随着facebook、twitter等大型网站不断出现的数据风险,隐私权及数据安全的议题在全球得到持续的关注和讨论,尊重人在网络中的基本权利,已经逐渐成为全球的共识。

在看到新协议的起草时,搜索了一下网络,暂时没有翻译版本,所以我就面向谷歌简单翻译一下。
从描述我们得知,这并不是最终的协议,这份协议刚刚发布并正在审议,新协议的推出旨在回归互联网精神的本质:以人为本,尊重人在网络中应有的基本权利。
原文地址:webfoundation.org/2018/11/joi…
互联网协议地址:fortheweb.webfoundation.org/principles-…

Join us and fight #ForTheWeb
The free and open web faces real challenges. More than half the world’s population still can’t get online. For the other half, the web’s benefits come with too many risks: to our privacy, our democracy, our rights. That’s why we’re launching a global campaign to connected everyone to a web that works for people.
加入我们一起为网络而奋斗
自由开放的网络正面临真正的挑战,世界上有一半以上的人们无法使用网络,而另一半受益于网络的同时也伴随着很多风险:我们的隐私、我们的民主、我们的权利;所以我们要发起一个全球性的运动,以使每个人都可以连接到一个以人为本的网络。
Our founder and web inventor Sir Tim Berners-Lee launched the campaign today at the Web Summit in Lisbon, announcing a new “Contract for the Web”. He shared starter principles for the contract, defining responsibilities that governments, companies and citizens each have to create a better web.
今天,我们的创始人和网络发明者Tim Berners-Lee在里斯本网络峰会上发起了这项运动,旨在建立一个新的“互联网协议”;他起草了起始原则,在其中定义了政府、公司与公民在新互联网建设中的责任。
Now we’re calling for people to support these principles and get involved in a process to build them into a full Contract for the Web that will be published in May 2019 — the “50/50 moment” when more than half the world’s population will be online.
协议将一个重要的时刻发布,2019年5月,届时世界上将有一半以上的人口可以连接网络。现在,我们呼吁人们支持这些原则并参与其中,以使这些原则更加完整。
Speaking from the Web Summit, Berners-Lee said:
“The web is at a crucial point. More than half the world’s population remains offline, and the rate of new people getting connected is slowing. Those of us who are online are seeing our rights and freedoms threatened. We need a new Contract for the Web, with clear and tough responsibilities for those who have the power to make it better. I hope more people will join us to build the web we want.”
在峰会上,Berners-Lee说:
网络世界正处在一个关键的节点,一半以上的世界人民仍远离网络。新的网络使用者的增加速度正在减缓,而正在使用网络的人们也发现其权利与自由正受到威胁。我们需要建立一个新的网络共识:有能力使网络变得更好的人,将肩负起清晰明确而艰巨的责任。
我希望更多人加入我们,共同创造理想中的网络。
The Contract for the Web launched with high-level backing from over 50 organisations, including the French government, civil society organisations such as Access Now, Internet Sans Frontières, Project Isizwe, NewNow and the Digital Empowerment Foundation, as well as companies including Google, AnchorFree, Facebook and Cloudflare.
网络协议的起草获得了超过50个组织的高层支持,包括法国政府,Access NowInternet Sans Frontières, Project Isizwe, NewNow 和 the Digital Empowerment Foundation等民间团体,谷歌,AnchorFree,facebook和Cloudflare等公司。
The push comes amid a growing awareness of the risks posed by digital technologies. We launched a report, The Case for the Web, as part of our campaign, outlining the urgent action needed to tackle these risks, covering issues including hate speech, data privacy, political manipulation and the centralisation of power online among a small group of companies. The report reveals that more than 1.5 billion people live in countries with no comprehensive law on personal data protection, leaving them particularly vulnerable to increasingly common incidents involving breaches of personal data.
随着人们越来越意识到数字技术的风险,这将成为一种趋势。作为运动的一部分,我们发布了一份“网络案例”的报告,陈述了应该采取紧急行动的风险,包括仇恨言论、数据隐私以及网络权力集中在一小部分公司中。
Adrian Lovett, Web Foundation President & CEO said:
“For three decades we’ve seen the tremendous good that the web can deliver. As we work to expand its benefits to everyone, we need to make sure the web serves humanity, not the other way round. This can’t be accomplished by any one company or country alone. It’ll take all of us — debating, negotiating and collaborating to shape a better web.”
网络基金会主席兼CEO Adrian Lovett 说:
“三十年来,我们见证网络发展带来的巨大益处。当我们致力于使人人受益时,必须确保网络以人为本,而不是走向其他方向。这不是某公司或某个国家可以单独达成的,为了开创一个更好的未来网络,需要所有人讨论、交流并展开合作。”
The ambition to build a Contract for the Web recognises that the challenges facing the web demand commitments from a range of actors, from the companies building web technologies to the policymakers defining laws and regulations, and the billions of people using the web every day.
为网络建立协议的将面临诸多挑战,需要多方的共同承诺,从建立网络技术的公司与法律及政策制定者,到每天使用网络的数十亿人们。
起始原则详细内容:
Contract for the Web
互联网协议
CORE PRINCIPLES
核心原则
The web was designed to bring people together and make knowledge freely available. Everyone has a role to play to ensure the web serves humanity. By committing to the following principles, governments, companies and citizens around the world can help protect the open web as a public good and a basic right for everyone.
网络旨在聚集人们并使知识可以自由的获取。每个人都应在以人为本的网络中发挥自己的作用,通过承诺并遵循以下原则,世界各地的政府、公司和人民将一起保护开放网络,使其成为一种公共利益和基本权利。
GOVERNMENTS WILL
- Ensure everyone can connect to the internet so that anyone, no matter who they are or where they live, can participate actively online.* Keep all of the internet available, all of the time so that no one is denied their right to full internet access.* Respect people’s fundamental right to privacy so everyone can use the internet freely, safely and without fear.* * *
政府将
- 确保每个人都可以连接到网络,任何人,无论他们是谁或在哪里,都可以在线参与。* 保持网络在任何时间均可用,没有人会被剥夺访问完整网络的权利。* 尊重人们的隐私权,每个人都可以自由、安全且无需畏惧的使用网络。* * *
COMPANIES WILL
- Make the internet affordable and accessible to everyone so that no one is excluded from using and shaping the web.* Respect consumers’ privacy and personal data so people are in control of their lives online.* Develop technologies that support the best in humanity and challenge the worst so the web really is a public good that puts people first.* * *
公司将
- 使网络可以实惠且无障碍的访问,没有人会被排除在网络之外。* 尊重用户隐私及个人数据,使人们可以掌控自己的线上生活。* 发展人性化的技术,并对反人性的技术发起挑战,使网络成为真正以人为本的公共设施。* * *
CITIZENS WILL
- Be creators and collaborators on the web so the web has rich and relevant content for everyone.* Build strong communities that respect civil discourse and human dignity so that everyone feels safe and welcome online.* Fight for the web so the web remains open and a global public resource for people everywhere, now and in the future.* * *
公民将
- 成为创造者与合作者,使网络拥有丰富多样的内容。* 打造尊重人的话语权及其尊严的强健社区,使每个人在网络中都能感到安全和友好。* 为网络而奋斗,以使网络保持开放性,为现在和未来的所有人提供全球性的公开资源。* * *
We commit to uphold these principles and to engage in a deliberative process to build a full “Contract for the Web”, which will set out the roles and responsibilities of governments, companies and citizens. The challenges facing the web today are daunting and affect us in all our lives, not just when we are online. But if we work together and each of us takes responsibility for our actions, we can protect a web that truly is for everyone.
为了建立一个真正的“互联网协议”,我们推出并参与审议这些原则,这些原则阐明了政府、公司及公众在网络中的角色及责任。
今天,网络面临的艰难挑战正对我们产生全方位的影响,而不仅仅只是在线上。但如果每个人都能担负起自己的责任,共同奋斗,我们就能保护这个真正为全人类服务的网络。学习网络安全技术的方法无非三种:
第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。
第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
第三种就是去找培训。
接下来,我会教你零基础入门快速入门上手网络安全。
网络安全入门到底是先学编程还是先学计算机基础?这是一个争议比较大的问题,有的人会建议先学编程,而有的人会建议先学计算机基础,其实这都是要学的。而且这些对学习网络安全来说非常重要。但是对于完全零基础的人来说又或者急于转行的人来说,学习编程或者计算机基础对他们来说都有一定的难度,并且花费时间太长。
第一阶段:基础准备 4周~6周
这个阶段是所有准备进入安全行业必学的部分,俗话说:基础不劳,地动山摇
第二阶段:web渗透
学习基础 时间:1周 ~ 2周:
① 了解基本概念:(SQL注入、XSS、上传、CSRF、一句话木马、等)为之后的WEB渗透测试打下基础。
② 查看一些论坛的一些Web渗透,学一学案例的思路,每一个站点都不一样,所以思路是主要的。
③ 学会提问的艺术,如果遇到不懂得要善于提问。
配置渗透环境 时间:3周 ~ 4周:
① 了解渗透测试常用的工具,例如(AWVS、SQLMAP、NMAP、BURP、中国菜刀等)。
② 下载这些工具无后门版本并且安装到计算机上。
③ 了解这些工具的使用场景,懂得基本的使用,推荐在Google上查找。
渗透实战操作 时间:约6周:
① 在网上搜索渗透实战案例,深入了解SQL注入、文件上传、解析漏洞等在实战中的使用。
② 自己搭建漏洞环境测试,推荐DWVA,SQLi-labs,Upload-labs,bWAPP。
③ 懂得渗透测试的阶段,每一个阶段需要做那些动作:例如PTES渗透测试执行标准。
④ 深入研究手工SQL注入,寻找绕过waf的方法,制作自己的脚本。
⑤ 研究文件上传的原理,如何进行截断、双重后缀欺骗(IIS、PHP)、解析漏洞利用(IIS、Nignix、Apache)等,参照:上传攻击框架。
⑥ 了解XSS形成原理和种类,在DWVA中进行实践,使用一个含有XSS漏洞的cms,安装安全狗等进行测试。
⑦ 了解一句话木马,并尝试编写过狗一句话。
⑧ 研究在Windows和Linux下的提升权限,Google关键词:提权
以上就是入门阶段
第三阶段:进阶
已经入门并且找到工作之后又该怎么进阶?详情看下图
给新手小白的入门建议:
新手入门学习最好还是从视频入手进行学习,视频的浅显易懂相比起晦涩的文字而言更容易吸收,这里我给大家准备了一套网络安全从入门到精通的视频学习资料包免费领取哦!
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
