Απόρρητο δεδομένων, IoT και Mozilla WebThings

Απόρρητο δεδομένων, IoT και Mozilla WebThings
Από τον μεταφραστή: σύντομη επανάληψη του άρθρουΟ συγκεντρωτισμός των έξυπνων οικιακών συσκευών (όπως Apple Home Kit, Xiaomi και άλλες) είναι κακός επειδή:

  1. Ο χρήστης εξαρτάται από έναν συγκεκριμένο προμηθευτή, επειδή οι συσκευές δεν μπορούν να επικοινωνήσουν μεταξύ τους εκτός του ίδιου κατασκευαστή.
  2. Οι προμηθευτές χρησιμοποιούν τα δεδομένα χρήστη κατά την κρίση τους, χωρίς να αφήνουν καμία επιλογή στον χρήστη.
  3. Ο συγκεντρωτισμός κάνει τον χρήστη πιο ευάλωτο, αφού σε περίπτωση επίθεσης χάκερ, εκατομμύρια χρήστες γίνονται ευάλωτοι αμέσως.

Η Mozilla διεξήγαγε μια μελέτη στην οποία ανακάλυψαν:

  1. Ορισμένοι χρήστες είναι πρόθυμοι να θυσιάσουν το απόρρητο των δεδομένων για λόγους ευκολίας.
  2. Οι περισσότεροι έχουν συνηθίσει να συλλέγουν δεδομένα για αυτούς και εκπλήσσονται όταν αυτό δεν συμβαίνει.
  3. Ένα σημαντικό μέρος των χρηστών θα ήθελε να σταματήσει να παρακολουθείται, αλλά δεν έχει άλλη επιλογή.

Η Mozilla αναπτύσσει το πρότυπο έξυπνου σπιτιού της και ενθαρρύνει όλους να προχωρήσουν προς την αποκέντρωση και την απομόνωση. Δικα τους Πύλη WebThings δεν συλλέγει καθόλου δεδομένα και μπορεί να λειτουργήσει εντελώς αυτόνομα.

Θα ακολουθήσουν περαιτέρω λεπτομέρειες, σύνδεσμοι και αποτελέσματα έρευνας της Mozilla.

Οι έξυπνες οικιακές συσκευές κάνουν τη ζωή λίγο πιο εύκολη, αλλά ταυτόχρονα, για να λειτουργήσουν, απαιτούν από εσάς να παραδώσετε τον έλεγχο των πληροφοριών σας στις κατασκευαστικές τους εταιρείες. ΣΕ πρόσφατο άρθρο από New York Times Privacy Project σχετικά με την προστασία του διαδικτυακού απορρήτου, ο συγγραφέας συνέστησε την αγορά συσκευών IoT μόνο όταν ο χρήστης είναι «πρόθυμος να θυσιάσει κάποιο απόρρητο για λόγους ευκολίας».

Αυτή είναι σωστή συμβουλή, επειδή οι εταιρείες που ελέγχουν τις έξυπνες οικιακές συσκευές σας γνωρίζουν ότι είστε σπίτι, όχι μόνο όταν τους το λέτε. Σύντομα θα χρησιμοποιούν μικρόφωνα που είναι πάντα ανοιχτά και κυριολεκτικά ακούνε κάθε φτάρνισμα, και στη συνέχεια σας προσφέρουν φάρμακα για το κρυολόγημα από τους συνδεδεμένους προμηθευτές τους. Επιπλέον, η απαίτηση για μεταφορά δεδομένων και επεξεργασία λογικής μόνο στους δικούς της διακομιστές μειώνει την ικανότητα αλληλεπίδρασης διαφορετικών πλατφορμών. Οι κορυφαίες εταιρείες θα αφαιρέσουν την ικανότητα των καταναλωτών να επιλέγουν τις τεχνολογίες που θέλουν.

Στη Mozilla, πιστεύουμε ότι ο χρήστης πρέπει να έχει τον έλεγχο των συσκευών του. и δεδομένα που δημιουργούν αυτές οι συσκευές. Εσείς πρέπει να κατέχει τα δεδομένα είσαι πρέπει να ελέγχεις πού πάνε, είσαι πρέπει να έχουν την ευκαιρία κάντε αλλαγές στο προφίλ σας εάν είναι ανακριβές.

Mozilla WebThings πρέπει να είναι ιδιωτικότητα σε αρχιτεκτονικό επίπεδο, ένα σύνολο αρχών από Δρ Αν Καβουκιάν, τα οποία λαμβάνουν υπόψη τη διατήρηση της εμπιστευτικότητας των δεδομένων χρήστη καθ' όλη τη διάρκεια του σχεδιασμού και της ανάπτυξης του προϊόντος. Θέτοντας τις προτεραιότητες των ανθρώπων πάνω από το κέρδος, προτείνουμε μια εναλλακτική προσέγγιση στο Διαδίκτυο των πραγμάτων που είναι θεμελιωδώς ιδιωτική και δίνει στους χρήστες πίσω τον έλεγχο των δεδομένων τους.

Στάσεις των χρηστών απέναντι στο απόρρητο και το IoT

Πριν εξετάσουμε την αρχιτεκτονική του WebThings, ας μιλήσουμε για το πώς σκέφτονται οι χρήστες το απόρρητο στο πλαίσιο των έξυπνων οικιακών συσκευών και γιατί είναι σημαντικό να δίνουμε στους ανθρώπους τη δυνατότητα να αναλαμβάνουν τον έλεγχο.

Σήμερα, όταν αγοράζετε μια έξυπνη οικιακή συσκευή, έχετε τη βολική δυνατότητα να ελέγχετε και να παρακολουθείτε το σπίτι σας μέσω του Διαδικτύου. Μπορείτε να σβήσετε τα φώτα στο σπίτι ενώ βρίσκεστε στο γραφείο. Μπορείτε να ελέγξετε αν η πόρτα του γκαράζ έχει μείνει ανοιχτή. Προηγούμενη Έρευνα έδειξε ότι οι χρήστες παθητικά (και μερικές φορές ενεργά) συμφωνούν να ανταλλάξουν το απόρρητο για τη διευκόλυνση της διαχείρισης του σπιτιού. Όταν ο χρήστης δεν έχει καμία εναλλακτική από τη λήψη ευκολίας με αντάλλαγμα την απώλεια του απορρήτου, συμφωνεί απρόθυμα σε μια τέτοια ανταλλαγή.

Ωστόσο, ενώ οι άνθρωποι αγοράζουν και χρησιμοποιούν έξυπνες οικιακές συσκευές, αυτό δεν σημαίνει ότι αισθάνονται άνετα να ζουν με το status quo. Μια πρόσφατη έρευνα χρηστών το βρήκε αυτό Σχεδόν οι μισοί (45%) από τους 188 ιδιοκτήτες έξυπνων σπιτιών ανησυχούσαν για το απόρρητο ή την ασφάλεια των συσκευών τους.

Απόρρητο δεδομένων, IoT και Mozilla WebThings

Αποτελέσματα έρευνας χρηστών

Το φθινόπωρο του 2018, η ομάδα ερευνητών μας πραγματοποίησε ημερολογιακή έρευνα, στην οποία συμμετείχαν 11 χρήστες από τις ΗΠΑ και το Ηνωμένο Βασίλειο. Θέλαμε να μάθουμε πόσο βολικό και πρακτικό είναι το έργο WebThings. Δώσαμε σε κάθε συμμετέχοντα ένα Raspberry Pi με προεγκατεστημένο το WebThings 0.5 και πολλές έξυπνες συσκευές.

Απόρρητο δεδομένων, IoT και Mozilla WebThings

Παρέχονται έξυπνες συσκευές στους συμμετέχοντες στη μελέτη

Παρατηρήσαμε (επί τόπου ή μέσω συνομιλίας μέσω βίντεο) πώς ο καθένας από τους συμμετέχοντες πέρασε ολόκληρο το στάδιο εγκατάστασης και ρυθμίσεις έξυπνου σπιτιού. Στη συνέχεια ζητήσαμε από τους συμμετέχοντες να κρατήσουν ένα ημερολόγιο για να τεκμηριώσουν τις αλληλεπιδράσεις τους με το έξυπνο σπίτι, καθώς και τυχόν προβλήματα που προέκυψαν στην πορεία. Μετά από δύο εβδομάδες, μιλήσαμε με κάθε συμμετέχοντα για τις εντυπώσεις τους. Αρκετοί συμμετέχοντες, για τους οποίους η ιδέα του έξυπνου σπιτιού ήταν νέα, ενθουσιάστηκαν με τις δυνατότητες του IoT να απλοποιήσει τις καθημερινές εργασίες. ορισμένοι απογοητεύτηκαν από την έλλειψη αξιοπιστίας ορισμένων συσκευών. Οι εντυπώσεις των υπολοίπων ήταν κάπου στη μέση: οι χρήστες ήθελαν να δημιουργήσουν πιο σύνθετους αλγόριθμους και κανόνες και ήθελαν μια εφαρμογή smartphone για τη λήψη ειδοποιήσεων.

Επιπλέον, μάθαμε για τη στάση των χρηστών απέναντι στη συλλογή δεδομένων. Προς έκπληξή μας, και οι 11 συμμετέχοντες ήταν ανένδοτοι ότι συλλέγαμε δεδομένα για αυτούς.. Έχουν ήδη μάθει να περιμένουν τέτοια συλλογή δεδομένων, αφού αυτό είναι το μοντέλο που επικρατεί στις περισσότερες πλατφόρμες και διαδικτυακές υπηρεσίες. Ορισμένοι από τους συμμετέχοντες πίστευαν ότι τα δεδομένα συλλέχθηκαν για τη βελτίωση της ποιότητας ή για ερευνητικούς σκοπούς. Ωστόσο, αφού έμαθαν ότι δεν συλλέγονταν δεδομένα για αυτούς, δύο από τους συμμετέχοντες εξέφρασαν ανακούφιση—είχαν έναν λιγότερο λόγο να ανησυχούν για την κακή χρήση των δεδομένων τους στο μέλλον.

Αντιθέτως, υπήρχαν συμμετέχοντες που δεν ανησυχούσαν καθόλου για τη συλλογή δεδομένων: πίστευαν ότι οι εταιρείες δεν ενδιαφέρονται για τόσο ασήμαντες πληροφορίες, όπως να ανάβετε ή να σβήνετε μια λάμπα. Δεν είδαν τις συνέπειες του τρόπου με τον οποίο τα δεδομένα που συλλέχθηκαν θα μπορούσαν να χρησιμοποιηθούν εναντίον τους. Αυτό μας έδειξε ότι πρέπει να κάνουμε καλύτερη δουλειά για να το αποδείξουμε στους χρήστες τι μπορούν να μάθουν οι ξένοι από δεδομένα από το έξυπνο σπίτι σας. Για παράδειγμα, δεν είναι δύσκολο να προσδιορίσετε πότε δεν είστε στο σπίτι χρησιμοποιώντας δεδομένα από έναν αισθητήρα πόρτας.

Απόρρητο δεδομένων, IoT και Mozilla WebThings

Τα αρχεία καταγραφής αισθητήρων πόρτας μπορούν να εμφανιστούν όταν κάποιος δεν είναι σπίτι

Από αυτή τη μελέτη, μάθαμε τι πιστεύουν οι άνθρωποι για το απόρρητο των δεδομένων που δημιουργούνται από τα έξυπνα σπίτια. Και ταυτόχρονα, ελλείψει εναλλακτικής λύσης, είναι έτοιμοι να θυσιάσουν την ιδιωτικότητα για χάρη της άνεσης. Και κάποιοι δεν ανησυχούν για το απόρρητο, μη βλέποντας τις μακροπρόθεσμες αρνητικές συνέπειες της συλλογής δεδομένων. Πιστεύουμε ότι το απόρρητο πρέπει να είναι δικαίωμα για όλους, ανεξάρτητα από την κοινωνικοοικονομική κατάσταση ή τις τεχνικές δεξιότητες. Τώρα θα σας πούμε πώς το κάνουμε αυτό.

Η αποκέντρωση της διαχείρισης δεδομένων παρέχει στους χρήστες ιδιωτικότητα

Οι κατασκευαστές έξυπνων οικιακών συσκευών έχουν σχεδιάσει τα προϊόντα τους για να παρέχουν περισσότερες υπηρεσίες σε αυτούς παρά στους πελάτες. Χρησιμοποιώντας μια τυπική στοίβα IoT, όπου οι συσκευές δεν μπορούν εύκολα να επικοινωνήσουν, μπορούν να δημιουργήσουν μια αξιόπιστη εικόνα της συμπεριφοράς, των προτιμήσεων και των ενεργειών των χρηστών από τα δεδομένα που έχουν συλλέξει στους διακομιστές τους.

Πάρτε το απλό παράδειγμα ενός έξυπνου λαμπτήρα. Αγοράζετε μια λάμπα και κατεβάζετε μια εφαρμογή smartphone. Ίσως χρειαστεί να ρυθμίσετε μια μονάδα για τη μετάδοση δεδομένων από τη λάμπα στο διαδίκτυο και ίσως να δημιουργήσετε μια «συνδρομή λογαριασμού χρήστη στο cloud» με τον κατασκευαστή του λαμπτήρα για να την παρακολουθείτε στο σπίτι ή εξ αποστάσεως. Τώρα φανταστείτε σε πέντε χρόνια από τώρα όταν έχετε εγκαταστήσει δεκάδες ή εκατοντάδες έξυπνες συσκευές - οικιακές συσκευές, συσκευές εξοικονόμησης ενέργειας, αισθητήρες, συστήματα ασφαλείας. Πόσες εφαρμογές και λογαριασμούς θα έχετε μέχρι τότε;

Το τρέχον μοντέλο λειτουργίας απαιτεί να παραδώσετε τα δεδομένα σας σε κατασκευαστικές εταιρείες για να λειτουργούν σωστά οι συσκευές σας. Αυτό, με τη σειρά του, απαιτεί να εργάζεστε μόνο με συσκευές και υπηρεσίες από αυτές τις εταιρείες - σε τέτοιες περιφραγμένα αποθέματα.

Η λύση της Mozilla επαναφέρει τα δεδομένα στα χέρια των χρηστών. Στο Mozilla WebThings, δεν υπάρχουν εταιρικοί διακομιστές cloud που να αποθηκεύουν τα δεδομένα εκατομμυρίων χρηστών. Τα δεδομένα χρήστη αποθηκεύονται στο σπίτι του χρήστη. Τα αντίγραφα ασφαλείας μπορούν να αποθηκευτούν οπουδήποτε. Η απομακρυσμένη πρόσβαση στις συσκευές πραγματοποιείται από μία μόνο διεπαφή. Ο χρήστης δεν χρειάζεται να εγκαταστήσει πολλές εφαρμογές, και όλα τα δεδομένα διοχετεύονται μέσω ενός ιδιωτικού υποτομέα με κρυπτογράφηση HTTPS, ο οποίος που δημιουργήθηκε από τον ίδιο τον χρήστη .

Τα μόνα δεδομένα που λαμβάνει η Mozilla είναι όταν ένας υποτομέας ελέγχει τον διακομιστή μας για ενημερώσεις στο WebThings. Ο χρήστης δεν μπορεί καθόλου να δώσει στις συσκευές πρόσβαση στο Διαδίκτυο και να τις διαχειριστεί εντελώς τοπικά.

Η αποκέντρωση των πυλών WebThings σημαίνει ότι κάθε χρήστης έχει το δικό του «κέντρο δεδομένων». Η πύλη γίνεται το κεντρικό νευρικό σύστημα του σπιτιού. Όταν τα δεδομένα έξυπνων συσκευών των χρηστών αποθηκεύονται στο σπίτι τους, γίνεται πολύ πιο δύσκολο για τους χάκερ να αποκτήσουν πρόσβαση σε πολλά δεδομένα χρηστών ταυτόχρονα. Η αποκεντρωμένη προσέγγιση παρέχει δύο βασικά πλεονεκτήματα: πλήρη εμπιστευτικότητα των δεδομένων χρήστη και ασφαλή αποθήκευση πίσω από την καλύτερη κρυπτογράφηση στην κατηγορίαhttps.

Το παρακάτω σχήμα συγκρίνει την προσέγγιση της Mozilla με αυτή ενός τυπικού κατασκευαστή έξυπνων οικιακών συσκευών.

Απόρρητο δεδομένων, IoT και Mozilla WebThings

Συγκρίνοντας την προσέγγιση της Mozilla με έναν τυπικό κατασκευαστή έξυπνων κατοικιών

Η προσέγγιση της Mozilla παρέχει στους χρήστες μια εναλλακτική λύση σε σχέση με τις τρέχουσες προσφορές, ενώ παράλληλα διασφαλίζει το απόρρητο των δεδομένων τους и ευκολία των συσκευών IoT.

Περαιτέρω προσπάθειες αποκέντρωσης

Κατά την ανάπτυξη του Mozilla WebThings, απομονώσαμε σκόπιμα τους χρήστες από διακομιστές που ενδέχεται να συλλέγουν τα δεδομένα τους, συμπεριλαμβανομένων των δικών μας διακομιστών Mozilla, προσφέροντας μια συμβατή, αποκεντρωμένη λύση IoT. Η απόφασή μας να μην συλλέξουμε δεδομένα αποτελεί αναπόσπαστο μέρος της αποστολής μας και αναγνωρίζει περαιτέρω το μακροπρόθεσμο ενδιαφέρον του οργανισμού μας για τις νέες τεχνολογίες αποκέντρωση ως μέσο αύξησης της βοήθειας των χρηστών.

Η Webthings ενσωματώνει την αποστολή μας να αντιμετωπίζουμε την προσωπική ασφάλεια και το απόρρητο στο διαδίκτυο ως θεμελιώδες δικαίωμα, επαναφέροντας την εξουσία στα χέρια των χρηστών. Όσον αφορά το Mozilla, οι αποκεντρωμένες τεχνολογίες μπορούν να καταστρέψουν τις κεντρικές «αρχές» και να επιστρέψουν περισσότερα δικαιώματα στους ίδιους τους χρήστες.

Η αποκέντρωση μπορεί να είναι το αποτέλεσμα κοινωνικών, πολιτικών και τεχνολογικών προσπαθειών για ανακατανομή της εξουσίας από μια μειοψηφία στην πλειοψηφία. Μπορούμε να το επιτύχουμε αυτό με την επανεξέταση και την εκ νέου αρχιτεκτονική του δικτύου. Επιτρέποντας στις συσκευές IoT να λειτουργούν σε τοπικό δίκτυο χωρίς την ανάγκη μετάδοσης δεδομένων σε εξωτερικούς διακομιστές, αποκεντρώνουμε την υπάρχουσα δομή IoT.

Με το Mozilla WebThings, δημιουργούμε ένα παράδειγμα για το πώς ένα αποκεντρωμένο κατανεμημένο σύστημα μέσω πρωτοκόλλων Ιστού μπορεί να επηρεάσει το οικοσύστημα IoT. Η ομάδα μας έχει ήδη δημιουργήσει ένα προσχέδιοΠροδιαγραφές API για το WebThing, για την υποστήριξη της τυποποίησης της εμπειρίας Ιστού για άλλες συσκευές και πύλες IoT.

Αν και αυτός είναι ένας τρόπος για να επιτευχθεί η αποκέντρωση, υπάρχουν συμπληρωματικά έργα με παρόμοιους στόχους σε διαφορετικά στάδια ανάπτυξης για να επαναφέρουν την εξουσία στα χέρια των χρηστών. Σήματα από άλλους παράγοντες της αγοράς όπως π.χ Ίδρυμα FreedomBox, Ντάπλι иDouglass, δείχνουν ότι άτομα, νοικοκυριά και κοινότητες αναζητούν τρόπους να πάρουν τον έλεγχο των δεδομένων τους.

Εστιάζοντας πρώτα στους ανθρώπους, Mozilla WebThings δίνει στους ανθρώπους επιλογές πίσω: σχετικά με το πόσο ιδιωτικά θέλουν να είναι τα δεδομένα τους και ποιες συσκευές θέλουν να χρησιμοποιήσουν στο σύστημά τους.

Σχετικές αναρτήσεις:
Mozilla WebThings - Εγκατάσταση πύλης
Mozilla WebThings στο Raspberry Pi - Ξεκινώντας
Η Mozilla έχει αναπτύξει μια ανοιχτή πύλη για το Internet of Things

Πηγή: www.habr.com

Προσθέστε ένα σχόλιο