خصوصية البيانات وإنترنت الأشياء وMozilla WebThings

خصوصية البيانات وإنترنت الأشياء وMozilla WebThings
من المترجم: رواية مختصرة للمقالتعد مركزية الأجهزة المنزلية الذكية (مثل Apple Home Kit وXiaomi وغيرها) أمرًا سيئًا للأسباب التالية:

  1. يصبح المستخدم معتمداً على بائع محدد، لأن الأجهزة لا يمكنها التواصل مع بعضها البعض خارج نفس الشركة المصنعة؛
  2. يستخدم البائعون بيانات المستخدم وفقًا لتقديرهم، دون ترك أي خيار للمستخدم؛
  3. تجعل المركزية المستخدم أكثر عرضة للخطر، لأنه في حالة حدوث هجوم قرصنة، يصبح ملايين المستخدمين عرضة للخطر في وقت واحد.

أجرت موزيلا دراسة وجدت فيها:

  1. بعض المستخدمين على استعداد للتضحية بخصوصية البيانات من أجل الراحة؛
  2. اعتاد معظمهم على جمع البيانات عنهم، ويتفاجأون عندما لا يحدث ذلك؛
  3. يرغب جزء كبير من المستخدمين في التوقف عن تتبعهم، لكن ليس لديهم خيار آخر.

تعمل موزيلا على تطوير معيار المنزل الذكي الخاص بها، وتشجع الجميع على التحرك نحو اللامركزية والعزلة. هُم بوابة WebThings لا يجمع أي بيانات على الإطلاق، ويمكنه العمل بشكل مستقل تمامًا.

سيتم متابعة المزيد من التفاصيل والروابط ونتائج أبحاث Mozilla.

تساعد الأجهزة المنزلية الذكية في جعل الحياة أسهل قليلاً، ولكن في الوقت نفسه، تتطلب منك العمل، تسليم التحكم في معلوماتك إلى شركات التصنيع الخاصة بها. في المقال الأخير من نيويورك تايمز مشروع الخصوصية فيما يتعلق بحماية الخصوصية عبر الإنترنت، أوصى المؤلف بشراء أجهزة إنترنت الأشياء فقط عندما يكون المستخدم "على استعداد للتضحية ببعض الخصوصية من أجل الراحة".

وهذه نصيحة سليمة لأن الشركات التي تتحكم في أجهزتك المنزلية الذكية تعرف أنك في المنزل، وليس فقط عندما تخبرهم بذلك. وسرعان ما سيستخدمون الميكروفونات التي تعمل دائمًا وتستمع حرفيًا كل عطس، ثم نقدم لك أدوية البرد من الموردين التابعين لهم. علاوة على ذلك، فإن طلب نقل البيانات ومعالجة المنطق فقط على خوادمها الخاصة يقلل من قدرة المنصات المختلفة على التفاعل. وسوف تحرم الشركات الرائدة المستهلكين من قدرتهم على اختيار التكنولوجيات التي يريدونها.

في Mozilla، نعتقد أنه يجب على المستخدم التحكم في أجهزته. и البيانات التي تولدها هذه الأجهزة. أنت يجب أن تمتلك البيانات أنت عليك أن تتحكم في المكان الذي يذهبون إليه، أنت يجب أن تتاح له الفرصة قم بإجراء تغييرات على ملف التعريف الخاص بك إذا كان غير دقيق.

أشياء الويب موزيلا ينبغي الخصوصية على المستوى المعماري، مجموعة من المبادئ من الدكتورة آن كافوكيانوالتي تراعي الحفاظ على سرية بيانات المستخدم طوال فترة تصميم المنتج وتطويره. ومن خلال وضع أولويات الأشخاص فوق الربح، فإننا نقترح نهجًا بديلاً لإنترنت الأشياء يكون خاصًا بشكل أساسي ويمنح المستخدمين التحكم مرة أخرى في بياناتهم.

مواقف المستخدم تجاه الخصوصية وإنترنت الأشياء

قبل أن نلقي نظرة على بنية WebThings، دعونا نتحدث عن كيفية تفكير المستخدمين بشأن الخصوصية في سياق الأجهزة المنزلية الذكية، وسبب أهمية تمكين الأشخاص من تحمل المسؤولية.

اليوم، عندما تقوم بشراء جهاز منزلي ذكي، فإنك تحصل على القدرة الملائمة للتحكم ومراقبة منزلك عبر الإنترنت. يمكنك إطفاء الأنوار في المنزل أثناء تواجدك في المكتب. يمكنك التحقق لمعرفة ما إذا كان باب الجراج قد ترك مفتوحًا. البحث السابق أظهر أن المستخدمين بشكل سلبي (وأحيانًا بشكل نشط) يوافقون على تبادل الخصوصية من أجل راحة إدارة المنزل. عندما لا يكون لدى المستخدم بديل للحصول على الراحة مقابل فقدان الخصوصية، فإنه يوافق على مضض على مثل هذا التبادل.

ومع ذلك، بينما يقوم الأشخاص بشراء واستخدام الأجهزة المنزلية الذكية، فإن هذا لا يعني أنهم مرتاحون للعيش مع الوضع الراهن. وجد أحد استطلاعات الرأي الأخيرة للمستخدمين ذلك كان ما يقرب من نصف (45٪) من أصحاب المنازل الذكية البالغ عددهم 188 شخصًا قلقين بشأن خصوصية أو أمان أجهزتهم.

خصوصية البيانات وإنترنت الأشياء وMozilla WebThings

نتائج استطلاع المستخدم

في خريف عام 2018، أجرى فريق الباحثين لدينا بحث يومياتوالتي شارك فيها 11 مستخدمًا من الولايات المتحدة والمملكة المتحدة. أردنا معرفة مدى ملاءمة مشروع WebThings وعمليته. لقد قدمنا ​​لكل مشارك جهاز Raspberry Pi مع WebThings 0.5 المثبت مسبقًا والعديد من الأجهزة الذكية.

خصوصية البيانات وإنترنت الأشياء وMozilla WebThings

يتم توفير الأجهزة الذكية لدراسة المشاركين

لقد لاحظنا (في الموقع أو عبر دردشة الفيديو) كيف مر كل مشارك بمرحلة التثبيت بأكملها إعدادات المنزل الذكي. ثم طلبنا من المشاركين الاحتفاظ بمذكرات لتوثيق تفاعلاتهم مع المنزل الذكي، بالإضافة إلى أي مشاكل قد تنشأ على طول الطريق. وبعد أسبوعين، تحدثنا مع كل مشارك عن انطباعاته. كان العديد من المشاركين، الذين كان مفهوم المنزل الذكي جديدًا بالنسبة لهم، متحمسين لإمكانيات إنترنت الأشياء في تبسيط المهام الروتينية؛ أصيب البعض بخيبة أمل بسبب عدم موثوقية بعض الأجهزة. وكانت انطباعات الباقي في مكان ما في الوسط: أراد المستخدمون إنشاء خوارزميات وقواعد أكثر تعقيدًا، وأرادوا تطبيقًا للهواتف الذكية لتلقي الإشعارات.

بالإضافة إلى ذلك، تعلمنا عن مواقف المستخدمين تجاه جمع البيانات. ولدهشتنا، أصر جميع المشاركين الأحد عشر على أننا نجمع بيانات عنهم.. لقد تعلموا بالفعل أن يتوقعوا جمع مثل هذه البيانات، لأن هذا هو النموذج السائد في معظم المنصات والخدمات عبر الإنترنت. يعتقد بعض المشاركين أنه تم جمع البيانات لتحسين الجودة أو لأغراض البحث. ومع ذلك، بعد أن علموا أنه لم يتم جمع أي بيانات عنهم، أعرب اثنان من المشاركين عن ارتياحهما، حيث كان لديهم سبب أقل للقلق بشأن إساءة استخدام بياناتهم في المستقبل.

على العكس تماما، كان هناك مشاركين لم يكونوا مهتمين على الإطلاق بجمع البيانات: فقد اعتقدوا أن الشركات لم تكن مهتمة بمثل هذه المعلومات غير المهمة، مثل تشغيل أو إطفاء المصباح الكهربائي. ولم يروا عواقب كيفية استخدام البيانات المجمعة ضدهم. لقد أظهر لنا هذا أننا بحاجة إلى القيام بعمل أفضل لتوضيح ذلك للمستخدمين ما يمكن أن يتعلمه الغرباء من البيانات من منزلك الذكي. على سبيل المثال، ليس من الصعب تحديد متى لا تكون في المنزل باستخدام البيانات من جهاز استشعار الباب.

خصوصية البيانات وإنترنت الأشياء وMozilla WebThings

يمكن أن تظهر سجلات مستشعر الباب عندما لا يكون شخص ما في المنزل

ومن خلال هذه الدراسة، تعلمنا ما يعتقده الناس حول خصوصية البيانات التي تولدها المنازل الذكية. وفي الوقت نفسه، في غياب البديل، فإنهم على استعداد للتضحية بالخصوصية من أجل الراحة. والبعض لا يهتم بالخصوصية، ولا يرى العواقب السلبية طويلة المدى لجمع البيانات. نحن نصدق ذلك الخصوصية يجب أن تكون حق للجميعبغض النظر عن الوضع الاجتماعي والاقتصادي أو المهارات الفنية. الآن سنخبرك كيف نفعل هذا.

اللامركزية في إدارة البيانات تمنح المستخدمين الخصوصية

صممت الشركات المصنعة للأجهزة المنزلية الذكية منتجاتها لتقديم المزيد من الخدمات لهم أكثر من العملاء. باستخدام مكدس إنترنت الأشياء النموذجي، حيث لا يمكن للأجهزة الاتصال بسهولة، يمكنها بناء صورة موثوقة لسلوك المستخدم وتفضيلاته وإجراءاته من البيانات التي جمعوها على خوادمهم.

خذ المثال البسيط للمصباح الكهربائي الذكي. يمكنك شراء مصباح كهربائي وتنزيل تطبيق على الهاتف الذكي. قد تضطر إلى إعداد وحدة لنقل البيانات من المصباح الكهربائي إلى الإنترنت، وربما إعداد "اشتراك حساب مستخدم سحابي" مع الشركة المصنعة للمصباح الكهربائي لمراقبتها في المنزل أو عن بعد. تخيل الآن بعد خمس سنوات من الآن أنك قمت بتركيب العشرات أو المئات من الأجهزة الذكية - الأجهزة المنزلية، وأجهزة توفير الطاقة، وأجهزة الاستشعار، وأنظمة الأمان. كم عدد التطبيقات والحسابات التي سيكون لديك بحلول ذلك الوقت؟

يتطلب نموذج التشغيل الحالي منك تسليم بياناتك إلى شركات التصنيع حتى تعمل أجهزتك بشكل صحيح. وهذا بدوره يتطلب منك العمل فقط مع الأجهزة والخدمات التي تقدمها هذه الشركات احتياطيات مسيجة.

الحل الذي تقدمه موزيلا يعيد البيانات إلى أيدي المستخدمين. في Mozilla WebThings، لا توجد خوادم سحابية خاصة بالشركة تقوم بتخزين بيانات ملايين المستخدمين. يتم تخزين بيانات المستخدم في منزل المستخدم. يمكن تخزين النسخ الاحتياطية في أي مكان. يتم الوصول عن بعد إلى الأجهزة من واجهة واحدة. لا يحتاج المستخدم إلى تثبيت العديد من التطبيقات، ويتم نقل كافة البيانات عبر نطاق فرعي خاص باستخدام تشفير HTTPS، والذي تم إنشاؤها بواسطة المستخدم نفسه .

البيانات الوحيدة التي تتلقاها Mozilla هي عندما يتحقق النطاق الفرعي من خادمنا بحثًا عن تحديثات WebThings. ولا يمكن للمستخدم منح الأجهزة حق الوصول إلى الإنترنت على الإطلاق وإدارتها بالكامل محليًا.

تعني اللامركزية في بوابات WebThings أن كل مستخدم لديه "مركز بيانات" خاص به. تصبح البوابة الجهاز العصبي المركزي للمنزل. عندما يتم تخزين بيانات الأجهزة الذكية الخاصة بالمستخدمين في منازلهم، يصبح من الصعب جدًا على المتسللين الوصول إلى بيانات مستخدمين متعددة في وقت واحد. يوفر النهج اللامركزي ميزتين رئيسيتين: السرية الكاملة لبيانات المستخدم، والتخزين الآمن خلف التشفير الأفضل في فئتهHTTPS.

يقارن الشكل أدناه أسلوب Mozilla مع أسلوب الشركة المصنعة النموذجية للأجهزة المنزلية الذكية.

خصوصية البيانات وإنترنت الأشياء وMozilla WebThings

مقارنة نهج Mozilla مع الشركة المصنعة النموذجية للمنزل الذكي

يوفر نهج Mozilla للمستخدمين بديلاً للعروض الحالية مع ضمان خصوصية بياناتهم и راحة أجهزة إنترنت الأشياء.

مزيد من الجهود لتحقيق اللامركزية

عند تطوير Mozilla WebThings، قمنا عمدًا بعزل المستخدمين عن الخوادم التي قد تجمع بياناتهم، بما في ذلك خوادم Mozilla الخاصة بنا، مما يوفر حلاً لامركزيًا ومتوافقًا لإنترنت الأشياء. يعد قرارنا بعدم جمع البيانات جزءًا لا يتجزأ من مهمتنا ويعترف أيضًا باهتمام منظمتنا على المدى الطويل بالتقنيات الجديدة اللامركزية كوسيلة لزيادة مساعدة المستخدم.

تجسد Webthings مهمتنا المتمثلة في التعامل مع الأمن الشخصي والخصوصية عبر الإنترنت كحق أساسي، مما يعيد السلطة إلى أيدي المستخدمين. من وجهة نظر موزيلايمكن للتقنيات اللامركزية أن تدمر "السلطات" المركزية وتعيد المزيد من الحقوق إلى المستخدمين أنفسهم.

يمكن أن تكون اللامركزية نتيجة للجهود الاجتماعية والسياسية والتكنولوجية لإعادة توزيع السلطة من الأقلية إلى الأغلبية. يمكننا تحقيق ذلك من خلال إعادة التفكير وإعادة تصميم بنية الشبكة. من خلال السماح لأجهزة إنترنت الأشياء بالعمل على شبكة محلية دون الحاجة إلى نقل البيانات إلى خوادم خارجية، فإننا نقوم بإضفاء اللامركزية على بنية إنترنت الأشياء الحالية.

باستخدام Mozilla WebThings، نقوم بإنشاء مثال لكيفية تأثير النظام الموزع اللامركزي من خلال بروتوكولات الويب على النظام البيئي لإنترنت الأشياء. لقد قام فريقنا بالفعل بإنشاء مسودةمواصفات API لـ WebThing، لدعم توحيد تجربة الويب لأجهزة وبوابات إنترنت الأشياء الأخرى.

وفي حين أن هذه إحدى الطرق لتحقيق اللامركزية، إلا أن هناك مشاريع تكميلية لها أهداف مماثلة في مراحل مختلفة من التطوير لإعادة السلطة إلى أيدي المستخدمين. إشارات من لاعبين آخرين في السوق مثل مؤسسة FreedomBox, دابلي иدوغلاس، يوضح أن الأفراد والأسر والمجتمعات يبحثون عن طرق للتحكم في بياناتهم.

من خلال التركيز على الأشخاص أولاً، أشياء الويب موزيلا يعطي الناس خيار العودة: حول مدى خصوصية بياناتهم وما هي الأجهزة التي يريدون استخدامها على نظامهم.

المنشورات ذات الصلة:
Mozilla WebThings - إعداد البوابة
Mozilla WebThings على Raspberry Pi - البدء
قامت موزيلا بتطوير بوابة مفتوحة لإنترنت الأشياء

المصدر: www.habr.com

إضافة تعليق