Datu konfidencialitāte, IoT un Mozilla WebThings

Datu konfidencialitāte, IoT un Mozilla WebThings
No tulkotāja: īss raksta pārstāstsViedo mājas ierīču (piemēram, Apple Home Kit, Xiaomi un citu) centralizācija ir slikta, jo:

  1. Lietotājs kļūst atkarÄ«gs no konkrēta pārdevēja, jo ierÄ«ces nevar sazināties viena ar otru ārpus viena un tā paÅ”a ražotāja;
  2. Pārdevēji izmanto lietotāja datus pēc saviem ieskatiem, neatstājot lietotājam nekādu izvēli;
  3. Centralizācija padara lietotāju neaizsargātāku, jo hakeru uzbrukuma gadījumā miljoniem lietotāju kļūst neaizsargāti uzreiz.

Mozilla veica pētījumu, kurā atklāja:

  1. Daži lietotāji ērtības labad ir gatavi upurēt datu privātumu;
  2. Lielākā daļa ir pieraduÅ”i, ka par viņiem tiek vākti dati, un ir pārsteigti, ja tas nenotiek;
  3. Ievērojama daļa lietotāju vēlētos pārtraukt izsekoÅ”anu, taču viņiem nav citas izvēles.

Mozilla izstrādā savu viedās mājas standartu un mudina ikvienu virzīties uz decentralizāciju un izolāciju. Viņu WebThings vārteja vispār neapkopo datus un var darboties pilnīgi autonomi.

Sīkāka informācija, saites un Mozilla pētījumu rezultāti sekos.

Viedās mājas ierÄ«ces palÄ«dz nedaudz atvieglot dzÄ«vi, taču tajā paŔā laikā, lai strādātu, jums ir jānodod kontrole pār savu informāciju to ražoÅ”anas uzņēmumiem. IN nesenais raksts no New York Times privātuma projekts Lai aizsargātu tieÅ”saistes privātumu, autors ieteica iegādāties IoT ierÄ«ces tikai tad, ja lietotājs "ir gatavs upurēt kādu privātumu ērtÄ«bas labad".

Å is ir saprātÄ«gs padoms, jo uzņēmumi, kas kontrolē jÅ«su viedās mājas ierÄ«ces, zina, ka esat mājās, nevis tikai tad, kad to viņiem paziņojat. DrÄ«z viņi izmantos mikrofonus, kas vienmēr ir ieslēgti un burtiski klausās katru ŔķaudÄ«Å”anu, un pēc tam piedāvās jums zāles pret saaukstÄ“Å”anos no saviem saistÄ«tajiem piegādātājiem. Turklāt prasÄ«ba pārsÅ«tÄ«t datus un loÄ£iku apstrādāt tikai savos serveros samazina dažādu platformu mijiedarbÄ«bas iespējas. VadoÅ”ie uzņēmumi atņems patērētājiem iespēju izvēlēties vajadzÄ«gās tehnoloÄ£ijas.

Uzņēmums Mozilla uzskata, ka lietotājam ir jāspēj kontrolēt savas ierÄ«ces. Šø datus, ko Ŕīs ierÄ«ces Ä£enerē. Tu jābÅ«t datiem tu esi jums ir jākontrolē, kur viņi dodas, tu esi vajadzētu bÅ«t iespējai veikt izmaiņas savā profilā, ja tas ir neprecÄ«zs.

Mozilla WebThings vajadzētu privātums arhitektÅ«ras lÄ«menÄ«, principu kopums no Dr Ann Cavoukian, kas ņem vērā lietotāja datu konfidencialitātes saglabāŔanu visā produkta izstrādes un izstrādes laikā. Izvirzot cilvēku prioritātes augstāk par peļņu, mēs piedāvājam alternatÄ«vu pieeju lietu internetam, kas bÅ«tÄ«bā ir privāta un ļauj lietotājiem atgÅ«t kontroli pār saviem datiem.

Lietotāju attieksme pret privātumu un IoT

Pirms aplūkojam WebThings arhitektūru, parunāsim par to, kā lietotāji domā par privātumu viedo mājas ierīču kontekstā un kāpēc ir svarīgi dot cilvēkiem iespēju uzņemties atbildību.

Å odien, iegādājoties viedās mājas ierÄ«ci, jÅ«s saņemat ērtu iespēju kontrolēt un uzraudzÄ«t savu māju, izmantojot internetu. JÅ«s varat izslēgt apgaismojumu mājās, atrodoties birojā. Varat pārbaudÄ«t, vai garāžas durvis ir atstātas vaļā. IepriekŔējie pētÄ«jumi parādÄ«ja, ka lietotāji pasÄ«vi (un dažreiz arÄ« aktÄ«vi) piekrÄ«t apmainÄ«ties ar privātumu mājas pārvaldÄ«bas ērtÄ«bām. Ja lietotājam nav citas alternatÄ«vas, kā saņemt ērtÄ«bas apmaiņā pret privātuma zaudÄ“Å”anu, viņŔ negribÄ«gi piekrÄ«t Ŕādai apmaiņai.

Tomēr, lai gan cilvēki pērk un izmanto viedās mājas ierÄ«ces, tas nenozÄ«mē, ka viņiem ir ērti dzÄ«vot ar status quo. Viena nesena lietotāju aptauja atklāja to GandrÄ«z puse (45%) no 188 viedo māju Ä«paÅ”niekiem bija noraizējuÅ”ies par savu ierīču privātumu vai droŔību.

Datu konfidencialitāte, IoT un Mozilla WebThings

Lietotāju aptaujas rezultāti

2018. gada rudenÄ« mÅ«su pētnieku komanda veica dienasgrāmatu izpēte, kurā piedalÄ«jās 11 lietotāji no ASV un Lielbritānijas. Mēs vēlējāmies noskaidrot, cik ērts un praktisks ir mÅ«su WebThings projekts. Katram dalÄ«bniekam dāvinājām Raspberry Pi ar iepriekÅ” instalētu WebThings 0.5 un vairākas viedierÄ«ces.

Datu konfidencialitāte, IoT un Mozilla WebThings

Studiju dalībniekiem tiek nodroŔinātas viedierīces

Vērojām (uz vietas vai video čatā), kā katrs no dalÄ«bniekiem izgāja visu uzstādÄ«Å”anas posmu un viedās mājas iestatÄ«jumi. Pēc tam mēs lÅ«dzām dalÄ«bniekus saglabāt dienasgrāmatu, lai dokumentētu viņu mijiedarbÄ«bu ar viedo māju, kā arÄ« visas problēmas, kas raduŔās ceļā. Pēc divām nedēļām mēs runājām ar katru dalÄ«bnieku par viņu iespaidiem. Vairāki dalÄ«bnieki, kuriem viedās mājas jēdziens bija jauns, bija sajÅ«smā par IoT potenciālu vienkārÅ”ot ikdienas uzdevumus; daži bija vÄ«luÅ”ies dažu ierīču uzticamÄ«bas trÅ«kuma dēļ. Pārējo iespaidi bija kaut kur pa vidu: lietotāji vēlējās izveidot sarežģītākus algoritmus un noteikumus un vēlējās, lai viedtālruņa lietojumprogramma saņemtu paziņojumus.

Turklāt mēs uzzinājām par lietotāju attieksmi pret datu vākÅ”anu. Mums par pārsteigumu visi 11 dalÄ«bnieki bija pārliecināti, ka mēs par viņiem vācam datus.. Viņi jau ir iemācÄ«juÅ”ies sagaidÄ«t Ŕādu datu vākÅ”anu, jo tas ir modelis, kas dominē lielākajā daļā platformu un tieÅ”saistes pakalpojumu. Daži dalÄ«bnieki uzskatÄ«ja, ka dati tika vākti kvalitātes uzlaboÅ”anas vai pētniecÄ«bas nolÅ«kos. Tomēr pēc tam, kad uzzināja, ka par viņiem netiek vākti dati, divi dalÄ«bnieki pauda atvieglojumu ā€” viņiem bija par vienu iemeslu mazāk bažām par to, ka viņu dati tiks ļaunprātÄ«gi izmantoti nākotnē.

Gluži pretēji, bija dalÄ«bnieki, kurus nemaz neuztrauca datu vākÅ”ana: viņi uzskatÄ«ja, ka uzņēmumus neinteresē tik nenozÄ«mÄ«ga informācija, piemēram, spuldzes ieslēgÅ”ana vai izslēgÅ”ana. Viņi nesaskatÄ«ja sekas tam, kā savāktos datus varētu izmantot pret viņiem. Tas mums parādÄ«ja, ka mums ir jādara labāks darbs, lai tas lietotājiem parādÄ«tu ko nepiederoÅ”ie var mācÄ«ties no jÅ«su viedās mājas datiem. Piemēram, nav grÅ«ti noteikt, kad neesat mājās, izmantojot datus no durvju sensora.

Datu konfidencialitāte, IoT un Mozilla WebThings

Durvju sensoru žurnāli var parādīt, kad kāds nav mājās

No Ŕī pētÄ«juma mēs uzzinājām, ko cilvēki domā par viedo māju radÄ«to datu privātumu. Un tajā paŔā laikā, ja nav alternatÄ«vas, viņi ir gatavi upurēt privātumu komforta dēļ. Un daži neuztraucas par privātumu, neredzot datu vākÅ”anas ilgtermiņa negatÄ«vās sekas. Mēs tam ticam privātumam jābÅ«t tiesÄ«bām ikvienam, neatkarÄ«gi no sociālekonomiskā stāvokļa vai tehniskajām prasmēm. Tagad mēs jums pateiksim, kā mēs to darām.

Datu pārvaldības decentralizācija nodroŔina lietotājiem privātumu

Viedās mājas ierīču ražotāji ir izstrādājuÅ”i savus produktus, lai sniegtu viņiem vairāk pakalpojumu nekā klientiem. Izmantojot tipisku IoT steku, kurā ierÄ«ces nevar viegli sazināties, tās var izveidot uzticamu priekÅ”statu par lietotāju uzvedÄ«bu, preferencēm un darbÄ«bām, pamatojoties uz datiem, ko tās savākuÅ”as savos serveros.

Ņemiet vienkārÅ”u viedās spuldzes piemēru. JÅ«s iegādājaties spuldzi un lejupielādējat viedtālruņa lietotni. Iespējams, jums bÅ«s jāiestata ierÄ«ce, lai pārsÅ«tÄ«tu datus no spuldzes uz internetu, un, iespējams, ir jāizveido ā€œmākoņa lietotāja konta abonementsā€ ar spuldzes ražotāju, lai to uzraudzÄ«tu mājās vai attālināti. Tagad iedomājieties pēc pieciem gadiem, kad esat uzstādÄ«jis desmitiem vai simtiem viedierīču ā€“ sadzÄ«ves tehniku, enerÄ£ijas taupÄ«Å”anas ierÄ«ces, sensorus, droŔības sistēmas. Cik lietotņu un kontu jums bÅ«s lÄ«dz tam laikam?

PaÅ”reizējais darbÄ«bas modelis paredz, ka jÅ«su dati ir jānodod ražoÅ”anas uzņēmumiem, lai ierÄ«ces darbotos pareizi. Tas savukārt prasa strādāt tikai ar Å”o uzņēmumu ierÄ«cēm un pakalpojumiem ā€“ tādās iežogotas rezerves.

Mozilla risinājums nodod datus atpakaļ lietotāju rokās. Vietnē Mozilla WebThings nav uzņēmuma mākoņserveru, kas glabā miljoniem lietotāju datus. Lietotāja dati tiek glabāti lietotāja mājās. Dublējumus var glabāt jebkur. Attālā piekļuve ierÄ«cēm notiek no viena interfeisa. Lietotājam nav jāinstalē daudzas lietojumprogrammas, un visi dati tiek tunelēti caur privātu apakÅ”domēnu ar HTTPS Å”ifrÄ“Å”anu, kas ko izveidojis pats lietotājs .

VienÄ«gie dati, ko Mozilla saņem, ir tad, kad apakÅ”domēns pārbauda mÅ«su serverÄ« WebThings atjauninājumus. Lietotājs nevar nodroÅ”ināt ierÄ«cēm piekļuvi internetam vispār un pārvaldÄ«t tās pilnÄ«bā lokāli.

WebThings vārteju decentralizācija nozÄ«mē, ka katram lietotājam ir savs "datu centrs". Vārti kļūst par mājas centrālo nervu sistēmu. Kad lietotāju viedierīču dati tiek glabāti viņu mājās, hakeriem kļūst daudz grÅ«tāk piekļūt vairākiem lietotāju datiem vienlaikus. Decentralizētā pieeja nodroÅ”ina divas galvenās priekÅ”rocÄ«bas: pilnÄ«gu lietotāja datu konfidencialitāti un droÅ”u glabāŔanu aiz savā klasē labākās Å”ifrÄ“Å”anas.https.

Zemāk esoÅ”ajā attēlā ir salÄ«dzināta Mozilla pieeja ar tipisku viedās mājas ierīču ražotāja pieeju.

Datu konfidencialitāte, IoT un Mozilla WebThings

Salīdzinot Mozilla pieeju ar tipisku viedo māju ražotāju

Mozilla pieeja nodroÅ”ina lietotājiem alternatÄ«vu paÅ”reizējiem piedāvājumiem, vienlaikus nodroÅ”inot viņu datu privātumu Šø IoT ierīču ērtÄ«bas.

Turpmāki decentralizācijas centieni

Izstrādājot Mozilla WebThings, mēs apzināti izolējām lietotājus no serveriem, kas varētu vākt viņu datus, tostarp no mÅ«su paÅ”u Mozilla serveriem, piedāvājot saderÄ«gu, decentralizētu IoT risinājumu. MÅ«su lēmums neapkopt datus ir neatņemama mÅ«su misijas sastāvdaļa un vēl vairāk atzÄ«st mÅ«su organizācijas ilgtermiņa interesi par jaunajām tehnoloÄ£ijām. decentralizācija kā lÄ«dzekli lietotāja palÄ«dzÄ«bas palielināŔanai.

Webthings iemieso mÅ«su misiju uzskatÄ«t personas droŔību un privātumu tieÅ”saistē kā pamattiesÄ«bas, nododot varu atpakaļ lietotāju rokās. No viedokļa Mozilla, decentralizētās tehnoloÄ£ijas var iznÄ«cināt centralizētās ā€œiestādesā€ un atgriezt vairāk tiesÄ«bu paÅ”iem lietotājiem.

Decentralizācija var bÅ«t sociālo, politisko un tehnoloÄ£isko centienu rezultāts, lai pārdalÄ«tu varu no mazākuma uz vairākumu. Mēs to varam sasniegt, pārdomājot un pārveidojot tÄ«klu. Ä»aujot IoT ierÄ«cēm darboties lokālajā tÄ«klā bez nepiecieÅ”amÄ«bas pārsÅ«tÄ«t datus uz ārējiem serveriem, mēs decentralizējam esoÅ”o IoT struktÅ«ru.

Ar Mozilla WebThings mēs veidojam piemēru tam, kā decentralizēta izplatīta sistēma, izmantojot tīmekļa protokolus, var ietekmēt IoT ekosistēmu. Mūsu komanda jau ir izveidojusi melnrakstuWebThing API specifikācijas, lai atbalstītu tīmekļa pieredzes standartizāciju citām IoT ierīcēm un vārtejām.

Lai gan tas ir viens no veidiem, kā panākt decentralizāciju, dažādos izstrādes posmos ir papildu projekti ar lÄ«dzÄ«giem mērÄ·iem, lai atgrieztu jaudu lietotāju rokās. Signāli no citiem tirgus dalÄ«bniekiem, piemēram, FreedomBox fonds, Daplie ŠøDouglass, parāda, ka indivÄ«di, mājsaimniecÄ«bas un kopienas meklē veidus, kā pārņemt kontroli pār saviem datiem.

Vispirms koncentrējoties uz cilvēkiem, Mozilla WebThings atdod cilvēkiem izvēli: par to, cik privāti viņi vēlas, lai viņu dati būtu un kādas ierīces viņi vēlas izmantot savā sistēmā.

Saistītās publikācijas:
Mozilla WebThings ā€” vārtejas iestatÄ«Å”ana
Mozilla WebThings vietnē Raspberry Pi ā€” darba sākÅ”ana
Mozilla ir izstrādājusi atvērtas vārtejas lietu internetam

Avots: www.habr.com

Pievieno komentāru