Android

"ด้วยเหตุผลทั้งหมดนี้เราต้องการความไว้วางใจแบบ End-to-End" Charney กล่าวว่า

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

ในฐานะผู้จัดหาซอฟต์แวร์ชั้นนำของโลก Microsoft อยู่ในกลุ่มผู้โจมตี แม้ในขณะที่ บริษัท ได้ดำเนินการตามขั้นตอนเพื่อปิดระบบปฏิบัติการ Windows ของตนแฮกเกอร์ได้ใช้ประโยชน์จากข้อบกพร่องมากมายในโปรแกรมต่างๆที่ทำงานอยู่ด้านบนเช่น Office และ Internet Explorer

Microsoft ต้องการให้ผู้ใช้งานได้ดียิ่งขึ้น ความคิดที่ว่าเว็บไซต์หรือสิ่งที่แนบมากับอีเมล์เป็นสิ่งที่น่าเชื่อถือ แต่คุณระบุตัวผู้ใช้อินเทอร์เน็ตอย่างไรโดยไม่ต้องกังวลเรื่องความเป็นส่วนตัว เป็นปัญหาที่ไมโครซอฟท์หวังที่จะแก้ปัญหาครั้งแรกโดยการมีส่วนร่วมในการพูดคุย

"เรากำลังพูดถึงเรื่องนี้มาตั้งแต่ปีที่แล้วซึ่งใช้เวลากับผู้กำหนดนโยบายมาก" ดั๊กลันด์ผู้จัดการทั่วไปของอัตลักษณ์และเอกลักษณ์ของไมโครซอฟท์กล่าว กลุ่มธุรกิจรักษาความปลอดภัยในการสัมภาษณ์ "นี่เป็นวาระที่เราพยายามจะก้าวไปข้างหน้าด้วยการรีเซ็ตของอุตสาหกรรมและกับผู้กำหนดนโยบายและฝ่ายนิติบัญญัติและการบังคับใช้กฎหมายเป็นข้อเสนอของทางออกเพื่อแก้ไขปัญหาที่สำคัญมาก" <กันยายน

เดือนกันยายนที่ผ่านมาเช่นไมโครซอฟท์ ได้ยื่นต่อกองบังคับการปฏิบัติงานด้านเทคนิคด้านความปลอดภัยทางอินเทอร์เน็ตกลุ่มหนึ่งเพื่อหาแนวทางในการปรับปรุงความปลอดภัยทางออนไลน์สำหรับเด็ก เอกสารของ Microsoft (pdf) สนับสนุนการเปลี่ยนชื่อผู้ใช้และรหัสผ่านของเว็บด้วยระบบบัตรข้อมูลเช่นเทคโนโลยี CardSpace ของ Microsoft และเรียกร้องความร่วมมือระหว่างรัฐบาลอุตสาหกรรมและผู้เชี่ยวชาญด้านการพัฒนาเด็กเพื่อแก้ไขปัญหา

Microsoft ได้รับ การทำงานร่วมกับหลายประเทศรวมทั้งสิงคโปร์เบลเยียมสหราชอาณาจักรและฝรั่งเศสเพื่อพัฒนาข้อมูลประจำตัวของรัฐบาลที่ออกโดยรัฐบาล Leland กล่าวในวิดีโอของเขา Charney เรียกร้องให้เป็น "แบบจำลองที่ผู้คนได้รับหลักฐานจากผู้คนแล้วสามารถ ส่งต่อข้อมูลดิจิทัลบนอินเทอร์เน็ตตัวอย่างเช่นหากคุณมีใบอนุญาตขับรถหรือหนังสือเดินทางและยังมีใบรับรองดิจิทัลอยู่ด้วยคุณสามารถส่งต่อข้อมูลประจำตัวไปยังไซต์พร้อมกับหมายเลขบัตรเครดิตของคุณได้เช่นกัน จะรู้ได้ว่าคุณเป็นใครที่คุณอ้างว่าเป็น "

แต่ไมโครซอฟท์ไม่คิดว่า ID ดิจิทัลเหล่านี้ควรมีผลบังคับใช้

ในเดือนธันวาคม Charney ได้ส่งจดหมายถึงอัยการสูงสุดริชาร์ดบล็องดัลแห่งคอนเนตทิคัตและรอยซี "จะไม่เพียง แต่ทำให้เกิดความเป็นส่วนตัวเท่านั้น แต่จะมีผลกระทบต่อค่านิยมทางสังคมที่สำคัญอื่น ๆ อย่างเช่นเสรีภาพในการแสดงออก"

แทนที่จะเป็นรหัสดิจิทัลที่รวมศูนย์ Microsoft จะผลักดันแนวคิดที่เรียกว่าข้อมูลประจำตัวแบบ federated ซึ่งองค์กรต่างๆจะพัฒนาวิธีแชร์และเชื่อถือข้อมูลประจำตัวเกี่ยวกับผู้ใช้ของตน ด้วยความระมัดระวังของ CardSpace ไมโครซอฟท์ได้ให้ความสำคัญอย่างยิ่งที่จะให้ผู้ใช้สามารถตัดสินใจได้ว่าต้องการแบ่งปันข้อมูลอะไรบ้าง

"วิธีการที่ไมโครซอฟท์กำลังคิดเกี่ยวกับเรื่องนี้ได้อย่างสร้างสรรค์" จอห์นปาล์มรีย์ผู้อำนวยการของ ศูนย์ Berkman ของ Harvard ซึ่งเผยแพร่รายงานความปลอดภัยด้านความปลอดภัยทางอินเทอร์เน็ต "พวกเขาจะทิ้งการตัดสินใจทั้งหมดหรือเกือบทั้งหมดไว้ในมือของผู้ใช้"

ปาฐกถาพิเศษ RSA ของ Charney เรื่อง "End to End Trust: การทำงานร่วมกัน" จะมีการจัดส่งในเช้าวันอังคาร RSA ดำเนินการที่ศูนย์ Moscone ในซานฟรานซิสโกตั้งแต่วันจันทร์ถึงวันศุกร์ในสัปดาห์หน้า