Tietosuoja, IoT ja Mozilla WebThings

Tietosuoja, IoT ja Mozilla WebThings
Kääntäjältä: lyhyt kertomus artikkelistaÄlykodin laitteiden (kuten Apple Home Kit, Xiaomi ja muut) keskittäminen on huonoa, koska:

  1. Käyttäjästä tulee riippuvainen tietystä toimittajasta, koska laitteet eivät voi kommunikoida keskenään saman valmistajan ulkopuolella;
  2. Toimittajat käyttävät käyttäjätietoja harkintansa mukaan, eivätkä jätä käyttäjälle valinnanvaraa;
  3. Keskittäminen tekee käyttäjästä haavoittuvamman, koska hakkerihyökkäyksen sattuessa miljoonat käyttäjät tulevat haavoittuviksi kerralla.

Mozilla teki tutkimuksen, jossa he havaitsivat:

  1. Jotkut käyttäjät ovat valmiita uhraamaan tietosuojansa mukavuuden vuoksi;
  2. Useimmat ovat tottuneet siihen, että heistä kerätään tietoja ja ovat yllättyneitä, kun näin ei tapahdu.
  3. Merkittävä osa käyttäjistä haluaisi lopettaa seurannan, mutta heillä ei ole vaihtoehtoa.

Mozilla kehittää älykotistandardiaan ja rohkaisee kaikkia siirtymään kohti hajauttamista ja eristäytymistä. Heidän WebThings Gateway ei kerää tietoja ollenkaan ja voi toimia täysin itsenäisesti.

Lisätiedot, linkit ja Mozillan tutkimustulokset tulevat myöhemmin.

Älykodin laitteet helpottavat elämää hieman, mutta samaan aikaan toimiakseen ne edellyttävät, että luovutat tietojesi hallinnan heidän valmistusyrityksilleen. SISÄÄN tuore artikkeli alkaen New York Timesin tietosuojaprojekti online-yksityisyyden suojelemiseksi kirjoittaja suositteli IoT-laitteiden ostamista vain silloin, kun käyttäjä "on valmis uhraamaan yksityisyyttä mukavuuden vuoksi".

Tämä on hyvä neuvo, koska kodin älylaitteita ohjaavat yritykset tietävät, että olet kotona, eivät vain kertoessaan heille. Pian he käyttävät mikrofoneja, jotka ovat aina päällä ja kirjaimellisesti kuuntelevat joka aivastelu, ja tarjoavat sitten sinulle nuhakuumelääkkeitä tytäryhtiöiltään. Lisäksi se, että vaaditaan tietojen siirtämistä ja logiikan käsittelyä vain omilla palvelimillaan, heikentää eri alustojen vuorovaikutuskykyä. Johtavat yritykset vievät kuluttajilta mahdollisuuden valita haluamansa teknologiat.

Me Mozillalla uskomme, että käyttäjän tulee hallita laitteitaan. и näiden laitteiden tuottamat tiedot. Sinä täytyy omistaa tiedot olet sinun täytyy hallita minne he menevät, olet pitäisi olla mahdollisuus tee muutoksia profiiliisi, jos se on epätarkka.

Mozilla WebThings on oltava yksityisyyttä arkkitehtonisella tasolla, joukko periaatteita alkaen Tohtori Ann Cavoukian, jotka ottavat huomioon käyttäjätietojen luottamuksellisuuden säilyttämisen koko tuotteen suunnittelun ja kehittämisen ajan. Asettamalla ihmisten prioriteetit voiton edelle, ehdotamme vaihtoehtoista lähestymistapaa esineiden Internetiin, joka on pohjimmiltaan yksityinen ja antaa käyttäjille takaisin tietojensa hallinnan.

Käyttäjien asenteet yksityisyyttä ja IoT:tä kohtaan

Ennen kuin tarkastelemme WebThingsin arkkitehtuuria, puhutaan siitä, kuinka käyttäjät ajattelevat yksityisyydestä älykotilaitteiden yhteydessä ja miksi on tärkeää antaa ihmisille mahdollisuus ottaa vastuu.

Tänään, kun ostat älykodin laitteen, saat kätevän mahdollisuuden ohjata ja valvoa kotiasi Internetin kautta. Voit sammuttaa valot kotona ollessasi toimistossa. Voit tarkistaa, onko autotallin ovi jätetty auki. Edellinen tutkimus osoitti, että käyttäjät suostuvat passiivisesti (ja joskus aktiivisesti) vaihtamaan yksityisyyden kodin hallintaan. Kun käyttäjällä ei ole vaihtoehtoa saada mukavuutta vastineeksi yksityisyyden menettämisestä, hän suostuu vastahakoisesti tällaiseen vaihtoon.

Vaikka ihmiset ostavat ja käyttävät kodin älylaitteita, se ei tarkoita, että he viihtyisivät vallitsevan tilanteen kanssa. Eräässä tuoreessa käyttäjätutkimuksessa kävi ilmi Lähes puolet (45 %) 188 älykodin omistajasta oli huolissaan laitteidensa yksityisyydestä tai turvallisuudesta.

Tietosuoja, IoT ja Mozilla WebThings

Käyttäjäkyselyn tulokset

Syksyllä 2018 tutkijaryhmämme suoritti päiväkirjatutkimus, johon osallistui 11 käyttäjää Yhdysvalloista ja Isosta-Britanniasta. Halusimme selvittää, kuinka kätevä ja käytännöllinen WebThings-projektimme on. Annoimme jokaiselle osallistujalle Raspberry Pi:n, jossa on esiasennettu WebThings 0.5 ja useita älylaitteita.

Tietosuoja, IoT ja Mozilla WebThings

Tutkimukseen osallistuville tarjotaan älylaitteita

Seurasimme (paikan päällä tai videochatin kautta), kuinka jokainen osallistuja kävi läpi koko asennusvaiheen ja älykodin asetukset. Pyysimme sitten osallistujia pitämään päiväkirjaa, jossa dokumentoidaan heidän vuorovaikutuksensa älykodin kanssa sekä mahdolliset matkan varrella ilmenneet ongelmat. Kahden viikon kuluttua keskustelimme jokaisen osallistujan kanssa heidän vaikutelmistaan. Useat osallistujat, joille älykodin käsite oli uusi, olivat innoissaan IoT:n mahdollisuuksista yksinkertaistaa rutiinitehtäviä; Jotkut olivat pettyneitä joidenkin laitteiden luotettavuuden puutteeseen. Muiden vaikutelmat olivat jossain puolivälissä: käyttäjät halusivat luoda monimutkaisempia algoritmeja ja sääntöjä ja halusivat älypuhelinsovelluksen vastaanottavan ilmoituksia.

Lisäksi opimme käyttäjien asenteita tiedonkeruusta kohtaan. Yllätykseksemme kaikki 11 osallistujaa olivat vakuuttuneita siitä, että keräämme tietoja heistä.. He ovat jo oppineet odottamaan tällaista tiedonkeruuta, koska tämä on malli, joka vallitsee useimmissa alustoissa ja verkkopalveluissa. Jotkut osallistujista uskoivat, että tietoja kerättiin laadun parantamiseksi tai tutkimustarkoituksiin. Kuitenkin saatuaan tietää, että heistä ei kerätä tietoja, kaksi osallistujista ilmaisi helpotuksesta – heillä oli yksi syy vähemmän huolissaan tietojensa väärinkäytöstä tulevaisuudessa.

Päinvastoin, oli osallistujia, jotka eivät olleet lainkaan huolissaan tiedonkeruusta: he uskoivat, että yritykset eivät olleet kiinnostuneita näin merkityksettömästä tiedosta, kuten hehkulampun sytyttäminen tai sammuttaminen. He eivät nähneet seurauksia siitä, miten kerättyjä tietoja voitaisiin käyttää heitä vastaan. Tämä osoitti meille, että meidän on näytettävä se käyttäjille paremmin mitä ulkopuoliset voivat oppia älykotisi tiedoista. Esimerkiksi ovianturin tietojen avulla ei ole vaikeaa määrittää, milloin et ole kotona.

Tietosuoja, IoT ja Mozilla WebThings

Ovitunnistimen lokit voivat näyttää, kun joku ei ole kotona

Tästä tutkimuksesta saimme tietää, mitä ihmiset ajattelevat älykotien tuottaman datan yksityisyydestä. Ja samalla vaihtoehdon puuttuessa he ovat valmiita uhraamaan yksityisyyden mukavuuden vuoksi. Ja jotkut eivät ole huolissaan yksityisyydestä, koska he eivät näe tiedonkeruun pitkäaikaisia ​​kielteisiä seurauksia. me uskomme tuon yksityisyyden pitäisi olla kaikkien oikeussosioekonomisesta asemasta tai teknisistä taidoista riippumatta. Nyt kerromme sinulle, kuinka teemme tämän.

Tietojenhallinnan hajauttaminen tuo käyttäjille yksityisyyttä

Älykodin laitteiden valmistajat ovat suunnitelleet tuotteensa palvelemaan heitä enemmän kuin asiakkaita. Tyypillisellä IoT-pinolla, jossa laitteet eivät voi helposti kommunikoida, ne voivat rakentaa luotettavan kuvan käyttäjien käyttäytymisestä, mieltymyksistä ja toiminnoista palvelimilleen keräämiensä tietojen perusteella.

Otetaan yksinkertainen esimerkki älykkäästä hehkulampusta. Ostat hehkulampun ja lataat älypuhelimen sovelluksen. Saatat joutua määrittämään yksikön tietojen siirtämiseksi hehkulampusta Internetiin ja ehkä luomaan "pilvikäyttäjätilin tilauksen" hehkulampun valmistajan kanssa valvoaksesi sitä kotona tai etänä. Kuvittele nyt viiden vuoden kuluttua, kun olet asentanut kymmeniä tai satoja älylaitteita - kodinkoneita, energiansäästölaitteita, antureita, turvajärjestelmiä. Kuinka monta sovellusta ja tiliä sinulla on siihen mennessä?

Nykyinen toimintamalli edellyttää, että luovutat tietosi valmistusyrityksille, jotta laitteesi toimivat kunnolla. Tämä puolestaan ​​edellyttää, että työskentelet vain näiden yritysten laitteilla ja palveluilla - sellaisissa aidatut suojelualueet.

Mozillan ratkaisu palauttaa tiedot käyttäjien käsiin. Mozilla WebThingsissä ei ole yrityksen pilvipalvelimia, jotka tallentavat miljoonien käyttäjien tietoja. Käyttäjätiedot tallennetaan käyttäjän kotiin. Varmuuskopiot voidaan tallentaa missä tahansa. Etäkäyttö laitteisiin tapahtuu yhdestä käyttöliittymästä. Käyttäjän ei tarvitse asentaa monia sovelluksia, ja kaikki tiedot tunneloidaan yksityisen aliverkkotunnuksen kautta HTTPS-salauksella, mikä käyttäjän itsensä luoma .

Ainoat tiedot, jotka Mozilla saa, on, kun aliverkkotunnus tarkistaa palvelimeltamme WebThings-päivitysten varalta. Käyttäjä ei voi antaa laitteille pääsyä Internetiin ollenkaan ja hallita niitä täysin paikallisesti.

WebThings-yhdyskäytävien hajauttaminen tarkoittaa, että jokaisella käyttäjällä on oma "tietokeskus". Portista tulee kodin keskushermosto. Kun käyttäjien älylaitteiden tiedot tallennetaan heidän kotiinsa, hakkereiden on paljon vaikeampaa päästä käsiksi useiden käyttäjien tietoihin kerralla. Hajautettu lähestymistapa tarjoaa kaksi pääetua: käyttäjätietojen täydellinen luottamuksellisuus ja turvallinen tallennus luokkansa parhaan salauksen takanahttps.

Alla olevassa kuvassa verrataan Mozillan lähestymistapaa tyypillisen älykotilaitteiden valmistajan lähestymistapaan.

Tietosuoja, IoT ja Mozilla WebThings

Vertaamalla Mozillan lähestymistapaa tyypilliseen älykkään kodin valmistajaan

Mozillan lähestymistapa tarjoaa käyttäjille vaihtoehdon nykyisille tarjouksille ja varmistaa samalla heidän tietosuojansa и IoT-laitteiden käyttömukavuus.

Lisää hajauttamispyrkimyksiä

Kehittäessämme Mozilla WebThingsiä eristimme tarkoituksella käyttäjät palvelimilta, jotka saattavat kerätä heidän tietojaan, mukaan lukien omat Mozilla-palvelimemme, tarjoten yhteensopivan, hajautetun IoT-ratkaisun. Päätöksemme olla keräämättä tietoja on olennainen osa tehtäväämme ja tunnustaa organisaatiomme pitkän aikavälin kiinnostuksen uusia teknologioita kohtaan. hajauttaminen keinona lisätä käyttäjän apua.

Webthings ilmentää tehtäväämme käsitellä henkilökohtaista turvallisuutta ja yksityisyyttä verkossa perusoikeutena ja palauttaa vallan käyttäjien käsiin. Mitä mozilla, hajautetut teknologiat voivat tuhota keskitetyt "viranomaiset" ja palauttaa enemmän oikeuksia käyttäjille itselleen.

Hajauttaminen voi olla tulosta sosiaalisista, poliittisista ja teknologisista ponnisteluista vallan jakamiseksi uudelleen vähemmistöltä enemmistölle. Voimme saavuttaa tämän ajattelemalla ja suunnittelemalla verkostoa uudelleen. Antamalla IoT-laitteiden toimia paikallisessa verkossa ilman tarvetta lähettää tietoja ulkoisille palvelimille, hajautamme olemassa olevan IoT-rakenteen.

Mozilla WebThingsin avulla luomme esimerkin siitä, kuinka verkkoprotokollien kautta hajautettu järjestelmä voi vaikuttaa IoT-ekosysteemiin. Tiimimme on jo luonut luonnoksenAPI-määritykset WebThingille, joka tukee verkkokokemuksen standardointia muille IoT-laitteille ja yhdyskäytäville.

Vaikka tämä on yksi tapa saavuttaa hajauttaminen, on olemassa toisiaan täydentäviä hankkeita, joilla on samanlaiset tavoitteet eri kehitysvaiheissa, jotta valta saadaan takaisin käyttäjien käsiin. Signaalit muilta markkinatoimijoilta, kuten FreedomBox-säätiö, Daplie иDouglassosoittavat, että yksilöt, kotitaloudet ja yhteisöt etsivät tapoja hallita tietojaan.

Keskitymällä ensin ihmisiin, Mozilla WebThings antaa ihmisille valinnanvapauden takaisin: kuinka yksityisiä he haluavat tietonsa olevan ja mitä laitteita he haluavat käyttää järjestelmässään.

Aiheeseen liittyvät julkaisut:
Mozilla WebThings - Yhdyskäytävän asetukset
Mozilla WebThings Raspberry Pi:ssä - Aloitus
Mozilla on kehittänyt avoimen yhdyskäytävän esineiden Internetiin

Lähde: will.com

Lisää kommentti