科技秘密:他们不想让你知道的21件事

窃听网络摄像头,监视网络服务提供商,有毒电脑,以及更多:这个行业隐藏的危险,以及你能做些什么

是的,真相就在那里。但他们不想让你知道。

爱因斯坦2:美国政府的“启发”新的网络安全武器

“他们”是谁?它可能是谷歌或产品制造商,你的老板或你的无线运营商,好莱坞或山姆大叔。

他们不想让你知道什么?你的手机、网络摄像头和你的雇主可能在监视你。你可能在打印机墨水上花了太多钱,而且随着时间的推移,你那酷酷的补贴手机会比没有补贴的手机花更多的钱。你的电脑可能涂上了有毒的阻燃剂。这还只是个开始。

不要绝望。对于每一个肮脏的小秘密透露在此,我们描述了一个修补程序或方法来解决它(如果存在的话)。你不必成为一个牺牲品,如果你知道该怎么做。

请记住:你已经被警告。

你的ISP是个版权警察

美国唱片工业协会和美国电影协会可能有了一个新的盟友。下一个因非法交换音乐和电影而查获你的人可能是那些你为上网付费的人。

录音和电影工业是试图操纵即将到来的网络中立立法到允许ISP扫描位通过他们的网络和以阻止任何可能违反版权 - 类似康卡斯特臭名昭著的遏制BitTorrent的尝试珍妮弗·格兰尼克,为公民自由总监说,在2007年美国联邦通信委员会建议的规则改变的连接已经包含了异常“合理的网络管理”,其中可能包括嗅探版权内容电子前沿基金会

与此同时,根据泄露的报告在美国,目前正在私下谈判的《国际反假冒贸易协定》(ACTA)包含了一些条款,要求网络服务提供商监管自己的网络,以防侵犯版权者。该条约的批评者担心版权所有者会加入“三振出局”政策,根据该政策,如果用户被发现交换受版权保护的内容超过两次,他们的互联网接入将被取消。

“给版权主张如此大的权力是很危险的,”the的项目负责人温迪•萨尔茨说寒蝉效应清算所和研究员哈佛大学的伯克曼中心互联网与社会。“想象一下,有人告诉你,“如果你违反了我们的版权,我们可以终止您的网络连接,不只是你的博客。”

有了这样一个强大的新的合作伙伴都玩研究者和执行者的角色,威力版权持有人底气去追求更多的消费者涉嫌侵犯著作权?而将消费者对侵权的错误主张什么保护措施?

解决方法:联系你的国会代表并告诉他们,你反对的内容过滤网络中立性漏洞。支持组织,如寒蝉效应,在EFF和公共知识他们反对将isp变成好莱坞雇佣武器的法律。

手机不会让飞机坠毁

美国联邦通讯委员会和美国联邦航空管理局已建议各航空公司不允许乘客在商业航班使用手机等。联邦航空局担心通过使用800MHz的频谱带可能与飞机的导航系统产生干扰装置发射的RF信号,特别是GPS仪器。然而,没有记录在案造成手机的干扰与飞机的导航系统中的空气事故或严重故障的情况下。

FCC的关注的是,地面的无线网络可能会受到手机头顶飞过被打乱。作为飞机飞过一个无线手机信号塔在地面上,联邦通讯委员会认为,小区站点将检测所有平面内经营手机和上班注册这些设备在网络上运行。但是,当时的塔寄存器和连接所有这些手机头顶掠过,飞机将已传递到其路径上的下一个手机信号塔的范围。它使用了系统资源,并且可能会损害在地面上的连接电话网络的性能。

但是一些专家认为这种担心已经过时了。无线咨询和工程集团Novarum的首席技术官Ken Biba说:“我非常怀疑这是现代系统的真正问题。”“现代的数字电话实际上耗电量更低,而且,发射塔有非常定向的天线,设计用于覆盖地球表面(而不是空中)。”

解决方法:没有什么可以做。实际上,FCC和FAA都在这里帮了我们一个大忙。他们来自具有与人叽叽喳喳走在他们的手机从起飞到着陆飞交付我们。

“隐私”或“隐身”浏览就不是这样了

现在,大多数主要的Web浏览器都提供“私人”或“改名”浏览(俗称“色情模式”)。但是所有的功能都是告诉你的浏览器不要记录你浏览过的网站,你使用过的搜索词,或者记录下的cookies。

如果你访问的网站记录了你的IP地址(很多网站都记录了你的IP地址),那么任何有合法权利要求它的相关方——包括离婚律师和执法人员——都可以获得这些信息。记录访问者的IP地址是一项琐碎的任务——你可以在任何博客上添加一个免费的小工具来完成同样的任务——所以你应该假设你访问的网站都是这样做的。

当然,你的互联网服务提供商首先给你分配了IP地址,所以如果它愿意的话,它可以跟踪你到任何地方上网。事实上,FBI希望网络服务提供商至少将你的上网记录保存两年。到目前为止,主要的网络服务提供商一直抵制这种推动,部分原因是存储和记录的要求将是巨大的。isp保留哪些信息,保留多久,以及对这些信息的公开程度因提供商而异——大多数提供商都不会谈论这些信息。(考克斯通信公司(Cox Communications)是个例外,该公司表示保留六个月的IP地址日志)。所以,当你的配偶可能不知道你在网上做了什么,联邦调查局的人可能知道。

解决方法:如果你真的要关闭浏览记录,使用代理服务,如网管要么Tor,作为你冲浪掩盖了你的IP地址。

你花了太多的打印机墨水

如果曾经有过周围的恐吓战术建立了一个业务,它是推销的企业喷墨打印机。尝试使用翻新或重新填充的墨盒,打印机制造商可能会警告你,你正在取消你的服务保修,让你的打印机处于损坏的风险,或可能破坏你的打印输出。

废话,首席执行官比尔·麦肯尼说:InkTec区该公司向沃尔玛国际(Wal-Mart International)等零售商销售重新填充喷墨墨盒的设备。

“你会不会不在保修范围内,你就不会伤害你的打印机,”麦肯尼说。“一个坏的补充作业可能你的机器里漏墨,否则你会被罚款。而储蓄是如此显著,有几乎没有理由不这样做。”

事实上,PCWorld自己的实验室测试虽然使用第三方、翻新或重新填充墨盒的打印效果不如使用打印机制造商的墨盒好,但墨盒在您的打印机中使用是安全的。

例外情况是所谓的预成型墨盒,以轻微折扣出售,其中包含一个芯片防止它们被重新填充(应该明确标记为一次性产品)。

解决办法:买一个翻新的墨盒可以节省10 - 20%的价格,你的新墨盒。再买一瓶酒可以节省50%甚至更多。

缺点是,你可能不会得到那么多的墨水续杯(通常是至少95%,麦肯尼说),档案打印不能维持他们的颜色质量的,你可以只填满每一盒三到八次之前你必须回收,得到一个新的。

最终用户许可协议可能是不可执行的

它并不需要很多的努力签署的最终用户许可协议:撕开一个软件包,或剔一个网站一个框,你的法律约束。乔纳森Ezor,在研究所的业务,法律及技术总监说,但你的义务,你住在何处取决于很多图罗法律中心在长岛

“最终用户许可协议是合同,合同法是国家法律,” Ezor说。“它是由您居住所在的公司是基于状态控制。”例如,法院上诉的第三巡回上诉法院(特拉华州,新泽西州和宾夕法尼亚州)和上诉第五巡回上诉法院(路易斯安那州,密西西比州,德克萨斯州)已发现某些类型的EULA无效的。

其他因素包括协议是否包含不可强制执行的限制,是否给了消费者足够的选择,以及它为用户提供了什么方式来表示协议,Ezor补充道。

您在EULA诉诸法庭的可能性,但是,是轻微的。真正的问题是公司如何执行他们,Ezor说。

“什么公司真的不希望你知道是多么容易让他们把东西关闭或删除它们,”他补充道。“想想去年发生的事与亚马逊刚刚从人们的kindle上删除了奥威尔的书。"

解决方法:阅读EULA。该软件是否会“打电话回家”,以验证您是否按照创建者的意图使用该产品?如果不是,该软件是否能够远程禁用该程序?如果没有,你可能会根据自己的良心自由地去做。

该网络战正在升温(和山姆大叔正在失去)

我们也许正在阿富汗进行地面战争,但更大的战斗正在大多数美国人的眼皮底下进行。过去几年来,美国政府的计算机网络一直受到外国对手的围攻。掌权者不希望你知道的是,这本来是可以避免的。

攻击国防部计算机系统在2009年跃升60%根据一个国会委员会的说法。去年7月,一个来自朝鲜的僵尸网络发起了一场“僵尸网络”持续的DDOS攻击包括联邦贸易委员会(Federal Trade Commission)和财政部(Department of the Treasury)在内的几个美国政府机构的官员。去年12月,中国被指参与了去年12月谷歌的黑客攻击目标是顶级的政府研究公司,承包商和智囊团。

前国家情报总监麦克·麦康奈尔今年2月在国会作证时表示,美国可能正处于崩溃的边缘2020欧洲杯夺冠热门一个全面的网络战争——一是我们还没有准备好战斗。

IT-Harvest的首席研究分析师、《网络战争的生存》(Surviving Cyber War)一书的作者理查德•斯汀农(Richard Stiennon)表示:“从一开始,政府对网络的做法就是便利接入。”现在看来,这似乎很天真。电子邮件是它的主要通信手段,这一点是完全暴露出来的。来自世界各地的攻击者正在用他们的方式攻击政府计算机系统。”

解决方案:“公民乔和简需要告诉联邦政府遵守由联邦政府发布的计算机安全标准国家标准与技术研究所,”斯蒂农说,‘这将让我们大约90%更加接近我们需要的,所以我们可以开始专注于真正的坏人。’

谷歌可以出卖你

谷歌多少了解呢?这取决于你有多少依赖它的免费服务聚宝盆。但是,存储的信息可以很容易地包括你访问网站,你使用搜索字词,地图查看,通讯录和日历,您的电子邮件,你的聊天记录,谷歌语音通话记录,YouTube视频和Picasa照片时,你在网上存储的文件,你的博客和广告帐户,在谷歌Buzz,您在谷歌纵横位置的状态更新,以及 - 如果你使用的是Android手机 - 与您的手机有关,也与所有数据。

如果政府拿着传票来敲门,甚至只是一封措辞强硬的信,根据爱国者法案——谷歌有义务移交一切。当然,联邦政府可以从任何人那里得到这些数据,但是谷歌的信息财富(以及它的冗长的数据保留策略)使他们的工作更容易。

即使你有从当局没什么好隐瞒的,所有你和圣诞节之间矗立在七月份的身份窃贼是您的Gmail登录并密码;就是这样解锁所有其他谷歌服务的关键。去年十月,谷歌报道数千个Gmail账户被入侵通过针对美国在线,MSN Hotmail和雅虎的钓鱼计划。即使是老练的用户也有他们的Gmail账户被劫持。难怪,那么,中国黑客攻击了Gmail账户去年12月他们破坏了这项服务。

解决办法:使用谷歌仪表板看看你在分享什么信息(做好被震惊的准备),并相应地调整你的设置。让你的Gmail密码更难被猜到,每隔几个月就修改一次。如果您认为您的Gmail帐户已被黑或被盗,您可能能够使用谷歌帐户恢复页面把它拿回来。已知谷歌的近似值在使用Buzz用户隐私绊倒,你可以考虑将风险分摊给不同的供应商。

心脏起搏器和其他植入物可能被黑客攻击

研究人员华盛顿大学已经证明,依靠无线技术来监控设备并调整其设置的医疗植入物是不安全的。

在实验室测试中,来自华盛顿大学、马萨诸塞大学阿姆赫斯特分校和哈佛医学院的科学家们能够控制一个心脏除颤器,并用它诱发心室颤动,这是一种潜在的致命疾病。他们还可以读取存储在设备上的敏感医疗信息,并随意更改。

123. 第1页
第1页共3页
工资调查:结果在