امنیت

گزارش شفافیت توییتر – دولت‌ها از حریم خصوصی ما چه می‌خواهند؟

توییتر هر شش ماه گزارشی از درخواست‌های دولتی و غیردولتی برای در اختیار گذاستن اطلاعات کاربران رو منتشر می‌کنه و به گفته خودش برای حفظ حریم خصوصی افراد، فقط بخشی از اطلاعات درخواستی رو در اختیار می‌گذاره. بد ندیدم که نگاهی به گزارش شش ماهه دوم سال ۲۰۱۵ توییتر بندازیم.

گزارش شفافیت و حریم خصوصی

در اولین نگاه متوجه روند رو به افزایش درخواست‌ها می‌شیم. دولت‌ها روز به روز علاقه بیشتری به کنترل اکانت‌های توییتر پیدا کردند و تعداد درخواست‌ها از ۸۴۹ تا در نیمه نخست ۲۰۱۲ به ۵۵۶۰ تا در نیمه دوم سال ۲۰۱۵ رسیده. از شروع گزارش‌های شفافیت توییتر از سال ۲۰۱۲ تا کنون ۷۰ کشور درخواست اطلاعا فرستادند که ایران جزوشون نبوده. کشورهای جدیدی که در شش ماهه دوم سال ۲۰۱۵ درخواست فرستادند که حتی کشورری مثل فنلاند هم توشون بوده.

بیشترین درخواست‌ها رو به ترتیب آمریکا، فرانسه، ژاپن، انگلستان، ترکیه، هند، اسپانیا و عربستان سعودی یودند. تفاوت پاسخگویی به این درخواست‌ها از نکته‌های جالب این گزارشه. بیشترین پاسخ به عربستان بوده با ۸۵ درصد و به هیچ‌کدوم از درخواست‌های ترکیه پاسخی داده نشد.

تاریخچه درخواست‌های بدون پاسخ ترکیه رو می‌تونید در جدول زیر ببینید. از کشورهای دیگه‌ای که همه درخواست‌هاش پاسخ منفی گرفته، روسیه است.

ترکیه

و مقایسه کنید با تاریخچه درخواست‌های عربستان. نکته‌ای که ذهن من رو مشغول کرده اینه که همه و قاعدتا مدیران توییتر از سیستم قضایی عربستان خبر داریم و می‌دونیم که چه تبعات خطرناکی داره این نقض حریم خصوصی اما باز هم بیشترین نسبت پاسخ رو داشته.

عربستان سعودی

از نکته‌های جالب توجه دیگه اینکه حدودا نیمی از درخواست‌های شش ماهه دوم، یعنی ۲۶۷۳ مورد، از طرف آمریکا بوده که ۷۹ درصد اطلاعات مورد نظرش رو گرفته. فقط در بخشی از این درخواست‌ها به خود کاربر اطلاع داده شده که مورد تقتیش دولتی قرار گرفته.

حریم خصوصی در ایران

در گزارش توییتر چیزی از ایران دیده نشد که یکی از دلایلش می‌تونه تحریم‌ها و عدم رابطه رسمی دولت ایران با شرکت‌های اروپایی و آمریکایی باشه. حدس دیگه‌ای که می‌شه زد اینه که ایران از پاسخ منفی توییتر به کشورهایی مثل ترکیه و روسیه نتیجه گرفته که اصلا درخواستی رسمی نفرسته. البته شاید اگر وکلای ایرانی با قوانین حاکم بر دنیای دیجیتال آشنایی بیشتری داشتند، ایران هم به جمع ۷۰ کشور گفته شده اضافه می‌شد همونطور که درخواست اطلاعات کاریران سرویس‌های داخل کشور و یا دستور حذف اکانت‌ها الان وجود داره.

غیر از شرکت بیان من مورد دیگه‌ای در سرویس‌های ایرانی سراغ ندارم که یه صورت شفاف از درخواست مراجع رسمی برای نقض حریم خصوصی گفته باشه و یا دفاع کرده باشه.

امیدوارم شاهد گزارش شفافیت سرویس‌های ایرانی باشیم و همزمان دفاعشون از حریم خصوصی کارهاشون. شاید یکی از مشکلاتی که هر سرویس ایرانی در ابتدای مسیر باهاش مواجه می‌شه ایجاد اعتماد در کاربرهاست. پلیس فضای مجازی ایران نیز می‌تونه خودش پیش‌قدم بشه در شفاف‌سازی تعامل با سرویس‌دهنده‌های ایرانی چرا که هم رابطه کاری مناسب‌تری ایجاد می‌کنه و هم اتفاقا نقش پیشگیرانه‌ای داره. نباید فراموش کنیم که وقوع جرم در هر بستری می‌تونه رخ بده و نقش پلیس فضای مجازی می‌تونه اتفاقا به حفظ حریم خصوصی افراد کمک بسیار زیادی بکنه.

رعایت حریم خصوصی افراد، با خودش آزادی، امنیت و نوآوری میاره.

Standard
امنیت

رد پاهایی که جا می گذاریم

چند ماه پیش داشتم مجموعه خوب آموزش لینوکس جادی رو نگاه می کردم و چیزهای جدید یاد می گرفتم که نکته ای توجهم رو به خودش جلب کرد. جایی از فیلم، جادی بین صفحه ها جابه جا می شه و صفحه دسکتاپش دیده می شه. با یک نگاه مجدد متوجه شدم ردپاهای زیادی از علایق و شیوه رفتاری جادی توی تصویر دیده می شه. این اولین بار نبود که صفحه دسکتاپ کسی رو بررسی می کردم تا اطلاعتی رو به دست بیارم که طرف فکرش هم نمی کرد نشت کرده. حریم خصوصی ما این روزها به شدت آسیب پذیره. بد ندیدم با هم نگاهی به دسکتاپ جادی بندازیم و ببینیم چی پیدا می کنیم. هکرها از همین اطلاعات شاید اندک راهی پیدا می کنن برای فریب قربانی ها.

jadi

بالای تصویر برخی اپلیکیشن ها رو می بینیم و وسط تصویر هم صفحه های فعالی که جادی باهاشون کار داره. غیر از اینها اما کلی فایل و فولدر دیگه وجود داره که می شه بهشون نگاهی انداخت.

  • عکس های سمت راست بهمون می گه جادی احتمالا زیاد از مترو استفاده می کنه و یا حداقل جدیدا کارش به مترو خورده که نیاز داره نقشه دم دستش باشه.
  • عکس های “هوادار برج میلاد”، “مقایسه کنید” هم احتمالا نشون دهنده عادت جادی به ذخیره عکس های “باحال”ی است که می بینه. شاید بشه چند تا عکس باحال براش ایمیل کرد، نه؟
  • خوب جادی گویا زیاد هم screen shot دوست داره. اگر براش یک اسکرین شات از یه اتفاق جالب از یک سایت بفرستیم چی؟ بازش می کنه؟
  • اهل طالع بینی هم هست و شاید به فکر کم کردن وزن هم افتاده. با یک pdf از یک رژیم معجزه آسا چطوره؟
  • مثل خیلی از هم دوره ای ها، سایبر پانک رو دوست داره.
  • کارهای روزانه رو توی فایل تکست می نویسه؟ دیگه چی رو توی فایل تکست می نویسه؟ اگر تونستم به کامپیوترش نفوذ کنم، فکر کنم بد نباشه که اول یه نگاه به همه فایل های تکست روی دسکتاپ بندازم.
  • از یک فایل تکست احتمالا آموزشی با اسم how to eat … هم می گذریم .
  • فولدرهای “پرینت” و “سبز” و “dl” و البته “new music” هم که خب هستند. شاید بشه برای شنیدن یک موزیک جدید کشوندش به یک سایت مخرب. در پرانتز و خطاب به جادی: شما که اینقدر گلی و به فکر طبیعتی و به سبزی و گل و گیاه علاقه داری، از “پرینت” فاصله بگیر 🙂
  • شاید بتونم با یک فیلم از Big Thinker Rob Hyndman که آلوده به بدافزاره به سیستمش نفوذ کنم. نه؟
  • وایبر روی لینوکس نصب کرده، پس استفاده زیادی براش داره احتمالا
  • یک تصویر پس زمینه ای از jarjarbinks هم شاید بتونه کارم رو راه بندازه.

کوین در توییتر اضافه کرد:

  • استفاده از وایفای برای اتصال به اینترنت
  • استفاده از توزیع ابونتو

صادق در توییتر اشاره خوبی داشت به ساعت و تاریخ در تصویر. ساعت می تونه منطقه مکانی و یا عادت کاری رو لو بده. می دونیم طرف کی می خوابه معمولا و کی خسته است و تصمیم های کم دقت تری می گیره.

این چیزهایی که نوشتم کمتر از ۵ دقیقه وقتم رو گرفت و البته که جادی هم حواسش هست و کم اطلاعات ترین تصویری بود که می شد داشت. این اشتباه ها می تونه منجر به عواقب ناگواری بشه. اطلاعاتی که کم کم از خودمون این ور و اون ور به جا می گذاریم. ردپاهایی که هیچ وقت هم به فکر پاک کردنشون نمی افتیم.

چندتا نتیجه داره این پست کوچیک:

همه مثل همیم. من و شما و جدی و هرکس دیگه ای. علایقی داریم که تا وقتی آسیبی به کسی نزنه بد نیست. نقاط ضعف و قدرت داریم و البته باید آگاهانه تصمیم بگیریم که دیگران چه بخشی از اینها رو بدونن.

قبل از انتشار هر عکس و فیلم و نوشته، قبلش یک مرور بکنیم. حواسمون باشه که “اینترنت فراموش نمی کنه”

اگر هویت ناشناس داریم، هر اسکرین شات و فیلمی که می گیریم روی ماشین مجازی باشه که فقط و فقط برای همون کار در نظر گرفته شده تا سهوا هم چیزی رو لو ندیم.

پی نوشت: من قبل از نوشتن این پست، تصویر رو برای جادی فرستادم و با هماهنگی خودش منتشر کردم. به هیچ دلیل موجهی، حتی آموزش امنیت، به حریم خصوصی کسی آسیب نزنیم.

Standard