Cloud TL; DR:異常な「リモート制御」、ガジェットの検査、および個人情報のセキュリティに関する推奨事項

私たちは引き続きTLを共有します;私たちのブログから出版物のDRバージョンここに各資料のすべての要点があり、出版物の拡張テキストへのリンクは小見出しで簡単に見つけることができます。





写真-エドロバートソン-Unsplash.com






従業員をリモートで撮影して監視することはできません






コロナ危機により、今年の無条件の主流は遠隔通勤でしたが、この形式の仕事の組織化は、産業革命の前から登場しました。彼は、職人の在宅勤務や在宅ワークショップから、90年代後半に段階的な「オフィスからのフライト」に移行し、ITスペシャリストや関係者だけでなく「リモート」も利用できるようになりました。時間の節約や柔軟なスケジュールなどの利点は明らかですが、オフィスの外で作業するのは困難です。



検疫のピーク時には、従業員の有効性を評価するための通常のオフライン方法は「ロックダウン」に陥り、遠隔地に向けて出発したばかりのオンライン要員を追跡しようとする試みは激しい批判を呼んだ。その理由は次のとおりです。リモートコントローラーがパーソナルコンピューターやラップトップにキーロガーをインストールすることを要求した人、タイムトラッカーをそれらに挿入した人、さらに進んでビデオ通信とWebサイトを中心に評価プロセスを構築した人がいました。



迅速に適応する必要があり、多くのサービスがそれを行いました。ズームは対話者の注意を制御する機能をオフにし、 Basecampは決定しましたワークフロー(タスクのカレンダーとタイマー)を自発的に監視するのに役立つという事実を除いて、監視機能を拒否します。しかし、問題の本質は、ツールの選択から人々自身と危機的状況における彼らの問題に注意を向けた企業によってのみ解決されました。



事実、「最初の波」の間に、複雑で創造的なタスクを扱うスペシャリストのバーンアウトのリスクが増加しました。原始的な追跡ツールを日常の会計に反する働きに結びつけようとする試みは、本当の信頼の危機を生み出しました。それを「平和的に」解決する方法の問題は、まだ多くの企業に開かれており、Habréでまったく議論さいます。






モバイルデバイスのスクリーニング-世界の状況






この夏、シアトルの裁判所は、特別サービスと法執行官がスマートフォンのロック画面を不当に分析することを禁止しました。現在、これには特別注文が必要であり、状況の例外的な性質とそのような措置の必要性を強調しています。このような規制は、米国の部門の業務にのみ影響します。そのため、他国のガジェット検査の状況がどのように進展しているかを概観することにしました。



英国の慣行では、これらのタスクに令状は必要ありません。また、現地の法律では、特別なシステムを使用してブロックされたデバイスからでもダンプを許可しています-それらはすでに購入されていますスコットランドの警察。オーストラリアでは、令状を取得する義務がありますが、ジャーナリストのデバイスを検索するには、特別な種類の許可が必要です。一方、オーストラリアの特別サービス、開発者やデバイスメーカーにデータを復号化する機会をいつでも要求できます。これらのサービスは、国の法律によってそうする権利があります。



このような慣行は、ITコミュニティでますます議論されています。Basecampは、出張で適切なレベルの情報セキュリティを維持するためのトピックガイドラインも公開しましたまた、検査統計とハイテク企業の代表者からのいくつかのコメントを含む概要投稿を行いました。






ガジェットを取得して「再フラッシュ」することはできません






ガジェットを購入した場合、これはすべての詰め物が自由に使えるという意味ではありません。そして、これは修理の権利やベンダーが顧客を認可されたワークショップにリンクさせようとする試みについてはまったく関係ありません。今回は、機能を拡張したり、購入したデバイスを完全に再利用したりするために、ソフトウェアコンポーネントとハードウェアを変更する権利についてです。



だから、この春、愛好家は共有しましたよく知られている計算機モデルの変更。リエンジニアリング中に、彼は太陽電池をOLEDディスプレイに交換し、デバイスにWi-Fiモジュールを追加し、その結果をGitHubに公開しました。オタクコミュニティでの嵐の反応と最大のテーマ別出版物での資料のリリースの後、偽の電子機器との戦いに従事している組織の要請により、そのリポジトリは閉鎖されました。



そして、これは最初のそのようなケースではありません。 9年前、Activisionは、会社のゲームのアクションフィギュアのRFIDタグを読み取るようにガジェットを変更することについて訴訟を起こしていました。理由もなく、ベンダーは、加えられた変更によりゲーム内コンテンツを開き、おもちゃに関連する仮想商品を無料で受け取ることができるようになることへの懸念を表明しました。



そのような問題の規制がどのように発展するかを推測することしかできませんが、HabréとHacker Newsで、彼らは、変換したガジェットの大量商業化を求めていない愛好家や独立したエンジニアの誤った告発に対する制裁を法制化するための批判と提案を繰り返し表明しています。






サイバーセキュリティブックコレクション(1番目2番目






Habré、Hacker News、Redditで彼らが推奨するものを調べました。これは、Microsoftのトップマネージャーの一種の「回想録」です。サイバースペースの戦いに関する有名な情報セキュリティスペシャリストの見解。社会工学手法の専門家によるレビュー。「白いハッカー」の世界についてのペンテスターの物語。IoTの情報セキュリティに関する分析資料。および浸透試験のリファレンス。





第2のセットが含まれている少し練習と、もう少しドラマ。最初の版は前世紀の終わりに地下のサイバーセキュリティのカルトグループの1つについて語り、2番目はNotPetyaのディストリビューターについてのWiredの編集者による調査であり、3番目はPaul LeRouxの狩りについての本です。



ダイジェストの他の本は、オープンハードウェア、リバースエンジニアリング規制、セキュリティ、個人データの漏洩などのトピックに焦点を当てています。さらに、伝説的なケビン・ミトニックの歴史と彼の仕事の経験についての出版物を共有することを忘れませんでした。






「あなたのトラックをカバー」して、最も人気のあるサービスから身を引く方法






個人のサイバー衛生、「忘れられる権利」、ソーシャルネットワークや人気のあるメディアプラットフォームでアカウントをすばやく削除するためのサービスのトピックについて話し合っています。そのようなプロジェクトの1つはJustDeleteMeと呼ばれます彼はChromeの拡張機能も持っており、個人データを削除するのが難しい場所に登録する価値があるかどうかを理解するのに役立ちます。






他に何私たちは私たちのブログであります



し、それらに対して保護する方法HTTPS上の潜在的な攻撃

ツールがGDPR遵守するのに役立ちますどのような

開発者はお金よりも高価である理由、保存し、それを高めるためにどのように

インタビューのために異例の招待状:「発見、のこぎりは、受信した」

ダイに拒否するAコンピュータ








All Articles