/>
چند سال پیش ، حریم خصوصی اخبار آنلاین در مورد نوع جدیدی از نظارت ، که در محل کار اتفاق می افتد نوشت. در آن زمان هدف این سیستم ها توجه به کارگران بود و آنها اغلب برای شناسایی مشکلات طراحی می شدند. اما دو سال زمان طولانی در دنیای دیجیتال امروز است و همه چیز به طور قابل توجهی پیش رفته است. به عنوان مثال ، در سال 2017 هوش مصنوعی (AI) قبلاً برای نظارت بر محیط کار اعمال شده بود ، اما تا حد زیادی برای کمک به تجزیه و تحلیل الگوهای کار ، و پرچم گذاری ناهنجاری ها بود. هوش مصنوعی امروز قادر تر و مداخله گرتر است. دیگر رضایت ندارد که به صورت استعاری بنشینیم و فقط تماشا کنیم که کارگران مشاغل خود را طی کنند. اکنون شروع به کنترل آنها می کند. گزارشی از داده و جامعه این موضوع را "مدیریت الگوریتمی" توصیف می کند:
[Its] ظهور در محل کار با عزیمت از ساختارهای مدیریتی قبلی که بیشتر بر روی ناظران انسانی به کارگران متکی هستند ، مشخص می شود. مدیریت الگوریتمی مقیاس گذاری کارها را به عنوان مثال با هماهنگی فعالیت های کارگرهای بزرگ و تفکیک شده یا استفاده از داده ها برای بهینه سازی نتایج مطلوب مانند هزینه های پایین تر کار امکان پذیر می کند.
در این گزارش پنج عنصر اصلی مدیریت الگوریتمی انتخاب شده است: "داده های پرکار جمع آوری و نظارت کارگران از طریق فناوری "؛ پاسخگویی در زمان واقعی؛ تصمیم گیری خودکار یا نیمه خودکار؛ ارزیابی عملکرد انجام شده توسط سیستم های AI بر اساس معیارهای نسبتاً ساده؛ و استفاده از "gudges" و مجازات برای تأثیرگذاری بر رفتار کارگران.
گزارش داده و جامعه اشاره می کند که بسیاری از این ویژگی ها برای اولین بار در شرکت هایی که به عنوان بخشی از اقتصاد "گیگ" فعالیت می کنند – به عنوان مثال ، Uber. استفاده از نیروی کار در حال تغییر و توزیع ، به هیچ وجه نیاز به این نوع "نظارت مستمر و نرم" دارد. با این حال ، نکته قابل توجه این است که صنایع سنتی نیز چگونه از این رویکرد استقبال می کنند ، حتی اگر آن را کاملاً لازم نباشد.
این توسط مقاله طولانی در The Verge نشان داده شده است ، که واقعیت مدیریت الگوریتمی را برای افرادی که باید کار کنند نشان می دهد. در زیر آن. داستان ها شامل خانه داران هتل هستند که به وسیله نرم افزار به آنها دستور داده اند که اتاق ها را به روش هایی که خواستار و تخلیه آنها هستند تمیز کنند ، اما در عین حال هر چند فایده ای را برای بازدید کنندگان هتل ایجاد می کنند. با کمال تعجب ، ویژگی های آمازون که وسواس کارآیی دارند. این فقط فرسودگی نیست که مدیریت الگوریتمی بی امان می تواند منجر به آن شود ، بلکه به میزان بالایی از صدمات کارگران نیز منجر می شود. شاید ساده ترین کار برای نظارت و مدیریت الگوریتمی نوشتن کد باشد. هر ضربه ای را می توان ضبط کرد ، هر مکثی ذکر شد ، و از وب کم رایانه می توان برای نظارت تصویری از برنامه نویس هنگام کار خود استفاده کرد. این تجربه مارک رونی ، مهندس نرم افزار در داکا ، بنگلادش ، با استفاده از "ابزار اندازه گیری بهره وری" WorkSmart است ، همانطور که در مقاله "Verge" شرح داده شده است:
این نرم افزار کلیدهای کلید ، کلیک ماوس و برنامه های کاربردی وی را ردیابی کرد. همه برای ارزیابی بهره وری او. او همچنین موظف بود دسترسی به این برنامه را به وب کم خود بدهد. هر 10 دقیقه ، برنامه به طور تصادفی سه عکس می گرفت تا از حضور او در میز کار اطمینان یابد. اگر رونی در آنجا نبود که WorkSmart عکاسی کند ، یا اگر این کار را تعیین کرد که کار وی در زیر آستانه مشخصی از بهرهوری قرار گرفته است ، برای آن بازه 10 دقیقهای پول دریافت نخواهید کرد. شخص دیگری که با رونی شروع به کار کرد ، از دسترسی به وب کم نرم افزار امتناع کرد و شغل خود را از دست داد.
تجربه آنجلا ، که در یک مرکز تماس با بیمه کار می کرد ، به آنچه که احتمالاً با یک مدیریت الگوریتمی تبدیل به یک مسئله جدی می شود ، اشاره می کند. مشاغلی که به مهارتهای بین فردی احتیاج دارند کیفیت اصلی در این زمینه "همدلی" است ، بنابراین نظارت در محیط کار به طور طبیعی در تلاش است تا این امر را اندازه گیری کند و کارگران را تحت فشار قرار دهد تا بیشتر از این نشان دهند. اما یک مشکل بزرگ در اینجا وجود دارد:
این عادت مرسوم است که مهارت های بین فردی مانند همدلی یکی از نقش هایی خواهد بود که انسان پس از به دست آوردن روبات ها ، به انسان ها واگذار می شود ، و این اغلب به عنوان یک آینده خوش بینانه رفتار می شود. اما مراکز تماس نشان می دهند که چگونه می توان آن را به راحتی تاریک کرد: اتوماسیون افزایش همدلی مورد نیاز کارگران و سیستم های خودکار که برای ایجاد همدلی بیشتر از آنها یا حداقل تقریب قابل خواندن با ماشین از آن استفاده می شود. آنجلا ، کارگری که با [the call center evaluation software] Voci مشغول است ، نگران این است که از آنجا که از AI برای خنثی کردن تأثیرات شرایط کار استفاده می شود ، کار او همچنان به صورت ناخوشایند تر می شود.
این تجربه برخی از مسائل مهم دیگر را با استفاده از سیستم های خودکار برای مدیریت قرار می دهد. مردم. به عنوان مثال ، در افراطی ساده لوحانه به نظر می رسد كه فکر می کنیم چیزی به اندازه "همدلی" پیچیده و گنگ است که نمی تواند تنها توسط مجموعه الگوریتمها شناسایی شود ، بلکه با توجه به نوعی درجه بندی به منظور درخواست تغییر در رفتار کارگر. این در مورد بسیاری از جنبه های دیگر کار صادق است. به سادگی نمی توان مهارت های یک مدیر خوب انسانی را به خطوط کد هوش مصنوعی تقسیم کرد ، مهم نیست که چه تعداد یا چه اندازه خوب نوشته شده باشد – حداقل ، هنوز هم نیست.
علاوه بر این ، تلاش برای انجام این کار چالش های معمول را با خود به همراه می آورد. با سیستم های هوش مصنوعی به عنوان مثال ، فرضیات اصلی برنامه ها ممکن است حاوی تعصبات پنهان باشد. و حتی اگر این حداقل ها باشد ، مدیران الگوریتمی همچنان جعبه های سیاه برای کارگران هستند ، که هرگز به آنها گفته نمی شود که چرا تصمیم گیری در مورد آنها گرفته می شود یا به هر فرصتی برای تجدید نظر در مورد آن داده می شود. در واقع ، انتقال از مدیریت سنتی و مبتنی بر رایانه ، روشی از عینیت را فراهم می کند که احتمالاً تصمیم گیری را برای کارگران دشوارتر می کند ، زیرا به نظر می رسد آنها متلاشی و منطقی هستند.
نکته اصلی این است که این به طور فزاینده ای بی حس می شود. و نهایتا روش ضد تولید در مدیریت مردم فقط به دلیل نظارت مستمر و دقیق در محل کار امکان پذیر است. یکی از راه های متوقف کردن این فقدان بشریت ، مبارزه با از بین رفتن حریم خصوصی است که آن را زیرپا می گذارد.
تصویر برجسته توسط اسکات لوئیس.
درباره Glyn Moody
Glyn Moody یک روزنامه نگار آزاد است که در مورد حریم شخصی می نویسد و صحبت می کند ، نظارت ، حقوق دیجیتال ، متن باز ، حق چاپ ، حق ثبت اختراعات و موضوعات کلی سیاست مربوط به فناوری دیجیتال. وی شروع به پوشش استفاده از مشاغل اینترنت در سال 1994 كرد و اولین ویژگی اصلی را در مورد لینوكس نوشت ، كه در اوت 1997 در Wired ظاهر شد. كتاب وی با نام "Rebel Code" اولین و تنها تاریخ كامل در مورد ظهور منبع آزاد است. ، در حالی که کار بعدی او ، "کد دیجیتال زندگی" ، به بررسی بیوانفورماتیک – تقاطع محاسبات با ژنتیک می پردازد.
داده های دانش آموزان در نشتی که درگیر وزارت آموزش لیبی هستند به خطر افتاده است
WizCase اخیراً یک پایگاه داده باز Elasticsearch از وزارت آموزش لیبی یافته است. سرور حاوی 2 گیگابایت داده با PII ، از جمله نام های کامل ، شماره گذرنامه ها ، عکس ها ، آدرس های ایمیل و بیشتر از 55000 دانش آموز تبادل از سراسر جهان است.
چه خبر است؟
تیم امنیتی وب WizCase ، به رهبری Avishai Efrat ، یک نشت داده 2 گیگابایتی را منشأ وزارت آموزش لیبی کشف کرد. سرور ، که در آلمان میزبان است و از موتور Elasticsearch استفاده می کند ، حاوی اطلاعات شخصی بیش از 55000 دانش آموز مبادله ای از سراسر جهان بود.
وزارت آموزش لیبی برنامه ای دارد که به دانشجویان در یافتن برنامه های مناسب تبادل کمک می کند. این دانش آموزانی است که اطلاعاتشان در نشت داده ها به خطر افتاده است.
داده های فاش شده شامل:
- نام کامل
- آدرس ایمیل
- گذرنامه و شماره های شناسایی
- تاریخ تولد
- عکس ها
- مدارک تحصیلی
- کشور مبدا
- کشور مقصد
- وضعیت تاهل
- شماره تلفن
- جزئیات پایان نامه
- تصمیم تصویب انتقال
- تاریخ شروع و پایان برنامه های آموزشی
- هزینه شهریه [19659007] نسخه های اسکن شده نامه های رسمی به دانشجویان ارسال شده
- اطلاعات مربوط به دانش آموزان (شماره دانشجویی ، وضعیت کاربر ، تاریخ شروع و پایان و غیره.)
- کارفرمای
اطلاعاتی که در دسترس است و پیامدهای چنین مواردی چیست نشت؟
دانش آموزانی که در این برنامه شرکت می کردند لزوماً به دانشگاه لیبی نمی رفتند. وزارت آموزش و پرورش در لیبی از بورسیه های دانشگاهی و دانشگاهی در سراسر جهان پشتیبانی می کند. دانش آموزانی که در این لینک پیدا شده اند احتمالاً بخشی از این برنامه هستند.
داده هایی که ما پیدا کردیم با دانشجویان از سراسر جهان در ارتباط است. در لیست زیر می توانید برخی از کشورهای اصلی که به نشت وصل شده اند را مشاهده کنید. براساس داده ها ، دانشجویان یا اصالتاً اهل این کشورها هستند و یا محل انتقال آنهاست.
- انگلستان
- مصر
- ترکیه
- ایالات متحده
- کانادا
- فرانسه
- آفریقای جنوبی
- استرالیا
وزارت آموزش و پرورش لیبی با عدم تأمین امنیت پایگاه داده Elasticsearch ، دانشجویان را به سمت حملات شدید آنلاین بطور جدی باز کرده است ، و به خاطر فقدان کامل حریم خصوصی نیست.
برخی از اسنادی که پیدا کردیم شامل این موارد است که آیا دانشجو از این برنامه پذیرفته شد یا رد شد ، نامه هایی به زبان عربی که شامل PII های کامل دانشجویان بود ، نامه هایی که هیچ PII را شامل نمی شد اما در مورد وضعیت فعلی تمدید یا رد دکتری ، هزینه شهریه و موارد دیگر بحث می کردند. [19659004] دانش آموزانی که در پایگاه داده هستند ، مستعد انواع حملات آنلاین و زندگی واقعی هستند. اینها شامل می شوند ، اما به این موارد محدود نمی شوند:
- سرقت هویت: تمام اطلاعات یک کلاهبردار یا یک هکر برای انجام سرقت هویت ، مانند شماره گذرنامه ، به راحتی در این نشت قابل دسترسی بود. یکی از کلاهبرداری های احتمالی برای هکرها این است که از نام دانشجو استفاده کرده و درخواست کمک هزینه کند. سپس پول کمک هزینه به جای دانشجو به کلاهبردار هدایت می شود.
- فیشینگ: یک کلاهبردار می تواند اطلاعات کافی با شماره گذرنامه ، شماره شناسه دانشجویی ، سطح تحصیلات یا اینکه آیا آنها پذیرفته شده اند ، داشته باشند. در برنامه برای نوشتن ایمیل فیشینگ قانع کننده. این می تواند در تلاش برای به دست آوردن اطلاعات ارزشمند اضافی از آنها استفاده شود. این شانس قربانیان را به دنبال پیوندهای فیشینگ در ایمیل مهاجم افزایش می دهد.
- Catfishing: پس از دسترسی هکر به این داده های خصوصی ، ایجاد هویت جعلی بر روی آن بسیار آسان است. شبکه اجتماعی را امتحان کنید و اعتماد دیگران را به دست آورید ، در حالی که به عنوان دوست یا آشنا معرفی می شوید.
- کلاهبرداری تلفنی تلفنی: شماره تلفن دانشجویی در این نشت موجود بود. این امکان را برای scammers فراهم می کند تا بتوانند این داده ها را با داده های دیگر فاش کرده و دانش آموز را به دنبال ارائه داده های حساس سوق دهند یا فریب دهند.
چگونه این اتفاق افتاد و اکنون چه باید کرد؟
وب سایتی که وزارت لیبی استفاده های آموزش و پرورش برای پرتال دانشجویی خود دارای یک پایگاه داده نا امن Elasticsearch است که تمام اطلاعات را ذخیره می کند. به طور پیش فرض ، Elasticsearch هنگام نصب ، تأیید اعتبار رمز عبور را به طور خودکار فعال نمی کند ، و هیچ کس در وزارت آموزش و پرورش تنظیمات پیش فرض را تنظیم نکرد.
سرورهای این نوع نیز هرگز نباید مانند این ، در معرض نمایش لیست های سفید قرار گیرند ، بدون اینکه لیست سفید و احراز هویت IP باشد. مکانیسم – آنها در اصل ساخته شده اند تا در محیط شبکه داخلی نگهداری شوند. علاوه بر این ، ورود به سیستم اطلاعات خصوصی cleart مانند مواردی که در این نشت وجود داشت ، باید مجددا مورد بررسی قرار گیرد.
اگر دانشجویی هستید که در این برنامه شرکت کرده اید یا در این برنامه شرکت می کنید ، باید در جستجوی ایمیل هایی با لینک مشکوک یا تماس تلفنی باشید. درخواست اطلاعات حساب یا سایر اطلاعات خصوصی. شما همچنین باید در بررسی حساب های آنلاین خود برای هرگونه فعالیت مشکوک یا غیرمعمول هوشیار باشید.
به عنوان یک قاعده کلی ، همیشه توصیه می شود برای محافظت از اطلاعات خصوصی خود از یک برنامه ضد ویروس معتبر و یک VPN استفاده کنید و از بدافزارها ، حملات فیشینگ ، و سایر حملات سایبری از حمله موفقیت آمیز به رایانه شما. اگر مطمئن نیستید که VPN است یا چگونه می تواند به شما کمک کند ، برای اطلاعات بیشتر این راهنمای مبتدی VPN را بررسی کنید.
چه کسی WizCase است و چرا باید به شما اعتماد کنیم
WizCase یک وب سایت پیشرو در زمینه امنیت وب است که به 30 زبان موجود است و سالانه به میلیون ها خواننده می رسد. ما این داده ها را با آدرس های ایمیل به طور تصادفی تأیید کرده ایم و آنها را با حساب های رسانه های اجتماعی یا سایر منابع عمومی مطابقت داده ایم. نام ها و جزئیاتی که توانستیم ببینیم همه با هم همخوانی داشته اند.
وزارت آموزش لیبی به سؤال ما پاسخ نداد و بنابراین ما با تیم پاسخ فوری رایانه لیبی (CERT) تماس گرفتیم که نتوانست پاسخ دهد. همچنین با شرکت میزبان تماس گرفته شد و پاسخ داده شد که فقط می تواند مشتری را به روز کند و مسئله را کاهش ندهد. سرانجام ، ما با CERT آفریقا ارتباط برقرار کرده ایم که نشت آن را مستقیماً به لیبی CERT گزارش داده است ، که به نوبه خود با وزارت آموزش لیبی تماس گرفته است. ما در تاریخ 2 دسامبر از AfricaCERT به روزرسانی دریافت کردیم که نشت بسته است ، و پس از آزمایش بانک اطلاعاتی می توانیم تأیید کنیم که امنیت آن تضمین شده است.
تلفن اندرویدی من هک شده است که چه کاری باید انجام دهم؟
EARN IT Act آخرین حمله بی رحمانه به رمزگذاری است ، برای این کار سقوط نکنید
/>
آخرین حمله به رمزگذاری در اینجا است ، و تحت پوشش – شگفتی غافلگیرانه – یک گام ضروری برای محافظت از کودکان است. سناتور لیندسی گراهام و سناتور ریچارد بلومنتال لایحه جدیدی با عنوان called the حذف سوءاستفاده و بی حد و حصر قانون فن آوری های تعاملی سال 2019 »را به اختصار قانون EAR IT ارائه می دهند.
پیش نویس لایحه را می توانید در اینجا بخوانید. در اصل ، اگر قانون EAR IT به تصویب برسد ، "کمیسیون ملی پیشگیری از بهرهبرداری از کودکان آنلاین" (NCOCEP) ایجاد خواهد کرد که مسئولیت تهیه مجموعه ای از قوانینی را که شرکتهای اینترنتی باید دنبال کنند ، برای ادامه واجد شرایط حمایت طبق بند 230 قانون شأن ارتباطات. این مسئله به دلایل مختلف وجود دارد.
NCOCEP به ریاست دادستان کل بیل بار ، که پیش از این چندین بار به دلیل فراخوانی از شرکت های فنی برای ساختن پشتیبان های رمزگذاری ، سرفصل های مختلفی را تهیه کرده بود. او با قاطعیت نادان است که چنین صندلی های پشتی فقط به آسیب رساندن اعتماد است و مفهوم اساسی را نمی فهمد که یک بدنه پشتی ، که یک بار ساخته شده است ، توسط افراد بد و همچنین افراد خوب قابل استفاده است. در اصل این قانون ، قانون EARN IT به دادستان كل این اختیار را می دهد كه شركتهای فنی مانند فیس بوك را مجبور كند در پشتیبان خود را رمزگذاری كنند.
هیچ كدام از این اظهارنظرها این نیست كه بگوید بچه ها نیازی به محافظت ندارند. وزارت دادگستری در حال حاضر این قدرت را دارد که شركتهای اینترنتی را در صورت فعال كردن بهره برداری از كودكان آنلاین ، سرکوب کند – در حقیقت این دقیقاً همان زاویه ای است که در برداشت از Backpage استفاده می شد. جامعه در دانشکده حقوق استنفورد ، قانون پیشنهادی را با یک انتقاد جامع به تصویب رساند. او این قانون EARN IT را واقعاً خواند ، راهی "ممنوع کردن رمزنگاری انتهای انتها بدون آنکه ممنوعیت آن باشد."
قانون EAR IT یک بی رحمی است و به یک پیشنهاد سیاستمدار بی ادب آسیب می رساند
سناتور در پشت قانون EARN IT قبلاً به جهانیان اعتراف كرده كه وی حتی نامه ای نیز ارسال نکرده است – علاوه بر این ، او به این واقعیت افتخار می كند. سناتور لیندسی گراهام عضو کمیته کمیته فرعی حفظ حریم خصوصی ، فناوری و قانون است اما دانش قابل قبولی در مورد حفظ حریم خصوصی ، فناوری ندارد و در واقع بطور جدی در تلاش است تا قانون را برای خدشه دار کردن این دو به روز کند. رمزگذاری نهایی تا انتها چیزی نیست که بتوان از آن خارج شد. رمزگذاری نهایی به پایان به عنوان محصول جانبی قوانین ریاضیات عمل می کند ، و تلاش برای تصویب قانونی که از بین می رود ، بی نظمی است. متأسفانه ، وقتی سیاست اینترنت را به افرادی واگذار کنیم که اساساً به اینترنت اهمیت ندهند ، چه انتظاری را می توان انتظار داشت؟
این لایحه به دولت ایالات متحده قدرت جدیدی نمی دهد ، فقط این امکان را به آنها می دهد که حمایت های خود را از بین ببرند. اینترنت را رایگان نگه می دارد. فکر اینکه داشتن چنین قدرت تحت کمیته ای که متعهد است نگرانی های مربوط به حریم خصوصی را در نظر بگیرد به نوعی آن را خوب می کند خنده دار است – اما اینگونه است که این حمله اخیر به رمزگذاری توسط مجرمان آن چارچوب شده است. اکنون زمان آن رسیده است که به نمایندگان خود بگویید که EARN IT Act یک امر غیر عادی است. همانطور که بنیاد الکترونیکی مرزی (EFF) بیان کرده است:
"کسب اطلاعات ضد گفتار ، ضد امنیتی و ضد نوآوری است. کنگره باید آن را رد کند. "
تصویر برجسته توسط Gage Skidmore به اشتراک گذاشته شده توسط CC با مجوز 2.0. کالب دارای مدرک کارشناسی ارشد ارز دیجیتال از دانشگاه نیکوزیا و همچنین لیسانس دانشگاه ویرجینیا است. او احساس می کند که جهان بطور کمی بیت کوین به سمت پیشرفت بهتر پیش می رود.