هزینه توالی DNA موجود در ژنوم ها در سال های اخیر به سرعت در حال افزایش است. از سال 2008، آن را کاهش یافته است حتی سریعتر از قانون شناخته شده مور برای قیمت نیمه هادی، و امروز ژنوم انسان را می توان در تقریبا کامل خود را برای 1000 دلار یا کمتر ترتیب. به همین ترتیب، هزینه های توالی جزئی به طور قابل توجهی کاهش یافته است، به این ترتیب تحقیقات جنایی می تواند به تجزیه و تحلیل چندین نمونه DNA که در صحنه جرم شناخته می شود، به عنوان یک موضوع مشخص شود. دیوانه پزشکی به دلیل خاصیت آنها تبدیل به یک ابزار حیاتی شده است. از آنجایی که DNA ما اساسا منحصر به فرد است، می تواند به عنوان یک سیستم شناسایی کامل عمل کند – یکی که به طور طبیعی وجود دارد و نیازی به تنظیم یا اعمال بر طبق قانون نیست. با این حال، به عنوان DNA به طور گسترده ای برای کمک به تحقیقات جرم استفاده می شود، بنابراین برخی از محدودیت های آن شروع به ظهور، با پیامدهای مهم برای حفظ حریم خصوصی.
به عنوان مثال، فقط به این دلیل است که یک انطباق کامل DNA موجود در یک قربانی جنایت با همانطور که یک پرونده اخیر نشان داده است، کسی که با یک پرونده جنایی که جزئیات آن بر روی یک پایگاه داده DNA نگهداری می شود، الزامی گمراه کننده نیست. یک مرد بی گناه به قتل محکوم شد زیرا دی ان ای وی بر روی ناخن های کسی که در طی یک سرقت غلط کشته شده بود یافت شد. اما بعدها ثابت شد که او هرگز کسی را دیده که به قتل رسیده باشد یا در خانه ای که قتل انجام شد، به خانه اش رفته باشد. در حقیقت، او در زمان قتل به طور مسلم در یک بیمارستان محلی بود. [1965،9002] معلوم شد که خدمه آمبولانس که او را در همان روز به بیمارستان برد، بعدها به جایی رسید که قتل صورت گرفته بود. به هر حال، تیم آمبولانس با آنها DNA فرد متهم را همراهی می کرد و آن را بر روی بدن قربانی گذاشت. اگر چه مقدار مواد ژنتیکی درگیر حداقل بود، تکنیک های تقویت DNA امروز چنین است که ممکن است توالی های ژنتیکی به اندازه کافی از این نوع شرایط استخراج شود تا بتوان آنها را با ورودی های پایگاه داده DNA هماهنگ کرد. به طرز وحشیانه ای، حساسیت تکنیک های پزشکی قانونی DNA به این معنی است که موارد افراد بیگناه متهم به جرایم احتمالا بیشتر شایع هستند. مشکل این است که ما ریختیم و DNA ما را بر روی همه ی ما لمس کردیم، حتی در جایی که ایستاده ایم، بنابراین ممکن است که آن را به جای دیگری منتقل کنیم – حتی به یک قربانی قتل.
این داستان نشان داد یک نوع مساله مثبت کاذب، ناشی از پیشرفت های تکنولوژیکی است. یکی دیگر از تحقیقات اخیر جرایم مربوط به DNA نشان می دهد که نوع دیگری از خطا است که می تواند منجر به مشکلات حریم خصوصی شود. این مسئله به اصطلاح قاتل طلایی دولتی است که حداقل 51 زن را مجبور کرده و 12 نفر را کشته است. مظنون 72 ساله که اخیرا دستگیر شده بود، به احتمال زیاد فردی مسئولیت استفاده از سایت های سلسله شناسی مبتنی بر DNA را بر عهده داشت. اطلاعات مربوط به DNA موجود در برخی از صحنه های جرم به سایت GEDmatch.com ارسال شد که از پروفایل های ژنتیکی ارائه شده توسط اعضای عمومی برای کمک به ساخت درختان خانواده استفاده می کند. این نتایج برخی از مسابقات را با دیگران در پایگاه داده تولید می کند که نشان می دهد که آنها بستگان قاتل هستند. محققان با ساخت یک درخت خانوادگی که حاوی 1000 نفر بود، توانستند بفهمند که کدام یک از این افراد ممکن است مشکوک باشد.
در اینجا دو مساله حفظ حریم خصوصی وجود دارد. یکی از آن اینست که استفاده از درختان خانواده که با کمک DNA ساخته شده است، یک روش نسبتا نادرست برای شناسایی مظنونان است. در واقع، نامی که با استفاده از این روش به دست آمده، که توسط محققان به عنوان یک "ضعیف" تعریف شده، معلوم شد که هیچ ارتباطی با پرونده ندارد. با این حال، 73 ساله با پلیس مصاحبه شد و خواستار ارائه یک نمونه DNA شد – یک روش استرس زا برای هر کسی. طبیعت نامشخص درختان خانواده به این معنی است که به طور بالقوه ده ها تن از مردم در این وضعیت خود را پیدا کرده اند و دستور دادند که DNA، یک تهاجم جدی به حریم خصوصی آنها باشد.
نقطه دوم مربوط به ماهیت دوردست اطلاعات DNA است. هنگامی که کسی مشخصات ژنتیکی خود را به یک پایگاه داده عمومی ارسال می کند، آنها همچنین اطلاعات مربوط به DNA صدها روابط نزدیکی خود را در معرض قرار می دهند، این که آیا یا نه، این اطلاعات بسیار شخصی را نشان می دهد. یک بار آپلود ممکن است داده هایی را فراهم کند که منجر به دستگیری بستگان و مجبور شدن به ارائه نمونه های DNA، حتی اگر از هیچ جرمی بی گناه باشند.
همانطور که با مثبت کاذب ناشی از انتقال DNA Accidential، این مشکل احتمالا بدتر خواهد شد همانطور که پروفیلهای ژنتیکی بیشتر آپلود میشوند، و کامپیوترها در بازسازی درختان خانوادگی بزرگ از آنها مهارت بیشتری دارند. افسر ارشد Science Of MyHeritage.com اخیرا از داده های مربوط به سلسله شناسی یک درخت خانواده 13 میلیون نفری ایجاد کرده است. به زودی این احتمال وجود دارد که برای بسیاری از مردم در جوامع غربی درختان خانواده داشته باشیم و اجازه می دهیم پلیس از DNA موجود در صحنه های جرم استفاده کند تا لیست های گسترده ای از مظنونین احتمالی را به طور منظم تهیه کند. همانطور که یک گزارش در یادداشت های LA Times می گوید، این بخشی از توسعه وسیع تر در روش های پلیس است:
ظهور داده های بزرگ، چه اینکه پایگاه داده های DNA قابل جستجو و یا سوابق از برج های تلفن همراه، تاکتیک های تحقیق سنتی را تغییر داده است. قبلا، اجرای قانون متکی بود به شواهد برای ایجاد پرونده در اطراف یک فرد، و سپس به دنبال یک حکم از قاضی برای تایید این سوء ظن. تاکتیک های مدرن که توسط فناوری فعال شده اند، به اجرای قانون اجازه می دهد تا یک وسیله ی گسترده تر و غیرمتعارف تر را قبل از اینکه در یک فرد خاص محدود شود، ترسیم می کند.
تکنولوژی دیگری که اجازه می دهد پلیس یک شبکه گسترده را بدون نگرانی در مورد پیامدهای حفظ حریم خصوصی انجام دهد بنابراین تشخیص چهره است. همانطور که Privacy News Online در سال گذشته گزارش داد، پلیس بریتانیا از سیستم هایی استفاده می کند که افراد را اسکن کرده و افراد را در لیست دلخواه خود قرار دهد. با این حال، همانطور که با درخت های خانواده ساخته شده با استفاده از ترکیبات DNA جزئی، نتایج لزوما قابل اعتماد نیست. گزارش جدیدی از دیده بان بزرگ برادر در انگلستان نشان می دهد که استفاده از سیستم های تشخیص چهره باعث ایجاد تعداد زیادی از مثبت کاذب می شود. مسابقات تشخیص چهره پلیس متروپولیتن 98٪ نادرست است، که به اشتباه شناسایی 95 نفر به عنوان مجرمان در سالن ناتینگ هیل کارناوال در لندن است. علی رغم این، نیروهای پلیس در حال برنامه ریزی هفت گانه اضافی در این سال است. یک مقاله در گاردین خطرات ناشی از این نظارت مداوم و پنهان را ذکر می کند:
هیچ فرار از آن وجود ندارد – به ویژه هنگامی که نمی دانید این اتفاق می افتد. و اگر شما یکی از کسانی است که به اشتباه به عنوان یک مسابقه شناخته شده اند، ممکن است مجبور شوید هویت خود را به پلیس ثابت کنید – یا برای جرمی که مرتکب نشده اید دستگیر نشوید. [1965،9002] اثر خنک کننده آن را بدون محدودیت استفاده خواهد کرد. نظارت دائمی منجر به رفتارهای قانونی خود سانسور می شود. به طور مخفیانه، این اقدامات حق ما را به اعتراض، آزادی بیان و اختلاف نظر می اندازد. آنها رفتارهای خود را به گونه ای شکل می دهند که قلب آزادی های دموکراتیک ما را سست می کنند.
یک معیار مثبت 98٪ غلط به این معنی است که سیستم شناسایی تعداد زیادی از افراد بی گناه به عنوان بالقوه مورد علاقه پلیس است. قاعده اظهار شده برای گسترش آن به طور گسترده نشان می دهد مقامات بیش از حد نگران آسیب است که باعث می شود حریم خصوصی کسانی که به اشتباه به این ترتیب برداشت. شاید یک باور ساده به نظر برسد که تکنولوژی پیشرفته تر، آن را مفید تر خواهد بود. هر دو آزمون DNA و تشخیص چهره نشان می دهد که این مورد نیست. تهدید به حریم خصوصی به احتمال زیاد رشد می کند به این و دیگر سیستم ها در سراسر جهان رها شده است – رویکرد "Geneal genealogy" در حال حاضر در مورد 100 مورد دیگر حل نشده استفاده می شود. موضوع اصلی این است که عدم درک درستی از مشکل مثبت کاذب ذاتی استفاده از تطبیق فازی با تراول از طریق نگه داشتن اطلاعات وسیع از اطلاعات شخصی است.
تصویر برجسته توسط موسسه تحقیقات ژنوم انسانی
درباره Glyn Moody
گلیان مودی یک روزنامه نگار آزاد است که درباره حفظ حریم خصوصی، نظارت، حقوق دیجیتال، منبع باز، کپی رایت، اختراعات و مسائل مربوط به سیاست کلی با فن آوری دیجیتال می نویسد و صحبت می کند. او شروع به پوشش استفاده از اینترنت در سال 1994 کرد و اولین ویژگی اصلی در مورد لینوکس را که در اوت 1997 در Wired ظاهر شد، نوشت. کتاب او "Code Rebel Code" اولین و تنها تاریخ دقیق افزایش منبع باز است VPN Service "title =" VPN Service "/> در حالی که کار بعدی او،" Code of Life of Life "، به بررسی بیوانفورماتیک ها – تقاطع محاسبات با ژنومیک می پردازد

رمزگذاری – حفاظت از اطلاعات حساس در حافظه پنهان
من یک برنامه جاوا دارم که خواندن اطلاعات حساس از پایگاه داده (باز کردن کلید متقارن، خواندن داده ها از پایگاه داده) و ذخیره آن در حافظه کش است. من می خواهم اطمینان حاصل کنم که هیچ کس نباید این داده ها را به دیسک رها کند (به فرایند توفنده می گویند).
- آیا این امکان وجود دارد؟
- هر چه ممکن است این باشد که این اطلاعات حساس را دریافت کنید؟
اگر برنامه در حال اجرا است، حتی کاربر که برنامه را اجرا می کند نباید قادر به رها کردن اطلاعات (بدون تغییر کد برنامه) باشد.
زمینه: برنامه از یک کاربر فوق العاده (از طریق رابط وب) رمز عبور دریافت می کند. این رمز عبور برای باز کردن کلید متقارن در پایگاه داده و رمزگشایی داده ها استفاده می شود.
رمزگذاری برای rsync کارآمد – امنیت اطلاعات پشته Exchange
شما می توانید برای آن دوگانگی استفاده کنید. Duplicity یک برنامه کاربردی است که در پایتون ساخته شده است که از librsync، GnuPG و tar برای پشتیبان گیری افزوده، رمزگذاری شده و امضا شده استفاده می کند. این است که به طور خاص برای شرایطی که سرور غیر قابل اعتماد (به عنوان مثال، هنگامی که Dropbox یا VPS آمازون استفاده می شود) طراحی شده است. Duplicity محاسبه دلتا بین آرشیو محلی و بایگانی راه دور (با استفاده از metadata cached به صورت محلی) و یک فایل رمزگذاری شده را به سرور راه دور حاوی سوابق تغییرات افزایشی و داده های مرتبط ارسال می کند. هر فایل عکس فوری معمولا 25 مگابایت است (هرچند که قابل تنظیم است) و بدون کلید، غیرممکن است که بگوییم فایل فتوشاپ حاوی 25 مگابایت نسخه جدید، 25 مگابایت تغییرات افزایشی یا حتی 25 مگابایت ابرداده ، مانند پرونده حذف فایل.
دوگانگی معمولا تنها یک بار پشتیبان تک تک را ارسال می کند، و پس از آن تمام پشتیبان گیری های بعدی در قالب دلتاها قرار می گیرد. این باعث می شود که آن را به یک سیستم بازنگری که همه تغییرات گذشته را می توان تغییر داد، شبیه است. هنگامی که یک فایل محلی حذف می شود و این به سرور راه دور همگام می شود، فایل راه دور به سادگی به عنوان حذف شده مشخص شده است. البته، در هر زمانی ممکن است "تمیز کردن" تغییرات قدیمی و ایجاد یک پشتیبان کامل جدید به منظور صرفه جویی در فضا باشد. برای اطالعات بیشتر به صفحه کتاب مراجعه کنید.
مزیت دوگانگی این است که سرور مقصد می تواند به طور کامل بی اعتبار باشد بدون اینکه توانایی انجام پشتیبان گیری کارآمد و افزایشی داشته باشد. یک حافظه متوسط از فراداده ها باید به صورت محلی ذخیره شود تا بتوان این امکان را ایجاد کرد، اما شما می توانید تقاضای ذخیره سازی برای الزامات پهنای باند را مقابله کنید و پیش از هر همگام سازی دوباره به ابرداده ها بارگیری کنید.
تأیید هویت – مدیریت رمزهای عبور حیاتی و اطلاعات در یک کسب و کار کوچک با تمرکز بر تداوم کسب و کار
من با یک راه اندازی کوچک در ابتدای دوره زندگی آن کار می کنم. من اخیرا برخی نگرانی های امنیتی را درباره تداوم تجارت و آمادگی اورژانسی مطرح کردم.
من تلاش کرده ام تا به اهمیت داشتن برنامه ای برای پاسخگویی در حوادث، مانند توانایی ثبت علائم بحرانی و کلمه عبور یا سایر مدارک دسترسی در صورت وقوع حادثه یا فاجعه امنیتی (از جمله اسناد و مدارک یا پروتکل هایی حاوی اطلاعات حساس برای پوشش دادن چیزهایی مانند نیاز به مجدد محیط زیست ما) و یا دسترسی به خدمات و حساب های حیاتی خاص را بدون در نظر گرفتن دسترسی افراد خاص که این حساب ها را دارند، به عنوان یک تیم چند ملیتی. در حال حاضر، ما در مورد این منطقه سازمان زیادی نداریم. حساب هایی با صاحبان وجود دارد که دیگر در تیم شرکت نمی کنند و بسیاری از موارد "اگر شکست بخورد، ما باید امیدوار باشیم که این یک مرد در کشور را وارد کنید در اینجا در وسط شب در دسترس خواهد بود" [19659002] من از طریق برخی از گزینه ها را نگاه کردم، و به نظر می رسد که مدیران رمز عبور حداقل برای برخی از این موارد لایحه را در نظر بگیرند. چند نفر KeePassX را در سؤالات مربوطه توصیه می کنند، اما نمی توانم بگویم که آیا برای اعضای تیم چندان مفید خواهد بود و من باید آن را بررسی کنم تا ببینم آیا این چیزی است که به راحتی قابل حمل است یا خیر. به نظر نمی رسد مستندات زیادی وجود داشته باشد و بخشی از وب سایت آنها پایین آمده است که باعث می شود من تعجب کنم که چطور مشروع است. من شخصا از 1Password استفاده می کنم و به نظر می رسد که یک برنامه تمرکز تیمی دارند که حاوی یک داشبورد مدیر برای مدیریت مجوز ها و دسترسی است اما گزینه های حسابرسی مانند تغییر / دسترسی به سیاهه ها بدون ارتقا به طرح کسب و کار دو برابر هزینه است. هزینه عامل مهمی در هر راه حل است زیرا هر گونه افزایش بودجه (حتی کوچک) در این مرحله دشوار است، اما اگر یک راه حل پرهزینه است که بهترین راه حل است، من می توانم آن را امتحان کنم و امیدوارم بهترین باشد.
آیا کسی گزینه های بهتر را می داند؟
آیا من در مسیر درست فکر می کنم یا بیش از حد در مدیران رمز عبور تمرکز می کنم که راه حل دیگری ممکن است مناسب تر باشد؟
آیا می توانم مسائل امنیت بیشتری را با تلاش برای قرار دادن تمام این اطلاعات حساس در یک نقطه ایجاد کنم؟
آیا بهتر است یک راه حل فیزیکی (مثلا خرید یک ایمنی) را در نظر بگیریم، حتی اگر هیچ یک از ما در یک مکان قرار نگرفته باشیم؟
My هدف این است که بدانیم که گزینه های من چیست، کدام گزینه / خدمات / محصول به تناسب نیازهای ما مطابقت دارد، برای تحقیق در مورد چگونگی استفاده از بهترین گزینه ها و این تصمیم نهایی به سرپرستانی من.
SOIRE UI DECRYPTION – امنیت اطلاعات پشته Exchange
رمزگذاری با موفقیت در صابون اتفاق می افتد و رسیدن به سرور است و سرور با پاسخ مناسب بدون هیچ گونه مشکل پاسخ می دهد. با این حال در هنگام دریافت در صابون پاسخ رمزنگاری رمزگشایی نمی شود و در ورود خطا من خطا زیر را دریافت می کنم
ERROR: Org.apache.ws.security.WSSecurityException: Security General
خطا (برای رمزگشایی (KeyId) هیچ گواهی یافت نشد)
org.apache.ws.security.WSSecurityException: خطای امنیتی عمومی (بدون
گواهی برای رمزگشایی (KeyId) یافت شد)
در org.apache.ws.security.processor.EncryptedKeyProcessor.getCertificatesFromEncryptedKey (EncryptedKeyProcessor.java: 313)
در پیکربندی ورودی، من فایل jks را که شامل کلید عمومی و کلید عمومی سرور شما است، پیکربندی کردم.
آیا کسی میتواند به من کمک کند؟
