11:08 Евгений Касперский дал 7 рекомендаций для улучшения приватности ВКонтакте | |
Всего за несколько лет соцсети в корне изменили устоявшиеся традиции общения, установив новые стандарты и ценности. Быть открытым и быть в контакте стало стилем жизни и правилом общения для миллионов людей. Как водится, новые возможности порождают новые проблемы. Социальная сеть прекрасна и опасна одним и тем же: своей социальной природой. Как только в центре внимания оказывается человеческий фактор, сразу же появляется бесчисленное число возможностей для злоупотреблений и мошенничества. Тому тем больше оснований, что большое количество пользователей соцсетей лишь недавно овладели компьютером и подключились к Интернету (справедливости ради — благодаря и ради участия в социальных сетях). ----------------------------------------------------------------------------------------✂------- Увы, многие пользователи ещё очень далеки от понимания как защитить в сети свою безопасность и приватность. У пользователей остаётся небогатый выбор: рассчитывать на помощь самой социальной сети или следовать собственным соображениям уместности того или иного действия. Я глубоко уверен, что в таких условиях наша моральная обязанность и вопрос профессионального достоинства – с одной стороны, обеспечить безопасную и прозрачную программную платформу, а с другой – создать условия для повышения осведомлённости пользователей и обучения правилам сетевой «гигиены». Вы спросите, что такое «наша» и кто такие «мы»? Прежде всего, это ВКонтакте и другие соцсети. Без вашей доброй воли, готовности к решению проблемы и открытости компетентному совету воз и поныне будет там. Другая сторона – специалисты по ИТ-безопасности, знакомые со спецификой социальных сетей и имеющие опыт анализа веб-угроз. Очевидно, что повышение безопасности пользователей соцсетей в наших общих интересах. Для нас это возможность перекрыть крупный канал, питающий зомби-сети и киберпреступность, плюс в целом снизить градус напряжённости в Интернете. Для вас – инструмент повышения удовлетворённости пользователей и защиты от легальных разбирательств, козырь в конкурентной борьбе а также необходимый аргумент для выхода на зарубежные рынки. Совместно с экспертами компании мы разработали 7 рекомендаций, которые позволят в краткосрочной перспективе решить самые актуальные вопросы безопасности и приватности для ваших пользователей. Уверен, что вы осведомлены о многих из них, и, возможно, даже планируете внедрение. С нашей стороны мы готовы предоставить дополнительные сведения по каждому пункту и оказать помощь в их реализации. 1. Новый подход к приватности. Сейчас большинство настроек приватности ВКонтакте по умолчанию позволяют любому пользователю видеть личные данные любых других пользователей (фотографии, видео, список друзей, заметки и пр.). При этом не уверен, что сами пользователи об этом догадываются, одобряют экстремальную сетевую открытость и знают о возможности изменить настройки. В итоге, личная жизнь и конфиденциальные данные могут стать достоянием людей с не самыми дружественными намерениями. Скажу откровенно, я не приветствую недавнюю реформу приватности. В частности, ограничение приватности списка друзей 20 записями наносит вред как свободе выбора, так и приватности пользователей. Я не исключаю, что такая политика может стать причиной оттока аудитории в соцсети с более толерантными правилами. В области ИТ-безопасности давно и успешно действует простое правило: сначала всё выключить, потом нужное включить. Мы считаем, что настройки приватности по умолчанию должны обеспечивать максимальную защиту частной жизни и личных данных. В процессе первоначальной настройки учётной записи и работы в социальной сети пользователи могут изменить их по своему усмотрению. Таким образом, можно добиться не только максимальной защиты конфиденциальной информации, но и поднять осведомлённость пользователей о настройках приватности. Хочу отдельно отметить, что соцсеть не только не должна провоцировать и заставлять пользователей раскрывать свои персональные данные (адрес, телефон и пр.), но наглядно информировать о сопутствующих угрозах при заполнении профиля. Более того, я считаю, что в случае утечки таких данных сеть должна нести ответственность. 2. Полное удаление учётных записей. Потеря пользователей — не в
интересах соцсети. Разумеется, с коммерческой точки зрения
привлекательность компании прямо пропорциональна количеству учётных
записей, даже если они неактивны. Однако этому нельзя приносить в жертву
волю пользователя. 3. Специальные условия для несовершеннолетних пользователей.
Будучи наиболее незащищённой и уязвимой группой пользователей, дети и
подростки требуют особого подхода. Прежде всего, родители должны иметь
возможность потребовать удаления, блокировки или получить доступ к
учётным записям своих детей. Во-вторых, дети до 12 лет могут создавать
страницы ВКонтакте только в виде поддомена страниц своих родителей.
В-третьих, «несовершеннолетние» страницы требуют отключения некоторых
особенно опасных функций, таких как геолокационные сервисы, подробные
личные профили и изменение некоторых настроек приватности. 4. Обучение пользователей. Осведомлён значит защищён. Какими
надёжными и инновационными ни были функции безопасности и приватности,
они будут бесполезны без адекватной политики их продвижения.
Пользователям нужны доступные материалы и курсы для обучения
особенностям поведения в социальной сети. 5. Использование протокола HTTPS для шифрования обмена данными между клиентом и сервером.
Это обеспечит пользователям конфиденциальность работы в ВКонтакте даже в
условиях недоверенных публичных сетей и сведёт на нет попытки
несанкционированного перехвата данных при помощи утилит вроде Firesheep. 6. Двухфакторная аутентификация пользователей при помощи мобильных устройств.
Классический способ получения доступа к учётной записи через ввод
пароля не выдерживает критики. Простой перехват или подбор пароля или
его кража с заражённого компьютера позволяют злоумышленнику взять под
полный контроль активность пользователя. 7. Сертификация приложений. Да, приложения значительно
расширяют базисные возможности социальной сети, но их бесконтрольное
распространение дискредитирует идею. И хотя администрация проводит
предварительную проверку, бывали случаи появления как вредоносных, так и
«серых» приложений. ВКонтакте не единственная социальная сеть, которая остро нуждается в повышении безопасности и приватности пользователей. Практически все сети находятся в постоянном поиске баланса этих ключевых характеристик с удобством сервиса и актуальными бизнес-целями. Никакая система защиты не способна гарантировать абсолютную 100%
защиту. Особенно, когда в деле замешан человеческий фактор.
Перечисленные рекомендации также не панацея. Но их отличительная черта –
выполнимость, разумность и актуальность. Их реализация способна поднять
систему безопасности на качественно новый уровень, практически не
затронув удобство пользования сервисом. В заключение, хотел бы передать пользователям ВКонтакте сообщение. Социальные сети только выглядят светящимися экранами, ветками обсуждений и цифровыми аватарами. В действительности, это просто новая платформа общественных отношений. И здесь, как и в любом другом обществе главную роль играет здравый смысл. Какой бы хорошей ни была система безопасности и приватности нам необходимо прежде всего полагаться на него, поскольку никакая система не способна модерировать человеческие отношения. | |
|
Всего комментариев: 0 | |