雲端服務消失會怎樣?

越來越多使用者將數位生活的一部分放入雲端,他們也越常遇到一個問題:它不會永遠存在。更具體地說,人們所依賴的雲端服務就跟任何其他業務一樣:它們可能會關門。
人物Keep your data in check6

近日有些雲端服務關閉或徹底改變了產品內容:

 

 

但這些服務所帶來的變化也有著明顯的「陣痛」。以MySpace為例子,它已經推出新功能一段時間了,並且在六月重新推出新版。有些人讚賞這新版,但還是有些忠實的用戶感到沮喪,因為新版會刪掉他們的內容。

行動技術和雲端服務的快速創新腳步也代表了,如果不幸的無法成功並且快速地獲利,那就會被關閉,即使有許多使用者依賴它們的服務。那麼身為一個使用者,如果同樣的事情發生在你身上,你可以怎樣做來盡量減少風險?

如果服務本身所使用的資料並非屬於你(比方說影片和音樂串流服務),那你沒有什麼可以做的。不過,如果是屬於你自己的資料,像是文件、圖片和新聞來源列表,那有些步驟可以進行。

還記得傳統的3-2-1備份規則:至少有三個副本,存放在至少兩種不同的媒體,至少有一個是異地儲存。將你的資料存放在雲端可以符合最後的兩個要求,不過這些副本不能是存放在服務自己的封閉雲端內。

舉例來說,將你的電影和圖片存一份在你的設備上(甚或是另一個雲端服務)。對於不同的雲端服務來說,程序會有所不同,但概念是一樣的:確保你的資料以應用程式或服務自己的伺服器之外的形式存在。

為雲端服務離線狀況做好準備可能像是個極端的預防措施。但是除了服務徹底消失外,還有許多情況會讓你需要在雲端服務離線下存取資料:你處在無/不安全/昂貴網路的情況下,或服務因為維護或安全事件而離線。

至於雲端服務供應商,他們最好可以在重大變動(或關閉)前的幾個月就加以公告。最近Google閱讀器關閉就是有效公告的一個好例子,因為這可以讓使用者的影響變到最小(當然,除了必須尋找另一個替代服務之外)。MySpace的不幸失態,顯示了改變或增強可能會有反效果。

基準點:「放入雲端」並不是讓你可以不盡心管理資料的藉口。你還是需要為你的資料負責,並且避免將所有的雞蛋放在同一個籃子裡。想要知道如何保護你存放在雲端的資料,可以參考我們的以下數位生活電子指南:「保持你的雲端資料在掌握中」。

 

保持你的雲端資料在掌握中

人物 Keep your data in check1

建立密碼、安裝安全軟體、養成安全的上網習慣。這些典型的安全措施並不足以保護你儲存在雲端的資料。

有許多因素可能會危及到它。註1網路犯罪分子就是一例,他們可能會為了名氣或金錢而籌劃攻擊活動,入侵你的帳號來刪除或洩漏你的資料。你所使用的雲端服務可能會突然遭遇硬體問題,使得你所有的一切都被消除。你的網路連線可能會變得太慢而幾乎無法存取你的雲端服務。

為了避免不必要的悲劇發生,你需要有著安全意識,並採取額外的步驟來確保你資料未來幾年的安全。

人物 Keep your data in check2

確保只有你可以回復你的密碼。

當建立網路帳號時,選擇只有你自己可以回答的密碼回復問題。現在的雲端服務有比較不常見的安全問題可選,越獨特的安全問題越好。如果可以的話,建立屬於自己的問題。

接下來,要建立足夠強大和獨特的答案,就跟要恢復的密碼強度一樣。讓答案完全不可能在網路上查到就能夠做到這一點。

比方說,如果你的安全問題是 – 「誰是你最喜歡的卡通人物?」應該沒有人有辦法去嘗試每一個卡通人物名稱,查看你的社群網頁或檢查你在部落格裡提到的卡通來找到答案。答案應該就像你的密碼一樣,只和你有關。

將答案的字母混雜更好,或是將它變成一個縮寫詞組。利用你原本答案的每個字母當成一個字的第一個字母。再組合成一個隨機短句。為了讓它更加安全,可以選擇和問題本身完全不相干的答案。任何網路犯罪份子都會非常難去猜出這樣的安全答案。

下面是一個例子:

安全問題:你在哪裡遇見你的另一半?

不好的答案:At work(在工作中)。

好答案:Aliens That Want Only Rocket Kits(外星人只需要火箭套件)。

【這是個很好的答案,因為它隨機,而且縮寫讓你足夠容易記住。】

最佳答案:開心果冰淇淋頂部帶有酸味

【這答案和安全問題完全無關,所以網路犯罪份子很難去猜到。】 繼續閱讀

如何保護你的多個網路帳號

你會在網路上擁有多個帳號,不管你是一般的網路玩家,社群網路專家還是精通技術的網站站長。趨勢科技做過一項研究,結果發現每個使用者平均會有至少十個網路帳號。這其實並不令人驚訝,因為網路提供許多的便利服務,像是電子郵件、網路購物、網路銀行,以及其它更多服務。

如何保護你的多個網路帳號how-to-secure-your-multiple-online-accounts1

 但是有著十個或以上的帳號,使用者要如何確保每個帳號都是安全的?隨著越來越多基於網頁的服務出現,這些使用者要如何管理自己的帳號安全?

這份電子指南會幫助使用者了解如何維護多個網路帳號,不管到底有多少個。

我為什麼要關心?

如何保護你的多個網路帳號

 如果有什麼是網友所必須關心的,那就是個人資料會交到錯的人手上的風險。這裡提到了一些個人所可能會遭受的風險:

 

  • 身份竊盜。網路犯罪份子可能將你的身份資料用在自己的交易上。這可能會造成非預期的產品或服務費用。身份竊盜非常普遍,每三秒鐘就發生一次。此外,根據我們的最新研究,每三個人就有一個人認識身份竊盜的受害者。

 

  • 財務竊取。網路犯罪分子會滲透並搾乾受害者的銀行帳戶。僅僅在二〇一〇年,美國就有超過810萬個成年人遭受電子竊盜,損失超過370億美元。
  • 真實世界內的竊盜。你的線上資訊也會讓現實住家面臨竊盜的風險。網路犯罪份子可以利用網路資訊所帶來的脈絡線索,來判斷你和你的家人是否不在家。一項研究顯示,有80%的劫匪會檢查受害者的社群網路帳號來規劃劫案1
  • 信譽受損。當其他人進入你的網路帳號時,可能會導致不好的後果。他們會發送惡意郵件給你的聯絡人,或在你的社群網路上張貼不適當的內容。而且其他連結的帳號也很有可能會一起淪陷。

我要如何保護我的網路帳號?

 我要如何保護我的網路帳號?how-to-secure-your-multiple-online-accounts4

幸運的是,你的帳號在建立之初就開始就受到保護,這要歸功於那不起眼的密碼。就跟數位世界的鑰匙一樣,密碼從早期的電腦世界就開始保護著使用者。由於他們是由使用者所建立,所以本該萬無一失。註2

繼續閱讀

行動隱私的4W和1H

 這篇下載APP軟體 信用卡遭盜刷16筆報導指出台北市1名30歲陳姓男子,凌晨接獲信用卡刷卡通知,在10分鐘內遭盜刷16筆,共6869元的消費金額,陳先生嚇的立即報案。
以下這篇文章教你如何保護行動隱私

手機隱私你已經玩了手上的新玩意好幾天了,發送電子郵件、下載應用程式、瀏覽Facebook等一些諸如此類的事情。突然間,那些討厭的彈跳視窗就佔領了你的畫面。

這是個和你現在所做事情完全不相干的產品網頁。但你記得之前看到這頁面。可能是因為你曾經搜尋過它,但為什麼突然間它會自動幫你搜尋?

這只是個隱私被侵犯的例子,即便你只是在用行動設備。你會做些什麼來保護自己的隱私,對抗這類的行動威脅?

Who

你和你的權力之於行動隱私

聯合國認為隱私是每個人的固有權利註1每當有人試圖存取你的個人資訊,就會侵犯到這權利,不管是任何形式或平台,只要未經法律程序或你的同意。比方說,如果有朋友借用你的智慧型手機來偷看你的Facebook帳號,他或她就侵犯了你的隱私。

網路犯罪份子對於侵犯行動隱私已經是惡名在外了。他們開發類似資料竊取程式的惡意應用程式,將目標放在你的個人和財務資訊。免費而高風險的應用程式也造成了些隱私問題,因為它們所收集資訊的數量和類型。比方說,一些德國熱門的Android應用程式可能會洩漏你的位置,設備認證資訊和通訊錄註2

 

手機隱私


What

要注意的重點區域

你設備的連線功能

 

你設備的連線功能讓網路犯罪分子能夠從你身上獲取資訊。這些功能就像是個鎖上的門,他們要想辦法打開進去。像藍牙和無線網路這兩個例子,它們的目的都是為了讓通訊更加方便,但它們也可能被用在惡意用途上。網路犯罪分子已經在Mac電腦上利用INQTANA蠕蟲做到這一點,它可以發送惡意檔案到接受的藍牙設備上。這個蠕蟲程式會讓電腦面臨更多的惡意後果,像是惡意軟體和資訊竊取。

越來越多製造商也正在將近距離無線通訊(NFC)標準加到設備上。這項技術可以讓你分享內容、進行付費動作或是輕觸一個掃描器來執行其他外部交易。就像聽起來那樣的方便,讓它也可能成為惡意行為的入口註3

你的設備設定

對於預設系統設定的強烈建議就是,你可以進一步最佳化它以增強保護。這代表你可以改變行動設備的安全設定,確保不會有人可以輕易地去存取它。

 

你的行動行為

有了行動設備會讓你更頻繁地逛網路,但當它牽涉到安全性時,它有改變你的行為嗎?請記住,你面對行動威脅時會變得更加脆弱,當你沉浸在手機活動,像是社群網路、購物和銀行時。過分分享、不檢查應用程式權限和點擊惡意連結都是在對網路犯罪份子的邀請。

 

提到使用應用程式,你必須要小心行動廣告軟體。雖然大多數廣告網路是完全合法的,但有一些已知會收集個人資訊和將廣告以通知的方式派送,往往都沒有經過使用者的同意註4

 

至少有7000個免費應用程式使用了侵略性廣告模組,直到2012年10月為止,被下載了超過100萬次。

 

How

「隱私陷入危險」的情境

 

免費應用程式

誰不喜歡免費的東西?有數以千計的免費應用程式來自合法和第三方應用程式供應商讓你選擇。但是,免費下載應用程式往往有個要考量的地方:免費服務換取你的個人資訊註5

令人驚訝的是,大多數的消費者(73%)願意用個人資訊交換一些回報(比方說免費的行動服務)。請記住,即使你只給出最小程度的資訊,像地址或生日,網路犯罪份子也可以拿來利用。

設備遺失或被竊

在2012年9月所做的調查顯示,將近三分之一的手機使用者遺失或被偷了手機註6。即使你想要保護你的應用程式和設備設定,當你遺失了手機,上面的資料還是會讓你陷入棘手的局面。更何況被竊手機和裡面所包含的資訊現有可以在市場上獲取豐厚的利潤註7

一再變更的最終使用者許可協議(EULA)

你之前也遇過,那些網路服務會要求你同意他們可以隨時變更他們的最終使用者許可協議而不另行通知。家庭電影供應商 – Blockbuster.com曾在法庭上被拒絕將該行加入到他們的隱私政策內註8

但這似乎沒有阻止熱門的服務將那些值得注意而可能會不利於使用者隱私的條款放入最終使用者許可協議內註9。如果沒有詳讀最終使用者許可協議,你可能已經允許開發商去販賣自己的照片、追蹤你的網路活動或交出個人資料給有關當局。

自帶設備(BYOD)

有四分之三的企業允許員工使用自己的個人設備(像筆記型電腦、小筆電、智慧型手機和平板電腦)去處理與工作相關的事情註10。隨著自帶設備的趨勢繼續發展,網路犯罪份子也有了動機去越過你的防禦,可以同時存取到你的個人和工作資訊。

而且不只是網路犯罪分子。你們公司的IT部門也可能透過一組不會區分個人和工作資料的協定,讓他們可以存取你的資訊。

你的設備也可能被用在法庭當做證據。你可能會被要求提交設備以進行調查,包含裡面所有的資料,即使只有工作相關資訊和案件有關註11

 

Why

一切都是為了錢

 

地下經濟

 

網路犯罪份子只有一個目的:錢。你的行動設備對於網路犯罪份子來說,只是一個可以攻擊的點。他們可以竊取你智慧型手機和平板電腦上儲存的資料,然後想辦法利用它們來獲利。

而就跟你的資料一樣,你的聲譽也是危在旦夕,如果網路犯罪分子找到什麼把柄可以對付你或你所代表的組織。有些惡意軟體,像Android上的簡訊間諜工具,可以竊取私人簡訊並上傳到遠端伺服器上。

當侵犯隱私的事件發生時,你會損失什麼就取決於你是如何使用你的行動設備

 

What Now?

加強你的隱私

 

想到我們所討論的這些問題,侵犯行動隱私對網路犯罪份子來說可能是非常容易。然而,你還是可以做些什麼來防止成為類似情境的受害者。

遵照這個檢列表:

  •  變更隱私和瀏覽器設定來控制你的行動設備會分享多少資訊。你可以在這裡調整位置和網路分享設定。
  • 啟動螢幕鎖定,並且每三個月變更一次密碼以盡量減少被駭客攻擊的機會。
  • 從你的行動設備裡刪除會讓你覺得不妥的照片、影片和檔案。 繼續閱讀

保持線上隱私,請這麼做

曾經讓你的 FB 狀態更新給比預期中更多的人看到嗎?曾經想要秀什麼東西給你的朋友時,結果跳出你上次令人尷尬的搜尋字串嗎?曾經有人駭入你的電子郵件帳號嗎?

你在網路上所張貼或做的任何事情,都可能被陌生人看到,你的線上隱私一直都處在危險之中。幸運的是,有一些工具可以讓你用來保護它。它們不僅會幫助你將被網站和服務所追蹤的個人資料數量降到最低,也可以用來加強你帳號的安全性,確保沒有資料在未經你同意下流出。

本文將這些隱私保護工具分成三類 – 瀏覽器工具和功能上網工具網站/應用程式設定和功能

What to expect when you are connecting2

瀏覽器工具和功能

外掛和擴充程式

外掛和擴充程式可以增強瀏覽器的功能,但你知道它們也可以強化你的隱私嗎?類似Adblock Plus註1這樣的擴充程式會停用追蹤你活動的Cookie和外掛程式。它們還可以停用將你的資料送到如 Facebook 和 Google+ 等社群網站的社群媒體按鈕。

私密(無痕)瀏覽

不想讓任何人知道你常上的網站或個人的搜尋字串?可以選擇私密瀏覽。它可以讓你上網,卻不會將你的個人資料、瀏覽記錄或快取儲存到你使用的設備上。大多數瀏覽器都提供私密瀏覽模式,像是私密瀏覽(Safari,Firefox),無痕模式(Chrome)和InPrivate瀏覽(IE瀏覽器)。有些行動瀏覽器也提供這個選項,像是Android上的Firefox註2

你可以在瀏覽器的工具或設定選單找到私密瀏覽的選項。你也可以利用鍵盤快捷鍵,像是Ctrl/Command + Shift + N(Chrome,Opera)或Ctrl/Command + Shift + P(Firefox,IE瀏覽器)。

雖然私密瀏覽可以清除瀏覽器內的上網活動,但是網站、網路服務服務供應商、甚至是你的公司還是可以即時追蹤你所訪問的網頁。

刪除快取,Cookie和瀏覽記錄

每當你上網時,你都會因為Cookie、快取和瀏覽記錄而留下數位痕跡。定期刪除這些資料可以消除你上網狀態和活動的痕跡。不過有個缺點。刪除Cookie會讓你每次訪問網站時都必須重新輸入使用者名稱和密碼。

你可以進到工具或設定選單來刪除你的Cookie、快取和瀏覽記錄。

停用自動填充/自動完成

依賴瀏覽器來記住你的資料可能看起來很方便。想想看,不必一遍又一遍的輸入相同的東西。但這種便利性也有它的代價。自動填充功能可能會洩漏出你不希望別人看到的資料,像是你的使用者名稱和密碼。

你可以進到工具或設定選單來停用這個功能。

 上網工具

匿蹤或代理迴避工具

如果你想讓你的上網活動難以被追查,可以使用匿蹤工具。它們會成為你的電腦和網路間的代理器。隱藏任何可能洩漏你電腦身份的資訊,像是你的IP地址和確切位置。

匿蹤工具並不僅限於桌上型電腦。Tor計畫是一個非營利性組織,專門提供安全和私密的通訊,有給一般電腦的瀏覽器註3iOS的瀏覽器註4和一個Android應用程式註5來幫你隱藏上線狀態。

隱私掃描器

到底有多少個人資訊會在你連上網站時流出?使用隱私掃描器可以幫你在上網時查看你當前的隱私設定,並提供你改善的建議。

還有提供給行動設備的隱私掃描器應用程式。趨勢科技的隱私掃瞄器for Facebook讓你可以監控誰能夠聯絡你或查看你的個人資料註6。一些隱私保護應用程式甚至可以識別你的應用程式會收集什麼類型的資訊,所以你可以知道有什麼事情在你不知情下發生。

自我銷燬訊息

利用像是BurnNote註7的自我銷燬訊息服務來確保沒有其他人能讀到你所送出的私人訊息。一旦你的訊息被發送出去,並且讓你預期的收件人讀完,所有痕跡都將被刪除。 繼續閱讀