RSA與NSA只一字之差 匿名是隱私的大敵
RSA執(zhí)行主席Art Coviello說——對于匿名機制的盲目推崇無異于給隱私造成威脅。
Coviello之所以將匿名視為“隱私的大敵”,是因為它能“在網(wǎng)絡(luò)上自由與對手展開對抗”的同時,“無需承擔任何被發(fā)現(xiàn)或者遭到起訴的風險。”
EMC公司安全部門負責人在本屆RSA歐洲大會上向與會代表們宣稱,安全與隱私需要像磁鐵的兩極那樣緊緊保持一致,并共同在受信任環(huán)境之下為互聯(lián)網(wǎng)業(yè)務(wù)的蓬勃發(fā)展做出貢獻。
隱私與安全之間的失衡是促使客戶部署大數(shù)據(jù)技術(shù)的一大原因,他們希望通過這種方式勾勒出更清晰的黑客活動圖表,Coviello指出。
“客戶們對于這種‘第二十二條軍規(guī)’感到深惡痛絕。一方面,他們由于害怕侵犯員工隱私而不敢部署這項技術(shù);但在另一方面,各種安全情報工具又是保護個人信息安全的最佳武器,”Coviello認為。
這位安全領(lǐng)袖還在去年的RSA大會上發(fā)表言論,稱對隱私的擔憂阻礙了情報共享工作。在他看來,這種搖擺不定的態(tài)勢非常危險,畢竟RSA與NSA之間也只有一字之差。
Coviello還直言不諱地做出比較,承認大數(shù)據(jù)系統(tǒng)存在被“濫用”的可能性。他表示:“除了道德因素之外,這種濫用還會扼殺創(chuàng)新活動。”
匿名服務(wù)及相關(guān)技術(shù)(例如Tor網(wǎng)絡(luò)以及VPN)所提供的匿名機制已經(jīng)成為最近一段時間的熱門話題,我們已經(jīng)不止一次發(fā)現(xiàn)執(zhí)法部門與情報機關(guān)遭遇信息泄露事故。近來斯諾登事件正鬧得沸沸揚揚,這位國安局前任員工爆料稱NSA鋪開天羅地網(wǎng),對法國、德國以及西班牙國民的日常通話進行監(jiān)控。Coviello對這一事件的觀點也引發(fā)了不少歐洲與會者們的爭議。
“不少隱私倡導(dǎo)者與Coviello抱有截然相反的觀點,他們認為匿名在線機制屬于網(wǎng)絡(luò)隱私的基本組成部分,”安全顧問兼博主Dave Whitelegg在文章中寫道。“Coviello的個人觀點也強調(diào)了美國與歐洲地區(qū)之間對于隱私問題的包容程度,”Whitelegg補充稱。“歐盟的建立基礎(chǔ)在于承認基本人權(quán),其中包括隱私權(quán),歐盟方面希望能將這一前提在網(wǎng)絡(luò)環(huán)境下推行;而美國的觀點往往認為‘隱私已死’,即在線隱私已經(jīng)不可能得到保障、圍繞隱私開展的斗爭也已經(jīng)宣告失敗。”
Coviello補充稱,安全行業(yè)不應(yīng)該像警察總部那樣簡單對攻擊活動進行回應(yīng),而更應(yīng)該像巡警那樣了解所在環(huán)境并對異常情況做出識別與響應(yīng)——這一觀點得到了大家的普遍認可。大數(shù)據(jù)技術(shù)正是由純被動安全模式向由情報驅(qū)動的新方案過渡的重要基礎(chǔ)。
“當透徹理解了人們的‘正常’行為方式或者網(wǎng)絡(luò)中信息傳遞的機制之后,我們就能更清晰、更快速地發(fā)現(xiàn)任何攻擊或者入侵活動所衍生的微弱信號,”Coviello解釋道。“這正是情報驅(qū)動安全機制擁有美好前景的有力佐證。它使安全人員不必再提前了解攻擊者所掌握的知識儲備或者入侵手段。”





















