Защита конфиденциальности пользователей: методы и технологии
Privacy software
Защитите свою конфиденциальность в сети! Программное обеспечение для приватности: шифрование, фильтрация данных, контроль информации о вас в интернете.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Слой для защиты конфиденциальности пользователей
Layer to protect users' privacy
Программное обеспечение для защиты конфиденциальности, также называемое платформой конфиденциальности, — это программное обеспечение, разработанное для защиты персональных данных пользователей. Обычно такое программное обеспечение работает совместно с использованием интернета для контроля или ограничения объема информации, передаваемой третьим лицам. Оно может применять различные виды шифрования или фильтрации.
Privacy software, also called privacy platform, is software built to protect the privacy of its users. The software typically works in conjunction with Internet usage to control or limit the amount of information made available to third parties. The software can apply encryption or filtering of various kinds.
Виды защиты
Программное обеспечение для защиты конфиденциальности может относиться к двум различным типам защиты. Первый тип – защита конфиденциальности пользователя в Интернете от Всемирной паутины. Существуют программные продукты, которые маскируют или скрывают IP-адрес пользователя от внешнего мира для защиты от кражи личных данных. Второй тип защиты – это сокрытие или удаление следов активности пользователя, остающихся на его компьютере после работы в Интернете. Есть программное обеспечение, которое полностью удаляет все следы активности пользователя в Интернете, а есть такое, которое скрывает и (шифрует) эти следы, чтобы другие пользователи компьютера не знали, какие веб-сайты он посещал.
Privacy software can refer to two different types of protection. The first type is protecting a user's Internet privacy from the World Wide Web. There are software products that will mask or hide a user's IP address from the outside world to protect the user from identity theft. The second type of protection is hiding or deleting the user's Internet traces that are left on their PC after they have been surfing the Internet. There is software that will erase all the user's Internet traces and there is software that will hide and (Encrypt) a user's traces so that others using their PC will not know where they have been surfing.
Введение в белые и черные списки
Одним из решений для повышения конфиденциальности программного обеспечения является использование «белых списков». «Белый список» – это процесс, в котором компания определяет разрешенное программное обеспечение и не пытается распознавать вредоносное ПО. «Белый список» разрешает запуск допустимого программного обеспечения и либо блокирует запуск всего остального, либо позволяет новому программному обеспечению запускаться в изолированной среде до подтверждения его безопасности. В отличие от «белого списка», который разрешает запуск только программного обеспечения, включенного в него, «черный список» разрешает запуск всего, кроме программного обеспечения, включенного в него. «Черный список» содержит определенные типы программного обеспечения, которым запрещено работать в корпоративной среде. Например, компания может внести в «черный список» файлообменные сети (peer-to-peer) в своих системах. Помимо программного обеспечения, в «белые» или «черные» списки могут быть включены также пользователи, устройства и веб-сайты.
One solution to enhance privacy software is whitelisting. Whitelisting is a process in which a company identifies the software that it will allow and does not try to recognize malware. Whitelisting permits acceptable software to run and either prevents anything else from running or lets new software run in a quarantined environment until its validity can be verified. Whereas whitelisting allows nothing to run unless it is on the whitelist, blacklisting allows everything to run unless it is on the black. A blacklist then includes certain types of software that are not allowed to run in the company environment. For example, a company might blacklist peer to peer file sharing on its systems. In addition to software, people, devices, and websites can also be whitelisted or blacklisted.
Системы обнаружения вторжений
Системы обнаружения вторжений предназначены для выявления всех типов злонамеренного сетевого трафика и использования вычислительных ресурсов, которые не могут быть обнаружены межсетевым экраном. Эти системы перехватывают все сетевые потоки и анализируют содержимое каждого пакета на предмет наличия вредоносной активности.
Intrusion detection systems are designed to detect all types of malicious network traffic and computer usage that cannot be detected by a firewall. These systems capture all network traffic flows and examine the contents of each packet for malicious traffic.
Шифрование
Шифрование – это еще одна форма обеспечения конфиденциальности. Когда у организаций отсутствует защищенный канал для передачи информации, они используют шифрование, чтобы предотвратить несанкционированный перехват данных. Шифрование – это процесс преобразования исходного сообщения в форму, которую не сможет прочитать никто, кроме адресата.
Encryption is another form of privacy security. When organizations do not have a secure channel for sending information, they use encryption to stop unauthorized eavesdroppers. Encryption is the process of converting an original message into a form that cannot be read by anyone except the intended receiver.
Стеганография
Стеганография — это практика сокрытия информации внутри другого сообщения или физического объекта таким образом, что само наличие этой информации незаметно для человеческого глаза. Её цель — скрыть сообщения от прослушивания и наблюдения. В отличие от криптографии, которая преобразует сам текст в другой формат, стеганография скрывает данные, а не изменяет их.
Steganography is the practice of representing information within another message or physical object, in such a manner that the presence of the information is not evident to human inspection. Its purpose is to hide messages from eavesdropping and e surveillance. Compared to using cryptography, which translates the text itself to another format, stenography hides the data rather than converting it.
Конфиденциальность против анонимности
Конфиденциальность отличается от анонимности по сфере применения и способам использования. Анонимность является инструментом обеспечения конфиденциальности и может быть востребована при обмене, получении или публикации определенных данных.
Privacy is different from anonymity in its applicability and usage. Anonymity is subordinate to privacy and might be desired for the exchange, retrieval, or publication of specific information.