主持人:
金 琦 浙江師范大學(xué)附屬中學(xué)
嘉賓:
邱元陽 河南省安陽縣職業(yè)中專
劉宗凡 廣東省四會(huì)中學(xué)
編者按:隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)傳播的影響無處不在,人們?cè)谙硎苄畔⒈憷耐瑫r(shí),也面臨著嚴(yán)重的安全威脅。且不說轟動(dòng)一時(shí)的“斯諾登事件”,前仆后繼的“照片事件”,就是普通公民的隱私也不能幸免:垃圾短信的狂轟濫炸、各種網(wǎng)絡(luò)賬號(hào)的肆意買賣、網(wǎng)站及APP的“個(gè)性化”推銷……真是讓人防不勝防??梢哉f,沒有絕對(duì)的安全,也沒有絕對(duì)的隱私,如何在盡可能的范圍內(nèi)為自己的隱私上個(gè)稍微有點(diǎn)保障的鎖,值得我們每個(gè)人認(rèn)真思考。此次,主持人和各位嘉賓就此問題的技術(shù)解決進(jìn)行了深入的探討,希望能給大家一些啟示。
● 數(shù)據(jù)泄漏事件層出不窮
金琦:最近幾年來,數(shù)據(jù)泄漏事件越來越多,已經(jīng)嚴(yán)重影響到了單位、部門、個(gè)人的利益,甚至其根本。
劉宗凡:談到隱私泄密,不得不提到技術(shù)男的圣地——CSDN數(shù)據(jù)庫被泄露,600萬用戶資料一覽無余。對(duì)于此次CSDN數(shù)據(jù)庫泄露一事,很多人紛紛質(zhì)疑:作為中國(guó)最大的一個(gè)開發(fā)者技術(shù)社區(qū),竟然使用明文保存用戶密碼。
邱元陽:CSDN的數(shù)據(jù)泄漏事件僅僅是個(gè)開始,自那以后,大如美國(guó)國(guó)家安全局和Facebook這樣的大企業(yè),小如周邊的企業(yè)單位,數(shù)據(jù)泄漏事件無時(shí)無刻不在發(fā)生。就在前幾天,據(jù)彭博社消息,摩根大通表示,公司電腦系統(tǒng)最近發(fā)生數(shù)據(jù)泄露。此次數(shù)據(jù)泄露將影響7600萬家庭和700萬小企業(yè)。被竊取的信息包括客戶姓名、地址、電話號(hào)碼和電子郵箱地址。此外與這些用戶相關(guān)的內(nèi)部銀行信息也遭到泄露。
劉宗凡:邱老師提到了Facebook這樣的大企業(yè),難道他們沒有什么安全措施來防止數(shù)據(jù)泄露嗎?
邱元陽:像Facebook這種IT大企業(yè)肯定有一套完整的方案來防止數(shù)據(jù)泄漏。但是其安全設(shè)置與執(zhí)行情況是有待商榷的。執(zhí)行方案的是人,上有政策下有對(duì)策,F(xiàn)acebook泄密的那個(gè)雇員就是用其開發(fā)的程序通過官方API,將用戶信息泄漏,這樣的做法是很難防范的。
● 追本溯源看網(wǎng)站數(shù)據(jù)安全
金琦:我們?cè)诰W(wǎng)站注冊(cè)時(shí),只要輸入賬號(hào)密碼和驗(yàn)證碼后就好了。但它們?cè)诰W(wǎng)站后臺(tái)到底是層層保護(hù)還是任人宰割?我們可以從原理上挖掘一下,看自己的信息到底是否安全。
劉宗凡:金老師道出了很多用戶的疑問:網(wǎng)站把我的密碼存在哪里,怎么儲(chǔ)存?實(shí)際上,絕大多數(shù)網(wǎng)站對(duì)于密碼的驗(yàn)證過程無非就是:用戶輸入密碼→密碼通過協(xié)議被傳送到服務(wù)器→服務(wù)器將密碼與儲(chǔ)存過的密碼進(jìn)行對(duì)比。在這三個(gè)步驟中,任何一個(gè)都有可能受到攻擊。每個(gè)網(wǎng)站一般都有數(shù)個(gè)數(shù)據(jù)庫用于冗余,這些數(shù)據(jù)庫通常并不能被下載到,但黑客卻總有辦法獲得存有用戶名和密碼的數(shù)據(jù)庫。例如,通過一些服務(wù)器返回的錯(cuò)誤信息推斷數(shù)據(jù)庫的位置,即“%5c大法”。它的原理是故意進(jìn)行一個(gè)錯(cuò)誤的數(shù)據(jù)庫訪問,從錯(cuò)誤信息中獲取數(shù)據(jù)庫真實(shí)地址,再通過這個(gè)地址下載數(shù)據(jù)庫。但修補(bǔ)這個(gè)漏洞的方法也很簡(jiǎn)單,只要更改一下數(shù)據(jù)庫出錯(cuò)時(shí)返回的錯(cuò)誤信息就可以了。
邱元陽:數(shù)據(jù)庫總有被黑客攻擊的危險(xiǎn),網(wǎng)站也不能坐以待斃。而CSDN用的居然是明文儲(chǔ)存。顧名思義,明文密碼就是直接將用戶輸入的密碼存到數(shù)據(jù)庫中。這種方式的安全性不言自明。既然明文密碼太危險(xiǎn),就要說到大名鼎鼎的Hash(哈希)函數(shù)了。
哈希是一種散列函數(shù),即從多到一對(duì)應(yīng)的函數(shù)。像MD5和SHA-1這些著名算法,用的都是Hash函數(shù)。它的作用就是將輸入的長(zhǎng)度轉(zhuǎn)化為一個(gè)固定長(zhǎng)度。當(dāng)然像MD5這樣的算法計(jì)算十分復(fù)雜,而且不可逆。用Hash唯一的漏洞可能就是所謂的碰撞,即兩個(gè)不同的原始密碼,它們的Hash值是一樣的。這種情況是一個(gè)優(yōu)秀的Hash函數(shù)需要極力避免的。
劉宗凡:邱老師說的Hash算法是防止密碼泄漏的一個(gè)很好的辦法,但是即使數(shù)據(jù)庫里的密碼經(jīng)過了哈希函數(shù)的加密,數(shù)據(jù)庫泄漏后也會(huì)有極大的危險(xiǎn)。尤其是像MD5與SHA-1這樣的大眾算法。誠(chéng)然,哈希本身不可逆,但是黑客并沒有什么興趣知道原密碼。因?yàn)榉?wù)器驗(yàn)證并不需要知道原密碼。它只要一個(gè)與數(shù)據(jù)庫里儲(chǔ)存的哈希值相同的數(shù)據(jù)。黑客手中通常會(huì)有一份稱為“碰撞庫”的數(shù)據(jù)庫。里面儲(chǔ)存的,是很多常用密碼對(duì)應(yīng)的各種哈希值,這里的常用指的是12345678、iloveyou、1111111、888888這種的簡(jiǎn)單密碼與網(wǎng)上已經(jīng)泄漏的哈希值。更不幸的是,哈希算法極力要避免的碰撞在這里又給了黑客很大的方便:因?yàn)榕鲎哺怕蕵O低,如果一個(gè)哈希值存在于碰撞庫里,那基本上就可以確定庫中對(duì)應(yīng)的碰撞密碼正是經(jīng)過哈希加密前的真實(shí)密碼!因此,那些用戶名密碼在各個(gè)網(wǎng)站都一成不變的用戶們就悲劇了。
金琦:邱老師和劉老師給我們闡述了網(wǎng)站后臺(tái)的秘密,那我們是不是在黑客面前就束手無策呢?當(dāng)然不是,有優(yōu)秀的安全習(xí)慣才是最好的防御手段。用戶應(yīng)該經(jīng)常查毒,了解每個(gè)應(yīng)用的作用,讓病毒木馬無處藏身;經(jīng)常更換密碼,重要的賬號(hào)不重復(fù)一個(gè)密碼,這樣在密碼泄漏的時(shí)候,可以把損失降到最低。在互聯(lián)網(wǎng)時(shí)代想要保護(hù)好自己的隱私,確實(shí)是很困難的。我們需要謹(jǐn)慎再謹(jǐn)慎,養(yǎng)成良好的安全習(xí)慣。
● 工作生活中的隱私保護(hù)
金琦:其實(shí)不僅僅是在專業(yè)網(wǎng)絡(luò)中,我們工作生活中的隱私也需要一定的手段來保護(hù)。有沒有人在遠(yuǎn)程控制你的電腦?辛辛苦苦寫好的策劃書會(huì)不會(huì)被人復(fù)制?攝像頭有沒有被人窺視?隱私照片有沒有被人拿去?這些都值得好好討論。
邱元陽:的確這樣,個(gè)人電腦也離不開網(wǎng)絡(luò),個(gè)人數(shù)據(jù)泄密很多情況下都是聯(lián)網(wǎng)環(huán)境下泄露的。這里嘗試還原以前在我們學(xué)校碰到過的一個(gè)典型實(shí)例來說明:一位老師到非正規(guī)網(wǎng)站上下載一款綠色的數(shù)據(jù)恢復(fù)軟件,并運(yùn)行主程序(已經(jīng)被黑客修改過的主程序)。但在此時(shí),遠(yuǎn)在另一端的黑客已經(jīng)獲取了他計(jì)算機(jī)的權(quán)限——這個(gè)破解版軟件的主程序里面捆綁了木馬,因此黑客那邊已經(jīng)看到他的電腦了(如圖1),而用戶可能還沒有任何察覺。endprint
至此他的電腦里的數(shù)據(jù)可能已經(jīng)被黑客全部掌握了。黑客除了能看到受控電腦私密數(shù)據(jù),還可以通過遠(yuǎn)程控制軟件將用戶的文件下載到他的電腦,包括用戶的瀏覽網(wǎng)頁記錄、照片,甚至還可以觀察用戶的屏幕操作。
那我們?cè)跊]有殺毒軟件的幫助下,該怎么發(fā)現(xiàn)這個(gè)異常呢?首先,我們可以關(guān)閉網(wǎng)絡(luò)應(yīng)用程序(如QQ、瀏覽器等),然后可以用“netstat”這條系統(tǒng)命令來查看當(dāng)前電腦的TCP和UDP數(shù)據(jù)連接情況。具體命令格式如下:
netstat -ano | find "ESTABLISHED"
可以發(fā)現(xiàn),TCP處于ESTABLISHED(已經(jīng)建立連接)狀態(tài)(如圖2)。
那么問題來了:此時(shí)該電腦沒有運(yùn)行其他網(wǎng)絡(luò)應(yīng)用程序,為什么有條連接外網(wǎng)IP的連接呢?通過進(jìn)程PID=12908查找發(fā)現(xiàn),是進(jìn)程名為System64.exe的進(jìn)程建立的連接,連接202.105.21.214的10882端口。說明黑客在監(jiān)聽的正是10882端口。我們正是通過這個(gè),發(fā)現(xiàn)了可疑的TCP連接和這個(gè)木馬進(jìn)程(如圖3)。
所以,下載軟件最安全的是去正規(guī)的網(wǎng)站;要安裝殺毒軟件且要及時(shí)更新。殺毒軟件不一定能馬上檢測(cè)出木馬病毒,所以我們也需要掌握一些技術(shù)手段來配合發(fā)現(xiàn)木馬病毒的蹤跡。
金琦:防止網(wǎng)絡(luò)上入侵竊密的確要非常注意。很多單位服務(wù)器防范相對(duì)做得較好,放置在相對(duì)隔離的數(shù)據(jù)中心,做了很多安全策略,不易被攻擊。但有句話大家都很熟悉:堡壘最容易從內(nèi)部攻破!往往單位的個(gè)人電腦上就存有很多機(jī)密資料,大家也都知道個(gè)人用戶要設(shè)置復(fù)雜密碼、禁用不必要用戶、給系統(tǒng)及時(shí)打上補(bǔ)丁、安裝防毒軟件、開啟防火墻等,但這多半是應(yīng)付網(wǎng)絡(luò)層面的防范。可能別有用心的外訪人員隨手就能從個(gè)人電腦上獲取這些資料,所以構(gòu)建安全的個(gè)人電腦環(huán)境也是很有必要的。
邱元陽:誠(chéng)如金老師所說,有了密碼也不代表著電腦絕對(duì)安全。我們經(jīng)常使用的網(wǎng)銀,雖然用戶也需要密碼登錄,但幾乎每家銀行界面上都設(shè)計(jì)了顯示上次登錄時(shí)間的功能。個(gè)人電腦有沒有被人用過,能不能每次登錄界面中一目了然?其實(shí)在我們現(xiàn)在使用最普遍的Windows7中,也有一項(xiàng)類似的功能。首先點(diǎn)擊開始菜單,在運(yùn)行欄輸入“gpedit.msc”命令,打開組策略編輯器,然后逐級(jí)定位到“計(jì)算機(jī)配置→管理模板→Windows組件→Windows登錄選項(xiàng)”,接下來雙擊“在用戶登錄期間顯示有關(guān)以前登錄的信息”,將默認(rèn)的“未配置”修改成“已啟用”(如圖4)。最后重啟一下電腦,以后登錄就能看到上一次的登錄時(shí)間了。
劉宗凡:邱老師的方法可以看到當(dāng)你關(guān)閉電腦后是否有人登錄過你的電腦,但能否掌握自己的文件是否被修改過呢?通常的操作是,只要右鍵單擊文件,查看一下其屬性,通過創(chuàng)建時(shí)間、修改時(shí)間、訪問時(shí)間等參數(shù)既可一目了然。但這并不絕對(duì),如看圖軟件XnView就可以更改相關(guān)時(shí)間參數(shù)(如圖5)。
雖然查看過的文件日期可以更改,但是只要系統(tǒng)在運(yùn)行,難免會(huì)有系統(tǒng)的日志文件、配置文件等變化并保存下來??梢允褂肍ileSeekPro軟件來按日期搜索文件,查看被訪問情況。從某些軟件的配置文件、文檔的日期上判斷在自己未曾使用電腦的時(shí)間段內(nèi)被運(yùn)行的程序或文件。
邱元陽:剛才我們討論了如何找到外來用戶的“訪問痕跡”,在網(wǎng)絡(luò)時(shí)代,文件能做到每時(shí)每刻完全不被他人接觸,幾乎已成為一個(gè)不能完成的使命了,但我們完全可以未雨綢繆先將重要文件進(jìn)行隱藏。例如,大家不妨將某文件夾重命名為“打印機(jī).{2227A280-3AEA-1069-A2DE-08002B30309D}”試一下,你發(fā)現(xiàn)了什么?原來的文件夾變成了打印機(jī)的圖案,雙擊這個(gè)文件夾,打開的也是打印機(jī)界面,是不是很神奇?
這種方法實(shí)質(zhì)上是使用類標(biāo)識(shí)符(CLSID)作為文件夾擴(kuò)展名,從而調(diào)出Windows中已經(jīng)存在的功能。我們可以通過修改這種特殊的擴(kuò)展名來將文件夾偽裝成各種系統(tǒng)功能。下面列出幾個(gè)常用的類標(biāo)識(shí)符,以供我們進(jìn)行“偽裝”:
我的電腦.{20D04FE0-3AEA-1069-A2D8-08002B30309D}
控制面板.{21EC2020-3AEA-1069-A2DD-08002B30309D}
打印機(jī).{2227A280-3AEA-1069-A2DE-08002B30309D}
回收站.{645FF040-5081-101B-9F08-00AA002F954E}
公文包.{85BBD920-42A0-1069-A2E4-08002B30309D}
如果我們要將其變?yōu)檎N募A,可以使用DOS命令進(jìn)行修改:
ren打印機(jī).{2227A280-3AEA-1069-A2DE-08002B30309D} 打印機(jī)
ren命令是將文件或文件夾改名的命令,如果將CLSID去除,那么這個(gè)文件夾就只是一個(gè)普通的名為“打印機(jī)”的文件夾了,雙擊就能打開。
如果我們沒有記住CLSID也沒關(guān)系,打開WinRAr,原來的偽裝文件就原形畢露了(如圖6)。
右擊該文件夾,選“重命名”,去掉相應(yīng)的CLSID,這個(gè)文件夾就變正常了。
劉宗凡:邱老師介紹的“對(duì)文件進(jìn)行隱藏”的方法的確妙,但是對(duì)于熟悉系統(tǒng)的老手來說也許不夠安全。俗話說,不怕一萬,就怕萬一。在不經(jīng)意之間某個(gè)文件夾下的文件露出馬腳后,其中的信息也就毫無安全感可言了。但是如果我們對(duì)文件進(jìn)行加密,將文件以密文儲(chǔ)存起來,然后再隱藏,就更加安全了。例如,用專用的加密軟件將文件由明文模式變成密文模式,自己使用的時(shí)候,再從密文轉(zhuǎn)換為明文,使用宏杰加密對(duì)文件進(jìn)行加密就是一種很不錯(cuò)的方式(如圖7)。
圖7 使用加密軟件對(duì)文件進(jìn)行加密
還有種投機(jī)取巧的辦法,如自己編輯的一個(gè)文件“學(xué)生家庭信息情況登記表.doc”,可以將其重命名為explorer.exe,然后移動(dòng)到system32文件夾下,應(yīng)該沒什么人能猜得到其中的奧秘。但是有經(jīng)驗(yàn)的人可以通過文件頭判斷。這樣就需要修改文件頭了。假如我們有一個(gè)Word文件需要加密,可以啟動(dòng)EmEditor用二進(jìn)制編輯方式打開它,就會(huì)發(fā)現(xiàn)文件內(nèi)容為一些我們根本無法認(rèn)識(shí)的內(nèi)容。復(fù)制其中的前若干行內(nèi)容,記住精確的具體位置不能有誤。將此內(nèi)存保存到另一個(gè)文件中留用。然后用別的內(nèi)容填充源文件中我們選擇的內(nèi)容。這樣,因?yàn)槲募^被破壞,Word文件就成了一個(gè)壞文件而無法訪問,別人也就無法獲取其中的內(nèi)容了。當(dāng)自己需要使用該文件時(shí),只需將備份出的文件頭段落信息原樣回填到“壞”文件中即可。endprint
金琦:為了防止外來用戶對(duì)重要文件“搗騰”,兩位老師提出了很多好方法,對(duì)重要文件進(jìn)行這樣的安全操作的確是非常必要的,但可能在管理上就比較麻煩。我還有一個(gè)思路,就是可以將重要文件放在一個(gè)分區(qū)內(nèi),這樣從操作上來說更加方便。例如,可以使用邱老師剛提及的系統(tǒng)自帶組策略編輯器來直接隱藏硬盤分區(qū)。打開組策略編輯器后逐級(jí)定位到“用戶配置→管理模板→Windows組件→Windows資源管理器”,即可找到“隱藏我的電腦中指定驅(qū)動(dòng)器”,與之前操作類似,也是先將“未配置”修改為“已啟用”,然后再選擇要隱藏的驅(qū)動(dòng)器盤符就可以應(yīng)用了。當(dāng)設(shè)置好相應(yīng)項(xiàng)目后,選擇的驅(qū)動(dòng)器便從計(jì)算機(jī)中消失了。那么我們又該如何去使用它呢?很簡(jiǎn)單!將被隱藏的盤符直接輸入地址欄中即可。換句話說,在這臺(tái)電腦中只有我們自己才知道真正的文件存在哪里,別人嘛,就讓他在紛繁的各個(gè)文件夾里慢慢“尋覓”吧!
劉宗凡:另外,隨著計(jì)算機(jī)平臺(tái)計(jì)算能力的提高、網(wǎng)絡(luò)帶寬的增加,現(xiàn)在很多人的個(gè)人辦公通信設(shè)備已經(jīng)過渡到智能移動(dòng)設(shè)備。信息泄露和數(shù)據(jù)隱私保護(hù)的手段也無時(shí)無刻不在變化著。
當(dāng)我們?cè)诠?、地鐵等公共場(chǎng)所使用手機(jī)時(shí),手機(jī)屏幕上的內(nèi)容很容易被身邊人看到,手機(jī)屏幕越大,個(gè)人隱私就越容易泄漏?!胺劳蹈Q手機(jī)膜”可將屏幕的可視區(qū)域控制在正對(duì)屏幕左右各45度或60度范圍以內(nèi),對(duì)個(gè)人隱私起到了一定的保護(hù)作用。這種防偷窺手機(jī)膜由特殊材料制作,利用“百葉窗原理”的光學(xué)技術(shù),能夠?qū)⑹謾C(jī)等電子產(chǎn)品屏幕的可視區(qū)域控制在一定角度,只有在正對(duì)屏幕的一定角度才能看清楚屏幕顯示內(nèi)容,在側(cè)面超出可視角度看到的只能是灰暗的屏幕。
另外,每個(gè)人的手機(jī)里都難免會(huì)有一些不想被人看到的“私密資料”,如果同事、朋友、小孩要玩自己的手機(jī),就會(huì)很尷尬。
我們可以使用簡(jiǎn)單的方法隱藏文件:用文件管理器打開相應(yīng)的文件夾,長(zhǎng)按文件名,選“修改文件名”,在文件名前面加上一個(gè)英文的句號(hào)(.),這個(gè)文件就具有了隱藏屬性,在簡(jiǎn)單的文件管理器里就沒法看到了。在RE管理器等專業(yè)文件管理軟件里,我們進(jìn)入設(shè)置界面,選擇顯示或隱藏“隱藏文件”,就能看到或隱藏相應(yīng)的文件。
現(xiàn)在很多手機(jī)設(shè)置了訪客模式,進(jìn)入訪客模式以后,手機(jī)里的通話記錄、短信、照片都會(huì)隱藏起來,也可以把某些敏感應(yīng)用加上密碼,別人無法輕易打開。例如,小米手機(jī)要打開訪客模式,可以在“設(shè)置”中選中“安全和隱私—隱私保護(hù)”,就可以看到“訪客模式”(如圖8),點(diǎn)按“確定”就可以完成了。我們還可以打開下面的“訪問限制”,設(shè)置哪些應(yīng)用必須用圖形密碼打開,這樣就更加安全了。當(dāng)然我們還要設(shè)置訪客密碼,否則別人也可以進(jìn)入“設(shè)置”將訪客模式關(guān)閉。
有些手機(jī)的訪客模式是設(shè)置兩個(gè)解鎖圖案,一個(gè)是普通的,另一個(gè)則是訪客模式的。當(dāng)輸入普通解鎖圖案時(shí),手機(jī)一切都是原樣;如果輸入訪客模式的解鎖圖案,則會(huì)自動(dòng)進(jìn)入訪客模式,給別人看到一個(gè)“干凈”的手機(jī)。
如果手機(jī)沒有提供訪客模式,也不用擔(dān)心,很多手機(jī)管理軟件都提供了這些功能。例如,騰訊的手機(jī)管家就有“文件保險(xiǎn)箱”對(duì)圖片、視頻加密,“私密空間”對(duì)通訊錄和短信加密,“軟件鎖”可以鎖定某些應(yīng)用。如果你不想安裝這么大的管理軟件,也可以安裝“隱私保護(hù)”等專門軟件,具有不到1MB的個(gè)頭、專業(yè)的功能、占用更少存儲(chǔ)空間和內(nèi)存等特色,也是不錯(cuò)的選擇。
如果手機(jī)丟了,里面又有重要信息,這可是很致命的。當(dāng)然對(duì)這一情況,我們也不是束手無策。對(duì)iPhone來說,“查找我的iPhone”就是很實(shí)用、很智能的防盜軟件,它是蘋果官方推出的一款應(yīng)用軟件。它能夠在Google地圖上定位你iPhone的位置,能遠(yuǎn)程發(fā)送消息、遠(yuǎn)程鎖定或者遠(yuǎn)程擦除iPhone里面的資料信息,還能夠遠(yuǎn)程發(fā)送聲音到iPhone上面。在家里或者辦公室如果是忘了把iPhone放在哪里了,讓iPhone播放聲音這有利于幫忙找回iPhone。如果丟了iPhone,即使找不回也能刪除iPhone里的隱私信息,將損失降到最低。
現(xiàn)在很多安卓手機(jī)也提供了這些功能。例如,如果是安裝了阿里云OS系統(tǒng)的手機(jī),用戶就可以通過“手機(jī)防盜”功能,實(shí)現(xiàn)定位丟失的手機(jī)位置、遠(yuǎn)程鎖定手機(jī)等功能。如果實(shí)在找不回來,我們還可以實(shí)現(xiàn)遠(yuǎn)程擦除,刪除手機(jī)中的聯(lián)系人、短信、通話記錄、相冊(cè)、郵件、便簽以及SD卡上的圖片、視頻等數(shù)據(jù),基本上可以做到清除手機(jī),最大限度地保護(hù)我們的隱私。小米、魅族等手機(jī)也內(nèi)置了防盜功能。沒有此類功能的手機(jī)可以安裝“手機(jī)定位防盜”等軟件,或者啟用“LBE安全大師”等管理軟件中的防盜功能。
我們還可以通過“LBE安全大師”對(duì)攝像頭進(jìn)行管理。具體操作是:?jiǎn)?dòng)該應(yīng)用后切換到“主動(dòng)防御→軟件權(quán)限管理→隱私相關(guān)→拍照和錄像”,然后將不需要拍照和錄像權(quán)限的應(yīng)用對(duì)應(yīng)權(quán)限設(shè)置為“拒絕”即可(如圖9),以防止它們偷偷開啟拍攝。
邱元陽:說到攝像頭,電腦端的攝像頭更是不能放松警惕的,我們可以借助360安全衛(wèi)士進(jìn)行保護(hù)。安裝360安全衛(wèi)士后啟動(dòng)它的“360安全防護(hù)中心”,點(diǎn)擊上方的“安全設(shè)置”按鈕,在打開的窗口中切換到“安全防護(hù)中心→攝像頭保護(hù)”,將其模式設(shè)置為“嚴(yán)格模式”。
如果你用的是Windows8系統(tǒng),可以將鼠標(biāo)滑動(dòng)到屏幕右上角或右下角,在浮動(dòng)面板中選擇“設(shè)置”并點(diǎn)擊,然后點(diǎn)擊“更改電腦設(shè)置”,點(diǎn)擊“隱私”選項(xiàng),按需選擇“常規(guī)”選項(xiàng)開關(guān),將“位置”、“攝像頭”、“麥克風(fēng)”等項(xiàng)目中的總開關(guān)均設(shè)置為關(guān)閉狀態(tài)。
● 現(xiàn)狀與展望
金琦:劉老師和邱老師說了這么多錦囊妙計(jì),相信對(duì)大家會(huì)有很多啟發(fā)。很多讀者會(huì)選擇將個(gè)人信息備份至云端,以免信息丟失?!霸贫恕卑踩蓚€(gè)人賬號(hào)安全、云端安全、數(shù)據(jù)安全等幾個(gè)環(huán)節(jié)組成,其中任一環(huán)出現(xiàn)問題都會(huì)影響信息,也就是說,備份到云端的個(gè)人信息隨時(shí)都有被黑客破解盜取的危險(xiǎn)。無論是將信息保存在個(gè)人本地計(jì)算機(jī)也好,或是上傳至云服務(wù)器也好,都要使用最有效的手段保護(hù)隱私安全,前面兩位老師介紹的保護(hù)本源數(shù)據(jù)安全的技巧從目前看還是很有效果的。
劉宗凡:蘋果最近也被曝光出了儲(chǔ)存?zhèn)€人位置的嚴(yán)重問題,隨后蘋果中國(guó)就在官方網(wǎng)站上掛出一篇文章對(duì)于被質(zhì)疑的種種內(nèi)容做出回應(yīng),強(qiáng)調(diào)“Apple從未與任何國(guó)家的任何政府機(jī)構(gòu)就任何產(chǎn)品或者服務(wù)建立過所謂的后門”。這種直面質(zhì)疑的態(tài)度無疑是值得表揚(yáng)的,但是關(guān)于定位這件事還是值得好好探討一下。如今的O2O應(yīng)用,對(duì)用戶位置信息的需求堪稱“饑渴”。
邱元陽:劉老師說的情況在前幾年的“3·15”晚會(huì)上也被曝光過。在瀏覽網(wǎng)頁時(shí),F(xiàn)lash Cookie會(huì)記錄你的隱私。安卓平臺(tái)上由于其本身的開放性,很多惡意APP也會(huì)竊取隱私甚至造成大量損失。在我們安裝各式手機(jī)APP時(shí),大多數(shù)人不會(huì)去仔細(xì)查看授權(quán)聲明,移動(dòng)互聯(lián)網(wǎng)的大潮下手機(jī)平臺(tái)的流量入口將成為各大廠商的戰(zhàn)場(chǎng),很多惡意APP就在此渾水摸魚。它的安全基礎(chǔ)就在于提高消費(fèi)者的安全意識(shí)。對(duì)于頻頻出現(xiàn)的數(shù)據(jù)泄露問題,大多數(shù)用戶始料未及,不知道該如何應(yīng)對(duì)。國(guó)家方面需要針對(duì)網(wǎng)絡(luò)隱私保護(hù)這部分法律的空白,盡快出臺(tái)相關(guān)措施,同時(shí)提供技術(shù)支持來提升網(wǎng)絡(luò)環(huán)境,保障我們的網(wǎng)絡(luò)隱私安全。
金琦:劉老師和邱老師總結(jié)得很好。自然交互方面的創(chuàng)新將使技術(shù)無所不在。當(dāng)交互活動(dòng)日益頻繁時(shí),計(jì)算機(jī)和各式移動(dòng)終端將無所不在地“監(jiān)視”用戶,比爾·蓋茨為此曾經(jīng)說過,隱私問題將成為“一項(xiàng)有趣的軟件挑戰(zhàn)”。隨著技術(shù)的發(fā)展,我們必須制定更明確的隱私規(guī)則以迎接這樣的挑戰(zhàn)。endprint
金琦:為了防止外來用戶對(duì)重要文件“搗騰”,兩位老師提出了很多好方法,對(duì)重要文件進(jìn)行這樣的安全操作的確是非常必要的,但可能在管理上就比較麻煩。我還有一個(gè)思路,就是可以將重要文件放在一個(gè)分區(qū)內(nèi),這樣從操作上來說更加方便。例如,可以使用邱老師剛提及的系統(tǒng)自帶組策略編輯器來直接隱藏硬盤分區(qū)。打開組策略編輯器后逐級(jí)定位到“用戶配置→管理模板→Windows組件→Windows資源管理器”,即可找到“隱藏我的電腦中指定驅(qū)動(dòng)器”,與之前操作類似,也是先將“未配置”修改為“已啟用”,然后再選擇要隱藏的驅(qū)動(dòng)器盤符就可以應(yīng)用了。當(dāng)設(shè)置好相應(yīng)項(xiàng)目后,選擇的驅(qū)動(dòng)器便從計(jì)算機(jī)中消失了。那么我們又該如何去使用它呢?很簡(jiǎn)單!將被隱藏的盤符直接輸入地址欄中即可。換句話說,在這臺(tái)電腦中只有我們自己才知道真正的文件存在哪里,別人嘛,就讓他在紛繁的各個(gè)文件夾里慢慢“尋覓”吧!
劉宗凡:另外,隨著計(jì)算機(jī)平臺(tái)計(jì)算能力的提高、網(wǎng)絡(luò)帶寬的增加,現(xiàn)在很多人的個(gè)人辦公通信設(shè)備已經(jīng)過渡到智能移動(dòng)設(shè)備。信息泄露和數(shù)據(jù)隱私保護(hù)的手段也無時(shí)無刻不在變化著。
當(dāng)我們?cè)诠?、地鐵等公共場(chǎng)所使用手機(jī)時(shí),手機(jī)屏幕上的內(nèi)容很容易被身邊人看到,手機(jī)屏幕越大,個(gè)人隱私就越容易泄漏。“防偷窺手機(jī)膜”可將屏幕的可視區(qū)域控制在正對(duì)屏幕左右各45度或60度范圍以內(nèi),對(duì)個(gè)人隱私起到了一定的保護(hù)作用。這種防偷窺手機(jī)膜由特殊材料制作,利用“百葉窗原理”的光學(xué)技術(shù),能夠?qū)⑹謾C(jī)等電子產(chǎn)品屏幕的可視區(qū)域控制在一定角度,只有在正對(duì)屏幕的一定角度才能看清楚屏幕顯示內(nèi)容,在側(cè)面超出可視角度看到的只能是灰暗的屏幕。
另外,每個(gè)人的手機(jī)里都難免會(huì)有一些不想被人看到的“私密資料”,如果同事、朋友、小孩要玩自己的手機(jī),就會(huì)很尷尬。
我們可以使用簡(jiǎn)單的方法隱藏文件:用文件管理器打開相應(yīng)的文件夾,長(zhǎng)按文件名,選“修改文件名”,在文件名前面加上一個(gè)英文的句號(hào)(.),這個(gè)文件就具有了隱藏屬性,在簡(jiǎn)單的文件管理器里就沒法看到了。在RE管理器等專業(yè)文件管理軟件里,我們進(jìn)入設(shè)置界面,選擇顯示或隱藏“隱藏文件”,就能看到或隱藏相應(yīng)的文件。
現(xiàn)在很多手機(jī)設(shè)置了訪客模式,進(jìn)入訪客模式以后,手機(jī)里的通話記錄、短信、照片都會(huì)隱藏起來,也可以把某些敏感應(yīng)用加上密碼,別人無法輕易打開。例如,小米手機(jī)要打開訪客模式,可以在“設(shè)置”中選中“安全和隱私—隱私保護(hù)”,就可以看到“訪客模式”(如圖8),點(diǎn)按“確定”就可以完成了。我們還可以打開下面的“訪問限制”,設(shè)置哪些應(yīng)用必須用圖形密碼打開,這樣就更加安全了。當(dāng)然我們還要設(shè)置訪客密碼,否則別人也可以進(jìn)入“設(shè)置”將訪客模式關(guān)閉。
有些手機(jī)的訪客模式是設(shè)置兩個(gè)解鎖圖案,一個(gè)是普通的,另一個(gè)則是訪客模式的。當(dāng)輸入普通解鎖圖案時(shí),手機(jī)一切都是原樣;如果輸入訪客模式的解鎖圖案,則會(huì)自動(dòng)進(jìn)入訪客模式,給別人看到一個(gè)“干凈”的手機(jī)。
如果手機(jī)沒有提供訪客模式,也不用擔(dān)心,很多手機(jī)管理軟件都提供了這些功能。例如,騰訊的手機(jī)管家就有“文件保險(xiǎn)箱”對(duì)圖片、視頻加密,“私密空間”對(duì)通訊錄和短信加密,“軟件鎖”可以鎖定某些應(yīng)用。如果你不想安裝這么大的管理軟件,也可以安裝“隱私保護(hù)”等專門軟件,具有不到1MB的個(gè)頭、專業(yè)的功能、占用更少存儲(chǔ)空間和內(nèi)存等特色,也是不錯(cuò)的選擇。
如果手機(jī)丟了,里面又有重要信息,這可是很致命的。當(dāng)然對(duì)這一情況,我們也不是束手無策。對(duì)iPhone來說,“查找我的iPhone”就是很實(shí)用、很智能的防盜軟件,它是蘋果官方推出的一款應(yīng)用軟件。它能夠在Google地圖上定位你iPhone的位置,能遠(yuǎn)程發(fā)送消息、遠(yuǎn)程鎖定或者遠(yuǎn)程擦除iPhone里面的資料信息,還能夠遠(yuǎn)程發(fā)送聲音到iPhone上面。在家里或者辦公室如果是忘了把iPhone放在哪里了,讓iPhone播放聲音這有利于幫忙找回iPhone。如果丟了iPhone,即使找不回也能刪除iPhone里的隱私信息,將損失降到最低。
現(xiàn)在很多安卓手機(jī)也提供了這些功能。例如,如果是安裝了阿里云OS系統(tǒng)的手機(jī),用戶就可以通過“手機(jī)防盜”功能,實(shí)現(xiàn)定位丟失的手機(jī)位置、遠(yuǎn)程鎖定手機(jī)等功能。如果實(shí)在找不回來,我們還可以實(shí)現(xiàn)遠(yuǎn)程擦除,刪除手機(jī)中的聯(lián)系人、短信、通話記錄、相冊(cè)、郵件、便簽以及SD卡上的圖片、視頻等數(shù)據(jù),基本上可以做到清除手機(jī),最大限度地保護(hù)我們的隱私。小米、魅族等手機(jī)也內(nèi)置了防盜功能。沒有此類功能的手機(jī)可以安裝“手機(jī)定位防盜”等軟件,或者啟用“LBE安全大師”等管理軟件中的防盜功能。
我們還可以通過“LBE安全大師”對(duì)攝像頭進(jìn)行管理。具體操作是:?jiǎn)?dòng)該應(yīng)用后切換到“主動(dòng)防御→軟件權(quán)限管理→隱私相關(guān)→拍照和錄像”,然后將不需要拍照和錄像權(quán)限的應(yīng)用對(duì)應(yīng)權(quán)限設(shè)置為“拒絕”即可(如圖9),以防止它們偷偷開啟拍攝。
邱元陽:說到攝像頭,電腦端的攝像頭更是不能放松警惕的,我們可以借助360安全衛(wèi)士進(jìn)行保護(hù)。安裝360安全衛(wèi)士后啟動(dòng)它的“360安全防護(hù)中心”,點(diǎn)擊上方的“安全設(shè)置”按鈕,在打開的窗口中切換到“安全防護(hù)中心→攝像頭保護(hù)”,將其模式設(shè)置為“嚴(yán)格模式”。
如果你用的是Windows8系統(tǒng),可以將鼠標(biāo)滑動(dòng)到屏幕右上角或右下角,在浮動(dòng)面板中選擇“設(shè)置”并點(diǎn)擊,然后點(diǎn)擊“更改電腦設(shè)置”,點(diǎn)擊“隱私”選項(xiàng),按需選擇“常規(guī)”選項(xiàng)開關(guān),將“位置”、“攝像頭”、“麥克風(fēng)”等項(xiàng)目中的總開關(guān)均設(shè)置為關(guān)閉狀態(tài)。
● 現(xiàn)狀與展望
金琦:劉老師和邱老師說了這么多錦囊妙計(jì),相信對(duì)大家會(huì)有很多啟發(fā)。很多讀者會(huì)選擇將個(gè)人信息備份至云端,以免信息丟失?!霸贫恕卑踩蓚€(gè)人賬號(hào)安全、云端安全、數(shù)據(jù)安全等幾個(gè)環(huán)節(jié)組成,其中任一環(huán)出現(xiàn)問題都會(huì)影響信息,也就是說,備份到云端的個(gè)人信息隨時(shí)都有被黑客破解盜取的危險(xiǎn)。無論是將信息保存在個(gè)人本地計(jì)算機(jī)也好,或是上傳至云服務(wù)器也好,都要使用最有效的手段保護(hù)隱私安全,前面兩位老師介紹的保護(hù)本源數(shù)據(jù)安全的技巧從目前看還是很有效果的。
劉宗凡:蘋果最近也被曝光出了儲(chǔ)存?zhèn)€人位置的嚴(yán)重問題,隨后蘋果中國(guó)就在官方網(wǎng)站上掛出一篇文章對(duì)于被質(zhì)疑的種種內(nèi)容做出回應(yīng),強(qiáng)調(diào)“Apple從未與任何國(guó)家的任何政府機(jī)構(gòu)就任何產(chǎn)品或者服務(wù)建立過所謂的后門”。這種直面質(zhì)疑的態(tài)度無疑是值得表揚(yáng)的,但是關(guān)于定位這件事還是值得好好探討一下。如今的O2O應(yīng)用,對(duì)用戶位置信息的需求堪稱“饑渴”。
邱元陽:劉老師說的情況在前幾年的“3·15”晚會(huì)上也被曝光過。在瀏覽網(wǎng)頁時(shí),F(xiàn)lash Cookie會(huì)記錄你的隱私。安卓平臺(tái)上由于其本身的開放性,很多惡意APP也會(huì)竊取隱私甚至造成大量損失。在我們安裝各式手機(jī)APP時(shí),大多數(shù)人不會(huì)去仔細(xì)查看授權(quán)聲明,移動(dòng)互聯(lián)網(wǎng)的大潮下手機(jī)平臺(tái)的流量入口將成為各大廠商的戰(zhàn)場(chǎng),很多惡意APP就在此渾水摸魚。它的安全基礎(chǔ)就在于提高消費(fèi)者的安全意識(shí)。對(duì)于頻頻出現(xiàn)的數(shù)據(jù)泄露問題,大多數(shù)用戶始料未及,不知道該如何應(yīng)對(duì)。國(guó)家方面需要針對(duì)網(wǎng)絡(luò)隱私保護(hù)這部分法律的空白,盡快出臺(tái)相關(guān)措施,同時(shí)提供技術(shù)支持來提升網(wǎng)絡(luò)環(huán)境,保障我們的網(wǎng)絡(luò)隱私安全。
金琦:劉老師和邱老師總結(jié)得很好。自然交互方面的創(chuàng)新將使技術(shù)無所不在。當(dāng)交互活動(dòng)日益頻繁時(shí),計(jì)算機(jī)和各式移動(dòng)終端將無所不在地“監(jiān)視”用戶,比爾·蓋茨為此曾經(jīng)說過,隱私問題將成為“一項(xiàng)有趣的軟件挑戰(zhàn)”。隨著技術(shù)的發(fā)展,我們必須制定更明確的隱私規(guī)則以迎接這樣的挑戰(zhàn)。endprint
金琦:為了防止外來用戶對(duì)重要文件“搗騰”,兩位老師提出了很多好方法,對(duì)重要文件進(jìn)行這樣的安全操作的確是非常必要的,但可能在管理上就比較麻煩。我還有一個(gè)思路,就是可以將重要文件放在一個(gè)分區(qū)內(nèi),這樣從操作上來說更加方便。例如,可以使用邱老師剛提及的系統(tǒng)自帶組策略編輯器來直接隱藏硬盤分區(qū)。打開組策略編輯器后逐級(jí)定位到“用戶配置→管理模板→Windows組件→Windows資源管理器”,即可找到“隱藏我的電腦中指定驅(qū)動(dòng)器”,與之前操作類似,也是先將“未配置”修改為“已啟用”,然后再選擇要隱藏的驅(qū)動(dòng)器盤符就可以應(yīng)用了。當(dāng)設(shè)置好相應(yīng)項(xiàng)目后,選擇的驅(qū)動(dòng)器便從計(jì)算機(jī)中消失了。那么我們又該如何去使用它呢?很簡(jiǎn)單!將被隱藏的盤符直接輸入地址欄中即可。換句話說,在這臺(tái)電腦中只有我們自己才知道真正的文件存在哪里,別人嘛,就讓他在紛繁的各個(gè)文件夾里慢慢“尋覓”吧!
劉宗凡:另外,隨著計(jì)算機(jī)平臺(tái)計(jì)算能力的提高、網(wǎng)絡(luò)帶寬的增加,現(xiàn)在很多人的個(gè)人辦公通信設(shè)備已經(jīng)過渡到智能移動(dòng)設(shè)備。信息泄露和數(shù)據(jù)隱私保護(hù)的手段也無時(shí)無刻不在變化著。
當(dāng)我們?cè)诠弧⒌罔F等公共場(chǎng)所使用手機(jī)時(shí),手機(jī)屏幕上的內(nèi)容很容易被身邊人看到,手機(jī)屏幕越大,個(gè)人隱私就越容易泄漏?!胺劳蹈Q手機(jī)膜”可將屏幕的可視區(qū)域控制在正對(duì)屏幕左右各45度或60度范圍以內(nèi),對(duì)個(gè)人隱私起到了一定的保護(hù)作用。這種防偷窺手機(jī)膜由特殊材料制作,利用“百葉窗原理”的光學(xué)技術(shù),能夠?qū)⑹謾C(jī)等電子產(chǎn)品屏幕的可視區(qū)域控制在一定角度,只有在正對(duì)屏幕的一定角度才能看清楚屏幕顯示內(nèi)容,在側(cè)面超出可視角度看到的只能是灰暗的屏幕。
另外,每個(gè)人的手機(jī)里都難免會(huì)有一些不想被人看到的“私密資料”,如果同事、朋友、小孩要玩自己的手機(jī),就會(huì)很尷尬。
我們可以使用簡(jiǎn)單的方法隱藏文件:用文件管理器打開相應(yīng)的文件夾,長(zhǎng)按文件名,選“修改文件名”,在文件名前面加上一個(gè)英文的句號(hào)(.),這個(gè)文件就具有了隱藏屬性,在簡(jiǎn)單的文件管理器里就沒法看到了。在RE管理器等專業(yè)文件管理軟件里,我們進(jìn)入設(shè)置界面,選擇顯示或隱藏“隱藏文件”,就能看到或隱藏相應(yīng)的文件。
現(xiàn)在很多手機(jī)設(shè)置了訪客模式,進(jìn)入訪客模式以后,手機(jī)里的通話記錄、短信、照片都會(huì)隱藏起來,也可以把某些敏感應(yīng)用加上密碼,別人無法輕易打開。例如,小米手機(jī)要打開訪客模式,可以在“設(shè)置”中選中“安全和隱私—隱私保護(hù)”,就可以看到“訪客模式”(如圖8),點(diǎn)按“確定”就可以完成了。我們還可以打開下面的“訪問限制”,設(shè)置哪些應(yīng)用必須用圖形密碼打開,這樣就更加安全了。當(dāng)然我們還要設(shè)置訪客密碼,否則別人也可以進(jìn)入“設(shè)置”將訪客模式關(guān)閉。
有些手機(jī)的訪客模式是設(shè)置兩個(gè)解鎖圖案,一個(gè)是普通的,另一個(gè)則是訪客模式的。當(dāng)輸入普通解鎖圖案時(shí),手機(jī)一切都是原樣;如果輸入訪客模式的解鎖圖案,則會(huì)自動(dòng)進(jìn)入訪客模式,給別人看到一個(gè)“干凈”的手機(jī)。
如果手機(jī)沒有提供訪客模式,也不用擔(dān)心,很多手機(jī)管理軟件都提供了這些功能。例如,騰訊的手機(jī)管家就有“文件保險(xiǎn)箱”對(duì)圖片、視頻加密,“私密空間”對(duì)通訊錄和短信加密,“軟件鎖”可以鎖定某些應(yīng)用。如果你不想安裝這么大的管理軟件,也可以安裝“隱私保護(hù)”等專門軟件,具有不到1MB的個(gè)頭、專業(yè)的功能、占用更少存儲(chǔ)空間和內(nèi)存等特色,也是不錯(cuò)的選擇。
如果手機(jī)丟了,里面又有重要信息,這可是很致命的。當(dāng)然對(duì)這一情況,我們也不是束手無策。對(duì)iPhone來說,“查找我的iPhone”就是很實(shí)用、很智能的防盜軟件,它是蘋果官方推出的一款應(yīng)用軟件。它能夠在Google地圖上定位你iPhone的位置,能遠(yuǎn)程發(fā)送消息、遠(yuǎn)程鎖定或者遠(yuǎn)程擦除iPhone里面的資料信息,還能夠遠(yuǎn)程發(fā)送聲音到iPhone上面。在家里或者辦公室如果是忘了把iPhone放在哪里了,讓iPhone播放聲音這有利于幫忙找回iPhone。如果丟了iPhone,即使找不回也能刪除iPhone里的隱私信息,將損失降到最低。
現(xiàn)在很多安卓手機(jī)也提供了這些功能。例如,如果是安裝了阿里云OS系統(tǒng)的手機(jī),用戶就可以通過“手機(jī)防盜”功能,實(shí)現(xiàn)定位丟失的手機(jī)位置、遠(yuǎn)程鎖定手機(jī)等功能。如果實(shí)在找不回來,我們還可以實(shí)現(xiàn)遠(yuǎn)程擦除,刪除手機(jī)中的聯(lián)系人、短信、通話記錄、相冊(cè)、郵件、便簽以及SD卡上的圖片、視頻等數(shù)據(jù),基本上可以做到清除手機(jī),最大限度地保護(hù)我們的隱私。小米、魅族等手機(jī)也內(nèi)置了防盜功能。沒有此類功能的手機(jī)可以安裝“手機(jī)定位防盜”等軟件,或者啟用“LBE安全大師”等管理軟件中的防盜功能。
我們還可以通過“LBE安全大師”對(duì)攝像頭進(jìn)行管理。具體操作是:?jiǎn)?dòng)該應(yīng)用后切換到“主動(dòng)防御→軟件權(quán)限管理→隱私相關(guān)→拍照和錄像”,然后將不需要拍照和錄像權(quán)限的應(yīng)用對(duì)應(yīng)權(quán)限設(shè)置為“拒絕”即可(如圖9),以防止它們偷偷開啟拍攝。
邱元陽:說到攝像頭,電腦端的攝像頭更是不能放松警惕的,我們可以借助360安全衛(wèi)士進(jìn)行保護(hù)。安裝360安全衛(wèi)士后啟動(dòng)它的“360安全防護(hù)中心”,點(diǎn)擊上方的“安全設(shè)置”按鈕,在打開的窗口中切換到“安全防護(hù)中心→攝像頭保護(hù)”,將其模式設(shè)置為“嚴(yán)格模式”。
如果你用的是Windows8系統(tǒng),可以將鼠標(biāo)滑動(dòng)到屏幕右上角或右下角,在浮動(dòng)面板中選擇“設(shè)置”并點(diǎn)擊,然后點(diǎn)擊“更改電腦設(shè)置”,點(diǎn)擊“隱私”選項(xiàng),按需選擇“常規(guī)”選項(xiàng)開關(guān),將“位置”、“攝像頭”、“麥克風(fēng)”等項(xiàng)目中的總開關(guān)均設(shè)置為關(guān)閉狀態(tài)。
● 現(xiàn)狀與展望
金琦:劉老師和邱老師說了這么多錦囊妙計(jì),相信對(duì)大家會(huì)有很多啟發(fā)。很多讀者會(huì)選擇將個(gè)人信息備份至云端,以免信息丟失?!霸贫恕卑踩蓚€(gè)人賬號(hào)安全、云端安全、數(shù)據(jù)安全等幾個(gè)環(huán)節(jié)組成,其中任一環(huán)出現(xiàn)問題都會(huì)影響信息,也就是說,備份到云端的個(gè)人信息隨時(shí)都有被黑客破解盜取的危險(xiǎn)。無論是將信息保存在個(gè)人本地計(jì)算機(jī)也好,或是上傳至云服務(wù)器也好,都要使用最有效的手段保護(hù)隱私安全,前面兩位老師介紹的保護(hù)本源數(shù)據(jù)安全的技巧從目前看還是很有效果的。
劉宗凡:蘋果最近也被曝光出了儲(chǔ)存?zhèn)€人位置的嚴(yán)重問題,隨后蘋果中國(guó)就在官方網(wǎng)站上掛出一篇文章對(duì)于被質(zhì)疑的種種內(nèi)容做出回應(yīng),強(qiáng)調(diào)“Apple從未與任何國(guó)家的任何政府機(jī)構(gòu)就任何產(chǎn)品或者服務(wù)建立過所謂的后門”。這種直面質(zhì)疑的態(tài)度無疑是值得表揚(yáng)的,但是關(guān)于定位這件事還是值得好好探討一下。如今的O2O應(yīng)用,對(duì)用戶位置信息的需求堪稱“饑渴”。
邱元陽:劉老師說的情況在前幾年的“3·15”晚會(huì)上也被曝光過。在瀏覽網(wǎng)頁時(shí),F(xiàn)lash Cookie會(huì)記錄你的隱私。安卓平臺(tái)上由于其本身的開放性,很多惡意APP也會(huì)竊取隱私甚至造成大量損失。在我們安裝各式手機(jī)APP時(shí),大多數(shù)人不會(huì)去仔細(xì)查看授權(quán)聲明,移動(dòng)互聯(lián)網(wǎng)的大潮下手機(jī)平臺(tái)的流量入口將成為各大廠商的戰(zhàn)場(chǎng),很多惡意APP就在此渾水摸魚。它的安全基礎(chǔ)就在于提高消費(fèi)者的安全意識(shí)。對(duì)于頻頻出現(xiàn)的數(shù)據(jù)泄露問題,大多數(shù)用戶始料未及,不知道該如何應(yīng)對(duì)。國(guó)家方面需要針對(duì)網(wǎng)絡(luò)隱私保護(hù)這部分法律的空白,盡快出臺(tái)相關(guān)措施,同時(shí)提供技術(shù)支持來提升網(wǎng)絡(luò)環(huán)境,保障我們的網(wǎng)絡(luò)隱私安全。
金琦:劉老師和邱老師總結(jié)得很好。自然交互方面的創(chuàng)新將使技術(shù)無所不在。當(dāng)交互活動(dòng)日益頻繁時(shí),計(jì)算機(jī)和各式移動(dòng)終端將無所不在地“監(jiān)視”用戶,比爾·蓋茨為此曾經(jīng)說過,隱私問題將成為“一項(xiàng)有趣的軟件挑戰(zhàn)”。隨著技術(shù)的發(fā)展,我們必須制定更明確的隱私規(guī)則以迎接這樣的挑戰(zhàn)。endprint