(來源:本周二/CNET)
意見我們了解到周三表示,美國(guó)國(guó)家安全局已經(jīng)暗中流失數(shù)據(jù)由雅虎和谷歌的數(shù)據(jù)中心之間的聯(lián)系-公司云服務(wù)器之間的光纖連接,在世界各地的各點(diǎn)。
盡管互聯(lián)網(wǎng)用戶可能有自己的電腦和面向公眾的Web站點(diǎn)之間的加密連線,這些公司內(nèi)部的數(shù)據(jù)流是不加密的,允許NSA每月獲得數(shù)百萬條記錄,包括元數(shù)據(jù)和內(nèi)容,如音頻,視頻,和文本。
這個(gè)秘密的云收集-代號(hào)為肌肉-不透露今年夏天的PRISM方案的一部分,甚至還沒有橡皮圖章FISA法庭監(jiān)督。相反,服務(wù)供應(yīng)商的不知情的情況下發(fā)生的,因此,不會(huì)出現(xiàn)在透明度報(bào)告。
為了幫助恢復(fù)用戶的信任,我們呼吁硅谷高科技巨頭實(shí)施這六項(xiàng)措施:
加密的數(shù)據(jù)中心之間的聯(lián)系。首先,硅谷的公司,應(yīng)立即開始他們的數(shù)據(jù)中心之間的所有通信加密。谷歌上個(gè)月開始這個(gè)過程中,所有的公司在云上的數(shù)據(jù)中心必須跟風(fēng)。
默認(rèn)情況下,啟用安全通信,當(dāng)用戶發(fā)送或接收電子郵件或以其他方式訪問在線服務(wù),他們可以使用HTTPS安全地通信-但如果網(wǎng)站支持它。谷歌,微軟和Facebook的支持加密默認(rèn)情況下,雅虎計(jì)劃在2014年初開始。
啟用安全的Web郵件公司之間的電子郵件,如果從您的Gmail帳戶發(fā)送電子郵件到一個(gè)Hotmail帳戶,將兩家公司的服務(wù)器之間的旅行中明確,即使他們有安全的數(shù)據(jù)鏈路和HTTPS默認(rèn)情況下。但是,如果每一個(gè)Web郵件公司啟用了電子郵件加密協(xié)議(STARTTLS),這將允許支持該協(xié)議的任何兩個(gè)e-mail服務(wù)器之間的加密傳輸。該公司還可以交換信息加密證書(被稱為“證書鎖定”),以幫助制止國(guó)家安全局的人在這方面的中間人攻擊,其中,國(guó)家安全局,假裝是一個(gè)公司的電子郵件服務(wù)器。
正向保密。這是不夠的,簡(jiǎn)單地使用強(qiáng)大的密鑰來加密。如果該密鑰被泄露,是否被惡意黑客或政府(alaLavabit的),安全性被打破了。但是,企業(yè)可以選擇有質(zhì)量,被稱為“正向保密”,這將有助于確保訪問密鑰不會(huì)妥協(xié)的所有信息的加密協(xié)議。
打擊監(jiān)視在法庭上,每當(dāng)政府試圖訪問用戶的私人資料和個(gè)人信息通過違憲或違法的法律過程,高新技術(shù)企業(yè)應(yīng)在法庭上反擊。今年早些時(shí)候,無證監(jiān)督部門,被稱為國(guó)家安全通知書被宣布違憲,但僅僅是因?yàn)橐患夜驹诜ㄍド蠟樗挠脩粽玖似饋怼?/p>
爭(zhēng)取在國(guó)會(huì)的監(jiān)視。互聯(lián)網(wǎng)企業(yè)紛紛開始推回,要求公開有關(guān)政府秘密數(shù)據(jù)的話語權(quán),要求他們接受對(duì)政府的間諜活動(dòng)。這是一個(gè)偉大的開端,但它是不夠的。公司也應(yīng)該要求國(guó)會(huì)結(jié)束大規(guī)模互聯(lián)網(wǎng)監(jiān)視。更好的加密是不夠的,我們還需要通過法律停止NSA超越。
編譯與:http://news.cnet.com/8301-13578_3-57610139-38/6-steps-silicon-valley-can-take-to-protect-users-from-nsa-spying/
推薦閱讀
大眾點(diǎn)評(píng)網(wǎng):我們被騙了 12時(shí)前退款補(bǔ)償19.5元/份
東方網(wǎng)10月30日消息:據(jù)《新聞晨報(bào)》報(bào)道,“我們可能遭遇了不法分子的欺詐。”昨天下午,隨著大眾點(diǎn)評(píng)網(wǎng)在新浪微博上的一紙聲明,一度鬧得沸沸揚(yáng)揚(yáng)的麥當(dāng)勞>>>詳細(xì)閱讀
本文標(biāo)題:6個(gè)步驟可以采取NSA保護(hù)用戶免受間諜活動(dòng)
地址:http://www.brh9h.cn/a/daohang/20131031/291595.html