Parler のメルトダウンから学べること


私は、ここ数カ月の間に右翼がツイッター、フェイスブック、その他さまざまなソーシャルネットワークから流出したことを嘆くつもりはない。 (私のソーシャルネットワーク上で武装蜂起やナチスを甘やかすメッセージをシェアする人が少なければ少ないほど良い。)しかし、これらの人々の多くが「言論の自由」ソーシャルネットワークParlerに逃げたという事実は、たとえ非国民にとっても学習の機会を生み出した。私たちの間では、特にこのサービスが完全なセキュリティ上の悪夢と化している今では、より冷静になっています。

こちらです短い要約現在の混乱について: 週末にかけて、Apple、Google、Amazon Web Servicesが発表彼らはアプリストア/サーバーからParlerを削除していました。一方、研究者は、Parler のバックエンド構成がひどいため、削除された投稿を含む、Parler がダウンする前にこれまでに Parler に対して行われたすべての投稿 (「パーリー」) のアーカイブを開始しました。のこのツイートが示すように、マイニングされる情報の量と種類はアカウントによって異なります。@donk_enby、オペレーションのアーキテクト:

このツイートは現在利用できません。読み込み中か削除された可能性があります。

前述のレディットの投稿かなりの支持を得ており、Parler 自体が侵害されたことを示唆しています。攻撃者は、サービス上であらゆる種類の管理アカウントを作成でき、その結果、ユーザーの運転免許証やユーザーが送信した社会保障番号のスキャン画像など、これまでに Parler にアップロードされたあらゆる情報を取得できたと言われています。

これらの主張が裏付けられたものを他で見たことがないので、Parler がハッキングされ、それを使用した全員が SOL であると断定するつもりはありません。しかし、そういう投稿はすべきこのサービスにサインアップしたことのある人は誰でも怖がります。そしてそれは、パーラーの多くの失敗が私たちに教えてくれる他のすべてのことを考えさせます。

アプリが存在するからといって、それが安全であるとは限りません

これは言うまでもありませんが、技術的な専門知識に関係なく、私が誰にでも提供できるセキュリティに関する最良のアドバイスでもあります。Google Play ストアや Apple の App Store で見つかるアプリは次のとおりです。一般的にあなたの携帯電話やあなたの生活を台無しにするマルウェアがおそらくロードされていないという点で安全です。ただし、公式ストアからダウンロードできるからといって、そのアプリを盲目的に信頼できる、またはそうすべきであるという意味ではありません。これらの企業は、多くのアプリ申請があり、チームはセキュリティとプライバシーの実践の感触を得るために、数週間にわたってそれぞれのアプリを確認して使用していません。それができないのです。ほとんどの場合、自動システムはマルウェアやその他の致命的なコードをチェックします。

だからこそ、何百万ものユーザーがダウンロードした悪意のあるアプリのレポートを定期的に読むことになります。たとえば、それらを使用するには超高額なサブスクリプションを購入する必要があるという事実を隠蔽しようとするアプリです(その後、アプリは依然として限られた機能しか提供しません) )。今回のケースでは、Apple も Google も、Parler がそのサービスに投稿されたコンテンツをどのように扱うかをあまり制御できません。確かに、公安やプライバシーに関する声明が曖昧であるとしてアプリを非難することはできますが、一般的に言えば、これはアプリの最初の起動時よりも問題が発生した後に発生する可能性が高いものです。

言い換えれば、Parler がアプリ ストアに存在するだけでは、それが信頼できたり安全であったりするわけではありません。多くのユーザーが今気づいているように、企業のデータ慣行が健全であると常に信頼できるわけではありません。

ソーシャルネットワークの匿名性は、デジタルの金としての価値がある

最近、私の友人のかなりの数が「Facebook で偽名を選択し、個人情報をすべて削除する」というルートを選択しましたが、これは素晴らしいことです。これは、Facebook がすでにサーバーに保存しているあなたに関するデータにはあまり役に立ちませんが、他の人 (同僚、知人、ランドスケープ) があなたを見つけて友達になることは非常に困難になります。

新しいソーシャル ネットワークに参加する場合、提供する必要はありません本物情報を特定することは避けてください。要求されない限り、本名を提供する必要はありません。自分の位置情報を投稿しないでください。自分の仕事について公に話さない(または、どこで働いているかを明らかにしない)。地獄、私はテスト写真をアップロードして、それをダウンロードして、ソーシャルネットワークがそうであるかどうかを確認することさえしますEXIFデータを削除します私の代わりに。 (たとえそうなったとしても、それは決してわかりません。おそらく、写真やデータを匿名化する価値はあるでしょう。それから直接アップロードするのではなく、サービスにアップロードします)。

つまり、必要がないのに、なぜ自分自身に関する情報を手放す必要があるのでしょうか?それを LinkedIn の重要な場所に保存してください。そうでない場合は、自分自身ではなく、なりたい自分になってください。

トローリングをやめてください

あなたのオンラインでの行動は、たとえ匿名であっても、怒りの相手である現実の人々に不快な影響を与える可能性があることを考慮してください。オンラインで誰かに「自殺してください」と言うのは、虚空に向かって叫ぶことではありません。あなたは実際の人間と話しているので、あなたの言葉が実際にその人に何らかの身体的危害を考慮させるきっかけになるかもしれません。人の転換点は誰にも分からないのですから、知らない人と戦って興奮する必要はありません。

完璧な世界では、私たちの多くは激しい政治的議論をソーシャルメディアから完全に遠ざけることになるでしょう。少なくとも私の Facebook フィードでは、最近のコメント合戦の最も信頼できる情報源は政治である傾向にあります。残念ながら、そのようなことが起こっているとは思えませんが、Facebook の鋭い言葉のコメントを通じて相手側の主張を納得した人にはまだ会ったことがありません。

右翼狂信者の汚水溜めであるパー​​ラーは、最悪の状態にあるソーシャルメディアの好例だ。このサイトがユーザーからの暴力的なレトリックを和らげようとしないことが、Amazon、Google、Apple によって禁止された原因となった。ただし、Twitter、Facebook、YouTube が掃除をしてくれるとは信頼できません。私たちが真に責任を負えるのは、私たち自身の行動(そして「」の健全な利用)だけです。報告オンラインで正しく行動できない他の人に直面したときの機能)。繰り返しになりますが、ソーシャルメディアかもしれませんそうではありません物議を醸す話題をめぐって長引く争いが起こる場所。同じ考えを持つ人々と集まって脅迫する場所ではありません。

誰も持つ必要のない個人データの共有をやめてください

私は、Parler がアカウントを現実世界の情報に結び付けようとしたことに敬意を表します。つまり、ソーシャル ネットワークで認証済みのアカウントが必要な場合は、運転免許証またはパスポートのスキャンを必要とする必要がありました。正直に言うと、すべてのソーシャル ネットワークには次の機能が必要だと思います。いくつかのユーザーのアカウントを、個人の電話番号や職場の電子メール アドレスなど、複製が困難なデータに結び付ける方法。メインのアカウントが禁止された後でも、人々が他人に嫌がらせをするために 20 以上の匿名アカウントを作成するのを阻止できることが重要です。

しかし、これは両刃の剣です。私はまったく唖然としています。誰でも運転免許証、パスポート、社会保障番号などの個人的なもののスキャンを、まったく知らないサービスに提供することに同意するでしょう。決してこんなことはしないでください。この情報を必要とするのは、個人データを保護するための検証可能な手順を備えている銀行などの機関だけです。

このアドバイスはこれ以上常識的なものではありませんが、明らかに一部の人はParlerにサインアップするときに注意を払いました。したがって、はっきり言います。社会保障番号を与える相手を完全に信頼している場合を除き、社会保障番号を手放さないでください。許可がない限り、運転免許証やパスポートを求められた場合はスキャンしないでください。絶対に確かに誰がその情報を取得し、どのように使用/保存するのか。

あなたがすべき一度もないこの種の情報は、提供されるサービスにとって重要であることが明らかでない限り、提供しないでください。税務署から要求された場合は、おそらく、そうではありません。ソーシャルネットワーク。初めて試しているサードパーティのアプリから個人データを要求された場合は、個人データを吐き出さず、要求を行っているアプリまたはサービスの評判を考慮してください。私は、1週間前にApp Storeに加わったばかりの「David's Tax Helper 2021」よりも、年次納税申告書を完成させるために機密情報を要求するTurboTaxの方が安心だと思います。

誰もデジタルアクセスの「権利」を持っていない

憲法修正第 1 条は民間産業とは何の関係もありません。 Facebookは今すぐに、青という色が好きではないと言うことができ、言論の自由の保証を侵害することなく、そのサービス上の青に関連するすべての投稿が削除される可能性がある。

民間団体による言論統制のやり方が気に入らないとしても、それは全く問題ありません。あなたはそうではありません資格のあるFacebookを使用するにはあなたのまた、憲法修正第 1 条は、次のような場合に何でもできる権利を保証するものでもありません。民間企業サービスを提供しています。 (憲法修正第 1 条でも、「満員の劇場で『火事』と叫ぶ」こと自体、やりたいことを何でも許すわけではありません。)

憲法修正第 1 条は、(おそらく) 理解しやすいのと同じくらい美しく書かれています。

「議会は、宗教の確立に関して、またはその自由な行使を禁止する法律を制定してはならない。あるいは言論や報道の自由を短縮する。あるいは国民が平和的に集まり、苦情の救済を求めて政府に請願する権利。」

そこには、テクノロジー企業が自社サービスに関するあらゆる言論を許可しなければならないことを示すものは何もありません。彼らはプラットフォームを提供するかもしれないのためにしかし、それだけでは政府機関にはなりません。彼らは、自分のサービス上で発言される内容を、自分の望む方法で制限する権利を持っています。それが気に入らない場合は、好きなように吐き出すことができる別のサービスを使用できます。 (関連して、企業にはサービスを提供する義務はありません)望まない場合はソーシャル メディア ネットワークを使用してください。)

それに加えて、ソーシャルメディアのアカウントに対して神から与えられた権利はありませんし、Twitter で野郎のような行為をして禁止されたとしても、合衆国憲法修正第 1 条の権利が侵害されることもありません。繰り返しますが、これは民間業界の話です。Twitter がユーザーの投稿がガイドラインに違反していると判断した場合、ユーザーをサービスから削除するのは自由です。ソーシャルネットワークあなたにアクセスする義務はありません

実際、それは明示的に修正第 1 条です。禁止しますこのような場合、政府は取り締まらないようにする。 Twitter のような企業は、政府の介入を受けることなく、適切と思われる方法で独自のプラットフォームを監視することが許可されています。その執行があなたをターゲットにしている場合、あなたの訴訟を完全に無効にするのは合衆国憲法修正第 1 条であり、その逆ではありません。

スペルの問題

を見て楽しかったですパーラーこのアプリは今週末、Google Play ストアのトップに躍り出ました。それは「e」の付いたパーラーではなく、「o」の付いたパーラーです。どちらもソーシャル メディア アプリですが、後者は極右過激派がいっぱいです。前者は 10 年前から存在する「ソーシャル トーク アプリ」ですが、実際に使用している人や知っている人は多くないようです。

これはばかげているように思えますが、ダウンロードしているアプリがその通りダウンロードしようとしているアプリ。 Google Play ストアから Parler の代わりに Parlor を入手したとしても、何も悪いことは起こりませんが、非公式の「Parler」アプリがデバイスにサイドロードされると、Web 上で広まる未来が見えます(アプリストアからインストールします)、マルウェアに感染します。

スペルは重要です。調達は重要です。インストールしようとしているアプリの正当なバージョンであることを三重に確認しない限り、アプリをデバイスにインストールしないでください。確信が持てない場合、またはそれが事実であるかどうかを確認できない場合は、インストールしないでください。

先ほどの点に戻ります。アプリが公式アプリ ストアにあるからといって、それが正規であるとは限りません。また、模倣アプリがだまされてインストールされる前に、徹底的なレビュー、報告、削除が行われない可能性もあります。アプリをダウンロードする前に、アプリの公開日、レビュー、説明、スクリーンショットを確認してください。簡単な Web 検索を実行して、使用しているリンクが実はアプリの正式バージョンを指しています。開発者の Web サイトにアクセスし、メッセージや電子メールで送信されたリンクではなく、そのリンクを使用してください。そして、何か疑問がある場合は、アプリをダウンロードしないでください。アプリには登録しないでください。アプリの料金を支払わないでください。また、非常に機密性の高い個人情報をアプリに送信しないでください。