Andmete privaatsus, IoT ja Mozilla WebThings

Andmete privaatsus, IoT ja Mozilla WebThings
Tõlkijalt: artikli lühike ümberjutustusNutikate koduseadmete (nt Apple Home Kit, Xiaomi jt) tsentraliseerimine on halb, kuna:

  1. Kasutaja muutub sõltuvaks konkreetsest müüjast, kuna seadmed ei saa üksteisega suhelda väljaspool sama tootjat;
  2. Müüjad kasutavad kasutajaandmeid oma äranägemise järgi, jätmata kasutajale valikut;
  3. Tsentraliseerimine muudab kasutaja haavatavamaks, kuna häkkerite rünnaku korral muutuvad haavatavaks korraga miljonid kasutajad.

Mozilla viis läbi uuringu, milles nad leidsid:

  1. Mõned kasutajad on mugavuse huvides valmis ohverdama andmete privaatsuse;
  2. Enamik on harjunud, et nende kohta andmeid kogutakse, ja on üllatunud, kui seda ei juhtu;
  3. Märkimisväärne osa kasutajatest sooviks jälgimise lõpetada, kuid neil pole valikut.

Mozilla arendab oma nutika kodu standardit ning julgustab kõiki liikuma detsentraliseerimise ja isoleerimise poole. Nende WebThingsi värav ei kogu üldse andmeid ja võib töötada täiesti iseseisvalt.

Täiendavad üksikasjad, lingid ja Mozilla uurimistulemused ilmuvad.

Nutikad koduseadmed aitavad elu veidi lihtsamaks muuta, kuid samal ajal nõuavad nad töötamiseks, et annaksite oma teabe üle kontrolli nende tootmisettevõtetele. IN hiljutine artikkel pärit New York Timesi privaatsusprojekt Interneti-privaatsuse kaitsmisel soovitas autor IoT-seadmeid osta ainult siis, kui kasutaja on "valmis mugavuse nimel privaatsust ohverdama".

See on mõistlik nõuanne, sest ettevõtted, kes teie nutikodu seadmeid juhivad, teavad, et olete kodus, mitte ainult siis, kui neile seda ütlete. Varsti hakkavad nad kasutama mikrofone, mis on alati sisse lülitatud ja sõna otseses mõttes kuulavad iga aevastusja seejärel pakuvad teile nende sidustarnijatelt külmetusravimeid. Veelgi enam, andmete edastamise ja loogika töötlemise nõudmine ainult oma serverites vähendab erinevate platvormide võimet suhelda. Juhtivad ettevõtted võtavad tarbijatelt võimaluse valida soovitud tehnoloogiaid.

Mozillas usume, et kasutajal peaks olema kontroll oma seadmete üle. и andmed, mida need seadmed genereerivad. sa peavad andmed omama sa oled sa pead kontrollima, kuhu nad lähevad, sa oled peaks olema võimalus muutke oma profiili, kui see on ebatäpne.

Mozilla WebThings peab olema privaatsus arhitektuuri tasandil, põhimõtete kogum alates Dr Ann Cavoukian, mis võtavad arvesse kasutajaandmete konfidentsiaalsuse säilitamist kogu toote kavandamise ja arendamise ajal. Seades inimeste prioriteedid kasumist kõrgemale, pakume asjade Internetile välja alternatiivse lähenemisviisi, mis on põhimõtteliselt privaatne ja annab kasutajatele oma andmete üle kontrolli tagasi.

Kasutajate suhtumine privaatsusse ja asjade Internetisse

Enne kui vaatame WebThingsi arhitektuuri, räägime sellest, kuidas kasutajad mõtlevad privaatsusele nutikate koduseadmete kontekstis ja miks on oluline anda inimestele võimalus enda kätte võtta.

Täna, ostes targa kodu seadme, saate mugava võimaluse oma kodu Interneti kaudu juhtida ja jälgida. Kontoris olles saate kodus tuled välja lülitada. Saate vaadata, kas garaažiuks on lahti jäetud. Eelmised uuringud näitas, et kasutajad nõustuvad passiivselt (ja mõnikord aktiivselt) vahetama privaatsust kodu haldamise mugavuse vastu. Kui kasutajal pole privaatsuse kaotamise eest mugavuse saamisele alternatiivi, nõustub ta sellise teabevahetusega vastumeelselt.

Kuigi inimesed ostavad ja kasutavad nutikaid koduseadmeid, ei tähenda see, et nad tunnevad end mugavalt praeguse olukorraga. Ühes hiljutises kasutajauuringus leiti, et Peaaegu pooled (45%) 188 nutikodu omanikust olid mures oma seadmete privaatsuse või turvalisuse pärast.

Andmete privaatsus, IoT ja Mozilla WebThings

Kasutajaküsitluse tulemused

2018. aasta sügisel viis meie teadlaste meeskond läbi päeviku uurimine, millest võttis osa 11 kasutajat USA-st ja Ühendkuningriigist. Tahtsime teada saada, kui mugav ja praktiline on meie WebThingsi projekt. Igale osalejale kinkisime Raspberry Pi, millele on eelinstallitud WebThings 0.5 ja mitu nutiseadet.

Andmete privaatsus, IoT ja Mozilla WebThings

Uuringus osalejatele antakse nutiseadmed

Vaatlesime (kohapeal või videovestluse kaudu), kuidas iga osaleja läbis kogu paigaldusetapi ja targa kodu seaded. Seejärel palusime osalejatel pidada päevikut, et dokumenteerida oma suhtlust nutika koduga, samuti kõiki teel tekkinud probleeme. Kahe nädala pärast rääkisime iga osalejaga nende muljetest. Mitmed osalejad, kelle jaoks targa kodu kontseptsioon oli uus, olid elevil asjade Interneti potentsiaalist rutiinsete toimingute lihtsustamisel; mõned olid pettunud mõne seadme töökindluse puudumise pärast. Ülejäänute muljed jäid kuskile keskele: kasutajad soovisid luua keerukamaid algoritme ja reegleid ning soovisid, et nutitelefoni rakendus saaks märguandeid.

Lisaks saime teada kasutajate suhtumisest andmete kogumisse. Meie üllatuseks olid kõik 11 osalejat kindlad, et kogume nende kohta andmeid.. Nad on juba õppinud sellist andmete kogumist ootama, kuna see on mudel, mis valitseb enamikus platvormides ja võrguteenustes. Mõned osalejad uskusid, et andmeid koguti kvaliteedi parandamise või uurimistöö eesmärgil. Pärast seda, kui nad said teada, et nende kohta andmeid ei koguta, väljendasid kaks osalejat kergendust – neil oli üks põhjus vähem muretsemiseks, et nende andmeid tulevikus kuritarvitatakse.

Vastupidi, oli osalejaid, kes ei olnud andmete kogumise pärast üldse mures: nad uskusid, et ettevõtted ei ole huvitatud nii ebaolulisest teabest, nagu lambipirni sisse- või väljalülitamine. Nad ei näinud tagajärgi, kuidas kogutud andmeid võidakse nende vastu kasutada. See näitas meile, et peame tegema paremat tööd, et seda kasutajatele näidata mida kõrvalised inimesed teie targa kodu andmetest õppida saavad. Näiteks pole ukseanduri andmete põhjal raske kindlaks teha, millal te kodus pole.

Andmete privaatsus, IoT ja Mozilla WebThings

Ukseanduri logid võivad näidata, kui kedagi kodus pole

Sellest uuringust saime teada, mida inimesed arukate kodude genereeritud andmete privaatsusest arvavad. Ja samas ollakse alternatiivi puudumisel mugavuse nimel valmis ohverdama privaatsust. Ja mõned ei tunne muret privaatsuse pärast, nägemata andmete kogumise pikaajalisi negatiivseid tagajärgi. Me usume seda privaatsus peaks olema igaühe õigus, sõltumata sotsiaalmajanduslikust staatusest või tehnilistest oskustest. Nüüd räägime teile, kuidas me seda teeme.

Andmehalduse detsentraliseerimine annab kasutajatele privaatsuse

Nutika kodu seadmete tootjad on kujundanud oma tooted nii, et nad pakuksid neile rohkem teenust kui klientidele. Kasutades tüüpilist IoT pinu, kus seadmed ei saa hõlpsasti suhelda, saavad nad oma serveritesse kogutud andmete põhjal luua usaldusväärse pildi kasutaja käitumisest, eelistustest ja tegevustest.

Võtke lihtne näide nutikast lambipirnist. Ostate lambipirni ja laadite alla nutitelefoni rakenduse. Võimalik, et peate seadistama seadme, et edastada andmeid lambipirnist Internetti, ja võib-olla seadistama lambipirni tootjaga pilvekasutaja konto, et seda kodus või eemalt jälgida. Kujutage nüüd ette viie aasta pärast, kui olete paigaldanud kümneid või sadu nutiseadmeid – kodutehnikat, energiasäästuseadmeid, andureid, turvasüsteeme. Kui palju rakendusi ja kontosid teil selleks ajaks on?

Praegune töömudel eeldab, et peate oma andmed tootmisettevõtetele üle andma, et teie seadmed töötaksid korralikult. See omakorda eeldab, et töötate ainult nende ettevõtete seadmete ja teenustega – sellistes tarastatud kaitsealad.

Mozilla lahendus annab andmed tagasi kasutajate kätte. Mozilla WebThingsis pole ettevõtte pilvservereid, mis salvestaksid miljonite kasutajate andmeid. Kasutajaandmeid hoitakse kasutaja kodus. Varukoopiaid saab salvestada kõikjal. Kaugjuurdepääs seadmetele toimub ühest liidesest. kasutaja ei pea installima palju rakendusi, ja kõik andmed tunnelitakse läbi privaatse alamdomeeni HTTPS-krüptimisega, mis kasutaja enda loodud .

Ainsad andmed, mida Mozilla saab, on see, kui alamdomeen kontrollib meie serverist WebThingsi värskendusi. Kasutaja ei saa anda seadmetele juurdepääsu Internetile ja hallata neid täielikult kohapeal.

WebThingsi lüüside detsentraliseerimine tähendab, et igal kasutajal on oma andmekeskus. Väravast saab kodu kesknärvisüsteem. Kui kasutajate nutiseadmete andmed on salvestatud nende koju, muutub häkkeritel palju keerulisem korraga ligi pääseda mitmele kasutajaandmetele. Detsentraliseeritud lähenemisviis pakub kahte peamist eelist: kasutajaandmete täielik konfidentsiaalsus ja turvaline salvestus oma klassi parima krüptimise taga.https.

Alloleval joonisel võrreldakse Mozilla lähenemist tavalise nutika kodu seadme tootja omaga.

Andmete privaatsus, IoT ja Mozilla WebThings

Võrreldes Mozilla lähenemist tüüpilise targa kodu tootjaga

Mozilla lähenemine pakub kasutajatele alternatiivi praegustele pakkumistele, tagades samas nende andmete privaatsuse и IoT-seadmete mugavus.

Edasised jõupingutused detsentraliseerimiseks

Mozilla WebThingsi arendamisel eraldasime kasutajad teadlikult serveritest, mis võivad nende andmeid koguda, sealhulgas meie enda Mozilla serveritest, pakkudes ühilduvat, detsentraliseeritud asjade Interneti-lahendust. Meie otsus mitte koguda andmeid on meie missiooni lahutamatu osa ja tunnustab veelgi meie organisatsiooni pikaajalist huvi uute tehnoloogiate vastu detsentraliseerimine kasutaja abi suurendamise vahendina.

Webthings kehastab meie missiooni käsitleda isiklikku turvalisust ja privaatsust võrgus põhiõigusena, andes võimu tagasi kasutajate kätte. Alates seisukohast Mozilla, võivad detsentraliseeritud tehnoloogiad hävitada tsentraliseeritud "võimud" ja tagastada kasutajatele endile rohkem õigusi.

Detsentraliseerimine võib olla sotsiaalsete, poliitiliste ja tehnoloogiliste jõupingutuste tulemus, mille eesmärk on jaotada võim ümber vähemusest enamusele. Seda saame saavutada võrgustiku ümbermõtlemise ja ümberehitamise kaudu. Lubades IoT-seadmetel töötada kohalikus võrgus ilma, et oleks vaja andmeid välistele serveritele edastada, detsentraliseerime olemasoleva IoT-struktuuri.

Mozilla WebThingsiga loome näite, kuidas veebiprotokollide kaudu hajutatud detsentraliseeritud süsteem võib mõjutada asjade Interneti ökosüsteemi. Meie meeskond on juba mustandi loonudAPI spetsifikatsioonid WebThingile, et toetada teiste asjade Interneti-seadmete ja lüüside veebikogemuse standardimist.

Kuigi see on üks viis detsentraliseerimise saavutamiseks, on erinevatel arendusetappidel sarnaste eesmärkidega üksteist täiendavaid projekte, et anda võim tagasi kasutajate kätte. Signaalid teistelt turuosalistelt nagu FreedomBoxi sihtasutus, Daplie иDouglassnäitavad, et üksikisikud, leibkonnad ja kogukonnad otsivad viise, kuidas oma andmeid kontrollida.

Keskendudes kõigepealt inimestele, Mozilla WebThings annab inimestele valikuvõimaluse tagasi: selle kohta, kui privaatsed nad soovivad, et nende andmed oleksid ja milliseid seadmeid nad soovivad oma süsteemis kasutada.

Seotud väljaanded:
Mozilla WebThings – lüüsi seadistamine
Mozilla WebThings Raspberry Pi-s – alustamine
Mozilla on välja töötanud avatud lüüsi asjade Interneti jaoks

Allikas: www.habr.com

Lisa kommentaar