Background: sono un programmatore dilettante, realizzo applicazioni desktop e mobili con un background moderatamente profondo in informatica (dalla mia esperienza e dagli studi universitari).
Molti miei amici non lo sanno t prestare attenzione (o peggio ancora, non avere alcuna intenzione di sapere nulla sulla) sicurezza delle informazioni. Di seguito sono riportati alcuni esempi delle loro convinzioni:
-
La connessione al Wi-Fi pubblico (in effetti, senza alcuna connessione VPN) va benissimo, perché molte persone lo fanno.
-
Riutilizzare le password va bene e nessuno le ruberà (riutilizzando le password anche su semplici siti http).
-
Annotare le password in testo normale va bene e le versioni oscurate dei record di password in testo normale sono sicure (ad esempio, inserendo molte nuove righe in un file di testo e aggiungendo le password alla fine).
-
Ignorando potenziali segnali, ad esempio, pubblicità / barre degli strumenti nei browser, applicazioni di avvio ecc. Uno di loro non ha adottato misure di sicurezza anche se una serie di transazioni (sebbene interrotte dai tecnici della banca) sono state effettuate dalla sua carta di credito.
-
Ignorare le misure di sicurezza integrate nei sistemi, ad esempio, disattivare ciecamente i programmi antivirus / accettare i programmi come falsi positivi, immettere le password di amministratore in una selezione arbitraria di autenticazione ogs, disattivando la crittografia dell'intero disco (anche se i suoi effetti sulla velocità del disco sono piccoli) e concedendo privilegi anche a software piratato.
Spesso ho conflitti con loro, soprattutto quando le loro azioni possono danneggiare le mie misure di sicurezza:
-
Mi trattano come un paranoico. Pensano che le preoccupazioni siano inutili e creino disagi.
-
Di solito fanno controargomentazioni illogiche. Ad esempio, una volta ho detto che i programmi provenienti da fonti arbitrarie non dovrebbero essere aperti. La prossima volta che ho scritto un gioco (è open source, quindi tutti possono controllarlo) e l'ho condiviso su GitHub. Uno di loro mi ha sfidato che il mio gioco non dovrebbe essere aperto perché potrebbe essere dannoso. Ha persino contestato se GitHub sia un sito sicuro da visitare.
-
Pensano che, poiché quasi tutti non seguono le mie pratiche di sicurezza (di nuovo, come riutilizzare le password), se la mia sicurezza le affermazioni sono vere, molte persone sono minacciate dalla sicurezza e, poiché non ne osservano nessuna, non si preoccuperanno della sicurezza delle informazioni.
-
A volte possono "Costringermi" in situazioni che potrebbero danneggiare la sicurezza del mio dispositivo. Ad esempio, alcuni di loro potrebbero utilizzare i miei accessori senza chiedermelo in anticipo, e poiché devo usarli in seguito devo preoccuparmi della potenziale diffusione di contenuti dannosi.
-
Alcuni di loro hanno persino un atteggiamento molto cattivo quando pensano che le loro convinzioni siano corrette (e quindi mi trattano in modo molto scortese). Ad esempio, quando dico che gli altri non possono usare i miei accessori (almeno non possono senza la mia previa approvazione), di solito dicono qualcosa come "non ci sono virus sul mio dispositivo" (forse anche in un tono peggiore) e ignorano il problemi sulla sicurezza delle informazioni.
In qualità di programmatore, la sicurezza delle informazioni è qualcosa che non posso compromettere. Ho bisogno di affrontare le situazioni di cui sopra e gestire argomenti che altri non fanno eccezione (anche se alcuni di loro sono pratiche standard). Qualsiasi aiuto è apprezzato.