Леснотата на използване надминава сигурността всеки път

В неотдавнашния си запис The Buzzkill на Google Buzz описах как Google използва популярната им безплатна програма за електронна поща, Gmail, за да попълни и разпространи опит за изграждане на нова социална мрежа за една нощ, наречена „Google Buzz“. Те направиха това, като автоматично добавиха хора към вашата мрежа от списъка ви с контакти (който се създава автоматично от всеки, на когото редовно изпращате имейли).

Проблемът беше, че това изложи контактите ви един на друг, като първоначално включваше дори техните имейл адреси (които не осъзнахте, нито възнамерявахте, когато се съгласихте на Google Buzz през първия ден, в който стартира). И Google никога не е искал вашето разрешение да добавите тези хора към вашата мрежа Buzz.

Той също така сподели вашите документи на Google Reader, очевидно. (Не използвам Google Reader, така че не бях наясно с този компонент на нахлуването в поверителността до по-късно. Което само ви показва колко сложна мрежа от взаимосвързани услуги на Google може да се върне, за да ви преследва по-късно по начини никога не сте си представяли.)

Това създава всякакви проблеми с поверителността не само за професионалистите, но и за обикновените хора. Представете си, че ново гадже научава, че си кореспондирате с някой от „aa.org“. Информация, която щяхте да споделите навреме, но сега внезапно изложена.

В коментарите към тази публикация последва интересна дискусия, която ви насърчавам да прочетете. Той излага всички проблеми със случилото се, последиците и защо професионалистите никога не трябва да разчитат на безплатна услуга за електронна поща за какъвто и да е вид професионална дейност.

Накара ме да се чудя защо хората се стичат към безплатни имейл услуги като Hotmail, Yahoo mail и Gmail, когато те почти винаги имат имейл акаунт, предоставен от доставчика им на интернет услуги, който вероятно е по-малко податлив на подобни проблеми.

Мога да го обобщя с три думи - лекота на използване.

Хората по своята същност ще поемат по пътя на най-малкото съпротивление, когато става въпрос за изпълнение на задачи. Ако целта е една и съща и рисковете са почти винаги хипотетичен, Подозирам, че хората ще изберат по-лесния начин да стигнат до целта, а не по-сложния, но по-малко рисков метод.

Хората използват безплатни услуги за уеб поща, защото са лесни за използване и широко достъпни. Докато пътувах в Европа, открих, че уеб пощата е много по-достъпна и по-лесна в множество интернет кафенета, отколкото да се опитвам да извадя собствения си лаптоп, да го стартирам, да осъществя достъп до моята програма за електронна поща, само за да открия, че кафенето блокира пристанище в защитната стена за да стигна до моя имейл. Макар да съм сигурен, че има заобиколни решения или други възможности, които мога да проуча, колко повече време и усилия ще ми бъдат необходими, за да ги проуча и внедря? В чужда държава. Докато сте на почивка. Прекарах един час другата седмица за отстраняване на проблем с Mac / имейл връзка с потребител, който трябваше да работи, но просто не беше. Час. Може да не ви се струва толкова много, но вие добавяте достатъчно от тези часове, работещи по такива проблеми през целия си живот за стотици потребители (както и аз), и той започва да взема своето. (Също така ясно показва, че настройването на имейл акаунти чрез имейл програми не винаги е толкова лесно, колкото би трябвало да бъде.)

Междувременно Gmail (или Hotmail или Yahoo mail) ме привлича и е буквално на един клик разстояние. Неговата SSL връзка ме кара да се чувствам още по-сигурен (въпреки че може да има малко действително въздействие върху безопасността ми в Интернет). Хората използват толкова много тези видове услуги, защото са мъртви прости и достъпни почти навсякъде по всяко време. И разбира се, те са безплатни.

Изследването на човешките фактори е изследване на това как хората взаимодействат със заобикалящия ги свят, обикновено съсредоточени върху технологиите или тяхната среда. Има две особено добри глави (Dontamsetti & Narayanan, 2009; West et al., 2009), които всеки, който проектира технологични системи, с които хората си взаимодействат, трябва да прочете. Тези глави описват защо хората взимат лоши решения за сигурност в конкретни сценарии. Бих твърдял, че хората не са вътрешно мислещи за сигурността, когато става въпрос за информация. Това е нещо, което трябва да бъдем научени и научени (понякога чрез мъчителен процес на проби и грешки).

Това има последици за системните дизайнери и продуктовите мениджъри. Вие не просто проектирате нов информационен продукт. Вие проектирате продукт или система, която ще се използва от хора в широк спектър от случайни употреби и професии при десетки сценарии за използване. Хората обичат безплатния ви продукт, но с толкова интензивна употреба идва основна отговорност да не се възползвате от (или в маркетингова реч, „лост“) отношенията с вашите потребители.

Но подозирам, че интелигентни компании като Google знаят всичко това. Както прозорливо коментира коментаторът, причината те да пуснат Google Buzz по начина, по който направиха, вероятно незабавно да включи социална мрежа, която може да се конкурира с Facebook. Google пожертва малко доверие на потребителите пред олтара на продуктовия маркетинг. Дори и след промяната на тяхната mea culpa, всеки, който влезе в този първи ден, трябваше да се откаже специално и да отмени всички автоматично създадени вече Google. Дори в момента въведението в Buzz подчертава характера на споделяне на услугата и изисква гледане на видео, за да се разберат подробностите за услугата.

Едва когато проектирате продукт, който има както лекота на използване, така и сигурност, получавате най-доброто от двата свята. Услуги като Hushmail или s-mail си струва да се проверят, тъй като те предлагат уеб-базирана електронна поща в по-сигурна среда (че да, може да се наложи да платите). (Но имайте предвид, че дори тези услуги все още могат да споделят имейлите ви с държавни агенции с призовка.) Не приемайте нищо за даденост в онлайн света. Ако Microsoft, Google или друга голяма компания реши да закупи една от тези услуги, тяхната сигурност може да бъде нарушена за миг, по-бързо, отколкото можете да кажете, „маркетинг на продукти“.

Лесната употреба е мощна функция, която често се пренебрегва като причина за избора на сигурност на хората. Не изчезва и скоро. Двете не се изключват взаимно, но възникването им заедно не може да натовари потребителя, за да го използва, иначе хората просто ще се върнат към старата си надеждна и по-малко сигурна, безплатна уеб поща в режим на готовност.

За повече информация по тази тема от гледна точка на терапевта: Google Buzz алармира психотерапевт

Препратки:

Донтамсети, М. и Нараянан, А. (2009). Въздействие на човешкия елемент върху информационната сигурност. В: Социални и човешки елементи на информационната сигурност: нововъзникващи тенденции и противодействия. Гупта, Маниш (Ред.); Шарман, Радж (Ред.); Хърши, Пенсилвания, САЩ: Справочник за информационни науки / IGI Global, 27-42.

West, R., Mayhorn, C., Hardee, J., & Mendel, J. (2009). Най-слабото звено: Психологическа перспектива за това защо потребителите взимат лоши решения за сигурност. В: Социални и човешки елементи на информационната сигурност: нововъзникващи тенденции и противодействия. Гупта, Маниш (Ред.); Шарман, Радж (Ред.); Хърши, Пенсилвания, САЩ: Справочник за информационни науки / IGI Global, 43-60.

!-- GDPR -->