны превосходные возможности, ориентированные на конфиденциальность, и засеять рынок этим лучшим опытом в Интернете, сотрудничая с разработчиками приложений.
«Мы (The @ Company) — легкая задача для разработчиков приложений не только потому, что мы упрощаем интеграцию соблюдения конфиденциальности, но и потому, что наша платформа предоставляет совершенно новые и лучшие возможности для работы в Интернете», — сказала она.
Типичный потребитель думает не о конфиденциальности, а об удобстве, информации, вдохновении и развлечениях от использования Интернета. «Даже если безопасность или конфиденциальность становятся проблемой, типичный потребитель может не действовать, чтобы заменить решение, пока боль неудобства или плохого опыта не превзойдет положительный опыт», — пояснил Таллент.
«Вместо того, чтобы ждать Интернет-Армагеддона, мы предпочитаем предоставлять пользователям возможности, которые соответствуют и, надеюсь, превосходят то, что люди в настоящее время получают от существующих поставщиков служебных приложений. Мы считаем, что игроки, ориентированные на конфиденциальность, которые получают значительную поддержку, создали сильные «соединяющий» опыт, который позволяет людям попробовать альтернативу », — предложила она.
Если объединяющие возможности оправдают ожидания относительно хорошего пользовательского опыта, некоторые из них мгновенно выиграют. Но большинство из них со временем будут постепенно интегрироваться, пока они полностью не заменят свое предыдущее приложение альтернативным.