AWSでのPuppetについて説明する次のウェビナーを見るのに興味があります。参加するには、 ソフトウェアアプリケーションのインストール が必要です。当然のことながら、いくつかの簡単なGoogleサービスでこのテーマに関する十分な情報を見つけることができるので、それは行いません。
ただし、参加したいウェビナーが時々あります。どのような基準が平均的なユーザーがソフトウェアパッケージインストールするのに十分安全だと思われます。 Firefoxはオープンソースですが、Mozillaのバイナリを信頼するのに十分満足しているため、バイナリを信頼するつもりがなくても、すべてのソースを確認することはできませんでした。これが、インストールするものの下限です。 妥当な上限を設定するための妥当な基準は何ですか?
もちろん、100%のセキュリティは求めていません。誰もそれを提供できないからです。 ソフトウェア開発者ではない平均的なユーザーに適したものを探しています。サードパーティのアプリケーションをインストールしないと、OSが提供されていても、コンピュータは役に立たないそれらはレポを介して。
信頼はブール変数ではなく、「trusted = true/false」です。trust levelについて考えることをお勧めします。
このソフトウェアに付与できる信頼レベルを評価するのに役立ついくつかの質問の例:
私があなたの質問を正しく理解した場合:
このような状況では、仮想マシンを作成するだけなので、ウェビナーの要求に自由に対応しながら、プライバシーの問題を心配する必要はもうありません。ウェビナーが終了したら、VM画像をアーカイブするか、ドロップするかは自由です。
ソフトウェアに注目すべき推奨事項があるかどうか、または信頼できる人がソフトウェアを気に入っているか使用しているかどうか、 Web of Trust の原理がどのように機能するかを確認できます。技術者でないユーザーにとって、これは私が提案するアプローチです。テクニカルユーザーは、すべての宿題をして、ソフトウェアの「血統」を提示するか、「このソフトウェアのように信頼できるセキュリティ専門家の束」のように言うことができます。あなた自身のために、あなたは宿題をして、ソフトウェアが推薦や推薦を得るのに十分に知られているかどうかを確認する必要があります。
たとえば、 Silent Circle サービスについては、誰が Phil Zimmerman は、彼がやったことであり、 彼の政治の一部を読みます 。彼を調べて、彼がサイレントサークルを運営している、またはサイレントサークルに深く関与していることに気付いた後、私は彼らが信頼できるソフトウェアまたはサービス、あるいはその両方であると考えます。
私は OpenWhisper Systems について同じ宿題をしましたが、スティーブギブス( [〜# 〜] grc [〜#〜] 、 Security Now )は Moxie Marlinspike 。
体重を運ぶ可能性のある別の注目すべき名前は Bruce Schneier ( 彼のブログ ) 。彼が何かを好きまたは嫌いなら、それは大したことです。
現在、安全でプライベートな匿名ソフトウェアを推奨する中立的な政府機関はありませんが、最も近いのはEFF( Electronic Frontier Foundation です。 )。彼らは セキュリティ製品とその機能に言及しているウェブサイト を持っていますが、明示的な推奨を提供しているとは思いません。
ソフトウェアがあまり知られておらず、心配している場合は、他の人が言ったように、何らかの形で分離する必要があります。 A VMは良いサンドボックスです;予備のハードウェア;特別な目的の "テスト"ハードウェア、そのようなソフトウェアによる潜在的な損傷のレベルに適合するものは何でも。