Adatvédelem, IoT és Mozilla WebThings

Adatvédelem, IoT és Mozilla WebThings
A fordítótól: a cikk rövid átbeszéléseAz intelligens otthoni eszközök (például Apple Home Kit, Xiaomi és mások) központosítása rossz, mert:

  1. A felhasználó függővé válik egy adott gyártótól, mivel az eszközök nem tudnak egymással kommunikálni ugyanazon gyártón kívül;
  2. A szállítók a felhasználói adatokat saját belátásuk szerint használják fel, nem hagyva a felhasználónak választási lehetőséget;
  3. A központosítás sebezhetőbbé teszi a felhasználót, hiszen hackertámadás esetén egyszerre több millió felhasználó válik sebezhetővé.

A Mozilla végzett egy tanulmányt, amelyben megállapították:

  1. Egyes felhasználók a kényelem kedvéért hajlandóak feláldozni az adatvédelmet;
  2. A legtöbben megszokták, hogy adatokat gyűjtenek róluk, és meglepődnek, ha ez nem történik meg;
  3. A felhasználók jelentős része szeretné abbahagyni a nyomon követést, de nincs más választása.

A Mozilla fejleszti okosotthon-szabványát, és mindenkit a decentralizáció és az elszigeteltség irányába bátorít. Az övék WebThings átjáró egyáltalán nem gyűjt adatokat, és teljesen önállóan tud működni.

További részletek, linkek és a Mozilla kutatási eredményei ezután következnek.

Az intelligens otthoni eszközök egy kicsit megkönnyítik az életet, ugyanakkor a munkához megkövetelik, hogy átadja az adatok irányítását a gyártó cégeiknek. BAN BEN friss cikk -tól New York Times adatvédelmi projekt Az online magánélet védelmével kapcsolatban a szerző csak akkor javasolta az IoT-eszközök vásárlását, ha a felhasználó „hajlandó feláldozni bizonyos magánéletét a kényelem érdekében”.

Ez jó tanács, mert az intelligens otthoni eszközöket vezérlő cégek tudják, hogy otthon van, nem csak akkor, amikor elmondja nekik. Hamarosan olyan mikrofonokat fognak használni, amelyek mindig bekapcsolva vannak, és szó szerint hallgatnak minden tüsszentés, majd megfázás elleni gyógyszereket kínálnak a kapcsolt beszállítóiktól. Ezen túlmenően, ha megköveteli az adatok átvitelét és a logika feldolgozását csak a saját szerverein, csökkenti a különböző platformok interakciós képességét. A vezető vállalatok elveszik a fogyasztók lehetőségét a kívánt technológiák kiválasztására.

A Mozillánál úgy gondoljuk, hogy a felhasználónak rendelkeznie kell eszközei felett. и adatok, amelyeket ezek az eszközök generálnak. Ön birtokolnia kell az adatokat te vagy neked kell irányítanod, hogy hova menjenek, te vagy lehetőséget kell kapnia módosítsa a profilját, ha az pontatlan.

Mozilla WebThings kell, hogy legyen magánélet építészeti szinten, alapelvek készlete Dr. Ann Cavoukian, amelyek figyelembe veszik a felhasználói adatok titkosságának megőrzését a termék tervezése és fejlesztése során. Az emberek prioritásait a profit fölé helyezve alternatív megközelítést javasolunk a dolgok internetéhez, amely alapvetően magánjellegű, és visszaadja a felhasználóknak adataik feletti ellenőrzést.

A felhasználók hozzáállása az adatvédelemhez és az IoT-hez

Mielőtt megvizsgálnánk a WebThings architektúráját, beszéljünk arról, hogyan vélekednek a felhasználók az adatvédelemről az intelligens otthoni eszközök kontextusában, és miért fontos, hogy az emberek átvegyék az irányítást.

Ma, amikor okosotthoni eszközt vásárol, kényelmesen vezérelheti és felügyelheti otthonát az interneten keresztül. Lekapcsolhatja a villanyt otthon, amikor az irodában van. Ellenőrizheti, hogy a garázsajtó nyitva maradt-e. Korábbi kutatás kimutatta, hogy a felhasználók passzívan (és néha aktívan is) beleegyeznek abba, hogy az adatvédelmet felcseréljék az otthoni kezelés kényelmére. Ha a felhasználónak nincs más választása, mint a kényelemért cserébe magánéletének elvesztéséért, vonakodva beleegyezik az ilyen cserébe.

Miközben azonban az emberek okosotthoni eszközöket vásárolnak és használnak, ez nem jelenti azt, hogy nyugodtan élnek a status quo-val. Egy közelmúltbeli felhasználói felmérés ezt mutatta ki A 45 intelligens otthon tulajdonosának csaknem fele (188%) aggódott eszközei magánélete vagy biztonsága miatt.

Adatvédelem, IoT és Mozilla WebThings

Felhasználói felmérés eredményei

2018 őszén kutatócsoportunk végzett naplókutatás, amelyben 11 felhasználó vett részt az Egyesült Államokból és az Egyesült Királyságból. Azt szerettük volna megtudni, mennyire kényelmes és praktikus a WebThings projektünk. Minden résztvevőnek egy Raspberry Pi-t adtunk előre telepített WebThings 0.5-tel és számos okoseszközzel.

Adatvédelem, IoT és Mozilla WebThings

Okos eszközöket biztosítanak a vizsgálatban résztvevőknek

Megfigyeltük (a helyszínen vagy videó chaten keresztül), hogy a résztvevők mindegyike hogyan ment végig a teljes telepítési szakaszon és okosotthon beállításai. Ezután megkértük a résztvevőket, hogy vezessenek naplót az okosotthonnal való interakcióik, valamint az út során felmerülő problémák dokumentálására. Két hét elteltével minden résztvevővel beszélgettünk benyomásaikról. Több résztvevő, akik számára új volt az okosotthon koncepciója, izgatott volt az IoT-ben rejlő lehetőségek miatt, amelyek leegyszerűsíthetik a rutinfeladatokat; néhányan csalódottak voltak egyes eszközök megbízhatóságának hiányában. A többiek benyomásai valahol a közepén voltak: a felhasználók bonyolultabb algoritmusokat és szabályokat akartak létrehozni, és azt akarták, hogy egy okostelefon-alkalmazás fogadja az értesítéseket.

Ezen kívül megismertük a felhasználók adatgyűjtéshez való hozzáállását. Meglepetésünkre mind a 11 résztvevő határozottan kitartott amellett, hogy róluk gyűjtünk adatokat.. Már megtanulták elvárni az ilyen adatgyűjtést, hiszen a legtöbb platformon és online szolgáltatásban ez a modell érvényesül. A résztvevők egy része úgy vélte, hogy az adatokat minőségfejlesztés vagy kutatási célból gyűjtötték. Miután azonban megtudták, hogy nem gyűjtenek adatokat róluk, a résztvevők közül ketten megkönnyebbültek – eggyel kevesebb okuk volt attól tartani, hogy a jövőben visszaélnek adataikkal.

Ellen, voltak olyan résztvevők, akiket egyáltalán nem érdekelt az adatgyűjtés: úgy gondolták, hogy a cégeket nem érdeklik az ilyen jelentéktelen információk, mint egy villanykörte fel- vagy kikapcsolása. Nem látták be annak a következményeit, hogy az összegyűjtött adatokat hogyan lehet felhasználni ellenük. Ez megmutatta nekünk, hogy jobban meg kell mutatnunk ezt a felhasználóknak mit tanulhatnak a kívülállók az okosotthonod adataiból. Például egy ajtóérzékelő adatai alapján nem nehéz meghatározni, hogy Ön mikor nincs otthon.

Adatvédelem, IoT és Mozilla WebThings

Az ajtóérzékelő naplói megmutatják, ha valaki nincs otthon

Ebből a tanulmányból megtudtuk, mit gondolnak az emberek az okosotthonok által generált adatok titkosságáról. Ugyanakkor alternatíva hiányában készek feláldozni a magánéletet a kényelem érdekében. Néhányan pedig nem aggódnak az adatvédelem miatt, nem látják az adatgyűjtés hosszú távú negatív következményeit. Úgy hisszük a magánélethez mindenkinek joga kell legyentársadalmi-gazdasági státusztól vagy technikai készségektől függetlenül. Most elmondjuk, hogyan tesszük ezt.

Az adatkezelés decentralizálása biztosítja a felhasználók magánéletét

Az intelligens otthoni eszközök gyártói úgy tervezték termékeiket, hogy több szolgáltatást nyújtsanak nekik, mint a vásárlóknak. Egy tipikus IoT-verem használatával, ahol az eszközök nem tudnak könnyen kommunikálni, megbízható képet alkothatnak a felhasználói viselkedésről, preferenciákról és műveletekről a szervereiken gyűjtött adatokból.

Vegyük az intelligens izzó egyszerű példáját. Vásárol egy izzót, és letölt egy okostelefon-alkalmazást. Előfordulhat, hogy be kell állítania egy egységet, amely adatokat továbbít az izzóról az internetre, és esetleg létre kell hoznia egy „felhőbeli felhasználói fiókot” az izzógyártónál, hogy otthon vagy távolról is figyelemmel kísérhesse. Most képzelje el, hogy öt év múlva több tucat vagy száz okoseszközt – háztartási gépeket, energiatakarékos eszközöket, érzékelőket, biztonsági rendszereket – telepített. Hány alkalmazásod és fiókod lesz addig?

A jelenlegi működési modell megköveteli, hogy átadja adatait gyártó cégeknek, hogy eszközei megfelelően működjenek. Ez viszont megköveteli, hogy csak ezen cégek eszközeivel és szolgáltatásaival dolgozzon – ilyenekben bekerített rezervátumok.

A Mozilla megoldása visszaadja az adatokat a felhasználók kezébe. A Mozilla WebThingsnél nincs olyan vállalati felhőszerver, amely több millió felhasználó adatait tárolná. A felhasználói adatokat a felhasználó otthonában tároljuk. A biztonsági másolatok bárhol tárolhatók. Az eszközök távoli elérése egyetlen interfészről történik. A felhasználónak nem kell sok alkalmazást telepítenie, és minden adat egy privát aldomain keresztül van alagútban HTTPS titkosítással, amely maga a felhasználó hozta létre .

A Mozilla csak akkor kap adatot, amikor egy aldomain ellenőrzi szerverünket a WebThings frissítésekért. A felhasználó egyáltalán nem adhat hozzáférést az eszközöknek az internethez, és teljesen helyileg kezelheti azokat.

A WebThings átjárók decentralizálása azt jelenti, hogy minden felhasználónak saját „adatközpontja” van. Az átjáró az otthon központi idegrendszerévé válik. Ha a felhasználók okoseszköz-adatait otthonukban tárolják, a hackerek sokkal nehezebbé teszik, hogy egyszerre több felhasználói adathoz is hozzáférjenek. A decentralizált megközelítés két fő előnyt biztosít: a felhasználói adatok teljes bizalmasságát és a biztonságos tárolást a kategóriájában legjobb titkosítás mögött.https.

Az alábbi ábra összehasonlítja a Mozilla megközelítését egy tipikus intelligens otthoni eszközgyártóéval.

Adatvédelem, IoT és Mozilla WebThings

A Mozilla megközelítésének összehasonlítása egy tipikus intelligens otthoni gyártóval

A Mozilla megközelítése alternatívát kínál a felhasználóknak a jelenlegi ajánlatokhoz képest, miközben biztosítja az adatvédelmet и az IoT-eszközök kényelme.

További decentralizációs erőfeszítések

A Mozilla WebThings fejlesztése során szándékosan elkülönítettük a felhasználókat azoktól a szerverektől, amelyek esetleg gyűjtik az adataikat, beleértve a saját Mozilla-szervereinket is, és ezzel kompatibilis, decentralizált IoT-megoldást kínálunk. Az a döntésünk, hogy nem gyűjtünk adatokat, küldetésünk szerves része, és elismeri szervezetünk hosszú távú érdeklődését az új technológiák iránt. decentralizálás a felhasználói segítség növelésének eszközeként.

A Webthings azt a küldetést testesíti meg, hogy az online személyes biztonságot és adatvédelmet alapvető jogként kezeljük, visszaadva a hatalmat a felhasználók kezébe. A Mozilla, a decentralizált technológiák elpusztíthatják a központosított „hatóságokat”, és több jogot adhatnak vissza maguknak a felhasználóknak.

A decentralizáció olyan társadalmi, politikai és technológiai erőfeszítések eredménye lehet, amelyek a hatalmat a kisebbségről a többségre osztják újra. Ezt a hálózat újragondolásával és újraépítésével érhetjük el. Azáltal, hogy lehetővé tesszük, hogy az IoT-eszközök helyi hálózaton működjenek anélkül, hogy adatokat kellene továbbítaniuk külső szerverekre, decentralizáljuk a meglévő IoT-struktúrát.

A Mozilla WebThings segítségével példát mutatunk be arra, hogy egy webprotokollokon keresztül decentralizált elosztott rendszer hogyan befolyásolhatja az IoT ökoszisztémáját. Csapatunk már elkészítette a piszkozatotA WebThing API specifikációi, hogy támogassa a webes élmény szabványosítását más IoT-eszközök és átjárók számára.

Noha ez a decentralizáció egyik módja, a fejlesztés különböző szakaszaiban vannak hasonló célokat szolgáló, egymást kiegészítő projektek, amelyek visszaadják a hatalmat a felhasználók kezébe. Más piaci szereplők jelzései, mint pl FreedomBox Alapítvány, Daplie иDouglass, azt mutatják, hogy az egyének, a háztartások és a közösségek keresik a módját, hogy átvehessék az irányítást adataik felett.

Ha először az emberekre összpontosít, Mozilla WebThings visszaadja az embereknek a választási lehetőséget: arról, hogy mennyire akarják privátnak tekinteni az adataikat, és milyen eszközöket szeretnének használni a rendszerükön.

Kapcsolódó hozzászólások:
Mozilla WebThings – Átjáró beállítása
Mozilla WebThings a Raspberry Pi-n – Kezdő lépések
A Mozilla nyitott átjárót fejlesztett ki a tárgyak internete számára

Forrás: will.com

Hozzászólás