يسأل تعليق جديد على TechPolicy.Press ما إذا كان قانون سلامة الأطفال على الإنترنت (KOSA) هو "المحاسبة الاجتماعية" التي انتظرها الكثيرون. وتؤكد المؤلفة كارولينا ماكيفيتش أن المحاسبة الحقيقية تعني إعطاء الأولوية للسلامة على التفاعل، دون التضحية بالخصوصية أو الاستقلالية أو حرية التعبير. وبالنسبة للقراء الذين يهتمون بالتشفير وإخفاء الهوية، فإن الجدل حول خصوصية قانون سلامة الأطفال على الإنترنت يتلخص في سؤال واحد: هل يمكن للمشرّعين حماية الأطفال دون بناء أدوات تُضعف protections الجميع على الإنترنت؟
يعتمد هذا المقال فقط على ملخص التعليق وإطاره، إضافة إلى الأوصاف المنشورة علنًا لمشروع القانون. ولم يكن النص الكامل للتعليق متاحًا لنا، لذا نركّز على الحجة المركزية والأسئلة التي يطرحها.
ما الذي سيطلبه قانون سلامة الأطفال على الإنترنت
تشير الأوصاف العامة لقانون KOSA إلى أن مشروع القانون يهدف إلى وضع إرشادات لحماية القُصّر من المواد الضارة على منصات التواصل الاجتماعي من خلال نظام "واجب العناية". ويشير المؤيدون أيضًا إلى أحكام تُلزم المنصات بتفعيل أقوى إعدادات الخصوصية للأطفال افتراضيًا ومنح الآباء أدوات تحكم جديدة. كما يتضمن أحد المتطلبات المدرجة السماح للمستخدمين بمشاهدة محتوى غير مُتلاعَب به على منصات الإنترنت.
الفكرة الأساسية وراء إطار ماكيفيتش هي تحوّل في الأولويات. فبدلًا من تصميم المنتجات لتعظيم الوقت المُستغرق والتفاعل، ستُدفع المنصات إلى وضع سلامة المستخدمين الصغار في المقام الأول. وهذا سؤال يتعلق بالتصميم، وليس بالمحتوى فقط، وهو الاتجاه الذي يتجه إليه جزء كبير من النقاش السياسي.
حيث تتصادم سلامة الطفل والمراقبة
التوتر سهل الطرح وصعب الحل. فغالبًا ما تبدو حماية الأطفال وكأنها تتطلب مزيدًا من المعلومات عن المستخدمين: من هم، وكم أعمارهم، وماذا يشاهدون، ومع من يتحدثون. ويؤدي جمع هذه المعلومات وتحليلها إلى مخاطر خصوصية جديدة للقُصّر والبالغين على حد سواء.
وخلاصة وجهة نظر ماكيفيتش، كما وردت في الملخص، هي أن السلامة يجب ألا تأتي على حساب الخصوصية أو الاستقلالية أو حرية التعبير. وغالبًا ما تُعامَل هذه القيم الأربع كمقايضات، لكن التعليق يشير إلى أن أي محاسبة ذات مصداقية يجب أن تحافظ عليها جميعًا في آن واحد. وقد تحمي القواعد التي تقلّل من أنماط التصميم الضارة، مثل التغذيات المعظِمة للتفاعل، الأطفال دون الحاجة إلى مزيد من المراقبة. أما القواعد التي تعتمد على تحديد المستخدمين ومراقبتهم فقد لا تفعل ذلك.
التحقق من العمر والتشفير ومخاطر إخفاء الهوية
المنطقة الأكثر حساسية للقراء المهتمين بالخصوصية هي التحقق من العمر. وقد أثارت التشريعات ذات الصلة تدقيقًا في هذا الجانب: فقد رأت مؤسسة الحدود الإلكترونية (Electronic Frontier Foundation) أن أحكامًا في قانون KIDS المنفصل ستدفع الخدمات الإلكترونية إلى التحقق من أعمار جميع المستخدمين وتتطلب إشرافًا موجّهًا من الحكومة. ونشير إلى ذلك كموقف منظمة واحدة، وليس كحقيقة مستقرة بشأن قانون KOSA نفسه.
القلق العام واضح ومباشر:
- قد تُنهي فحوصات العمر إخفاء الهوية. إذا تطلب الوصول إلى خدمة إثبات العمر، فقد يضطر المستخدمون إلى تسليم وثائق هوية أو بيانات حيوية.
- تصبح البيانات المخزنة هدفًا. أي قاعدة بيانات لسجلات التحقق تُعد خطرًا محتملًا للاختراق.
- قد يتعارض فحص المحتوى مع التشفير. قد تمارس تفويضات الكشف عن المواد الضارة ضغطًا على الخدمات لفحص الرسائل، وهو ما صُمم التشفير من الطرف إلى الطرف لمنعه.
- يتبع ذلك ضغط التحايل. عندما تشتد قواعد الوصول، غالبًا ما يتحول الانتباه إلى الأدوات التي يستخدمها الناس لحماية خصوصيتهم، بما في ذلك الشبكات الافتراضية الخاصة (VPN).
وللنقطة الأخيرة مثال واقعي حديث. فقد أسقطت الحكومة البريطانية خطة لتقييد استخدام الشبكات الافتراضية الخاصة ضمن دفعها نحو سلامة الأطفال على الإنترنت بعد أن قوّضت أبحاثها الخاصة المنطق وراء ذلك. يمكنك قراءة التفاصيل في تقريرنا حول كيف أسقطت المملكة المتحدة خطة تقييد الشبكات الافتراضية الخاصة بعد أبحاثها الخاصة. ويُظهر ذلك أن الأدلة يمكن أن تغيّر اتجاه سياسة سلامة الأطفال.
كيف يبدو نهج سلامة الأطفال الذي يحترم الخصوصية
يشير إطار التعليق إلى مقاربات تعالج الضرر عند مصدره: تصميم المنتج. وتتناسب عدة أفكار مع هذا المنطق دون الحاجة إلى فحوصات هوية شاملة:
- إعدادات افتراضية أكثر أمانًا للقُصّر، بما في ذلك إعدادات خصوصية قوية جاهزة منذ البداية.
- قيود على الميزات المدفوعة بالتفاعل التي تُبقي المستخدمين الصغار يتصفحون بلا توقف.
- أدوات تحكم شفافة للآباء لا تتطلب من المنصات قراءة الرسائل الخاصة.
- خيارات واضحة للمستخدمين لمشاهدة محتوى لم يُتلاعَب به خوارزميًا.
تستهدف هذه التدابير طريقة بناء المنصات بدلًا من هوية من يستخدمها. وما إذا كان القانون النهائي سيعكس هذا التوازن يعتمد على صياغة واجباته وإنفاذها.
ما يعنيه هذا لك
إذا كنت أحد الوالدين، فقد تجلب قواعد على غرار KOSA حمايات افتراضية أقوى وأدوات تحكم جديدة في كيفية استخدام طفلك للمنصات. تحقق من الإعدادات الموجودة بالفعل وافهم البيانات التي تجمعها أي أداة جديدة.
إذا كنت تقدّر إخفاء الهوية أو تستخدم خدمات مشفّرة، فراقب الصياغة المتعلقة بالتحقق من العمر والفحص وتفويضات الإشراف. فهذه الأحكام تحدد ما إذا كانت حمايات خصوصية قانون سلامة الأطفال على الإنترنت حقيقية أم اسمية فقط.
إذا كنت تستخدم شبكة افتراضية خاصة، فتذكّر أن المشرّعين في أماكن أخرى فكّروا في تقييدها باسم سلامة الأطفال. ويُظهر مثال المملكة المتحدة أن هذه المقترحات يمكن التراجع عنها، لكنه سبب للبقاء على اطلاع.
الخلاصات
- اقرأ كيف يعرّف أي مشروع قانون لسلامة الأطفال التحقق من العمر قبل الحكم عليه.
- تعامل مع طلبات الهوية أو البيانات الحيوية بحذر واسأل كيف تُخزَّن وتُحذف.
- فضّل المنصات والسياسات التي تحسّن السلامة من خلال التصميم، لا المراقبة الشاملة.
- تابع كيف يتطور KOSA والقوانين المشابهة، ووازن المقايضات المتعلقة بالخصوصية في كل نسخة.
الجدل حول خصوصية قانون سلامة الأطفال على الإنترنت لم ينتهِ بعد. وللاطلاع على نظرة ملموسة لكيفية إعادة تشكيل الأدلة لهذه السياسات، راجع تغطيتنا لـقرار المملكة المتحدة بشأن قيود الشبكات الافتراضية الخاصة، واستمر في متابعة كيفية موازنة المشرّعين بين الحماية وحقوق كل مستخدم.




 تُظهر كيف يمكن للبرمجيات الخبيثة أن تنجح من خلال الظهور كشيء يستخدمه الناس بالفعل ويعتقدون أنه آمن.
## أين يساعد VPN وأين لا يساعد
يظهر VPN في كل محادثة تقريبًا حول الخصوصية، لذا يجدر توضيح ما يفعله هنا بدقة.
يقوم VPN بتشفير حركة المرور بين جهازك وخادم VPN ويخفي عنوان IP الخاص بك عن المواقع التي تزورها. هذا مفيد على شبكات Wi-Fi العامة وللحد من بعض أنواع التتبع. لكنه لا يفحص الملفات التي تقوم بتنزيلها، ولا يعرف ما إذا كان المثبّت أصليًا أم لا.
إذا قمت بتنزيل مثبّت 7-Zip خبيث عبر VPN، فلا يزال لديك مثبّت خبيث. بمجرد تشغيله على جهاز Windows الخاص بك، لا يزال بإمكان المحمّل المخفي الاتصال بخوادمه البعيدة، لأن ذلك الاتصال ينتقل ببساطة عبر نفق VPN مثل أي حركة مرور أخرى. بعض حزم الأمان تتضمن ميزات حماية مثل حظر المواقع الخبيثة، لكن هذه وظيفة منفصلة عن خدمة الخصوصية الأساسية التي يوفرها VPN، ولا ينبغي افتراضها.
فكّر في VPN كطبقة واحدة محدودة. فهو يحمي البيانات أثناء النقل وبعضًا من خصوصيتك، لكنه ليس بديلاً عن التنزيل الحذر أو حماية نقاط النهاية أو تحديثات النظام.
## طرق أكثر أمانًا لتنزيل برامج Windows والتحقق منها
بعض الروتين يجعل هذا النوع من الهجمات أكثر صعوبة بكثير لتنفيذها ضدك.
1. **اذهب مباشرة إلى موقع المشروع الرسمي.** اكتب العنوان بنفسك أو استخدم إشارة مرجعية أنشأتها من مصدر موثوق، بدلاً من الاعتماد على نتيجة بحث أو إعلان.
2. **تحقق قبل التشغيل.** حيث ينشر المشروع مجاميع تحققية أو توقيعات، قارنها بالملف الذي قمت بتنزيله.
3. **فكّر في مدير الحزم.** أدوات مثل winget يمكنها تثبيت البرامج من مستودعات منسّقة، مما يقلل التعرض للمواقع المشابهة.
4. **أبقِ حماية نقاط النهاية نشطة ومحدّثة.** يمكن للفحص في الوقت الفعلي اكتشاف المثبتات الخبيثة المعروفة قبل تنفيذها.
5. **استخدم حسابًا قياسيًا للعمل اليومي.** المثبتات التي تحتاج إلى موافقة المسؤول تمنحك لحظة للتساؤل عما إذا كان الطلب منطقيًا.
6. **افحص الملفات غير المألوفة أولاً.** إذا لم تكن متأكدًا، افحص المثبّت باستخدام ماسح متعدد المحركات موثوق قبل فتحه.
## ماذا يعني هذا بالنسبة لك
إذا كنت تستخدم 7-Zip، فلا داعي للذعر، لكن يجب عليك التأكد من كيفية حصولك على نسختك. إذا قمت بتنزيلها من أي مكان آخر غير موقع المشروع الرسمي، ففكّر في إزالتها، وتشغيل فحص أمني كامل، وإعادة التثبيت من المصدر الشرعي. إذا لاحظت نشاطًا شبكيًا غير عادي، أو عمليات غير مألوفة، أو تنبيهات أمنية بعد التثبيت، فتعامل مع الجهاز على أنه مُخترق محتمل وفكّر في تغيير كلمات المرور المهمة من جهاز نظيف.
بالنسبة للمؤسسات، هذه لحظة جيدة لتذكير الموظفين بطلب البرامج عبر القنوات المعتمدة بدلاً من تنزيل الأدوات بأنفسهم.
## النقاط الرئيسية
- حملة مثبتات 7-Zip المُحصّنة الخبيثة المُبلّغ عنها تخفي OpenSUpdater في مثبتات مزيفة مع محمّلات تتصل بخوادم بعيدة أثناء الإعداد.
- قم بتنزيل البرامج فقط من مواقع المشاريع الرسمية، وتحقق من المثبتات عندما تتوفر مجاميع تحققية أو توقيعات.
- يحمي VPN حركة المرور وعنوان IP الخاص بك، لكنه لن يمنع مثبّتًا خبيثًا من التشغيل.
- أبقِ أدوات الأمان محدّثة، وحقّق في أي تحذير بدلاً من تجاهله.
لفهم المزيد حول كيفية إساءة استخدام البرمجيات الخبيثة للثقة، اقرأ تغطية vpn.social لحملات البرمجيات الخبيثة المرتبطة بالدول، بدءًا من [التحذير المشترك بشأن برمجية التجسس الإيرانية على تيليجرام](/en/us-uk-dutch-agencies-warn-of-iran-s-telegram-spyware). الدرس ينطبق: تحقق من المصدر أولاً، وتعامل مع كل طبقة حماية، بما في ذلك VPN، كجزء من الحل فقط.](/api/img?p=articles%2F7733%2Fimage-0.jpg&w=640)