EFF는 페이스 북과 다른 거인 8 명이 #FixItAlready를 원합니다. 우리는 그것이 무엇을 의미하는지 물었습니다.

겹치는 자물쇠와 겹치는 두 개의 연설 거품.

아마도 우리가 매일 사용하는 기술을 괴롭히는 개인 정보 보호 및 보안 문제의 최악의 측면은 완전히 예방 가능한 것처럼 보입니다..

Twitter가 직접 메시지를 암호화하지 않은 이유는 무엇입니까? Facebook이 2 단계 인증 이상의 전화 번호를 사용하는 이유?

EFF (Electronic Frontier Foundation)는 #FixItAlready라는 새로운 이니셔티브를 통해 기업에게 이러한 문제를 해결하도록 강요 할 계획입니다..

우리는 EFF의 Gennie Gebhart와 함께 #FixItAlready를 시작하는 데 도움을 주었으며, 최종적으로 회사의 사용자 개인 정보 및 보안에 대한 책임을 질 계획에 대해 이야기했습니다. 아래는 해당 인터뷰에서 발췌 한 내용이며 명확성을 위해 가볍게 편집되었습니다..

#FixIt 이미 무엇입니까?

#FixItAlready는 EFF가 다양한 보안 및 개인 정보 보호 문제에 대해 회사가 얼마나 심각한 지 알리고 특히 이러한 문제에 대해 사용자를 참여시키고 시도 할 수있는 새로운 방법입니다..

우리는 소비자 프라이버시 옹호를 해결하고 현실적으로 실현 가능하지만 큰 영향을 미치는 보안 및 프라이버시 문제를 강조하는 새로운 방법을 찾고자했습니다. 사용자의 관점에서 볼 때,“이미 해결하지 못한 이유는 무엇입니까?”라고 생각하게 만드는 것들입니다. 그리고 우리는이 계획이 이러한 좌절감을 반영하기를 정말로 원합니다..

이니셔티브에서 9 개 회사 만 강조한 이유?

대기업의 보안 및 개인 정보 보호 문제에 대해 이야기하고 싶다면 쉽게 백 가지 목록을 가질 수 있습니다. 우리가 아홉 가지를 지적한 이유는 세 가지로 줄었습니다.

  • 그들은 잘 알려진 회사입니다.
  • 현실적이고 실현 가능하며 달성 가능한 수정 사항이 있습니다. 과
  • 그들이 해결된다면 그들은 큰 영향을 미칠 것입니다.

우리는 원한다 :

  1. 사용자가 앱의 인터넷 권한을 거부하고 취소 할 수있는 Android.
  2. 사용자가 iCloud 백업을 암호화 할 수 있도록하는 Apple.
  3. Facebook은 대상 광고의 계정 확인으로 추가 된 전화 번호 사용을 중단합니다.
  4. 무료 계정 사용자가 데이터 보존을 제어 할 수없는 여유.
  5. 메시지를 전달하기 위해 엔드 투 엔드 암호화를 추가하는 Twitter.
  6. 사용자가 친구 목록을 숨길 수있는 Venmo.
  7. 전화에 스파이웨어 사전 설치를 중지하는 Verizon.
  8. 사용자를 그룹에 추가하기 전에 사용자의 동의를 얻는 WhatsApp.
  9. 사용자가 자신의 디스크 암호화 키를 유지할 수있는 Windows 10.

이러한 문제 중 일부는 오랫동안 잘 알려져 왔으며 보안 및 개인 정보 보호 모범 사례에 직면하여 문제를 해결할 수있는 기술을 보유하고 있다는 사실은 사실입니다..

어느 회사가 가장 심각한 개인 정보 보호 및 보안 결함을 가지고 있다고 생각하십니까?

대화 상대에 따라 답이 달라집니다. 많은 사람들이 하나의 제품 만 사용한다는 것을 기억하는 것이 중요합니다.

예를 들어 애플 사용자는 iCloud 백업에 관심이 있지만 Microsoft 만 사용하는 사람들은 Windows 10의 디스크 암호화 키가 더 중요하다고 말할 것입니다.

iCloud를 암호화하는 것은 큰 일입니다. 애플은 많은 소음을 냈으며 아이폰 보안으로 명성이 높았지만, 많은 아이폰 사용자는 아이 클라우드와 동일한 수준의 보안을 얻지 못한다는 사실을 깨닫지 못할 수도 있습니다.

휴대 전화를 웅덩이에 두거나 모든 비밀번호를 잊어 버린 경우 백업이 적합합니다. 그러나 이러한 백업을 암호화하는 것이 중요하므로 사진과 데이터는 안전하고 아무도 접근 할 수 없습니다. 프라이버시를 이미 큰 판매 지점으로 사용하고있는 회사의 경우 이는 여전히 유지할 수없는 것입니다.

우리는 또한 항상 새로운 문제를 찾고 있습니다. 출시 후 며칠 만에 보안을 위해 사람들이 추가 한 전화 번호를 Facebook이 악용하는 방법에 대한 더 나쁜 소식을 알게되었습니다..

Zuckerberg의 최근 회사 개인 정보 보호 피벗에 대해 어떻게 생각하십니까?

책임감있는 보안 및 개인 정보 보호 기능에 관한 한 Facebook에서 많은 희망을 불러 일으 킵니다. 페이스 북의 메시징 합병 또한 흥미로운 발전이지만 시간이 다가올 것이라고 생각합니다. 주커 버그 (Zuckerberg)가 발표 한 계획의 측면은 훌륭하게 들렸으며 페이스 북이이를 해제하고 사용자를지지한다면 우리는 그들과 함께 할 것입니다. 그렇지 않은 경우, 우리는 그들이 책임을 지도록 여기에있을 것입니다.

이 회사의 최근 실적은 낙관주의를 불러 일으키지 않습니다. 우리는 그것을 볼 때 믿을 것입니다..

회사가 #FixItAlready에 응답하기를 어떻게 희망하십니까??

경쟁이 치열한 산업에서는 한 회사가 보안 및 개인 정보 보호에 대한 입장을 바꾸면 다른 회사는 조금 더 나빠질 수 있다고 생각합니다. 경우에 따라 Android 앱의 인터넷 권한 정책과 같이 한 회사가 이동하여 주도하는 경우 전체 생태계에 압력을 가해 전반적으로 개인 정보를 개선해야합니다..

베타 버전 인 WhatsApp 동의 기능 및 Android 베타 코드에 유사한 기능이 이미 표시되어 있습니다. 따라서 회사와 우선 순위에 따라 조만간 움직임이 나타날 수 있습니다. 경쟁 업체가이 사실을 알게되면 앱의 보안 및 개인 정보 보호를 개선하는 데 큰 동기가 될 수 있습니다.

자신의 보안 및 개인 정보 보호에 대해 무력감을 느끼기 쉽습니다. 우리는 그것을 어떻게 극복합니까?

#FixItAlready 캠페인에 뛰어 들어도 증폭되지는 않습니다. 수십억 명 중 한 명의 사용자가 있으면 무력감을 느낄 수 있습니다. 대기업은 책임을지지 않으며, 선출 된 위임장이 없으며, 답장을하지 않아 매우 실망 스러울 수 있습니다..

그러나 사람들이 할 수있는 한 가지는 제품 사용 방식을 바꾸는 것입니다. 페이스 북을 종료한다고해서 엄청난 변화가 일어날 것이라는 환상 아래 아무도 없습니다.이를 위해서는 10 억 명의 사람이 필요합니다. 자신을 보호하고 보안 및 개인 정보 보호를 찾는 것입니다. 당신 필요한 것.

또한 개인으로서 보안 및 개인 정보 보호의 의미를 반영하는 것이 중요합니다. 정부 감시에 대해 불안하거나 부모, 고용주, ​​교사 또는 귀하를 감시하려는 학대하는 배우자에 대해 긴장하고 있습니까? 그것은 완전히 다른 두 가지 상황이며, 각각 상황을 해결하는 여러 가지 방법이 있습니다. 필요한 것을 정확히 찾은 다음 온라인 습관을 바꾸는 것입니다..

#FixItAlready의 다음 단계는 무엇입니까?

우리는 여전히 프로젝트의 첫 단계에 있지만 회사와 대화하고 회사의 활동을 배우며 개인 정보 보호 기능을 구축하기 위해 어떤 내부 블록을 가지고 있는지 이미 알고 있습니다.

현재 Google은 개인 정보 보호 정책이 적용되지 않는 사용자를 찾고 있습니다. 예를 들어 슬랙과 관련하여 무료 계정을 사용하는 커뮤니티 조직자, 활동가 그룹, 노조 및 언론인 집단이 있으며 슬랙의 데이터 보존 정책에 위태롭게됩니다. 이러한 보안 부족의 영향을받는 사용자를 찾고 있다면 가까운 장래에 목소리를 높이고 싶은 사람들이 있습니다..

#FixItAlready 프로젝트는 “우리는 무엇을 할 수 있습니까?” 중요한 이야기를하는 사용자의 목소리를 증폭시키는 방법과 이러한 문제가 그 영향을 미치는 방식, 즉 모든 개인 정보 보호 및 보안 문제에도 불구하고 자신을 보호하기 위해 시도한 해결 방법은 무엇입니까??

다음에 발생할 수있는 일을 살펴보면 이상적으로 모든 회사는 비즈니스 모델로 대상 광고에 의존하지 않아야합니다. 그러나 그것은 달성하기 어려울 것이므로 지금 할 수있는 일에 관한 것입니다. 우리는 지금 무엇을 위해 싸울 수 있습니까? 그리고 우리는 그것을 바탕으로하는 방법을 볼 수 있습니다.

우리는 달성하기 쉬운 것으로 시작하고 있습니다?

달성하기 쉬운 방법이 올바른 방법이 아닐 수도 있습니다. 이러한 변경을 수행하는 것은 어려운 일이 될 수 있음을 인식하는 것이 중요합니다. 그러나 요점은 우리에게는 기술이 있으며 최상의 보안 및 개인 정보 보호 관행을 계속 유지할 변명이 없다는 것입니다.

기술 회사는 개인 정보 및 보안 기본 사항에서 사용자가 원하는 것을 인식하고 적용해야합니다..

EFF의 #FixItAlready 캠페인에 참여

EFF의 #FixItAlready에 참여하려면 해시 태그 #FixItAlready와 온라인으로 고충을 공유하고 Twitter에서 Gennie Gebhart를 팔로우하여 이니셔티브에 대한 최신 정보를 얻으십시오.