Как Отдать Вашу Личную Информацию
Воровство Идентичности и Ваша Личная Информация
--------------------------------------------
Воровство идентичности - очевидно в thing в эти дни. Счетами СМИ хакеры и злодеи скрываются всюду пытающийся украсть Вашу личную информацию. За прошлые несколько месяцев одна компания за другим вынуждается признать, что данные клиента были потеряны или украдены.
Во многих случаях они тогда прибывали дальше неоднократно за следующие несколько недель, или даже месяцы, пересматривая предполагаемое число закрепленных клиентов. До настоящего времени, я не думаю, что любой когда-либо понижал те числа.
Воровство Идентичности и Уважаемые Компании
--------------------------------------
Вообще говоря, они не ночные организации. Они - уважаемые компании, которым мы приехали, чтобы доверять. Во многих случаях потеря не была даже работой злонамеренный hacker или другая мистическая сила вне их контроля; это была простая небрежность. Частота таких сообщений воровства идентичности мешает потребителям чувствовать себя уверенной в тех, с кем мы занимаемся коммерцией. Клиенты оскорблены, что компании не делают больше, чтобы защитить их информацию от сил зла.
Вы и Ваша Личная Информация
---------------------------------
Что относительно Вас? Как Вы при хранении Вас личная информация под обертками? Некоторые из этих высоких инцидентов профиля были результатом тривиальной ошибки, которая, возможно, случилась с любым, включая Вас.
Давайте рассматривать два события, которые не делали первую полосу C|Net или Си-Эн-Эн.
Ключи К Замку
----------------------
Я консультируюсь для клиента, который не доверяет мне. Это - ничто персонал, они не доверяют никому. Всякий раз, когда я посещаю этот участок, я вынужден связаться с клиентом в течение посещения, чтобы сделать так, чтобы они напечатали мандат, или пароль, предоставили доступ к серверу или маршрутизатору. Это является действительно раздражающим.
Я действительно уважаю этого клиента.
Они действительно не знают меня; я - consultant. Они делают надлежащие шаги, имея дело с консультантом, обеспечивая абсолютное минимальное количество запрошенной информации. Они никогда не предоставляли бы мне неконтролируемый доступ к сети, и конечно не будут считать предоставление мне паролями к их серверам или маршрутизаторам. Не нарочно так или иначе.
Тогда был день, я работал рядом с клиентом и должен был повторно формировать маршрутизатор, чтобы закончить задачу. Это - длительная прогулка к офису клиента, чтобы получить пароль для того специфического маршрутизатора. Да, это - клиент, у которого очевидно есть уникальный пароль для каждой части оборудования, которое они имеют. Удобно клиент действительно держит защищённый паролем файл на ключе USB, который содержал необходимую информацию. Клиент был полностью соответствующим и даже спрошенным разрешением прежде, чем использовать мой ноутбук, чтобы принести файл. Я соглашался, и даже делал жест из отворачивания, в то время как он отпер файл и восстановил необходимый пароль.
Вы когда-либо использовали Поиск Рабочего стола Google? Это - очень прохладное, и точно названный, программа, которая является Google для Вашего PC. Это внесет Ваши файлы в указатель и сделает их доступными для поиска через быстрый, гибкий, и удобный интерфейс. Это даже припрячет содержание про запас файлов так, если Вы переместите это от своего накопителя на жестких дисках, то Вы все еще будете в состоянии видеть содержание того, что было однажды там. Обычно это делает все это на заднем плане, когда Вы компьютер сидите праздные. Это также делает это в любое время, Вы открываете файл.
Ваша Личная Информация - Приз
--------------------------------------
Вы предположили это. Логины, пароли, общественные и частные IP адреса. Вы называете это, у меня было это. Клиент, который никогда не давал бы мне единственный пароль, перевернул все их сразу.
Какие поразительные данные были теперь доступны? Отчеты персонала, данные зарплаты, торговые секреты? Возможно, если это было корпоративным клиентом. Что относительно академика, Университет даже? Студенческие отчеты, формы финансовой помощи, и информация гранта. Возможности были бесконечны.
Я быстро удалил тайник. Клиент не хотел, чтобы у меня была информация, ни сделал меня.
Вы Вручили бы Свою Кредитную карту Незнакомцу?
----------------------------------------------
Предыдущий пример показал, как простой это должно неосторожно показать большое количество данных. Это забавно, как легко человек может отклонить этот тип потери. В конце концов, это не Ваши данные, правильно?
Так давайте становиться немного более личными.
Удобство И Компьютерная Безопасность редко Совместимы
-------------------------------------------------------
В значительной степени у каждого web-браузера, доступного в эти дни, есть довольно много особенностей удобства, разработанных, чтобы сделать Ваш повседневно чистый опыт simpler. Одна из этих особенностей удобства играл роль в этом примере, определенно особенность автозавершения браузера Firefox.
Не слишком долго назад, мне задал работу этот клиент, чтобы принять меры для передачи интернет-области к их собственности. Не трудная задача, она, возможно, обращалась с этим непосредственно. Она была весьма способным компьютерным пользователем; она только не хотела быть обеспокоенной процессом.
Я откладывал 20 минут, чтобы пройти постепенного волшебника передачи регистратора ее области. Я вызвал клиента, чтобы объяснить детали передачи, показанной на моем экране ноутбука. Столкновение перед вариантами оплаты показывает на экране клиента, спросил, могла ли бы она продолжиться. Я оставил контроль своего ноутбука, и она вошла в информацию кредитной карты, запрошенную, чтобы закончить сделку.
Web-браузеры Прячут Вашу Личную Информацию про запас
--------------------------------------------
Большинство современных web-браузеров, для удобства, припрячет информацию про запас, вступил в формы сети. Намерение состоит в том, чтобы быть в состоянии напомнить эту информацию, если это требует другая форма. На следующий день, я был в процессе регистрации другой области с тем же самым регистратором и был удивлен, в течение половины секунды, когда преднаселенное использование экрана оплаты той же самой информации использовало день прежде. В дополнение к информации кредитной карты у меня также был персонал своего клиента, домой обращаются, и номер телефона. Это было довольно мало личной информации, которую у клиента никогда не было намерения дать мне.
Так, Каков Ваш Пункт?
---------------------
Эти два примера совсем отличны, но действительно разделяют два важных признака. Во-первых, данные, которые клиент намеревался держать частным, были показаны ко мне. Во-вторых, причина для compromise из данных происходил из-за victim работа со сказанными данными по компьютеру они ни принадлежавший, ни не была знакома с. При различных обстоятельствах исходы, возможно, были весьма разрушительными.
Заключение
----------
Используя компьютерную систему Вы не имеете, возможно в киоске, или Интернете Cafй, знаете, что сам компьютер собирается помнить многое из того, что Вы сделали как часть основных функциональных возможностей. Дополнительно, у большинства юридических лиц, которые собираются предоставить Вам доступ к компьютеру, включая Вашего работодателя, вероятно есть системы в месте, которое могло собрать дополнительные данные, которые Вы не желаете разделить. Даже горячие точки WiFi, которые позволяют Вам использовать свой собственный портативный компьютер или PDA, чтобы заняться серфингом сеть, потягивая кофе, могут быть потенциальной информацией коллекционер.
Мораль истории, имея дело с компьютерными системами, которые не являются Вашим собственным, никогда обращаются с данными или документами, которые Вы не хотели бы оставленный позади незащищенный. Во всех разногласиях, как только Вы убегаете от того компьютера, Вы сделали только это.
Об Авторе
----------------