背景:我是一名業餘程序員,使用具有深厚計算機科學背景的桌面和移動應用程序(根據我的經驗和大學學習)。
我的很多朋友都沒有注意(或更糟的是,無意了解)信息安全。以下是他們的信念的一些示例:
-
連接公共Wi-Fi(實際上沒有任何VPN連接)完全可以,因為很多人都這樣做。
-
p>
-
重用密碼很好,並且沒有人會竊取密碼(即使在純http網站上也重用密碼)。
-
以純文本形式寫出密碼很好,並且模糊的純文本密碼記錄版本是安全的(例如,在文本文件中插入很多換行符並在末尾附加密碼)。
-
忽略潛在的信號,例如瀏覽器中的廣告/工具欄,啟動應用程序等。即使使用她的信用卡進行了一系列交易(儘管被銀行技術人員阻止),其中一個也沒有採取安全措施。
-
忽略系統中內置的安全措施,例如,盲目關閉防病毒程序/接受程序作為誤報,在任意身份驗證撥號中輸入管理員密碼ogs,關閉全盤加密(即使它對磁盤速度的影響很小),甚至授予盜版軟件特權。
ol> -
他們將我視為偏執狂。他們認為不必要的擔心會帶來不便。
-
他們通常會做出不合邏輯的反駁。例如,一旦我提到不應打開來自任意來源的程序。下次我編寫遊戲(它是開源的,因此每個人都可以查看它)並在GitHub上共享時。其中一位挑戰我,因為我的遊戲可能是惡意的,因此不應將其打開。他甚至質疑GitHub是否是一個安全的訪問站點。
-
他們認為,如果我的安全性得到保護,幾乎每個人都不會遵循我的安全做法(再次,例如重用密碼)聲明是正確的,很多人都受到安全威脅,因為他們沒有觀察到任何威脅,所以不會為信息安全而煩惱。
-
有時他們可能“強迫”我進入可能損害設備安全性的情況。例如,其中一些可能會在不事先詢問我的情況下使用我的配件,而且由於以後我必須使用它們,所以我不得不擔心惡意內容的潛在傳播。
-
當他們中的一些人認為自己的信念是正確的(甚至以一種非常不禮貌的方式對待我)時,其中的一些人甚至會有非常惡劣的態度。例如,當我說其他人不能使用我的配件(至少在沒有我的事先批准下不能使用)時,他們通常會說“我的設備上沒有病毒”(也許語氣更差),而忽略了有關信息安全的問題。
ol>
我經常與它們發生衝突,尤其是當他們的行為可能損害我的安全措施時:
作為一名程序員,信息安全是我不能妥協的。我確實需要應對上述情況,並處理其他人所不願接受的論點(即使其中一些是標準做法)。任何幫助表示讚賞。
-