Learn

284 مقالاتالفئة: الكل
الأساسيات

نموذج التهديد للمبتدئين

نموذج التهديد هو طريقة تنظيم للتفكير في "ممن، وماذا، وإلى أي درجة تريد أن تحمي".

عند التفكير في المجهولية، يفشل العمل إذا بدأت باختيار الأداة مباشرة.

هل تحتاج إلى ؟ هل تحتاج إلى ؟ هل يكفي فصل الحسابات؟ أم أن الأفضل أصلًا ألا تنشر؟ هذه الأمور تتغير بحسب من تريد أن تحمي المعلومات منه وما المعلومات التي تريد حمايتها.

كلما كان الشخص مبتدئًا، كان من الأجدر أن يبدأ بنموذج تهديد بسيط.

ممن تحمي نفسك

أولًا، فكّر في من ستكون رؤيته للمعلومات مشكلة لك.

الطرفأمثلة
القراء العامونمشاهدو SNS، والأشخاص الذين وصلوا عبر البحث
المعارفالعائلة، الأصدقاء، الزملاء، أطراف مرتبطة بالمدرسة
مشغلو الخدماتمواقع Web، وSNS، والخدمات السحابية
المنظماتمكان العمل، المدرسة، الجماعة
أطراف قويةمنظمات ذات قدرة تحقيق، جهات حكومية، مهاجمون

عندما يتغير الطرف، تتغير التدابير أيضًا.

المنشور الذي لا تريد أن تراه العائلة، والحالة التي لا تريد فيها أن تعرف منظمة مصدرًا صحفيًا، يحتاجان إلى استعداد مختلف.

ماذا تحمي

بعد ذلك، افصل المعلومات التي تريد حمايتها.

فكّر هل تحمي الاسم فقط، أم الأماكن المعتادة أيضًا، أم المعنيين، أم مسار الاتصال كذلك.

ما تحميهأمثلة
الهويةالاسم الحقيقي، الوجه، مكان العمل، المدرسة
الأماكن المعتادةأقرب محطة، المنطقة، المتاجر التي تذهب إليها كثيرًا
المعنيونالعائلة، الرفاق، المصادر، الزملاء
مسار الاتصالعنوان IP، وجهة الاتصال، وقت الاتصال
معلومات سابقةأسماء مستخدمين قديمة، منشورات سابقة، نتائج البحث

إذا كان ما تريد حمايته غامضًا، تصبح عناصر الفحص غامضة أيضًا.

إلى أي درجة سيكون الأمر مضرًا

افصل كذلك شدة الخطر.

تختلف درجة الحذر المطلوبة بحسب ما إذا كان الأمر محرجًا قليلًا، أو يؤثر في العمل أو المدرسة، أو يعرّض العائلة أو المصادر للخطر.

الخطرأمثلة
منخفضلا تريد أن يرى المعارف حساب هواية
متوسطستقع مشكلة إذا عُرف الأمر في العمل أو المدرسة
مرتفعقد يُشتبه في مصدر أو مبلّغ أو مشارك في نشاط
مرتفع جدًاقد توجد مخاطر قانونية أو جسدية أو انتقام قوي

في الحالات عالية الخطر، لا تعتمد على المقالات وحدها، وفكّر في استشارة مختص أو جهة موثوقة.

من أين يمكن أن تُرى المعلومات

في نموذج التهديد، لا تفكر فقط في "من يرى"، بل أيضًا في "من أين يرى".

المعلومة نفسها تبدو بصورة مختلفة من جهة موقع Web، أو مشغل SNS، أو شبكة العمل، أو العائلة، أو محرك البحث.

مكان الرؤيةأمثلة على المعلومات المرئية
جهة موقع Webعنوان IP، ، حالة تسجيل الدخول، وقت الوصول
قراء SNSمحتوى المنشور، الصور، الردود، الملف الشخصي
محركات البحثصفحات عامة، صور، ملفات شخصية قديمة
شبكة العمل أو المدرسةوجهات الاتصال، أوقات الاتصال، آثار استخدام الجهاز
معارف قريبونعبارات معتادة، أماكن معتادة، خلفية الصور، قصص سابقة

ما يغفل عنه المبتدئون غالبًا هو المعارف القريبون.

قد يكون المحتوى غير مفهوم للغرباء، لكنه مفهوم للعائلة أو الزملاء أو الأصدقاء.

التفكير عبر أمثلة

يصعب فهم نموذج التهديد إذا بقي كلمات مجردة فقط.

عند النظر إلى عدة أمثلة، تظهر التدابير التي تحتاجها في حالتك.

الوضعمن تحمي منهما يجب الانتباه إليه
تريد إنشاء حساب هوايةمكان العمل أو المعارفلا تُظهر أسماء مستخدمين قديمة، أو صور وجه، أو أماكن معتادة
تريد التشاور بشأن مشكلة عائليةالعائلة أو أهل المنطقةموّه تكوين العائلة، والمدرسة، والمنطقة، والتسلسل الزمني
تريد الإعلان عن نشاطالمعارضون أو المتتبعوناحمِ المكان، والمشاركين، ووقت النشر، وشبكة التواصل
تريد تقديم موادالمنظمة التي تنتمي إليهاافحص بيانات الملفات الوصفية، وسجل الوصول، وجهة التقديم

إذا اختلف الوضع، اختلفت الأماكن التي يجب النظر إليها.

لهذا يكون الاكتفاء بعبارة "سأستخدم VPN مؤقتًا" من دون نموذج تهديد أمرًا خطيرًا.

قرر ما لن تفعله

لا يُستخدم نموذج التهديد لتحديد ما ستفعله فقط، بل لتحديد ما لن تفعله أيضًا.

مثلًا، في وضع عالي الخطر، قد تحتاج إلى قرارات مثل عدم التواصل من حساب الاسم الحقيقي، وعدم الوصول من جهاز العمل، وعدم النشر من المكان نفسه، وعدم إرسال الملف الأصلي كما هو.

سلوك يجب تجنبهالسبب
استخدام حساب الاسم الحقيقي في نشاط مجهوليرتبط السلوك بالشخص مباشرة
استخدام جهاز العمل أو المدرسةتبقى سجلات الإدارة وسجل الشبكة
إعادة استخدام صورة وجهيمكن أن تربطها بحث الصور بحساب سابق
النشر مع عدم القدرة على الحكمتبقى مخاطر غير مفحوصة
الرد بانفعاليسهل إضافة معلومات زائدة

في كثير من الحالات، تُحمى المجهولية بما تتجنبه أكثر مما تُحمى بما تفعله.

أسئلة للمبتدئين

لا حاجة إلى تعقيد الأمر أكثر من اللازم.

ابدأ بالإجابة عن الأسئلة التالية.

السؤالالغرض
من ستكون رؤيته للمعلومات مشكلة؟تحديد الطرف
ما المعلومات التي ستكون رؤيتها مشكلة؟تحديد المعلومات التي تُحمى
بماذا يرتبط المنشور الحالي؟رؤية الترابط
هل ستكون هناك مشكلة إذا لم يمكن حذفه بعد النشر؟فحص المعلومات غير القابلة للاسترجاع
هل بقيت عناصر لا يمكنك الحكم عليها؟العثور على مخاطر غير مفحوصة

حتى هذه الأسئلة الخمسة وحدها تغيّر حكم ما قبل النشر كثيرًا.

اصنعه صغيرًا وحدّثه

نموذج التهديد ليس شيئًا تصنعه مرة واحدة ثم يثبت.

لا بأس أن يكون بسيطًا في البداية. اكتب من ستكون رؤيته للمعلومات مشكلة، وما المعلومات التي ستكون رؤيتها مشكلة، وما السلوك الذي ستتجنبه. بعد ذلك، حدّثه عندما يتغير محتوى النشاط أو الخطر.

التغيرما تراجعهمثال
تغير محتوى المنشورالمعلومات التي تُحمىمن منشورات هواية إلى الحديث عن العمل
تغير الطرفمن تحمي منهلم تعد تفكر في المعارف فقط بل في المنظمة أيضًا
تغيرت البيئة المستخدمةمكان الرؤيةمن المنزل إلى Wi-Fi عام
بدأت تتعامل مع ملفاتالبيانات الوصفيةصار فحص PDF أو الصور ضروريًا
زادت الردودالتعامل بعد النشرلا تُخرج معلومات أكثر من اللازم في الردود وDM

لا حاجة إلى جعل نموذج التهديد وثيقة صعبة.

المهم ألا تنسى ما الذي تحميه.

اختر الأدوات بعد نموذج التهديد

قد تكون VPN وTor والمتصفح المخصص وأدوات حذف البيانات الوصفية مفيدة.

لكن تحديد ما ينبغي استخدامه يأتي بعد نموذج التهديد.

الوضعما تفكر فيه أولًاما يبقى رغم الأداة وحدها
تريد تغيير IP المصدرلمن لا تريد أن يظهر IPCookie وحالة تسجيل الدخول
تريد إخفاء مسار الاتصالما الذي تخفيه عن ISP أو جهة الاتصالمحتوى المنشور وأسلوب الكتابة
تريد نشر ملفما البيانات الوصفية أو الخلفية الموجودةالمعلومات الشخصية في النص
تريد إنشاء حساب باسم آخرما الذي تفصله عن جانب الاسم الحقيقيالموضوعات، الوقت، الصور

لا تفكر بصيغة "هل أستخدم VPN؟"، بل "ما الذي يتغير باستخدام VPN، وما الذي يبقى؟".

اتباع هذا الترتيب يقلل الثقة الزائدة في الأدوات.

في الخطر العالي، قد يكون عدم النشر خيارًا

عند بناء نموذج تهديد، تظهر أيضًا حالات يكون فيها عدم النشر أفضل.

المحتوى الذي يكون عدد المرشحين فيه قليلًا جدًا، أو يورط المعنيين، أو يحمل خطرًا قانونيًا، أو يرتبط بمواد داخل منظمة أو بمصدر صحفي، لا يكون النشر العام دائمًا الخيار الأنسب.

هناك خيارات غير النشر، مثل الاستشارة، والتوثيق، وحفظ الأدلة، والتواصل مع مختصين.

حتى عند اختيار جهة استشارة، افحص التحقق من الهوية، وكيف تبقى السجلات، ومسار التواصل، ونطاق المعلومات التي ستقدمها.

المجهولية ليست تقنية لنشر كل شيء. إنها أيضًا حكم يحدد ما لا يجب إخراجه.

الخلاصة

نموذج التهديد هو نقطة بداية المجهولية.

يحدد ممن، وماذا، وإلى أي درجة تريد أن تحمي.

ينظم المبتدئ الطرف، والمعلومات التي يحميها، وشدة الخطر قبل اختيار الأداة.

ليست التدابير نفسها ضرورية لكل الناس.

بناء نموذج تهديد يناسب وضعك يقلل القلق الزائد والاطمئنان الخطير في الوقت نفسه.

مقالات ذات صلة