Skip to content

Latest commit

 

History

History
25 lines (21 loc) · 11.3 KB

internet-are-postcards.md

File metadata and controls

25 lines (21 loc) · 11.3 KB

ข้อมูลที่ส่งบนเน็ตก็เหมือนโปสการ์ด

อินเทอร์เน็ตที่เราใช้อยู่ทุกวันนี้ อยู่บนฐานของเทคโนโลยีจากหลายสิบปีที่แล้ว ในสมัยที่ผู้ใช้อินเทอร์เน็ตยังมีไม่มากและการเชื่อมต่ออินเทอร์เน็ตยังไม่ได้แพร่หลายทั่วไปเท่าทุกวันนี้

  • การจะใช้อินเทอร์เน็ตได้จะต้องเป็นเจ้าหน้าที่หรือพนักงานขององค์กรรัฐ ศูนย์วิจัย หรือสถานศึกษา และต้องขอให้ผู้ดูแลระบบช่วยสร้างบัญชีให้ ดังนั้น เราพอจะกล่าวได้ว่า เราพอจะตามตัวกันได้ว่าใครเป็นใครบนอินเทอร์เน็ต
  • และสิ่งที่ส่งหากันบนอินเทอร์เน็ตในสมัยนั้น ก็มักเป็นการแลกเปลี่ยนความคิดเห็นเชิงสาธารณะ (ทำนองเว็บบอร์ด) หรือเอกสารงานวิจัย ที่มีจุดประสงค์ปลายทางเพื่อเผยแพร่สู่สาธารณะอยู่แล้ว การทำธุรกรรมซื้อของจ่ายเงินต่างๆ ยังไม่เกิดขึ้น หรือยังคิดไปไม่ถึง
  • นอกจากนี้ การออกแบบเทคโนโลยีรับส่งข้อมูลในยุคนั้นก็มีข้อจำกัดด้านความเร็วการส่งข้อมูลที่ช้ากว่าปัจจุบันมาก รวมถึงราคาของอุปกรณ์จัดเก็บช้อมูลที่ยังมีราคาแพงมาก ทำให้ความสามารถด้านความปลอดภัย เช่น การเข้ารหัสลับ เป็นสิ่งที่ฟุ่มเฟือยเกินความจำเป็นในขณะนั้น
  • บริบทเหล่านี้ เป็นสมมติฐานและข้อจำกัดส่วนหนึ่งของการออกแบบอินเทอร์เน็ต ทำให้วิธีการรับส่งข้อมูลบนอินเทอร์เน็ตในตอนเริ่มแรกไม่ได้คำนึงถึงความปลอดภัยมากนัก ความเชื่อใจในตัวระบบอินเทอร์เน็ตมาจากความเชื่อใจในระบบกรองคนของตัวองค์กรต่างๆ ไม่ได้มีความปลอดภัยตัวด้วยตัวเทคโนโลยีเอง

การส่งข้อมูลบนอินเทอร์เน็ตเทียบได้กับการส่งไปรษณียบัตรหรือโปสการ์ด ที่เราเขียนที่อยู่และเนื้อความลงบนกระดาษแผ่นเดียวกัน และไม่ได้ใส่ซอง

  • เพราะในตอนที่ออกแบบอินเทอร์เน็ตสมัยนั้น ซองเป็นสิ่งไม่จำเป็นหรือไม่คุ้มค่า เมื่อเทียบกับราคาในการจัดหาซองและค่าใช้จ่ายที่เพิ่มขึ้นจากน้ำหนักของซอง
  • ทุกในระบบไปรษณีย์สามารถอ่านเนื้อความบนโปสการ์ดได้ ตั้งแต่คนไขตู้ คนที่ที่ทำการไปรษณีย์ต้นทาง คนและเครื่องที่ศูนย์คัดแยก คนที่ที่ทำการไปรษณีย์ปลายทาง พนักงานไปรษณีย์ที่ทำโปสการ์ดไปส่งที่บ้าน กระทั่งเมื่อถึงบ้านแล้ว ถ้าในบ้านนั้นมีคนอยู่กันหลายคน ทุกคนในบ้านก็อ่านเนื้อความได้หมด ไม่เฉพาะคนที่มีชื่ออยู่บนจ่าหน้า
  • กล่าวคือ ไม่ใช่เพียงคนเขียนต้นทาง และคนรับปลายทางเท่านั้น ที่จะรู้ได้ว่าเนื้อความเป็นอะไร แต่ทุกคนที่อยู่ระหว่างทางก็รู้ได้หมด

สมมติฐานที่เราเคยใช้ออกแบบอินเทอร์เน็ตนั้น อาจจะเคยจริง แต่มันไม่ได้จริงอีกต่อไปแล้ว

  • ทุกวันนี้ใครๆ ก็เข้าถึงอินเทอร์เน็ตได้ โดยไม่ต้องขออนุญาตใครหรือองค์กรใด ซึ่งก็รวมถึงคนที่มีเจตนาร้ายด้วย
  • เราใช้อินเทอร์เน็ตกับเรื่องส่วนตัวมากขึ้น ทั้งเพื่อเรื่องการศึกษา ความก้าวหน้าในอาชีพการงาน ความบันเทิง การจับจ่ายใช้สอย ไปจนถึงการหาคู่
  • ข้อมูลที่เราส่งบนอินเทอร์เน็ต ซึ่งรวมถึงข้อมูลพฤติกรรมที่เราอาจจะไม่ตั้งใจส่งหรือไม่รู้ตัวด้วยซ้ำว่ากำลังส่งอยู่ ที่เป็นข้อมูลส่วนบุคคลหรือไม่ควรเปิดเผยกับสาธารณะมีจำนวนมากขึ้นเรื่อยๆ
  • จากการเก็บข้อมูลการจราจรเพียงอย่างเดียว ผู้ให้บริการอินเทอร์เน็ตสามารถรู้พฤติกรรมเราได้ เช่น หากในช่วงนี้เรากำลังเข้าเว็บไซต์เกี่ยวกับการคุมกำเนิด ยาคุมฉุกเฉิน หรือการทำแท้ง อย่างซ้ำๆ หรือเข้าเว็บไซต์คะแนนสอบเข้ามหาวิทยาลัยย้อนหลัง เว็บไซต์เตรียมสอบอย่างสม่ำเสมอ ผู้ให้บริการอินเทอร์เน็ตสามารถจำแนกได้ว่าเรากำลังทำอะไรหรือกังวลเรื่องอะไร ยิ่งถ้าเว็บไซต์ดังกล่าวเป็นเว็บไซต์ของที่ทำงาน ที่คนรู้จักไม่มาก (เช่นเป็นเว็บไซต์ให้พนักงานล็อกอินเข้าไปทำงาน) ผู้ให้บริการอินเทอร์เน็ตอาจถึงขนาดรู้ได้ว่าเราทำงานอะไร หรือขยันทำงานแค่ไหน

การเข้ารหัสลับข้อมูล คือการนำโปสการ์ดเหล่านั้นมาใส่ซอง เพื่อให้มีเฉพาะผู้รับที่ผู้ส่งตั้งใจจะให้อ่านอ่านได้คนเดียวเท่านั้น

  • ในกรณีของการใช้เว็บไซต์ การเข้ารหัสลับแบบ HTTPS ที่เว็บไซต์หลักๆ ในปัจจุบันใช้กันแพร่หลาย ช่วยเพิ่มความปลอดภัยของข้อมูลได้ โดยคนที่อยู่ระหว่างทาง (เข่นผู้ให้บริการในการเชื่อมต่ออินเทอร์เน็ต) จะไม่สามารถรู้ได้ว่าเนื้อหาในหน้าเว็บคืออะไร โดยจะรู้ได้เพียงว่าผู้ใช้เข้าไปที่เว็บไซต์ชื่อโดเมนอะไร
    • อย่างไรก็ตาม ชื่อโดเมนของบางเว็บไซต์ก็อาจจะบอกอะไรบางอย่างในตัวมันเอง โดยไม่จำเป็นต้องเห็นข้อมูลในหน้าเว็บเลย
  • ในกรณีของอีเมลแบบเข้ารหัสลับ ผู้ให้บริการอินเทอร์เน็ตจะยังสามารถเห็นสิ่งที่อยู่บนซองได้ ทั้งที่อยู่ผู้ส่ง ที่อยู่ผู้รับ และสิ่งอื่นๆ เช่น "วงเล็บมุมซอง" ข้อมูลบนซองเหล่านี้เป็นสิ่งที่การเข้ารหัสลับอีเมลไม่สามารถช่วยปกปิดได้
    • ช่อง "subject" ในอีเมล เทียบได้กับ "วงเล็บมุมซอง" ดังนั้นในการส่งอีเมลเข้ารหัสลับ ในช่อง subject นี้ไม่ควรเขียนเรื่องที่ไม่ต้องการเปิดเผย
  • ปัจจุบันมีแอปสื่อสารที่ช่วยเข้ารหัสลับข้อความให้เราแบบง่ายๆ มากมาย ลองดูในส่วน "รายการเครื่องมือ"