それは繰り返し起こるテーマです。オンラインのプライバシー。私たちは、自分の個人データや閲覧習慣がインターネット上でどのように公開されているかを常に意識しているわけではありません。
特に企業がセキュリティ侵害に遭い、そのデータを最高入札者に販売することを目的としたフォーラムやニュース グループに何百人ものユーザーのパスワードや情報が掲載された場合には、この議論が再び起こります。
最近、物議を醸している米国下院の決定により、オンライン プライバシーの保護が再び注目を集めています。昨年 3 月、電気通信会社 (または ISP プロバイダー) がインターネット ユーザーの情報を使って販売することを許可する法律が承認されました。
これはどういう意味ですか?企業でも個人でも、誰もが同意なしにアメリカのインターネットプロバイダーから顧客のデータを購入できるということ。どのようなデータですか?検索履歴、ダウンロードしたアプリ、接続に使用したデバイス、接続時間など。
プライバシー、デリケートなテーマ
考えてみてください。コンピューターからインターネット上の特定のコンテンツにアクセスすることと、検索履歴や閲覧履歴のクリア、Cookie の削除などによって痕跡を消去することは別のことです。ただし、セーフ モードまたはシークレット モードで閲覧している場合でも、インターネット プロバイダーにはその情報が含まれています。
この法律が制定されるまで、米国ではインターネット プロバイダーは事前の承認があった場合にのみ顧客の情報にアクセスできました。彼らは今それを必要としません。
米国外に住んでいる場合は安全です。プロバイダーは、原則として、顧客として生成された情報を共有しません。そしてその一方で、この法律は Facebook、Google、Twitter など米国に拠点を置くサービスには影響しません。
いずれにせよ、この法律は利用者にとっては安心できない前例となり、模倣によって他国にも波及するのではないかと懸念される。インターネット ユーザー データにアクセスできることは、広告キャンペーンや新製品の発売で目的を明確にすることができるため、非常に魅力的です。
このニュースの結果、オンラインでプライバシーをどのように保護できるのかという大きな疑問が生じました。 ISP や電気通信プロバイダーが私たちのインターネットの習慣や使用状況を追跡し、それを販売するのを防ぐにはどうすればよいでしょうか?
沈黙か騒音か?
オンライン プライバシー保護には 2 つの方法があります。私たちの習慣を隠したり、沈黙したり、逆に、結果として得られるデータが役に立たないように、できるだけ多くのノイズを発生させて、私たちのナビゲーションに関する誤った手がかりを残します。
通常、プライバシーについて話すときは、データを表示しないことに重点を置いたソリューションを提供します。たとえば、HTTPS プロトコルはブラウザとアクセスするページ間の情報交換を暗号化するため、 HTTPS プロトコルの使用をお勧めします。
もう 1 つの一般的な解決策は、VPN の使用を推奨することです。 Opera などのブラウザにはこの機能が統合されており、コンピューターやモバイル デバイスから匿名で閲覧するために、無料および有料の多くのVPN ソリューションが利用可能です。
VPN テクノロジーに関連して、プライバシーを重視したブラウザの使用も推奨されることがよくあります。最も人気のあるのはTorですが、 Epic Privacy 、 Comodo Dragon 、 Avira Scoutなど、他にも考慮すべき選択肢があります。
もちろん、これらすべての対策には常識が伴わなければなりません。特にソーシャル ネットワークについて話す場合は、プライバシーを保護したい場合は共有をできるだけ少なくする必要があります。
気を紛らわせるために騒音を立てる
前に述べたように、オンラインでプライバシーを保護する必要が生じた場合、セキュリティ専門家が提供する主な解決策は通常、沈黙です。しかしその一方で、同様に理にかなった別の解決策もあります。それは、偽の痕跡を残すことです。
ハードドライブの内容を消去する場合、通常はそのドライブを一度フォーマットします。しかし、専門的なツールなどのより高度なシステムを使用すると、ディスクのデータが書き換えられることがよくあります。さらに、米国エネルギー省は、磁気記憶装置のデータを削除するために3 回の書き換えを行うという基準を設けています。
ハードドライブを消去することにたとえて、データの拡散を防ぐのではなく、偽のデータをハードドライブに埋め込んではどうでしょうか?
このアイデアにより、ボタンを押すとブラウザーを制御してランダムなコンテンツを含む新しいタブを開く Web サイトである Internet Noise が登場しました。
Internet Noiseの目的は、アメリカのインターネット ユーザーの閲覧データの商用化に抗議することです。
そのマネージャーのダン・シュルツ氏は、彼のツールはオンラインプライバシーのセキュリティを強化するものではないと警告しています。いずれにせよ、私たちの閲覧習慣を変えることによって広告主を誤解させることになります。
さらに、ダン シュルツ氏自身が、HTTPS Everywhere、Privacy Badger、Tor、VPN を使用してオンライン プライバシーを保護することを推奨しています。
基本的に、インターネット ノイズを有効にするには、[騒音を立てる] をクリックする必要があります。コンピュータを使用する必要がない間は、その動作をそのままにし、再びアクセスする必要があるときは、 [ノイズを停止]ボタンでツールを停止できます。 。
Internet Noise が役立つかどうかは、傾向や個人の好みを知りたい企業の習慣分析ツールの高度さにかかっています。ランダムなページにアクセスすると、ユーザーは混乱するのでしょうか? それとも、ユーザーが使用するアルゴリズムは、誤って開いたページと論理的なナビゲーションを識別できるのでしょうか?
参考資料一覧
- https://www.eff.org/https-everywhere
- https://twitter.com/slifty
- https://www.eff.org/privacybadger
- https://slifty.github.io/internet_noise/index.html
