中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

分散化不是解決 Facebook 隱私問題的良藥

2019-05-22    來源:天下數(shù)據(jù)IDC資訊

容器云強(qiáng)勢上線!快速搭建集群,上萬Linux鏡像隨意使用

幾乎每隔一周,你都可以在Facebook總部大樓外面的大街上看到有人舉著牌子隔空對喊扎克伯格:

分散化不是解決 Facebook 隱私問題的良藥

(標(biāo)語牌翻譯:Facebook API,你們創(chuàng)造了它,請修好它!生氣的奶奶輩們請求加強(qiáng)對Facebook的監(jiān)管!Facebook,透明,立刻,馬上!)

因?yàn)樽罱鼛啄闒acebook的隱私泄露事件造成的風(fēng)波,似乎每個(gè)人都抓著“Facebook查看過多用戶隱私內(nèi)容和使用隱私內(nèi)容投放廣告、商業(yè)化”做文章,認(rèn)為這一切都不應(yīng)該發(fā)生,并逐漸演變成為一個(gè)公眾話題。不少批評論調(diào)認(rèn)為Facebook應(yīng)該拆分成多個(gè)獨(dú)立的實(shí)體,通過商業(yè)實(shí)體上的隔離來實(shí)現(xiàn)數(shù)據(jù)獨(dú)立和合理使用。

針對這類質(zhì)疑,F(xiàn)acebook不僅內(nèi)部在投入大量的人力物力試圖解決真實(shí)存在的風(fēng)險(xiǎn),還在試圖使用很多的新技術(shù)來保護(hù)用戶隱私,比如說采用數(shù)據(jù)可以安全且去中心化存儲的區(qū)塊鏈技術(shù)。

區(qū)塊鏈技術(shù)以數(shù)據(jù)分布式存儲為主要特點(diǎn),通過使用這一系統(tǒng),用戶的數(shù)據(jù)從原本集中在服務(wù)商的服務(wù)器上,分散到由不同法人、組織控制的數(shù)據(jù)節(jié)點(diǎn)甚至是個(gè)人家庭電腦上。乍一聽,用戶可以真正掌握自己的數(shù)據(jù)了,那么困擾Facebook這么多年的隱私問題是不是就解決了?并沒有。

區(qū)塊鏈技術(shù)可以解決隱私問題,但卻解決不了人們對活在Facebook這類巨型公司數(shù)據(jù)壟斷下的恐懼。相反,數(shù)據(jù)的去中心化不僅會(huì)讓人們的社交生活變得極其緩慢,而且也可能會(huì)讓數(shù)據(jù)濫用和泄漏問題泛濫。

中心化與去中心化:“堡壘”與“村屋”

對于高喊要求對Facebook進(jìn)行部門實(shí)體化拆分的人士來說,其隱含的技術(shù)訴求是拆分Facebook單一主體所掌握的數(shù)據(jù)。將Facebook的數(shù)據(jù)打散后,就沒有一個(gè)主體可以濫用它們,這樣用戶就可以保護(hù)自己的隱私安全。

這種觀點(diǎn)非常樸素,且也容易獲得支持——黑客或一個(gè)惡意主體如果攻擊或?yàn)E用一個(gè)中心化的數(shù)據(jù)集,那么這個(gè)數(shù)據(jù)集就會(huì)完全暴露,隱私完全泄露。如果把掌握數(shù)據(jù)的主體聯(lián)通數(shù)據(jù)本身拆分成多個(gè)實(shí)體,那么黑客、惡意主體的攻擊或?yàn)E用數(shù)據(jù)的成本就會(huì)提高,即便單點(diǎn)攻破,造成的損失也沒有中心化數(shù)據(jù)系統(tǒng)被攻擊大。

但實(shí)際上,數(shù)據(jù)拆分論對于數(shù)據(jù)安全的理解很片面,單從技術(shù)角度來看,一個(gè)中心化搜集、處理、和存儲的社交網(wǎng)站比分散化搜集、處理和存儲在安全性上高得多。

分散化不是解決 Facebook 隱私問題的良藥

其中原因有三:

1. 分散的網(wǎng)絡(luò)是否比集中的更安全?

按照分散論者的觀點(diǎn),F(xiàn)acebook應(yīng)該將原本集中在數(shù)據(jù)中心的數(shù)據(jù)分散到幾十個(gè)甚至是幾百幾千個(gè)數(shù)據(jù)庫中,并由不同的商業(yè)實(shí)體(不同公司)來控制。

但問題在于,對于一個(gè)社交網(wǎng)站來說,“互聯(lián)互通”是其用戶最基本的需求。用戶需要在訪問一個(gè)社交網(wǎng)站時(shí),能方便的看到自己全部好友動(dòng)態(tài)。而不是要在找到好友之前,先找到好友所在的數(shù)據(jù)中心。

從單純的技術(shù)角度講,不同公司運(yùn)營不同網(wǎng)站但最終在用戶界面上呈現(xiàn)統(tǒng)一結(jié)果并非不可能,一些開源的社交軟件已經(jīng)實(shí)現(xiàn)了這一點(diǎn),允許用戶自建社交網(wǎng)站并與其他社交網(wǎng)站之間進(jìn)行互動(dòng)。

但這會(huì)為數(shù)據(jù)與隱私安全帶來一些比集中化運(yùn)營更為嚴(yán)重的問題。每個(gè)小型節(jié)點(diǎn)的安全性很難達(dá)到統(tǒng)一的標(biāo)準(zhǔn),或者是需要付出高昂的成本才能達(dá)到統(tǒng)一標(biāo)準(zhǔn),而如果把數(shù)據(jù)集中存儲和管理,不僅可以控制成本,還可以保證最高的安全性。

對于黑客來說,想要攻入Facebook數(shù)據(jù)中心可能需要幾年的時(shí)間來尋找系統(tǒng)漏洞,但是如果要攻擊分散在全球各地的小型數(shù)據(jù)節(jié)點(diǎn),難度要小很多。

2. 分布式數(shù)據(jù)庫的安全更新滯后

“被單點(diǎn)攻破后損失更小”這一觀點(diǎn)是否成立呢?事實(shí)上也是不成立的。

為了實(shí)現(xiàn)在用戶呈現(xiàn)界面上的統(tǒng)一和各節(jié)點(diǎn)之間的高效連接, 全球各地的節(jié)點(diǎn)肯定保持一致的系統(tǒng)版本、網(wǎng)絡(luò)環(huán)境和運(yùn)營范式,這也意味著系統(tǒng)漏洞也是一致的。地下黑客發(fā)現(xiàn)一個(gè)節(jié)點(diǎn)的數(shù)據(jù)泄露,自然可以通過腳本將全網(wǎng)同一范式的數(shù)據(jù)節(jié)點(diǎn)挨個(gè)攻擊盜取數(shù)據(jù)。

以之前某路由器命令注入漏洞為例,運(yùn)行在全世界的同一型號的路由器實(shí)際上組成了一個(gè)分布式的網(wǎng)絡(luò),黑客發(fā)現(xiàn)的那個(gè)漏洞不僅可以攻擊北京的這一批路由器,也可以攻擊洛杉磯的路由器。而對于設(shè)備的擁有者來說,他們永遠(yuǎn)后知后覺,只有設(shè)備被黑的新聞傳到媒體后才會(huì)想到升級路由器固件。這一更新的滯后,給了黑客充分的操作時(shí)間。

Intel CPU的熔斷和幽靈漏洞也是如此,幾乎所有處理器都面臨攻擊,但所有人只能等Intel提供解決方案。對于Facebook來講,黑客攻擊單點(diǎn)集中的服務(wù)器,出現(xiàn)問題后可以立刻修補(bǔ)漏洞,而對于分布式的小型數(shù)據(jù)節(jié)點(diǎn),在全網(wǎng)漏洞同步修復(fù)完成之前,仍有可能發(fā)生黑客盜取數(shù)據(jù)的事件。

3. 惡意主體/黑客的侵入

當(dāng)下,對Facebook的質(zhì)疑并不局限于技術(shù)層面,亦有對其公司價(jià)值觀的一些拷問。拆分論者認(rèn)為,F(xiàn)acebook本身可能已經(jīng)淪為一個(gè)“惡意主體”。分散這一“惡意主體”所掌控的數(shù)據(jù),便有可能阻止隱私濫用問題。

這一觀點(diǎn)是將普遍的集體決策機(jī)制簡單投射到互聯(lián)網(wǎng)中所產(chǎn)生的誤解。與現(xiàn)代公司中的董事會(huì)需要集體決策,引入道德良好的董事(節(jié)點(diǎn))有助于改善整體決策不同。

在一個(gè)互聯(lián)互通的網(wǎng)絡(luò)上,價(jià)值觀對隱私與數(shù)據(jù)的保護(hù)取決于整個(gè)網(wǎng)絡(luò)中“道德最低節(jié)點(diǎn)”。也就是說,越多的節(jié)點(diǎn)對數(shù)據(jù)有獲取權(quán)和決策權(quán),惡意主體就更有可能侵入網(wǎng)絡(luò)。

簡單來說,為了保持?jǐn)?shù)據(jù)的連續(xù)性和可靠性,小型數(shù)據(jù)節(jié)點(diǎn)之間會(huì)建立通訊信任機(jī)制,在沒有明確指向一個(gè)數(shù)據(jù)獲取的請求存在問題之前,節(jié)點(diǎn)之間默認(rèn)彼此可信并會(huì)每天默認(rèn)放行海量無法對數(shù)據(jù)獲取正當(dāng)性進(jìn)行核實(shí)的數(shù)據(jù)。

黑客或惡意主體入侵?jǐn)?shù)據(jù)節(jié)點(diǎn)后,可能并不會(huì)直接暴露自己,而是借節(jié)點(diǎn)的名義在全網(wǎng)內(nèi)獲取更多數(shù)據(jù),通過不正當(dāng)?shù)氖侄潍@取更多用戶隱私。

由于缺乏對整個(gè)網(wǎng)絡(luò)擁有實(shí)際控制權(quán)的單一主體,或者說是在制度上而非技術(shù)上的網(wǎng)絡(luò)數(shù)據(jù)管理者,這類黑客匿名訪問行為會(huì)更加危險(xiǎn)。

分散化不是解決 Facebook 隱私問題的良藥

事實(shí)上,引發(fā)公眾對Facebook信任危機(jī)的“劍橋分析事件”正是由于Facebook的數(shù)據(jù)開放策略引起的。Facebook被拆分后,其拆分后的主體將面臨更嚴(yán)峻的“開放”與“隱私”之間的平衡問題。這一問題會(huì)隨著數(shù)據(jù)控制權(quán)的分散而變得愈加無法處理。

用更通俗的話來說,當(dāng)下Facebook犯的錯(cuò)是一個(gè)可以被拷問和糾正的對象。而一旦Facebook如此體量的應(yīng)用被拆分為成百上千節(jié)點(diǎn)之后,再出現(xiàn)數(shù)據(jù)泄露與隱私濫用問題,找到問題根源可能都會(huì)變成一個(gè)不可能實(shí)現(xiàn)的事情,而最終隱私保護(hù)會(huì)變成“法不責(zé)眾,無法追責(zé)”的日常。

區(qū)塊鏈也并非解決這一問題的關(guān)鍵

細(xì)心的讀者可能提出一個(gè)質(zhì)疑:區(qū)塊鏈可以存儲加密數(shù)據(jù)存儲,信息被盜也不會(huì)泄露隱私。這個(gè)特點(diǎn)的確能解決小型數(shù)據(jù)節(jié)點(diǎn)被攻破后數(shù)據(jù)泄露的問題。

以IPSF技術(shù)為例,基于該技術(shù)的去中心化數(shù)據(jù)存儲區(qū)塊鏈網(wǎng)絡(luò),數(shù)據(jù)都通過哈希算法將文件存儲在區(qū)塊鏈上,在需要訪問文件的時(shí)候根據(jù)特定的哈希值去區(qū)塊鏈上尋找該文件,普通人無法直接讀取這一文件。

以目前的區(qū)塊鏈技術(shù)和量子計(jì)算技術(shù)來看,黑客只有動(dòng)用量子計(jì)算機(jī)才有可能對區(qū)塊鏈哈希加密函數(shù)進(jìn)行破解。外媒《主板》撰文表示,4000量子比特的量子計(jì)算機(jī)或許就可以在10分鐘內(nèi)瓦解區(qū)塊鏈,也就是說,哪個(gè)人或團(tuán)隊(duì)先做出并應(yīng)用這樣的量子計(jì)算機(jī)就可以解出并驗(yàn)證每一筆交易。不過,要實(shí)現(xiàn)這個(gè)突破,最快也要等到2027年。

看似區(qū)塊鏈+數(shù)據(jù)分布式存儲在數(shù)據(jù)加密領(lǐng)域可以讓“數(shù)據(jù)拆分者”安心地宣揚(yáng)自己的言論,然而他們忘記了最重要的事情:根據(jù)Facebook自己公布的大數(shù)據(jù),F(xiàn)acebook社交網(wǎng)絡(luò)每天要產(chǎn)生27億次贊,產(chǎn)生500TB的數(shù)據(jù)量。這足足500個(gè)GB容量的數(shù)據(jù),永遠(yuǎn)也不可能在區(qū)塊鏈上存儲,而且永遠(yuǎn)也不可能在區(qū)塊鏈上以加密的方式存儲,分拆Facebook帶來的數(shù)據(jù)重復(fù)存儲也必將大大增加Facebook的成本。

分散化不是解決 Facebook 隱私問題的良藥這主要有三方面原因:

1. 區(qū)塊鏈效率不足以支撐大流量的即時(shí)同步

幾乎可以確認(rèn),如果Facebook這樣的巨頭公司將自己的數(shù)據(jù)中心通過區(qū)塊鏈技術(shù)分散到普通機(jī)房甚至是普通用戶電腦中,將導(dǎo)致社交網(wǎng)絡(luò)回到“上古時(shí)代”。

用戶在App內(nèi)下拉刷新后,會(huì)向Facebook的數(shù)據(jù)庫發(fā)出一次數(shù)據(jù)請求,系統(tǒng)根據(jù)相應(yīng)的請求返回內(nèi)容。在現(xiàn)在的互聯(lián)網(wǎng)社交中,能影響到我們使用體驗(yàn)的基本上之后本地網(wǎng)絡(luò)速度,因?yàn)閿?shù)據(jù)中心在處理這類請求時(shí)幾乎是瞬間完成的,只有在本地網(wǎng)絡(luò)出現(xiàn)問題或者服務(wù)器出現(xiàn)問題時(shí),我們才注意到“服務(wù)卡了”。

Facebook的集中式數(shù)據(jù)中心,可以立刻返回?cái)?shù)據(jù)給用戶,但是如果將數(shù)據(jù)庫以區(qū)塊鏈的形式分散到全球,那么獲取分布數(shù)據(jù)的存儲位置會(huì)消耗很多時(shí)間,以及數(shù)據(jù)傳輸時(shí)間也會(huì)根據(jù)地理位置和網(wǎng)絡(luò)環(huán)境而發(fā)生大的變化。越去中心化,數(shù)據(jù)傳輸效率越低。而且如果某個(gè)區(qū)域出現(xiàn)斷網(wǎng)或者不可控因素,將導(dǎo)致存儲在這個(gè)區(qū)域的數(shù)據(jù)徹底斷聯(lián)。

當(dāng)用戶下拉刷新時(shí)返回“服務(wù)器錯(cuò)誤”或者“還需等待3分鐘才能同步數(shù)據(jù)”,我們又回到了本世紀(jì)初的社交環(huán)境。相比于數(shù)據(jù)泄露而言,服務(wù)不可用應(yīng)該是用戶更不能接受的結(jié)果,否則他們現(xiàn)在就可以選擇停用Facebook以完全保護(hù)自己的隱私。

2. 硬件存儲容量不可能去中心化

上面提到,在 2012年的時(shí)候,F(xiàn)acebook每天要產(chǎn)生500TB的數(shù)據(jù),到了2019年,隨著短視頻、直播和圖片技術(shù)的發(fā)展,人們每天產(chǎn)生和消耗的數(shù)據(jù)量也倍增。

我們來算一筆賬,假設(shè)依舊每天產(chǎn)生500TB容量的數(shù)據(jù),為了保證數(shù)據(jù)在全球范圍內(nèi)的通達(dá)性,所有的去中心化節(jié)點(diǎn)都需要將這些數(shù)據(jù)今天同步到本地。

這也就意味著,去中心化節(jié)點(diǎn)會(huì)平白無故地增加數(shù)倍甚至是數(shù)十倍的運(yùn)營成本來購買數(shù)據(jù)存儲空間,以及高昂的數(shù)據(jù)同步網(wǎng)絡(luò)帶寬成本。同時(shí),由于失去單一的商業(yè)主體能夠?yàn)檫@個(gè)新的分布式的社交網(wǎng)絡(luò)帶來足夠的變現(xiàn)能力,這一網(wǎng)絡(luò)就算實(shí)現(xiàn)也會(huì)在短時(shí)間內(nèi)由于商業(yè)原因破產(chǎn)。

3. 去中心化是通過消除隱私來“保護(hù)”隱私

區(qū)塊鏈技術(shù)可以保護(hù)隱私,它實(shí)際上是指保護(hù)了信息發(fā)布者和獲取者的隱私,對于寫在區(qū)塊鏈上的所有數(shù)據(jù),都是向全世界開放的。除了少數(shù)內(nèi)容存儲區(qū)塊鏈會(huì)將信息打散加密后存儲外,絕大多數(shù)區(qū)塊鏈都將明文信息寫在區(qū)塊鏈上。

比如目前比較知名的區(qū)塊鏈項(xiàng)目Bitcoin SV(商用比特幣),實(shí)現(xiàn)了將內(nèi)容直接寫入后全球范圍內(nèi)免費(fèi)讀取的方式。你或許不知道發(fā)布內(nèi)容的人是誰,但是你可以隨便查看別人的內(nèi)容。這與隱私保護(hù)背道而馳,甚至有可能被黑客利用做更可怕的事情。

一些目前已經(jīng)運(yùn)行在區(qū)塊鏈上的社交網(wǎng)絡(luò)如 AKASH、ZeroMe 等,其往往是通過外掛一套中心化權(quán)限管理來實(shí)現(xiàn)信息的分級控制。但在底層數(shù)據(jù)庫中,任意接入節(jié)點(diǎn)(用戶)都可以暢通無阻的獲得全部信息。

究其原因與“存儲容量的不可去中心化”一樣,由于失去了單一的控制主體,如對分散式的數(shù)據(jù)進(jìn)行加密,就意味著每一個(gè)用戶在訪問、編輯數(shù)據(jù)時(shí)都要經(jīng)歷高計(jì)算量的加密解密過程,對服務(wù)器與客戶端的性能要求呈數(shù)十倍增長。

區(qū)塊鏈只解決了隱私的問題,但是解決這個(gè)問題的方式卻會(huì)帶來更多的問題,這是數(shù)據(jù)拆分者沒有想到,也不愿意去想的問題。

去中心化是止疼藥,不能治Facebook的病

分散化不是解決 Facebook 隱私問題的良藥

Facebook創(chuàng)始人扎克伯格很清楚采取存儲去中心化會(huì)帶來什么樣的后果,所以在5月12日的媒體采訪中他表示:分拆Facebook對用戶沒有任何幫助,F(xiàn)acebook規(guī)模越大用戶越安全。

其中除了最基本的技術(shù)因素之外,對 Facebook 商業(yè)主體的分拆也同樣并不會(huì)給隱私保護(hù)帶來好處。原因比技術(shù)上的分散化無益處更好理解:當(dāng)數(shù)據(jù)集中在一個(gè)法人主體下時(shí),一大發(fā)生隱私泄露無論的是改進(jìn)、彌補(bǔ)還是追責(zé)都會(huì)比分散在數(shù)家公司更容易。

面對可能因?yàn)橹行幕瘞淼娘L(fēng)險(xiǎn)和潛在罰款,F(xiàn)acebook已經(jīng)準(zhǔn)備好了50億美元的預(yù)期罰款撥備金。

支持區(qū)塊鏈、去中心化版社交網(wǎng)絡(luò)的群體中,不乏區(qū)塊鏈項(xiàng)目炒家的身影;蛟S對于部分人來說,拆分Facebook、應(yīng)用區(qū)塊鏈技術(shù)能在一定程度上臨時(shí)性緩解隱私風(fēng)險(xiǎn)問題所帶來的焦慮,能“止疼”,但由此產(chǎn)生的去中心化系統(tǒng)風(fēng)險(xiǎn)可能更大,可能遠(yuǎn)超這50億美元的罰款撥備金,不能“治病”。

真正可以根治隱私頑疾的,只有更健全的法律、更完善的監(jiān)管以及作為科技巨頭不斷創(chuàng)新的安全技術(shù)于隱私策略。

【凡本網(wǎng)注明來源非中國IDC圈的作品,均轉(zhuǎn)載自其它媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。】

延伸閱讀:

  • 什么叫云原生應(yīng)用
  • 互聯(lián)網(wǎng)駛?cè)牍I(yè)區(qū)
  • 科技創(chuàng)投,ToB也性感

標(biāo)簽: [db:TAGG]

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:IDC:2018年中國人工智能服務(wù)器高速增長,浪潮份

下一篇:邊緣數(shù)據(jù)中心的興起