WIRED ได้เผยแพร่บทสัมภาษณ์พิเศษกับ Andrew Boyd ซีอีโอของ Paragon Solutions ผู้ผลิตเครื่องมือจารกรรมเชิงพาณิชย์ที่มีความเชื่อมโยงกับสหรัฐฯ ตามบทสรุปของ WIRED บทสนทนานี้เผยให้เห็น "ขีดจำกัดของคำมั่นของบริษัทที่จะป้องกันไม่ให้ผู้ไม่หวังดีนำเครื่องมือจารกรรมอันทรงพลังของตนไปใช้ในทางที่ผิด" สำหรับผู้ที่ใช้เครื่องมือรักษาความเป็นส่วนตัว นี่เป็นช่วงเวลาที่มีประโยชน์ในการพิจารณาขีดจำกัดการป้องกันสปายแวร์ด้วย VPN ของ Paragon: VPN ทำอะไรได้ ทำอะไรไม่ได้ และความเสี่ยงที่แท้จริงอยู่ตรงไหน
หมายเหตุเกี่ยวกับแหล่งที่มา: ส่วนของบทความ WIRED ที่เรามีคือพาดหัวและบทสรุป ดังนั้นบทความนี้จึงยึดตามสิ่งที่บทสรุประบุไว้ และไม่ได้อธิบายรายละเอียดของบทสัมภาษณ์เกินกว่านั้น
บทสัมภาษณ์ซีอีโอ Paragon เผยให้เห็นอะไร
ประเด็นหลักในการนำเสนอของ WIRED คือ Paragon ได้ให้คำมั่นว่า บริษัทจะป้องกันไม่ให้ผู้ไม่หวังดีนำสปายแวร์ของตนไปใช้ในทางที่ผิด บทสัมภาษณ์ตามที่ WIRED ระบุ ได้ตรวจสอบว่าคำมั่นนั้นสิ้นสุดตรงไหน กล่าวอีกนัยหนึ่ง ความรับประกันของบริษัทเกี่ยวกับการใช้งานอย่างมีความรับผิดชอบนั้นมีขอบเขต และคำตอบของซีอีโอเองก็ช่วยกำหนดขอบเขตเหล่านั้น
เรื่องนี้สำคัญเพราะสปายแวร์เชิงพาณิชย์ถูกขายเป็นเครื่องมือสำหรับรัฐบาลและหน่วยงานบังคับใช้กฎหมาย แต่พลังของมันไม่ได้ขึ้นอยู่กับว่าใครเป็นผู้ถือครอง เครื่องมือที่สร้างขึ้นเพื่อเข้าถึงโทรศัพท์อย่างเงียบ ๆ อาจถูกเล็งไปที่นักข่าว นักเคลื่อนไหว หรือคู่ต่อสู้ทางการเมือง หากตกอยู่ในมือที่ผิดหรืออยู่ภายใต้การกำกับดูแลที่อ่อนแอ คำมั่นของบริษัทเป็นเพียงมาตรการควบคุมหนึ่งในหลาย ๆ อย่าง และการรายงานของ WIRED บ่งชี้ว่ามาตรการควบคุมนั้นไม่ได้สมบูรณ์
ทำไมมาตรการป้องกันการใช้งานสปายแวร์ในทางที่ผิดจึงไม่เพียงพอ
มาตรการป้องกันของผู้ขายมักขึ้นอยู่กับไม่กี่สิ่ง: บริษัทตกลงจะขายให้ใคร ลูกค้ายอมรับข้อสัญญาอะไร และบริษัททำอะไรได้หลังการขายหากสงสัยว่ามีการใช้งานในทางที่ผิด แต่ละอย่างล้วนขึ้นอยู่กับความไว้วางใจและVisibility เมื่อลูกค้าดำเนินการเครื่องมือแล้ว ผู้ขายอาจมีข้อมูลเชิงลึกจำกัดเกี่ยวกับวิธีการใช้งาน และเป้าหมายก็แทบไม่รู้ตัวว่าถูกเฝ้าจับตามอง
ช่องว่างนั้นคือปัญหาที่แท้จริง คำมั่นที่จะป้องกันการใช้งานในทางที่ผิดนั้นยากที่จะตรวจสอบจากภายนอก และผู้ที่ตกอยู่ในความเสี่ยงมากที่สุดมักเป็นผู้ที่สามารถยืนยันได้น้อยที่สุดว่ามาตรการป้องกันนั้นได้ผลหรือไม่ ข้อสรุปไม่ใช่ว่าผู้ขายทุกรายกระทำการโดยไม่สุจริต แต่เป็นว่าคำมั่นเชิงนโยบายไม่ควรถูกเข้าใจผิดว่าเป็นการรับประกันทางเทคนิค
VPN ทำอะไรได้และทำอะไรไม่ได้ต่อสปายแวร์
นี่คือจุดที่ขีดจำกัดการป้องกันสปายแวร์ด้วย VPN ของ Paragon ชัดเจนขึ้น VPN เข้ารหัสการรับส่งข้อมูลระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN และปกปิดที่อยู่ IP ของคุณจากเว็บไซต์ที่คุณเยี่ยมชม สิ่งนี้มีคุณค่าเมื่อใช้ Wi-Fi สาธารณะและสำหรับลดการติดตามโดยผู้ให้บริการอินเทอร์เน็ตของคุณ
แต่สปายแวร์รับจ้างทำงานในระดับอุปกรณ์ เมื่อมันทำงานอยู่บนโทรศัพท์แล้ว มันอาจอ่านสิ่งที่คุณเห็นบนหน้าจอ สิ่งที่คุณพิมพ์ และสิ่งที่แอปของคุณจัดเก็บได้ ก่อนที่การเข้ารหัสจะถูกนำมาใช้หรือหลังจากที่มันถูกถอดออก อุโมงค์ VPN อยู่นอกปัญหานั้น ดังนั้นจึงไม่สามารถตรวจจับ ป้องกัน หรือลบสปายแวร์ที่อยู่บนอุปกรณ์แล้วได้ อีกทั้งยังไม่หยุดวิธีการติดเชื้อเริ่มต้น ไม่ว่าวิธีนั้นจะเป็นอะไรก็ตาม
การเข้ารหัสที่แข็งแกร่งยังคงสำคัญสำหรับการปกป้องข้อมูลระหว่างการรับส่งและขณะจัดเก็บ หากคุณต้องการข้อมูลพื้นฐานว่าการเข้ารหัสกำลังมุ่งหน้าไปทางไหน รายการอภิธานศัพท์ของเราเกี่ยวกับการเข้ารหัสหลังควอนตัม อธิบายว่าอัลกอริทึมที่รองรับอนาคตถูกออกแบบอย่างไร เพียงจำไว้ว่าการเข้ารหัสที่ดีขึ้นไม่ช่วยอะไรเมื่อตัวปลายทางเองถูกบุกรุก
สิ่งนี้หมายความว่าอะไรสำหรับคุณ
สำหรับคนส่วนใหญ่ สปายแวร์แบบเจาะจงเป้าหมายชนิดนี้เป็นภัยคุกคามที่มีโอกาสต่ำ เครื่องมือเหล่านี้โดยทั่วไปเกี่ยวข้องกับเป้าหมายเฉพาะที่มีมูลค่าสูง而不是แคมเปญ масс อย่างไรก็ตาม บทสัมภาษณ์นี้เป็นเครื่องเตือนใจให้รักษาความคาดหวังที่เป็นจริงเกี่ยวกับสิ่งที่ผลิตภัณฑ์รักษาความเป็นส่วนตัวใด ๆ เพียงอย่างเดียวสามารถทำได้
หากคุณเป็นนักข่าว นักเคลื่อนไหว ทนายความ หรือผู้ที่อยู่ในบทบาททางการเมืองที่ละเอียดอ่อน โปรไฟล์ความเสี่ยงของคุณแตกต่างออกไป ในกรณีนั้น VPN ควรถูกมองเป็นชั้นป้องกันที่มีประโยชน์ชั้นหนึ่ง ไม่ใช่โล่ป้องกันผู้โจมตีที่มีทรัพยากรพร้อม
ขั้นตอนปฏิบัติสำหรับผู้ใช้ที่มีความเสี่ยง
- อัปเดตทันที ติดตั้งการอัปเดตระบบปฏิบัติการและแอปทันทีที่พร้อมใช้งาน เนื่องจากการแพตช์ปิดช่องโหว่ที่สปายแวร์มักอาศัย
- รีสตาร์ทเป็นประจำ การรีบูตโทรศัพท์สามารถรบกวนโค้ดอันตรายบางประเภทได้
- ใช้คุณสมบัติเสริมความแข็งแกร่งที่มีมาให้ ดูโหมดความปลอดภัยสูงหรือโหมดล็อกดาวน์ที่ผู้ผลิตโทรศัพท์ของคุณมีให้ และเปิดใช้งานหากสถานการณ์ของคุณจำเป็น
- จำกัดสิ่งที่อยู่บนอุปกรณ์ ลบแอปที่ไม่ได้ใช้ ตรวจสอบสิทธิ์การเข้าถึง และหลีกเลี่ยงการจัดเก็บข้อมูลละเอียดอ่อนที่ไม่จำเป็น
- ระวังลิงก์และไฟล์แนบที่ไม่คาดคิด แม้การโจมตีบางอย่างไม่ต้องคลิก การลดการเปิดเผยก็ยังคุ้มค่า
- ขอความช่วยเหลือจากผู้เชี่ยวชาญหากสงสัยว่าถูกเจาะจงเป้าหมาย กลุ่มความมั่นคงทางดิจิทัลที่สนับสนุนผู้ที่มีความเสี่ยงสามารถให้คำแนะนำเกี่ยวกับขั้นตอนต่อไปได้
บรรทัดล่าง
บทสัมภาษณ์ของ WIRED กับซีอีโอของ Paragon เน้นย้ำว่าคำมั่นของบริษัทในการป้องกันการใช้งานในทางที่ผิดนั้นมีขีดจำกัด และขีดจำกัดเหล่านั้นส่งผลกระทบหนักที่สุดต่อผู้ที่ถูกเจาะจงเป้าหมาย ใช้ VPN ต่อไปในสิ่งที่มันทำได้ดี แต่อย่าพึ่งพามันเป็นprotection ต่อสปายแวร์ในระดับอุปกรณ์ มองมันเป็นชั้นหนึ่งของการปกป้องความเป็นส่วนตัว และปฏิบัติตามคำแนะนำการเสริมความแข็งแกร่งอุปกรณ์หากงานหรือสถานการณ์ของคุณทำให้คุณมีความเสี่ยงสูงขึ้น




