IT Советы безопасного международного путешествия
Когда вы путешествуете на международном уровне для бизнеса, вы, вероятно, направились в страну, которая использует совершенно разные законы CyberSecurity. В США вы можете ожидать, разумное количество приватности для ваших данных и устройств. Даже при шуме об Агентстве национальной безопасности (NSA) и нарушения безопасности в последние годы, американцы до сих пор пользуются более высокую степень конфиденциальности , чем во многих странах .
Тем не менее, ситуация меняется , как только вы пришли к пограничным кроссинг даже в Соединенных Штатах . Ваши личные вещи, в том числе ноутбука, планшета, смартфона и файлов, могут быть найдены. За рубежом, правила могут быть еще более строгим. В зависимости от того, где вы путешествуете, ваши вещи могут быть уязвимыми не только к поискам, но и конфискации и дублирования.
Из-за изменения в законы о конфиденциальности данных между странами, это важно, чтобы нагнетать Вашей безопасности практики, они могут быть только вещи, которые держат данные вашей компании в безопасности от нарушения. Девять советов, приведенные ниже, помогут вам сделать именно это.
1. Принимайте только данные, которые вы будете нуждаться.
Когда вы путешествуете на международном уровне, вы должны принять только то, что данные, которые вы будете нуждаться для деловых встреч, оставить остальные в офисе. Храните данные , которые Вы берете на USB — диск или SD — карты , а не вашего ноутбука или планшета. Таким образом, если вы отделиться от ваших устройств, вы все еще будете иметь ваши данные.
Последнее замечание по этому вопросу данных: его резервную копию , прежде чем идти. Даже если ваши устройства или диск внешние данные потеряны, украдены или повреждены вирусом, вы будете иметь нетронутую копию ждет вас в облаке или в домашних условиях.
2. Попробуйте взять «» устройств вышедшего из строя.
Попросите вашего поставщика ИТ-отдела для чистой «Loaner» ноутбук или смартфон, чтобы взять на поездку. Эти устройства содержат минимальные бизнес-данных, что помогает снизить риск от начала поездки до конца. Если ноутбук потерян или украден, ИТ-отдел знает, какие именно данные для защиты; если вы сделаете его домой с устройствами, это довольно простая задача для того, чтобы вычистить их, прежде чем разрешить использовать их внутри бизнеса периметра.
3. Обновление прошивки и программного обеспечения.
Независимо от того, выбираете ли вы принять персональное устройство или выданных компанией один, это разумно искать прошивки и обновления программного обеспечения до выхода. Непропатченной устройств и платформ более уязвимы для атак, чем те заплатками. Убедитесь, что ко времени обновления, чтобы завершить, прежде чем приземлиться в вашей стране, как вы, возможно, потребуется дополнительную безопасность в аэропорту и на таможне.
4. Храните ваши устройства с вами.
Вы должны держать свой ноутбук, смартфон и другие устройства с вами во все времена. В то время как большинство людей знает, чтобы не оставлять без присмотра устройств в аэропорту или в другом общественном месте, немногие люди понимают, что их гостиничный номер может быть столь же уязвимы. Перенос ваших гаджетов с вами поможет гарантировать , что данные они держат в целости и сохранности от посторонних глаз .
5. Избегайте использования общих компьютеров.
Общие компьютеры могут быть удобным, но они простые цели для кейлоггеров и других вредоносных действий. Лучше всего, чтобы избежать этих общественных устройств любой ценой. Если вы абсолютно необходимо использовать общий компьютер, прилипают к HTTPS веб — адресов, осуществлять двухфакторную аутентификацию (2FA) , когда это возможно, и держаться подальше от сайтов , которые требуют , чтобы войти в систему или делиться лично идентифицирующую информацию. Это легкий хмель, пропустить и прыгать для хакеров, чтобы пройти от этой информации более важных данных.
6. Отбросьте общественный Wi-Fi.
Другой проблемой является общественным Wi-Fi. По данным недавнего опроса , 50 процентов респондентов получить доступ к Интернету через общее подключение на еженедельной основе. Но в то время как эти соединения точки доступа являются удобным и популярным, они также чрезвычайно опасны. С несколькими базовыми навыками взлома, просто каждый может контролировать свою деятельность по публичной сети.
Если вам нужно использовать незащищенное точка доступа, доступ к Интернету через виртуальную частную сеть (VPN), которая позволит вам замаскировать ваши данные IP и зашифровать , пересылаемых через подключение.
7. Шифрование и защитить паролем все.
Шифровать все: устройства, данные, телефонные звонки, социальные сети и интернет-чатов. При кодировании данных, тем не менее, следует помнить, что некоторые страны считают шифрование незаконным. Таким образом, старайтесь быть в курсе ограничений в вашей стране и быть готовым, чтобы расшифровать ваши устройства по запросу на таможне.
Даже если вы не можете шифровать все, вы должны практиковать безопасность пароля. Измените ваши пароли , прежде чем выйти на поездки, и убедитесь , что вы следуете за лучшие практики паролей на каждом счете. Если вы уже не использовать пин-коды или биометрические идентификаторы на вашем смартфоне, сейчас самое время, чтобы начать.
8. Используйте низкотехнологичных решения для борьбы с высокотехнологичных проблем.
Безопасность данных не всегда должны быть дорогими, это удивительно, как легко вы можете сорвать хакера с куском ленты помещен над камерой вашего ноутбука. Столь же простой является конфиденциальность экран, тонкий экран крышка, которая ограничивает, сколько страниц вашего дисплея компьютера можно увидеть со стороны.
Если вы хотите больше высокотехнологичных решений, таковые имеются, тоже. Например, вы можете инвестировать в RFID-блокировочные кошельков , чтобы сохранить финансовые данные и личную информацию в безопасности.
9. Будьте в курсе вашего окружения.
И, наконец, самое лучшее, что нужно сделать, это сохранять бдительность. В любое время вы путешествуете на международном уровне, предположим, вы уже в оборонительной позиции. Это ваша ответственность, чтобы сохранить свой бизнес »информацию в безопасности, так что используйте здравый смысл и быть в курсе того, где вы находитесь и кто вокруг вас.
Корпоративные данные нарушения могут быть дорогостоящими , но ваша компания не должна быть жертвой. Если вы будете следовать девять советов, описанных выше, вы можете помочь сохранить ваши бизнес-данные в безопасности и безопасно в любом месте вы идете, будь то через весь город или по всему миру.
Об авторе: Сара Браун является технический специалист с любовью путешествий и Интернет вещей. Она пишет о предстоящих технологий и безопасности в Интернете. Сара считает , что через развлечения, технологии и письменное слово, мы все можем оставаться на связи друг с другом и создать безопасную среду в эфире.
Эксперимент TJournal: Какие социальные кнопки приносят больше трафика
Хотел провести этот эксперимент уже тысячу лет назад. Постоянно не покидало чувство, что кнопки социальных сетей совершенно бесполезны с точки зрения объема трафика. Пару месяцев назад я предложил ребятам из TJournal провести A/B тест, в котором мы узнаем, какие кнопки социальных сетей работают для их проекта лучше всего.
Выбор кнопок и соцсетей
Выбирать соцсети не пришлось — на TJournal уже был набор из «ВКонтакте», Facebook, Twitter, Surfingbird и Google+. Менять привычный набор я не стал.
Очевидными кандидатами на тест были нативные кнопки Like и Share от «ВКонтакте» и Facebook. Правда, у Twitter, Surfingbird и Google+ такого отдельного вида нет, поэтому в обоих вариациях для этих сервисов стояли одни и те же кнопки.
Раньше на ЦП стояли нативные кнопки, затем их заменили на красивые кастомные, что вызвало одобрение со стороны пользователей. После редизайна снова вернулись нативные — многим это не понравилось. В общем, кастомные и нативные кнопки явно напрашивались на тест.
Нельзя было не взять в тест специальные сервисы-конструкторы социальных кнопок — AddThis и Pluso. Остальные сервисы брать не стали — опасался, трафика TJ просто не хватило бы, чтобы получить на таком количестве вариаций репрезентативные данные.
Итого, в соревновании приняли участие:
- кнопки Like;
- снова кнопки Like (для A/A теста, чтобы убедиться, что все настроено корректно);
- кнопки Share;
- кастомные кнопки, которые нарисовал дизайнер TJournal;
- AddThis;
- Pluso.
Выбор метрик
Придумали несколько вариантов, как сравнивать эффективность кнопок:
- количество нажатий на кнопки;
- количество расшариваний (это не то же самое, что нажатия, так как у некоторых кнопок шеринг происходят в два захода);
- количество переходов по расшаренным ссылкам.
Первый вариант отпал сразу, так как было неочевидно, что количество нажатий всегда коррелирует с трафиком. Например, кнопка «Мне нравится» от «ВКонтакте» вообще ничего не отправляет в профиль пользователя и нужно догадаться нажать после этого еще на кнопку «Рассказать друзьям». Очень похожая ситуация с Like от Facebook: возможно, ее проще нажать, чем в два захода расшарить через Share, но мы не знаем, что Facebook выше ранжирует в своём ньюсфиде.
Я решил, что самая правильная метрика — это количество трафика, который приходит из соцсетей. Во-первых, ради него эти кнопки и ставятся. Во-вторых, отделив трафик, который приходит через кнопки, можно сравнить его с естественным (который приходит от сообществ в соцсетях или ссылки, которые пользователи расшаривают через Ctrl+C Ctrl+V).
Поэтому для эксперимента было необходимо разметить UTM-метками ссылки, которые будут расшариваться в соцсети.
Как засунуть в кнопки UTM-метки и не сойти с ума
Идея теста, поначалу показавшаяся легкой и изящной, на практике чуть не довела нас с разработчиком до истерики.
Решили сделать следующий формат UTM-меток:
В utm_source мы записывали, через какую кнопку пользователь расшаривал статью. Соответственно, для «ВКонтакте» это vk.com, для Твиттера — t.co и так далее. Это нужно для того, чтобы трафик корректно учитывался в Google Analytics. В utm_medium указывали, что тип трафика — social, он не менялся в зависимости от соцсети. Аналогично было сделано для корректного учета типа трафика в Google Analytics. В utm_content мы записывали, через какой набор социальных кнопок пользователь расшарил ссылку. Значение менялось в зависимости от соцсети. В utm_campaign всегда ставился abtestsocial, чтобы легко было выделить трафик с нашего эксперимента.
Проблема начались сразу же, когда мы стали прописывать url для нативных кнопок. И Facebook, и «ВКонтакте», и все остальные позволяют явно указать, какой URL расшаривать, даже если пользователь находится на странице с другим адресом. Например, для Facebook наш код выглядел вот так:
<div class="fb-like" data-href="http://tjournal.ru/paper/rcs-hacking-team/?utm_source=facebook.com&utm_medium=social&utm_content=likebutton2&utm_campaign=abtestsocial" data-send="false" data-layout="button_count" data-width="200" data-show-faces="false"></div>
Для «ВКонтакте»:
<script type="text/javascript"> VK.Widgets.Like("vk_like_top", { type: "button", pageUrl: "http://tjournal.ru/paper/rcs-hacking-team/?utm_source=vk.com&utm_medium=social&utm_content=likebutton2&utm_campaign=abtestsocial", pageTitle: "Спецслужбы научились прослушивать смартфоны при помощи легального вируса", pageDescription: "Два независимых центра исследований компьютерной безопасности опубликовали отчёты о новых инструментах компании Hacking Team, стоящих на вооружении мировых спецслужб и правоохранительных сил, позволяющих легально получать доступ к содержимому смартфонов подозреваемых.", pageImage: "https://api.tjournal.ru/1/paper/picture?id=4841", height: 20 }); </script>
Поставили код на страницы, я нажал Like и… в обе соцсети расшарились URL без GET-параметров и UTM-меток. Черт! Ладно, вспомнили про Open Graph тег og:url, который говорит, какую страницу расшарить. Прописываем в него UTM-метки в зависимости от вариации, в которую попадает пользователь, обновляем код, жму Like… Ничего не меняется. Вспоминаю, что Facebook кэширует данные из OG-тегов и нужно явно зайти на Facebook Open Graph Debugger, чтобы он заново спарсил данные со страницы. Результата ноль, в обе соцсети уходят ссылки без UTM-меток. Ложусь спать (важная подробность — прим. ред.).
На следующий день вспоминаю, про ещё один тег, применяемый для поисковых систем. И в наших танцах с бубнами сработал именно он.
Дальше пошло чуть проще: Facebook share работает так же, как Like, так что проблем не возникло. Но нативная кнопка «Поделиться» от «ВКонтакте» упорно не хотела расшаривать правильный URL, обрезая его после первого параметра, в результате чего получалось http://tjournal.ru/paper/emojinalysis-tumblr?utm_source=facebook.com. Попробовали заэнкодить URL — помогло, кнопки шаринга побеждены.
Дальше оказалось, что для Pluso нельзя указать разные ссылки для разных кнопок. Всем им везде в source мы написали pluso. Не очень изящно, но не смертельно. И вылез еще один негативный момент: поскольку для каждой кнопки URL был свой, пользователи всегда видели небольшое количество лайков на странице. Это теоретически может негативно повлиять на количество трафика — психологически проще нажать на кнопку, если на ней уже много лайков.
Итак, кнопки заработали. Осталось разделить трафик и запустить эксперимент.
Как мы разделили трафик
Решили не пользоваться сторонними сервисами и трафик разделить на сервере. Слово техническому директору «Комитета» Илье Чекальскому:
Когда пользователь заходит на TJournal мы смотрим, есть ли у него кука ab-testing-24. Если есть, то смотрим ее значение и показываем пользователю соответствующий набор кнопок. Если куки нет, то ставим ее и записываем туда рандомное значение от 1 до 24
Если в куке стояло 1-4, то показывали первый набор кнопок. Если 5-8, то второй и так далее. Предусмотрительный Илья сделал 24 вариации на случай, если я сойду с ума и вдруг захочу сделать 8 наборов кнопок в тесте. Но я удержался.
Чтобы убедиться, что трафик распределился равномерно, мы прописали каждому пользователю Custom Dimension, где указали, в какую вариацию он попал.
Запуск теста и первые результаты
26 мая мы запустили тест.
В первый же день обозначился явный лидер и я уже было посчитал, что такими темпами эксперимент закончится через пару дней:
27 мая отрыв межу сервисами сократился, а 28 числа произошло вообще что-то непонятное:
Каждый день данные скакали. Становилось очевидно, что тест проваливается по очень простой причине: если на TJournal зайду я, попаду в вариацию с кнопками Like и зайдет Навальный на вариацию с кнопками AddThis, то при расшаривании в соцсети, при прочих равных вариация, AddThis соберет на порядок больше трафика. Кроме того, у TJournal стоит стандартный для Google Analytics период отслеживания кампаний в 6 месяцев. Это значит, что пользователи, которые придут в первый день по ссылкам Навального, а во второй день зайдут type-in трафиком, все равно во второй день будут засчитываться как посетители из AddThis.
Выяснить, какие кнопки лучше таким измерением трафика не получается.
Выводы
Чтобы хоть как-то померять эффективность кнопок, 14 июня мы добавили трекинг нажатия на кнопки и через Events стали отправлять его в Google Analytics. Но пока данных недостаточно и все равно эксперимент этот не покажет действительно, сколько трафика приведут те или иные кнопки.
Из положительных моментов — мы смогли точно посчитать, сколько трафика в месяц приносят TJ социальные кнопки. Всего за последние 30 дней на сайт было 900 000 переходов из социальных сетей. Всего 30 000 из них было сгенерировано социальными кнопками.























