Zasebnost podatkov, IoT in Mozilla WebThings

Zasebnost podatkov, IoT in Mozilla WebThings
Od prevajalca: kratka ponovitev člankaCentralizacija naprav za pametni dom (kot so Apple Home Kit, Xiaomi in druge) je slaba, ker:

  1. Uporabnik postane odvisen od določenega prodajalca, saj naprave ne morejo komunicirati med seboj zunaj istega proizvajalca;
  2. Prodajalci uporabniške podatke uporabljajo po lastni presoji in uporabniku ne puščajo izbire;
  3. Centralizacija naredi uporabnika bolj ranljivega, saj v primeru hekerskega napada postane ranljivih več milijonov uporabnikov naenkrat.

Mozilla je izvedla raziskavo, v kateri so ugotovili:

  1. Nekateri uporabniki so pripravljeni žrtvovati zasebnost podatkov zaradi udobja;
  2. Večina je navajena, da se o njih zbirajo podatki, in so presenečeni, ko se to ne zgodi;
  3. Precejšen del uporabnikov bi rad prenehal slediti, a nimajo druge izbire.

Mozilla razvija svoj standard pametnega doma in spodbuja vse k decentralizaciji in izolaciji. Njihovo Prehod WebThings ne zbira nobenih podatkov in lahko deluje popolnoma avtonomno.

Nadaljnje podrobnosti, povezave in rezultati Mozilline raziskave bodo sledili.

Pametne naprave za dom nekoliko olajšajo življenje, hkrati pa za delovanje zahtevajo, da nadzor nad svojimi informacijami predate njihovim proizvodnim podjetjem. IN nedavni članek od Projekt zasebnosti New York Timesa o zaščiti spletne zasebnosti je avtor priporočil nakup naprav IoT le, če je uporabnik "pripravljen žrtvovati nekaj zasebnosti za udobje."

To je dober nasvet, saj podjetja, ki nadzorujejo vaše pametne domače naprave, vedo, da ste doma, ne le takrat, ko jim to poveste. Kmalu bodo uporabljali vedno prižgane mikrofone in dobesedno poslušali vsako kihanje, nato pa vam ponudijo zdravila za prehlad svojih povezanih dobaviteljev. Poleg tega zahteva, da se podatki prenašajo in logika obdeluje samo na lastnih strežnikih, zmanjšuje zmožnost interakcije različnih platform. Vodilna podjetja bodo potrošnikom odvzela možnost izbire želenih tehnologij.

Pri Mozilli verjamemo, da bi moral imeti uporabnik nadzor nad svojimi napravami. и podatke, ki jih te naprave ustvarjajo. Ti mora imeti podatke vi nadzorovati moraš, kam gredo, vi morali imeti priložnost spremenite svoj profil, če je netočen.

Mozilla WebThings mora biti zasebnost na arhitekturni ravni, skupek načel iz Ann Cavoukian, ki upoštevajo ohranjanje zaupnosti uporabniških podatkov skozi celotno zasnovo in razvoj izdelka. Ker prednostne naloge ljudi postavljamo pred dobiček, predlagamo alternativni pristop k internetu stvari, ki je v osnovi zaseben in uporabnikom vrača nadzor nad njihovimi podatki.

Odnos uporabnikov do zasebnosti in interneta stvari

Preden si ogledamo arhitekturo WebThings, se pogovorimo o tem, kako uporabniki razmišljajo o zasebnosti v kontekstu pametnih domačih naprav in zakaj je pomembno omogočiti ljudem, da prevzamejo odgovornost.

Danes, ko kupite napravo za pametni dom, dobite priročno možnost nadzora in nadzora svojega doma prek interneta. Doma lahko ugasnete luči, ko ste v pisarni. Preverite lahko, ali so garažna vrata ostala odprta. Prejšnje raziskave pokazala, da se uporabniki pasivno (in včasih aktivno) strinjajo z zamenjavo zasebnosti za udobje upravljanja doma. Kadar uporabnik nima druge možnosti, da bi prejel ugodnost v zameno za izgubo zasebnosti, nerad privoli v takšno zamenjavo.

Čeprav ljudje kupujejo in uporabljajo pametne naprave za dom, to ne pomeni, da jim je prijetno živeti s statusom quo. To je pokazala ena nedavna anketa uporabnikov Skoraj polovica (45 %) od 188 lastnikov pametnih domov je bila zaskrbljena glede zasebnosti ali varnosti svojih naprav..

Zasebnost podatkov, IoT in Mozilla WebThings

Rezultati ankete uporabnikov

Jeseni 2018 je naša ekipa raziskovalcev izvedla raziskovanje dnevnika, v katerem je sodelovalo 11 uporabnikov iz ZDA in Velike Britanije. Želeli smo ugotoviti, kako priročen in praktičen je naš projekt WebThings. Vsakemu udeležencu smo podarili Raspberry Pi s prednameščenim WebThings 0.5 in več pametnih naprav.

Zasebnost podatkov, IoT in Mozilla WebThings

Udeležencem študije so na voljo pametne naprave

Opazovali smo (na kraju samem ali prek videoklepeta), kako je vsak od udeležencev šel skozi celotno fazo namestitve in nastavitve pametnega doma. Nato smo udeležence prosili, naj vodijo dnevnik, v katerem bodo dokumentirali svoje interakcije s pametnim domom, pa tudi vse težave, ki so se pojavile na poti. Po dveh tednih smo se z vsakim udeležencem pogovorili o njihovih vtisih. Več udeležencev, za katere je bil koncept pametnega doma nov, je bilo navdušenih nad potencialom interneta stvari za poenostavitev rutinskih opravil; nekateri so bili razočarani nad nezanesljivostjo nekaterih naprav. Vtisi ostalih so bili nekje na sredini: uporabniki so želeli ustvariti kompleksnejše algoritme in pravila ter želeli aplikacijo za pametni telefon, ki bi prejemala obvestila.

Poleg tega smo spoznali odnos uporabnikov do zbiranja podatkov. Na naše presenečenje je bilo vseh 11 sodelujočih trdnih, da podatke zbiramo o njih.. Takšno zbiranje podatkov so se že naučili pričakovati, saj je to model, ki prevladuje na večini platform in spletnih storitev. Nekateri udeleženci so menili, da so bili podatki zbrani za izboljšanje kakovosti ali raziskovalne namene. Ko sta izvedela, da se o njiju ne zbira nobenih podatkov, sta dva udeleženca izrazila olajšanje – imela sta en razlog manj za skrb, da bi bili njuni podatki v prihodnosti zlorabljeni.

Nasprotno, bili so udeleženci, ki jih zbiranje podatkov sploh ni skrbelo: menili so, da podjetij tako nepomembne informacije ne zanimajo, kot prižiganje ali ugašanje žarnice. Niso videli posledic, kako bi lahko zbrane podatke uporabili proti njim. To nam je pokazalo, da moramo to bolje pokazati uporabnikom kaj se zunanji ljudje lahko naučijo iz podatkov iz vašega pametnega doma. Na primer, s podatki senzorja vrat ni težko ugotoviti, kdaj vas ni doma.

Zasebnost podatkov, IoT in Mozilla WebThings

Dnevniki senzorjev vrat lahko pokažejo, kdaj nekoga ni doma

Iz te študije smo izvedeli, kaj si ljudje mislijo o zasebnosti podatkov, ki jih ustvarijo pametni domovi. In hkrati, če ni druge možnosti, so pripravljeni žrtvovati zasebnost zaradi udobja. In nekateri niso zaskrbljeni zaradi zasebnosti, saj ne vidijo dolgoročnih negativnih posledic zbiranja podatkov. To verjamemo zasebnost bi morala biti pravica vsakogar, ne glede na socialno-ekonomski status ali tehnično znanje. Zdaj vam bomo povedali, kako to naredimo.

Decentralizacija upravljanja podatkov uporabnikom zagotavlja zasebnost

Proizvajalci naprav za pametni dom so svoje izdelke zasnovali tako, da jim nudijo več storitev kot strankam. Z uporabo tipičnega sklada IoT, kjer naprave ne morejo enostavno komunicirati, lahko iz podatkov, ki so jih zbrali na svojih strežnikih, zgradijo zanesljivo sliko vedenja, preferenc in dejanj uporabnikov.

Vzemimo preprost primer pametne žarnice. Kupiš žarnico in naložiš aplikacijo za pametni telefon. Morda boste morali nastaviti enoto za prenos podatkov iz žarnice v internet in morda vzpostaviti "naročnino na uporabniški račun v oblaku" pri proizvajalcu žarnice, da jo spremljate doma ali na daljavo. Predstavljajte si, da boste čez pet let namestili na desetine ali stotine pametnih naprav – gospodinjskih aparatov, naprav za varčevanje z energijo, senzorjev, varnostnih sistemov. Koliko aplikacij in računov boste imeli do takrat?

Trenutni model delovanja zahteva, da predate svoje podatke proizvodnim podjetjem, da vaše naprave pravilno delujejo. To pa zahteva, da delate le z napravami in storitvami teh podjetij – v takih ograjeni rezervati.

Mozillina rešitev daje podatke nazaj v roke uporabnikom. Pri Mozilla WebThings ni strežnikov v oblaku podjetja, ki bi hranili podatke milijonov uporabnikov. Uporabniški podatki so shranjeni v uporabnikovem domu. Varnostne kopije lahko shranite kjer koli. Oddaljeni dostop do naprav poteka iz enega vmesnika. Uporabniku ni treba namestiti veliko aplikacij, in vsi podatki so tunelirani prek zasebne poddomene s šifriranjem HTTPS, ki ustvari uporabnik sam .

Edini podatki, ki jih Mozilla prejme, so, ko poddomena preveri naš strežnik za posodobitve WebThings. Uporabnik napravam sploh ne more omogočiti dostopa do interneta in jih upravljati povsem lokalno.

Decentralizacija prehodov WebThings pomeni, da ima vsak uporabnik svoj »podatkovni center«. Prehod postane centralni živčni sistem doma. Ko so podatki pametnih naprav uporabnikov shranjeni v njihovem domu, postane hekerjem veliko težje pridobiti dostop do več uporabniških podatkov hkrati. Decentraliziran pristop zagotavlja dve glavni prednosti: popolno zaupnost uporabniških podatkov in varno shranjevanje za najboljšim šifriranjem v razredu.https.

Spodnja slika primerja Mozillin pristop s pristopom tipičnega proizvajalca naprav za pametni dom.

Zasebnost podatkov, IoT in Mozilla WebThings

Primerjava Mozillinega pristopa s tipičnim proizvajalcem pametnega doma

Mozillin pristop uporabnikom ponuja alternativo trenutni ponudbi, hkrati pa zagotavlja zasebnost njihovih podatkov и udobje IoT naprav.

Nadaljnja prizadevanja za decentralizacijo

Pri razvoju Mozilla WebThings smo namenoma izolirali uporabnike od strežnikov, ki bi lahko zbirali njihove podatke, vključno z našimi lastnimi strežniki Mozilla, s čimer smo ponudili skladno, decentralizirano rešitev IoT. Naša odločitev, da ne zbiramo podatkov, je sestavni del našega poslanstva in dodatno priznava dolgoročni interes naše organizacije za nove tehnologije decentralizacija kot sredstvo za povečanje pomoči uporabnikom.

Webthings uteleša naše poslanstvo obravnavati osebno varnost in zasebnost na spletu kot temeljni pravici, s čimer daje moč nazaj v roke uporabnikov. V smislu Mozilla, lahko decentralizirane tehnologije uničijo centralizirane "oblasti" in vrnejo več pravic uporabnikom samim.

Decentralizacija je lahko posledica družbenih, političnih in tehnoloških prizadevanj za prerazporeditev moči od manjšine k večini. To lahko dosežemo s ponovnim premislekom in na novo arhitekturo omrežja. Z omogočanjem napravam IoT, da delujejo v lokalnem omrežju brez potrebe po prenosu podatkov na zunanje strežnike, decentraliziramo obstoječo strukturo IoT.

Z Mozilla WebThings ustvarjamo primer, kako lahko decentraliziran porazdeljen sistem prek spletnih protokolov vpliva na ekosistem IoT. Naša ekipa je že ustvarila osnutekSpecifikacije API-ja za WebThing, za podporo standardizaciji spletne izkušnje za druge IoT naprave in prehode.

Čeprav je to eden od načinov za doseganje decentralizacije, obstajajo komplementarni projekti s podobnimi cilji na različnih stopnjah razvoja, da se moč vrne v roke uporabnikov. Signali drugih akterjev na trgu, kot npr Fundacija FreedomBox, Daplie иDouglass, kažejo, da posamezniki, gospodinjstva in skupnosti iščejo načine, kako prevzeti nadzor nad svojimi podatki.

Z osredotočanjem na ljudi najprej Mozilla WebThings ljudem vrača izbiro: o tem, kako zasebni želijo, da so njihovi podatki in katere naprave želijo uporabljati v svojem sistemu.

Sorodne objave:
Mozilla WebThings - Nastavitev prehoda
Mozilla WebThings na Raspberry Pi – Kako začeti
Mozilla je razvila odprt prehod za internet stvari

Vir: www.habr.com

Dodaj komentar