Gefälschte Nachrichten: Es ist nicht nur für die Politik, mehr

0
191
computer-news-shock.jpg

Die jüngsten Aufruhr über gefälschte Nachrichten, die in den US-Präsidentschaftswahlkampf war bedrückend vertraut mir. Ich habe mit beschäftigt sich die Ausgabe mit Themen zu meinem Spezialgebiet seit mehr als einem Jahrzehnt, und es gibt keine Anzeichen, dass das problem wird immer besser.

Als mit seinen politischen Kollegen, der tech-bezogene gefälschte Nachricht kommt in allen Geschmacksrichtungen. Einige absichtliche Desinformation, aber den meisten ist der Auswuchs einer one-two punch: ignorante Berichterstattung, angeheizt durch einen Klick-driven-echo-Kammer.

Das jüngste Beispiel ist eine Geschichte, die Letzte Woche veröffentlicht von IDG ‘ ARN, einer australischen website richtet sich an den reseller-Markt.

arn-fake-news-headline.jpg

Dass Zwischenüberschrift ist völlig ungenau und nicht durch irgendwelche Fakten.

Die überschrift über dieser Geschichte genau genug, aber der Unterüberschrift ist komplett fantasy. Und die ersten beiden Absätze der Geschichte compound Fehler.

FireEye hat vor kurzem schlug einen deal mit Microsoft [sic], so konzipiert, dass die Sicherheit Verkäufers iSIGHT mit der Intelligenz von Windows Defender einen integrierten Windows-Sicherheit bietet.

Bedingungen der Transaktion sehen FireEye Zugriff auf die Telemetrie jedes Gerät mit Windows 10, mit Zugriff auf fast 22 Prozent des gesamten desktop-Marktes, neben laptops und Windows-mobile-Handys. [Betonung Hinzugefügt]

Was ist merkwürdig an dieser Geschichte ist, dass es basiert auf einer Pressemitteilung aus drei Wochen zuvor, gelang die Flucht in die Welt mit dem kleinen Hinweis, wahrscheinlich, weil die “news” war meist ein yawner.

Entscheidend ist aber, dass der release nicht enthalten, das Wort Telemetrie, noch sagt es, dass alles, was auch nur entfernt mit der entzündlichen Anweisung in dieser Zwischenüberschrift und der zweite graf von ARN.

In der Tat, es ist ziemlich klar, dass der Autor der Geschichte hat buchstäblich keine Ahnung, was WDATP ist. (Ich werde darauf in einer minute.)

Aber die Tatsache, dass diese Geschichte sachlich herausgefordert hat nicht aufhören, die echo-Kammer von Sie zu wiederholen immer und immer wieder. Hier ist ein Ausschnitt aus Google News, erhoben noch vor ein paar Minuten, vier Tage, nachdem die Geschichte zuerst erschien:

arn-fake-news-on-google.jpg

Google News verstärkt gefälschte Geschichten wie diese.

Auch mein Alter Freund Woody Leonhard kam in das Gesetz, die Entsendung eine Geschichte mit der provozierenden überschrift Ist Fireeye immer Zugriff auf alle Win10-Telemetrie-Daten?

Darin wird er darauf hingewiesen, dass Fireeye hat “, die enge verbindungen in die Unternehmens-und Cyber-Welten.” Die Geschichte endet seltsam: “ich kann mir nicht vorstellen, dass es wahr ist,” Woody schreibt: “aber der Bericht ist beängstigend.”

Sagen, dass jeder, der gerade mager die Schlagzeilen und Lesen der ersten paar Absätze ohne scrollen nach unten.

Schließlich, jemand bei Microsoft bekam wind von der Geschichte und eine Erklärung veröffentlicht, mit Nachdruck zu leugnen:

Die Natur der deal zwischen Microsoft und FireEye ist die Lizenz threat intelligence Inhalte von FireEye iSIGHT Intelligenz. Diese zusätzliche Schicht der Intelligenz enthält Indikatoren und Berichte von vergangenen Angriffen gesammelt und bearbeitet von FireEye und verbessert die Erkennungsleistung von Windows Defender Advanced Threat Protection (WDATP). Das Angebot beinhaltet nicht die Freigabe von Microsoft Telemetrie.

Leider, diese Aussage endete geheftet, um das Ende einer Geschichte bei BetaNews, die noch den ursprünglichen Titel, die mit einem einzigen Wort geheftet auf das Ende: Microsoft veröffentlicht Windows 10 Telemetrie-Daten mit Dritten [Aktualisiert]. [Nein, diese Geschichte verdient nicht ein link.]

Inzwischen ARN-Geschichte ist immer noch dort sitzen, nicht korrigiert.

Über bei Bing News, die situation ist noch schlimmer. Google News mindestens filtert niedrige Qualität websites, während Bing-Algorithmus spuckt Nachahmer-Geschichten aus der skizzenhaften Seiten wie nextpowerup.com, latesthackingnews.com und winbuzzer.com.

Diese Websites erscheinen, werden nach dem gleichen Geschäftsmodell wie die Russischen und mazedonischen Websites, die fed einen stetigen Strom von Müll in online-Dienste während der jüngsten Präsidentschaftswahlen.

Das traurige an diesem ganzen Schlamassel ist, dass es hätte vermieden werden können, mit noch minimal Tatsache-überprüfung durch beteiligte Personen. In der Tat, alles, was Sie zu tun hatten: Lesen Sie die Fireeye Pressemitteilung und Fragen, wie der Autor der original-Geschichte kam mit dieser Schlussfolgerung.

Oh, warten Sie, die Google-News-snippet von Softpedia News stellt fest, dass Sie genau das getan hat:

“[D]IE offizielle Pressemitteilung, die Fireeye veröffentlicht heute [es war eigentlich drei Wochen früher] sagt nichts über die Microsoft Ihnen den Zugriff auf Informationen, die vom Windows-10-Systeme, aber…”

In anderen Worten, der Autor dieser Geschichte entdeckte das enorme problem mit ihm, und wählte, um mit ihm laufen sowieso, indem eine Schein-click-baiting Schlagzeile, die ignoriert Ihre eigenen Vermutungen.

Bitte tötet mich.

Also, was ist die wahre Geschichte hier?

Windows Defender Advanced Threat Protection hat nichts zu tun mit Windows 10 Telemetrie-Sammlung. Wie der name schon sagt, es ist eine erweiterte Funktion, die als Abo erhältlich nur für große Unternehmen, die Windows 10 Pro und Enterprise-Editionen.

Die Datenschutzerklärung für WDATP enthält diese Sprache:

[Y]unsere Daten isoliert durch access-Authentifizierung und logische Trennung basierend auf Kunden-id. Jeder Kunde nur Zugriff auf Daten aus seiner eigenen Organisation und generische Daten, die von Microsoft bereitgestellt werden.

[…]

Kunden-Daten werden isoliert von anderen Kunden und ist nicht freigegeben. Allerdings, Erkenntnisse über die Daten, die aus Microsoft-Verarbeitung, und die enthält keine kundenspezifischen Daten werden möglicherweise mit anderen Kunden teilt. Jeder Kunde nur Zugriff auf Daten aus seiner eigenen Organisation und generische Daten, die von Microsoft bereitgestellt werden.

sehen Sie alle von ed bott ‘ s Windows 10 Tipps

Lösen von Netzwerk-Problemen, die mit einer ein-klicken Sie auf zurücksetzen

Herunterfahren OneDrive komplett

Squeeze Stunden extra-Leben aus Ihrem laptop-Batterie

Finden Sie Ihre PC ‘ s original product key

Bleiben Sie organisiert mit virtuellen desktops

Ändern der UEFI-firmware-Einstellungen oder im Abgesicherten Modus starten

Erstellen Sie einen perfekten hintergrund für Ihren desktop

Schalten Sie Cortana vollständig

Finden Sie heraus, ob Ihr PC ausgeführt werden kann Hyper-V

Wechseln Sie wieder zu einem lokalen Konto bei einem Microsoft-Konto

Bleiben Sie organisiert mit virtuellen desktops

Meine Kollegin Mary Jo Foley schrieb darüber bereits im März, wenn der Dienst angekündigt wurde. Der Punkt, der WDATP, als September weißen Zettel, ist die enterprise-security-Experten finden Beweise für Angriffe “hinter alle anderen Verteidigungsanlagen (nach Verletzung-Erkennung).” Der Punkt ist, um “actionable, korrelierte Warnmeldungen für bekannte und unbekannte Gegner versucht sich zu verstecken Ihre Aktivitäten auf die Endpunkte.”

Microsoft selbst darauf hingewiesen, dass der service bietet eine “eingebaute einzigartige threat intelligence knowledge base … [mit] der Schauspieler details und Vorsatz Kontext für jede Bedrohung intel-basierte Erkennung – die Kombination von first-und third-party-intelligence-Quellen.”

Dass letztere Teil enthält Fireeye Datenquelle.

Die WDATP Infrastruktur ist intensiv privat. Wenn eine Organisation hat, meldet sich für den service, Sie erhalten eine dedizierte, sichere portal zu analysieren, die Informationen von innerhalb Ihrer Organisation. Wenn ein security professional findet eine verdächtige Datei, die verwendet wurden, um ein Kompromiss-Gerät oder auf einem Netzwerk, können Sie wählen, senden Sie für weitere Analysen verwenden, die Bedrohung der Datenbank zu suchen Hinweise über den Ursprung des Angriffs und was es getan haben könnte.

Und Nein, Fireeye weder will noch braucht Allzweck-Telemetrie-Informationen aus Windows-10-Geräte. Diese Informationen würde nicht auch nur im entferntesten relevant für Ihre mission.

Wie die bewährte Müll, verschmutzte Facebook und dem web im Vorfeld der Präsidentschaftswahl, diese Art von Geschichte lebt von confirmation bias. Wenn Sie glauben, dass das Böse Microsoft ist heimlich Ernte alle Ihre Geheimnisse, Sie haben keinen Anreiz zu analysieren “Beweise” dieser Art. Es ist viel einfacher, nur zu kopieren, einzufügen und zu veröffentlichen.

Und das gleiche confirmation bias Werke zu verstärken fake-Nachrichten wie diese, erzielte Klicks und andere Beweise von Interesse, dass die Laufwerke Geschichten an die Spitze der Suchergebnisse, unabhängig von Ihrer inhärenten Genauigkeit.

In der Politik und tech, das problem ist eines von algorithmen. Google hat einige kleine Schritte in Richtung Verbesserung der Ergebnisse durch das Verbot viele Inhalte Mühlen von seiner news-Seite, aber es gibt keinen filter für die überprüfbare Wahrheit. Und bis es ist, dieses problem wird schlimmer, nicht besser.