Cloud TL ؛ DR: "تحكم عن بعد" غير عادي وفحص الأداة وتوصيات لأمن المعلومات الشخصية

نستمر في مشاركة إصدارات TL؛ DR من المنشورات من مدونتنا . فيما يلي جميع النقاط الرئيسية لكل مادة ، ومن السهل العثور على روابط لنصوص المطبوعات الموسعة في العناوين الفرعية.





الصورة - إد روبرتسون - Unsplash.com






لا يمكنك فقط أخذ ومراقبة الموظفين عن بعد






جعلت أزمة فيروس كورونا العمل عن بعد هو الاتجاه السائد غير المشروط لهذا العام ، لكن هذا الشكل من تنظيم الوظائف ظهر حتى قبل الثورة الصناعية. انتقل من العمل المنزلي للحرفيين وورش العمل المنزلية إلى " رحلة من المكاتب " تدريجية في أواخر التسعينيات وأصبح "التحكم عن بُعد" متاحًا الآن ليس فقط لمتخصصي تكنولوجيا المعلومات والمسؤولين. مزاياها ، مثل توفير الوقت وجدولة مرنة ، واضحة ، ولكن هناك صعوبات في العمل خارج المكتب.



في ذروة الحجر الصحي ، كانت الأساليب المعتادة غير المتصلة بالإنترنت لتقييم فعالية الموظفين تقع تحت "الإغلاق" ، وأثارت محاولات تعقب الموظفين عبر الإنترنت الذين غادروا لتوهم إلى موقع بعيد انتقادات شديدة. كانت أسباب ذلك: طالب شخص ما أجهزة التحكم عن بُعد بتثبيت برامج تسجيل لوحة المفاتيح على أجهزة الكمبيوتر الشخصية وأجهزة الكمبيوتر المحمولة ، بينما قام آخرون بإدخال أجهزة تتبع الوقت فيها ، بينما ذهب آخرون إلى أبعد من ذلك وقاموا ببناء عملية التقييم حول اتصالات الفيديو وكاميرات الويب.



كان من الضروري التكيف بسرعة ، وقد قامت العديد من الخدمات بذلك: لقد عطلت ميزة Zoom القدرة على التحكم في انتباه المحاور ، وقرر Basecampرفض أي وظيفة للمراقبة باستثناء أنها تساعد في مراقبة سير العمل طوعًا (التقويم والمؤقت للمهام). لكن جوهر الأمر تم تسويته فقط من قبل تلك الشركات التي حولت انتباهها من اختيار الأدوات إلى الأشخاص أنفسهم ومشاكلهم في حالة الأزمة.



الحقيقة هي أنه خلال "الموجة الأولى" زادت مخاطر الإرهاق لدى المتخصصين الذين يتعاملون مع المهام المعقدة والإبداعية. أدت محاولات ربط أدوات التتبع البدائية بالعمل الذي يتحدى المحاسبة الروتينية إلى خلق أزمة ثقة حقيقية. لا تزال مسألة كيفية حلها "سلميا" مفتوحة للعديد من الشركات وتجري مناقشتها على الإطلاق في حبري.






فحص الأجهزة المحمولة - كيف تسير الأمور في العالم






هذا الصيف ، حظرت محكمة في سياتل الخدمات الخاصة وضباط إنفاذ القانون من إجراء تحليل غير معقول لشاشة قفل الهاتف الذكي. وهذا يتطلب الآن أمرًا خاصًا يؤكد الطبيعة الاستثنائية للوضع والحاجة إلى مثل هذه الإجراءات. يؤثر هذا التنظيم فقط على عمل إدارات الولايات المتحدة. هذا هو السبب في أننا قررنا تقديم لمحة عامة عن كيفية تطور الوضع مع فحص الأجهزة في البلدان الأخرى.



في الممارسة البريطانية ، لا يشترط وجود مذكرة لهذه المهام. أيضًا ، تسمح التشريعات المحلية بالإغراق حتى من الأجهزة المحظورة باستخدام أنظمة خاصة - تم شراؤها بالفعلالشرطة الاسكتلندية. في أستراليا ، لا يزال هناك التزام بالحصول على أمر قضائي ، ولكن هناك حاجة إلى نوع خاص من التصاريح لفحص أجهزة الصحفيين. من ناحية أخرى ، يمكن للخدمات الخاصة الأسترالية دائمًا طلب فرص لفك تشفير البيانات من المطورين ومصنعي الأجهزة - يحق لهم القيام بذلك بموجب قوانين الدولة.



تتم مناقشة مثل هذه الممارسات بشكل متزايد في مجتمع تكنولوجيا المعلومات. نشر Basecamp أيضًا إرشادات موضوعية للحفاظ على المستوى المناسب لأمن المعلومات في رحلات العمل. لقد قمنا أيضًا بعمل منشور نظرة عامة مع إحصاءات الفحص وبعض التعليقات من ممثلي شركات التكنولوجيا.






لا يمكنك فقط "إعادة تحميل" الأداة الخاصة بك و "إعادة تحميلها"






إذا اشتريت أداة ، فهذا لا يعني أن كل حشوها تحت تصرفك. ولا يتعلق هذا مطلقًا بالحق في الإصلاح ومحاولات البائعين لربط العملاء بورش العمل المعتمدة. هذه المرة ، يتعلق الأمر بالحق في تعديل مكونات البرامج والأجهزة من أجل توسيع القدرات أو إعادة توظيف الأجهزة التي اشتريتها بالكامل.



لذلك ، هذا الربيع ، شاركه أحد المتحمسينتعديل نموذج الآلة الحاسبة المعروف. أثناء إعادة الهندسة ، استبدل البطارية الشمسية بشاشة OLED وأضف وحدة Wi-Fi إلى الجهاز ، ونشر النتائج على GitHub. بعد استجابة عاصفة في مجتمع المهووسين وإصدار مواد في أكبر المنشورات الموضوعية ، تم إغلاق مستودعها بناءً على طلب منظمة تشارك في مكافحة الإلكترونيات المزيفة.



وهذه ليست الحالة الأولى من نوعها. قبل تسع سنوات ، كانت Activision في دعوى قضائية بشأن تعديل أداة لقراءة علامات RFID على شخصيات الحركة من ألعاب الشركة. بدون أي سبب ، أعرب البائع عن مخاوفه من أن التغييرات التي تم إجراؤها ستسمح بفتح محتوى داخل اللعبة وتلقي سلع افتراضية متعلقة بالألعاب مجانًا.



لا يسع المرء إلا أن يخمن كيف سيتطور تنظيم مثل هذه القضايا ، لكن في حبري وعلى موقع Hacker News ، عبّروا مرارًا وتكرارًا عن انتقاداتهم ومقترحاتهم لفرض عقوبات في التشريع على الاتهامات الكاذبة للمتحمسين والمهندسين المستقلين الذين لا يسعون إلى تسويق شامل للأجهزة التي قاموا بتحويلها بواسطتهم.






مجموعات كتب الأمن السيبراني ( أولا ، ثانيا )






نظرنا إلى ما يوصون به على Habré و Hacker News و Reddit. هذا نوع من "مذكرات" أحد كبار مديري Microsoft ؛ وجهة نظر متخصص معروف في أمن المعلومات بشأن مكافحة الفضاء السيبراني ؛ مراجعة الخبراء لأساليب الهندسة الاجتماعية ؛ قصة خبير عن عالم "المتسللين البيض" ؛ مواد تحليلية حول أمن المعلومات لإنترنت الأشياء ؛ ومرجع لاختبار الاختراق.





و يحتوي المجموعة الثانية ممارسة أقل القليل، وأكثر من ذلك بقليل الدراما. يحكي الإصدار الأول عن إحدى مجموعات عبادة الأمن السيبراني السري في نهاية القرن الماضي ، والثاني هو تحقيق من قبل محرر Wired حول موزعي NotPetya ، والثالث هو كتاب عن مطاردة Paul Le Roux.



تركز الكتب الأخرى في الملخص على موضوعات مثل الأجهزة المفتوحة ، وتنظيم الهندسة العكسية ، والأمن ، وتسريبات البيانات الشخصية. بالإضافة إلى ذلك - لم ننسى مشاركة المنشور حول تاريخ الأسطوري كيفن ميتنيك وخبرته في العمل.






كيفية "تغطية مساراتك" وإبعاد نفسك عن الخدمات الأكثر شهرة






نحن نناقش موضوع النظافة الشخصية على الإنترنت ، و "الحق في النسيان" وخدمات الحذف السريع للحسابات في الشبكات الاجتماعية ومنصات الوسائط الشعبية. يسمى أحد هذه المشاريع JustDeleteMe . حتى أن لديه امتدادًا لمتصفح Chrome ، والذي سيساعدك على فهم ما إذا كان الأمر يستحق التسجيل حيث سيكون من الصعب حذف البيانات الشخصية منه.






ماذا لدينا أيضًا في مدونتنا:



الهجمات المحتملة على HTTPS وكيفية الحماية منها

ما هي الأدوات التي ستساعد على الامتثال للقانون العام لحماية البيانات (GDPR)

لماذا يعتبر المطورون أغلى من المال ، وكيفية توفيره وزيادته

"تم العثور عليه ، وشاهدته ، واستلامه": دعوات غير عادية لإجراء مقابلة

جهاز كمبيوتر يرفض الموت








All Articles