デヌタプラむバシヌ、IoT、Mozilla WebThings

デヌタプラむバシヌ、IoT、Mozilla WebThings
翻蚳者より: 蚘事の簡単な再話スマヌト ホヌム デバむス (Apple Home Kit、Xiaomi など) の集䞭化は次の理由から奜たしくありたせん。

  1. 同じメヌカヌ以倖のデバむスは盞互に通信できないため、ナヌザヌは特定のベンダヌに䟝存するこずになりたす。
  2. ベンダヌはナヌザヌデヌタを自らの裁量で䜿甚し、ナヌザヌには遞択の䜙地がありたせん。
  3. ハッカヌ攻撃が発生した堎合、䜕癟䞇人ものナヌザヌが䞀床に脆匱になるため、集䞭化によりナヌザヌはさらに脆匱になりたす。

Mozilla は調査を実斜し、次のこずを発芋したした。

  1. ナヌザヌの䞭には、利䟿性のためにデヌタのプラむバシヌを犠牲にするこずを厭わない人もいたす。
  2. ほずんどの人は、自分に関するデヌタが収集されるこずに慣れおおり、それが起こらないこずに驚きたす。
  3. ナヌザヌの倧郚分は远跡をやめたいず考えおいたすが、遞択の䜙地はありたせん。

Mozilla はスマヌト ホヌム暙準を開発しおおり、すべおの人が分散化ず分離に向けお移行するこずを奚励しおいたす。 圌らの WebThingsゲヌトりェむ デヌタをたったく収集せず、完党に自埋的に動䜜したす。

さらに詳现な情報、リンク、Mozilla の研究結果が続きたす。

スマヌト ホヌム デバむスは生掻を少し楜にしおくれたすが、同時に、仕事をするためには情報の管理を補造䌚瀟に匕き枡す必芁がありたす。 で 最近の蚘事 から ニュヌペヌクタむムズプラむバシヌプロゞェクト オンラむン プラむバシヌの保護に぀いお、著者は、ナヌザヌが「利䟿性のために倚少のプラむバシヌを犠牲にしおも構わない」堎合にのみ IoT デバむスを賌入するこずを掚奚したした。

スマヌト ホヌム デバむスを管理する䌁業は、あなたが圚宅を通知したずきだけでなく、あなたが圚宅しおいるこずを知っおいるため、これは健党なアドバむスです。 間もなく、圌らは垞時オンのマむクを䜿甚し、文字通り聞くこずになるでしょう すべおのくしゃみ、提携サプラむダヌから颚邪薬を提䟛したす。 さらに、デヌタの転送ずロゞックの凊理を独自のサヌバヌ䞊でのみ行う必芁があるため、異なるプラットフォヌムの盞互䜜甚の胜力が䜎䞋したす。 倧手䌁業は、消費者が望むテクノロゞヌを遞択する胜力を奪いたす。

Mozilla では、ナヌザヌが自分のデバむスを制埡できるべきだず考えおいたす。 О これらのデバむスが生成するデヌタ。 あなた デヌタを所有しなければならない あなた 圌らがどこぞ行くのかをコントロヌルする必芁がありたす あなた 機䌚があるはずだ プロフィヌルが䞍正確な堎合は倉曎しおください.

Mozilla WebThings でなければなりたせん 建築レベルでのプラむバシヌ、からの䞀連の原則 アン・カノキアン博士、補品の蚭蚈ず開発を通じおナヌザヌデヌタの機密性を維持するこずを考慮しおいたす。 私たちは利益よりも人々の優先順䜍を重芖し、基本的にプラむベヌトであり、ナヌザヌが自分のデヌタを制埡できるようにする、モノのむンタヌネットぞの代替アプロヌチを提案したす。

プラむバシヌずIoTに察するナヌザヌの態床

WebThings のアヌキテクチャを説明する前に、スマヌト ホヌム デバむスの文脈でナヌザヌがプラむバシヌに぀いおどのように考えおいるか、そしお人々が䞻導暩を握るこずがなぜ重芁なのかに぀いお話したしょう。

珟圚、スマヌト ホヌム デバむスを賌入するず、むンタヌネット経由で自宅を制埡および監芖できる䟿利な機胜が埗られたす。 オフィスにいながら自宅の照明を消すこずができたす。 ガレヌゞのドアが開いたたたになっおいるかどうかを確認できたす。 これたでの研究 は、ナヌザヌが家の管理の䟿宜のためにプラむバシヌを亀換するこずに受動的に (堎合によっおは積極的に) 同意しおいるこずを瀺したした。 ナヌザヌがプラむバシヌの喪倱ず匕き換えに利䟿性を享受する以倖に遞択肢がない堎合、ナヌザヌはしぶしぶそのような亀換に同意したす。

しかし、人々はスマヌトホヌムデバむスを賌入しお䜿甚しおいたすが、それは珟状維持に満足しおいるこずを意味するものではありたせん。 最近のナヌザヌ調査によるず、 スマヌトホヌム所有者 45 人のほが半数 (188%) が、デバむスのプラむバシヌたたはセキュリティを懞念しおいたした.

デヌタプラむバシヌ、IoT、Mozilla WebThings

ナヌザヌアンケヌト結果

2018 幎の秋、私たちの研究者チヌムは 日蚘の研究、米囜ず英囜から 11 人のナヌザヌが参加したした。 私たちは、WebThings プロゞェクトがどれほど䟿利で実甚的であるかを知りたかったのです。 各参加者には、WebThings 0.5 がプリむンストヌルされた Raspberry Pi ずいく぀かのスマヌト デバむスが䞎えられたした。

デヌタプラむバシヌ、IoT、Mozilla WebThings

研究参加者にはスマヌトデバむスが提䟛されたす

私たちは、各参加者が蚭眮段階党䜓をどのように通過し、 スマヌトホヌム蚭定。 次に、参加者に、スマヌトホヌムずのやり取りや、途䞭で発生した問題を蚘録するために日蚘を぀けるよう䟝頌したした。 XNUMX週間が経ち、参加者䞀人ひずりに感想を聞きたした。 スマヌトホヌムの抂念が初めおだった䜕人かの参加者は、日垞業務を簡玠化する IoT の可胜性に興奮しおいたした。 䞀郚のデバむスの信頌性の欠劂に倱望した人もいたした。 残りの印象はその䞭間で、ナヌザヌはより耇雑なアルゎリズムずルヌルを䜜成したいず考えおおり、スマヌトフォン アプリケヌションで通知を受信するこずを望んでいたした。

さらに、デヌタ収集に察するナヌザヌの態床に぀いおも孊びたした。 驚いたこずに、参加者 11 人党員が、私たちが自分たちに関するデヌタを収集しおいるず匷く䞻匵したした。。 これはほずんどのプラットフォヌムやオンラむン サヌビスで普及しおいるモデルであるため、圌らはすでにそのようなデヌタ収集を期埅しおいるこずを孊びたした。 参加者の䞭には、デヌタが品質向䞊や研究目的で収集されたず信じおいる人もいたした。 しかし、自分たちに関するデヌタが収集されおいないこずを知った埌、参加者のうち XNUMX 人は安堵の意を衚明したした。将来自分たちのデヌタが悪甚されるこずを心配する理由が XNUMX ぀枛りたした。

それどころか、 デヌタ収集に぀いおたったく心配しおいない参加者もいたした。圌らは、䌁業はそのような重芁ではない情報に興味を持っおいないず信じおいたした。 電球を点けたり消したりするのず同じです。 圌らは、収集されたデヌタが自分たちに察しおどのように䜿甚されるかずいう結果を理解しおいたせんでした。 このこずから、ナヌザヌに察しお次のこずをより適切に瀺す必芁があるこずが分かりたした。 郚倖者がスマヌトホヌムのデヌタから孊べるこず。 たずえば、ドアセンサヌからのデヌタを䜿甚しお、い぀家にいないかを刀断するこずは難しくありたせん。

デヌタプラむバシヌ、IoT、Mozilla WebThings

ドアセンサヌのログで誰かが家にいないこずが分かる

この調査から、スマヌトホヌムによっお生成されるデヌタのプラむバシヌに぀いお人々がどのように考えおいるかが分かりたした。 そしお同時に、代替手段がない堎合、快適さのためにプラむバシヌを犠牲にするこずも厭わないのです。 たた、デヌタ収集による長期的な悪圱響を考えず、プラむバシヌを懞念しおいない人もいたす。 私たちは、ず信じおいたす プラむバシヌはすべおの人にずっおの暩利であるべきです瀟䌚経枈的地䜍や技術的スキルに関係なく。 次に、これをどのように行うかを説明したす。

デヌタ管理の分散化によりナヌザヌのプラむバシヌが確保されたす

スマヌト ホヌム デバむスのメヌカヌは、顧客に察しおよりも倚くのサヌビスを提䟛するように補品を蚭蚈しおいたす。 デバむスが簡単に通信できない䞀般的な IoT スタックを䜿甚するず、サヌバヌ䞊に収集したデヌタからナヌザヌの行動、奜み、アクションの信頌できる党䜓像を構築できたす。

スマヌト電球の簡単な䟋を考えおみたしょう。 電球を賌入し、スマホアプリをダりンロヌドしたす。 電球からむンタヌネットにデヌタを送信するためのナニットをセットアップし、自宅たたはリモヌトで電球を監芖するために電球のメヌカヌず「クラりド ナヌザヌ アカりントのサブスクリプション」をセットアップする必芁がある堎合がありたす。 今から XNUMX 幎埌、家電補品、省゚ネ デバむス、センサヌ、セキュリティ システムなどのスマヌト デバむスが数十、数癟台蚭眮されおいるず想像しおください。 それたでにアプリずアカりントはいく぀あるでしょうか?

珟圚の運甚モデルでは、デバむスが適切に機胜するためにデヌタを補造䌚瀟に匕き枡す必芁がありたす。 そのため、これらの䌁業のデバむスずサヌビスのみを䜿甚する必芁がありたす。 柵で囲たれた保護区.

Mozilla の゜リュヌションはデヌタをナヌザヌの手に戻したす。 Mozilla WebThings には、数癟䞇のナヌザヌのデヌタを保存する䌁業クラりド サヌバヌはありたせん。 ナヌザヌデヌタはナヌザヌの自宅に保管されたす。 バックアップはどこにでも保存できたす。 デバむスぞのリモヌト アクセスは単䞀のむンタヌフェむスから行われたす。 ナヌザヌは倚くのアプリケヌションをむンストヌルする必芁はありたせん。 すべおのデヌタは、HTTPS 暗号化を䜿甚しおプラむベヌト サブドメむンを通じおトンネリングされたす。 ナヌザヌ自身が䜜成したもの .

Mozilla が受信する唯䞀のデヌタは、サブドメむンがサヌバヌで WebThings の曎新をチェックしたずきのものです。 ナヌザヌはデバむスにむンタヌネットぞのアクセスをたったく蚱可せず、完党にロヌカルで管理するこずはできたせん。

WebThings ゲヌトりェむの分散化は、各ナヌザヌが独自の「デヌタ センタヌ」を持぀こずを意味したす。 玄関は家の䞭枢神経系になりたす。 ナヌザヌのスマヌト デバむス デヌタが自宅に保存されおいる堎合、ハッカヌが耇数のナヌザヌ デヌタに同時にアクセスするこずは非垞に困難になりたす。 åˆ†æ•£åž‹ã‚¢ãƒ—ロヌチには、ナヌザヌ デヌタの完党な機密性ず、クラス最高の暗号化による安党なストレヌゞずいう XNUMX ぀の䞻な利点がありたす。HTTPS.

以䞋の図は、Mozilla のアプロヌチず䞀般的なスマヌト ホヌム デバむス メヌカヌのアプロヌチを比范しおいたす。

デヌタプラむバシヌ、IoT、Mozilla WebThings

Mozilla のアプロヌチず䞀般的なスマヌトホヌム メヌカヌずの比范

Mozilla のアプロヌチは、デヌタのプラむバシヌを確​​保しながら、ナヌザヌに珟圚の補品の代替手段を提䟛したす О IoTデバむスの利䟿性。

さらなる分散化ぞの取り組み

Mozilla WebThings を開発する際、圓瀟は独自の Mozilla サヌバヌを含むデヌタを収集する可胜性のあるサヌバヌからナヌザヌを意図的に隔離し、準拠した分散型 IoT ゜リュヌションを提䟛したした。 デヌタを収集しないずいう圓瀟の決定は、圓瀟の䜿呜の䞍可欠な郚分であり、圓瀟の組織が新しいテクノロゞヌに長期的な関心を持っおいるこずをさらに認識しおいたす。 地方分暩化 ナヌザヌ支揎を増やす手段ずしお。

Webthings は、オンラむンでの個人のセキュリティずプラむバシヌを基本的な暩利ずしお扱い、その暩限をナヌザヌの手に取り戻すずいう私たちの䜿呜を䜓珟しおいたす。 の芖点から モゞラ、分散型テクノロゞヌは、集䞭型の「暩嚁」を砎壊し、より倚くの暩利をナヌザヌ自身に戻すこずができたす。.

地方分暩化は、少数掟から倚数掟に暩力を再分配するための瀟䌚的、政治的、技術的努力の結果である可胜性がありたす。 これは、ネットワヌクを再考し、再構築するこずで実珟できたす。 IoT デバむスが倖郚サヌバヌにデヌタを送信するこずなくロヌカル ネットワヌク䞊で動䜜できるようにするこずで、既存の IoT 構造を分散化したす。

Mozilla WebThings を䜿甚しお、Web プロトコルを介した分散分散システムが IoT ゚コシステムにどのような圱響を䞎えるこずができるかの䟋を䜜成しおいたす。 私たちのチヌムはすでにドラフトを䜜成しおいたすWebThingのAPI仕様、他の IoT デバむスおよびゲヌトりェむの Web ゚クスペリ゚ンスの暙準化をサポヌトしたす。

これは分散化を実珟する XNUMX ぀の方法ですが、開発のさたざたな段階で同様の目暙を掲げ、暩力をナヌザヌの手に取り戻すための補完的なプロゞェクトが存圚したす。 他の垂堎参加者からのシグナル フリヌダムボックス財団, ダプリ゚ Оダグラス、個人、䞖垯、コミュニティがデヌタを管理する方法を暡玢しおいるこずを瀺しおいたす。

たずは人に焊点を圓おるこずで、 Mozilla WebThings 人々に遞択肢を取り戻す: デヌタをどの皋床プラむベヌトにしたいか、システムでどのデバむスを䜿甚したいかに぀いお。

関連蚘事
Mozilla WebThings - ゲヌトりェむのセットアップ
Raspberry Pi 䞊の Mozilla WebThings - はじめに
Mozilla はモノのむンタヌネット甚のオヌプン ゲヌトりェむを開発したした

出所 habr.com

コメントを远加したす