-
1 # IT人劉俊明
-
2 # 三易生活
對於大部分朋友來說,剛剛過去(或者還沒過完)的春節假期註定將是一次不平凡的經歷。畢竟在此之前,可能還從來沒有過這樣全民“宅家”就能給國家做貢獻的情況出現。
當然,宅家歸宅家,但神通廣大的網友總是有辦法不讓自己無聊。無論是呼朋喚友線上打遊戲、還是趁機補完此前沒時間看的美劇日番,亦或是在各大直播平臺當“雲監工”,都可謂是過得有滋有味。
一國王子黑了你家的手機,這事你敢信?
講到亞馬遜的CEO貝佐斯,可能稍微關注的朋友都不會感到陌生。畢竟這位仁兄可是當前的全球首富,同時也是一位積極鼓勵新技術研發的企業領導者,也正是在他的支援下,亞馬遜如今不僅佔據著全球雲計算市場的最大份額,是全球最大的電商企業,還同時在AI、智慧物流,乃至太空網際網路等許多前沿領域都頗有建樹。
但正是這樣一位科技界的大拿,卻在不久之前被曝出其曾被小小的手機病毒給整慘了一次。而且更為玄乎的是,“下手”的可不是什麼駭客,而很可能是大名鼎鼎的某國王儲。
根據貝佐斯所聘請安全研究公司出具的報告顯示,其可能是因為旗下《華盛頓郵報》的專欄作家Jamal Khashoggi的文章而得罪了這名王儲,在這名作家疑似被刺殺後不久,貝佐斯就收到了一則來自這位王儲的影片資訊。當貝佐斯手機裡的聊天軟體自動下載了該影片後,就中了對方精心準備的木馬病毒,並且在此後長達幾個月的時間裡,疑似大量的“異常資料”從手機中被秘密竊取,其中可能也直接導致婚外情遭到曝光,令其大為破費的吃了一場離婚官司。
不過,根據電子前沿基金會網路安全主管Eva Galperin以及其他多位專家的分析,實際上聊天軟體本身,在此次駭客攻擊/隱私洩露事件中並不應該被責備。因為駭客並沒有攻破軟體本身,而是受害者的好友利用對方的信任,向其傳送了一個帶毒的檔案。正如他們所說,“當一個值得信任的聯絡人傳送給你一個精心設計的惡意連結時,他們(軟體)什麼也做不了。”
一石激起千層浪,然而大家都在爭吃“人血饅頭”
很顯然,對於貝佐斯來說,遭到這位王儲親自發動的駭客攻擊或許令他相當憤怒和無奈。但對於大量的普通民眾而言,“首富也被他國王儲給黑了”則更像是一個極其吸引眼球的肥皂劇情。也正因為如此,自打這一訊息公佈以來,包括各路“安全專家”、甚至大家耳熟能詳的一些科技企業都紛紛跳了出來,有的教消費者該如何關掉聊天軟體的圖片和影片自動載入功能,有的則推介自家閱後即焚和端到端加密應用,還有的甚至直接就喊起了大而化之的口號。
比如說在1月23日舉辦的達沃斯世界經濟論壇年會上,微軟CEO納德拉就喊出了“資料隱私必須要被視為人權,必須要保證資料使用徵得使用者同意”的口號。當然,他也確實提出了一些具有建設性的意見,比如軟體公司應該允許消費者控制他們使用自己的資料的方式,或是要能讓消費者“像廣告商一樣從他們自己的資料中受益”……Emmmm,聽起來是不是感覺有些似曾相識?
又比如說,同樣是在達沃斯舉辦的“洞察力,新觀念”會議上,谷歌及Alphabet公司CEO桑達爾·皮查伊也提到了對AI、對大資料、對使用者隱私的一些看法,在他的觀點中最有意義的部分,則可能是倡導建立一個國際間合作的“AI監管框架”。但除此之外,皮查伊也不忘炫耀一把自家的技術,比如他明確提出,以谷歌現在的AI水平,已經可以做到只用獲取(比其他網際網路公司)更少的使用者個人資料,就能完成整個AI計算。而且其中一部分資料甚至根本就不會發送到谷歌的伺服器,而是在使用者的手機本地進行了處理和推算,從而更大程度上保護了消費者隱私。
谷歌的Edge TPU處理器,能讓雲計算執行在本地而無需聯網……
老實說,作為海外乃至全球公認的軟體、雲計算和AI技術領軍者,微軟與谷歌的AI技術水準之高是絲毫不需要懷疑的。也正是因為他們已經掌握了一些更先進的AI演算法,所以對使用者隱私資料的需求變得不像同行們那麼“迫切”,可以有餘力來提出一些兼顧消費者利益的保護手段,這也在情理之中。只不過由於有了貝佐斯的案例在前,在當前許多消費者都正在對個人隱私問題憂心忡忡的時候,類似的表態總不免讓人感覺有一些"吃人血饅頭"的意味。
大團圓結局還是要的, Avast自作自受成惡人
當然,正如所有的好萊塢“主旋律”影片最後總是會設計一個還算告慰人心的大結局一樣。對於本次席捲海外科技界的隱私爭議來說,雖然背後疑似有著重重的黑幕,中間也經歷了不少狗血的劇情,但從最終的結果來說,其不僅的確促使了主流科技企業表態加強使用者隱私保護,甚至還真的幹掉了一些“作惡”的企業和專案,起到了一定的積極效果。
比如說知名防毒軟體公司Avast,就是本次隱私保護大潮中遭到曝光的“帶惡人”之一。作為一家老牌軟體公司,Avast也曾有過對大量盜版使用者“睜一隻眼閉一隻眼”、善意誘導其支援正版的業界美談,但是不知道從什麼時候開始,這家曾經被譽為“業界良心”的企業開始做起了一些齷齪的事情。
被下架的Avast外掛
先是在收購的系統清理軟體CCleaner中植入無法取消的廣告內容,此後又因“管理不善”導致旗下軟體官網下載連結被替換為含有木馬程式的版本,再後來Avast一口氣推出了多款瀏覽器外掛,號稱可以起到檢測網頁病毒、購物比價等作用。但實際上據知名去廣告軟體AdBlock Plus的作者、同時也是行業安全研究員的弗拉基米爾·帕朗特(Wladimir Palant)在去年10月的一份報告中披露,Avast開發這些軟體的目的其實是收集使用者的詳細上網記錄,並將其以數百萬美元一份“資料包”的形式,賣給那些有需求的商業公司。
很顯然,雖然防毒軟體整體行業早已不復當年榮光,但由於Avast畢竟還有著高達4億以上的月活使用者,如此名目張膽竊取使用者隱私的訊息被曝光之後,Avast幾乎是遭到了整個網際網路的一致口誅筆伐。不僅谷歌及火狐等主流瀏覽器紛紛將這一外掛從應用商店中下架,還引來了更多的調查關注這家“頂風作案”的反面典型。而這一查,就發現Avast似乎並無悔意,因為他們在賺錢的瀏覽器外掛遭到全網封殺之後,幾乎是立刻又把相同的使用者隱私竊取程式碼加入到了自家防毒軟體的更新之中。
好在Avast這次的小動作立刻就被抓了現行,在巨大的市場壓力和排山倒海的指責聲中,Avast不得不宣佈解散旗下專門負責販賣使用者隱私資料的子公司Jumpshot。最終,對於其他的網際網路企業以及使用者來說,Avast的服軟成為了此次席捲海外的隱私大事件中最大的一次“勝利”——當然,至於還有沒有其他尚未被發現的作惡者,暫時就還誰也不知道了。
回覆列表
在當前的大資料時代背景下,資料開發和資料隱私同樣重要,資料開發能夠更加充分的挖掘資料價值,而資料隱私則是保障使用者權益的關鍵點,沒有隱私的大資料一定走不遠。
要想同時保障資料開發和資料隱私,可以從以下幾個方面入手:
第一:設定資料邊界。要想保障使用者的隱私資料安全,一定要設定一個數據邊界,這個資料邊界包括資料的採集、儲存、分析、呈現和應用等一系列環節的設定。資料採集是資料邊界設定的第一個環節,採集資料一定要讓使用者知情,同時使用者可以拒絕被採集。另外在資料儲存、分析、應用等環節也要有清晰的操作流程,防止資料被濫用。
第二:採用技術手段保障使用者隱私。大資料一定會涉及到資料的開發和交換,資料交換就存在隱私洩漏的風險,要想保障資料在交換的過程中不出現問題,一個比較有效的辦法就是採用技術手段進行“脫敏處理”。除此之外,還可以採用區塊鏈相關技術來保障資料的安全性,目前採用區塊鏈等技術手段來保障大資料安全也是一個重要的發展方向。
第三:規範資料操作流程。規範資料操作流程,一方面需要法律法規的保障,另一方面也需要科技公司的全面參與。規範資料操作流程並保障使用者的隱私,對於科技公司來說也同樣重要,任何資料洩露事件的發生都會對科技公司造成比較大的負面影響。
最後,從資料分析本身的角度來看,資料價值的發掘與保障資料隱私安全並不衝突,很多情況下的資料洩露都是管理方面的漏洞導致的,並不是由於資料分析本身的需要而造成的。簡單的說,資料價值發掘與資料隱私保護工作可以同步開展。