RSA與NSA只一字之差 匿名是隱私的大敵
RSA執行主席Art Coviello說——對于匿名機制的盲目推崇無異于給隱私造成威脅。
Coviello之所以將匿名視為“隱私的大敵”,是因為它能“在網絡上自由與對手展開對抗”的同時,“無需承擔任何被發現或者遭到起訴的風險。”
EMC公司安全部門負責人在本屆RSA歐洲大會上向與會代表們宣稱,安全與隱私需要像磁鐵的兩極那樣緊緊保持一致,并共同在受信任環境之下為互聯網業務的蓬勃發展做出貢獻。
隱私與安全之間的失衡是促使客戶部署大數據技術的一大原因,他們希望通過這種方式勾勒出更清晰的黑客活動圖表,Coviello指出。
“客戶們對于這種‘第二十二條軍規’感到深惡痛絕。一方面,他們由于害怕侵犯員工隱私而不敢部署這項技術;但在另一方面,各種安全情報工具又是保護個人信息安全的最佳武器,”Coviello認為。
這位安全領袖還在去年的RSA大會上發表言論,稱對隱私的擔憂阻礙了情報共享工作。在他看來,這種搖擺不定的態勢非常危險,畢竟RSA與NSA之間也只有一字之差。
Coviello還直言不諱地做出比較,承認大數據系統存在被“濫用”的可能性。他表示:“除了道德因素之外,這種濫用還會扼殺創新活動。”
匿名服務及相關技術(例如Tor網絡以及VPN)所提供的匿名機制已經成為最近一段時間的熱門話題,我們已經不止一次發現執法部門與情報機關遭遇信息泄露事故。近來斯諾登事件正鬧得沸沸揚揚,這位國安局前任員工爆料稱NSA鋪開天羅地網,對法國、德國以及西班牙國民的日常通話進行監控。Coviello對這一事件的觀點也引發了不少歐洲與會者們的爭議。
“不少隱私倡導者與Coviello抱有截然相反的觀點,他們認為匿名在線機制屬于網絡隱私的基本組成部分,”安全顧問兼博主Dave Whitelegg在文章中寫道。“Coviello的個人觀點也強調了美國與歐洲地區之間對于隱私問題的包容程度,”Whitelegg補充稱。“歐盟的建立基礎在于承認基本人權,其中包括隱私權,歐盟方面希望能將這一前提在網絡環境下推行;而美國的觀點往往認為‘隱私已死’,即在線隱私已經不可能得到保障、圍繞隱私開展的斗爭也已經宣告失敗。”
Coviello補充稱,安全行業不應該像警察總部那樣簡單對攻擊活動進行回應,而更應該像巡警那樣了解所在環境并對異常情況做出識別與響應——這一觀點得到了大家的普遍認可。大數據技術正是由純被動安全模式向由情報驅動的新方案過渡的重要基礎。
“當透徹理解了人們的‘正常’行為方式或者網絡中信息傳遞的機制之后,我們就能更清晰、更快速地發現任何攻擊或者入侵活動所衍生的微弱信號,”Coviello解釋道。“這正是情報驅動安全機制擁有美好前景的有力佐證。它使安全人員不必再提前了解攻擊者所掌握的知識儲備或者入侵手段。”