ความเป็นส่วนตัวของข้อมูล IoT และ Mozilla WebThings

ความเป็นส่วนตัวของข้อมูล IoT และ Mozilla WebThings
จากผู้แปล: การเล่าบทความสั้น ๆการรวมศูนย์อุปกรณ์สมาร์ทโฮม (เช่น Apple Home Kit, Xiaomi และอื่น ๆ ) ไม่ดีเนื่องจาก:

  1. ผู้ใช้ต้องพึ่งพาผู้จำหน่ายรายใดรายหนึ่ง เนื่องจากอุปกรณ์ไม่สามารถสื่อสารระหว่างกันภายนอกผู้ผลิตรายเดียวกันได้
  2. ผู้ขายใช้ข้อมูลผู้ใช้ตามดุลยพินิจของตน โดยไม่ปล่อยให้ผู้ใช้เลือก
  3. การรวมศูนย์ทำให้ผู้ใช้มีความเสี่ยงมากขึ้น เนื่องจากในกรณีที่มีการโจมตีของแฮ็กเกอร์ ผู้ใช้หลายล้านคนจะมีความเสี่ยงในทันที

Mozilla ได้ทำการศึกษาซึ่งพบว่า:

  1. ผู้ใช้บางรายยินดีสละความเป็นส่วนตัวของข้อมูลเพื่อความสะดวก
  2. ส่วนใหญ่คุ้นเคยกับการรวบรวมข้อมูลเกี่ยวกับพวกเขา และจะประหลาดใจเมื่อสิ่งนี้ไม่เกิดขึ้น
  3. ผู้ใช้ส่วนสำคัญต้องการหยุดการติดตาม แต่พวกเขาไม่มีทางเลือก

Mozilla กำลังพัฒนามาตรฐานบ้านอัจฉริยะ และสนับสนุนให้ทุกคนก้าวไปสู่การกระจายอำนาจและการแยกตัวออกจากกัน ของพวกเขา เกตเวย์ WebThings ไม่รวบรวมข้อมูลใดๆ เลย และสามารถทำงานได้โดยอัตโนมัติโดยสมบูรณ์

รายละเอียดเพิ่มเติม ลิงก์ และผลการวิจัยของ Mozilla จะตามมา

อุปกรณ์สมาร์ทโฮมช่วยให้ชีวิตง่ายขึ้นเล็กน้อย แต่ในขณะเดียวกัน ในการทำงาน อุปกรณ์เหล่านี้ต้องการให้คุณส่งมอบการควบคุมข้อมูลของคุณให้กับบริษัทผู้ผลิตของพวกเขา ใน บทความล่าสุด จาก โครงการความเป็นส่วนตัวของนิวยอร์กไทมส์ ในการปกป้องความเป็นส่วนตัวออนไลน์ ผู้เขียนแนะนำให้ซื้ออุปกรณ์ IoT เฉพาะเมื่อผู้ใช้ "เต็มใจสละความเป็นส่วนตัวบางส่วนเพื่อความสะดวก"

นี่เป็นคำแนะนำที่ดีเพราะบริษัทที่ควบคุมอุปกรณ์สมาร์ทโฮมของคุณรู้ว่าคุณอยู่บ้าน ไม่ใช่แค่เมื่อคุณบอกพวกเขาเท่านั้น ในไม่ช้าพวกเขาจะใช้ไมโครโฟนที่เปิดอยู่ตลอดเวลาและรับฟังอย่างแท้จริง ทุกการจามจากนั้นเสนอยาแก้หวัดให้กับคุณจากซัพพลายเออร์ในเครือ นอกจากนี้ การกำหนดให้ต้องถ่ายโอนข้อมูลและประมวลผลลอจิกบนเซิร์ฟเวอร์ของตัวเองเท่านั้น จะลดความสามารถของแพลตฟอร์มต่างๆ ในการโต้ตอบ บริษัทชั้นนำจะดึงความสามารถของผู้บริโภคในการเลือกเทคโนโลยีที่พวกเขาต้องการออกไป

ที่ Mozilla เราเชื่อว่าผู้ใช้ควรสามารถควบคุมอุปกรณ์ของตนได้ и ข้อมูลที่อุปกรณ์เหล่านี้สร้างขึ้น คุณ ต้องเป็นเจ้าของข้อมูล คุณ คุณต้องควบคุมว่าพวกเขาจะไปที่ไหน คุณ ควรได้รับโอกาส ทำการเปลี่ยนแปลงโปรไฟล์ของคุณหากไม่ถูกต้อง.

มอซซิลา เว็บธิงส์ ควร ความเป็นส่วนตัวในระดับสถาปัตยกรรมซึ่งเป็นชุดหลักการจาก ดร.แอน คาวูเคียนซึ่งคำนึงถึงการรักษาความลับของข้อมูลผู้ใช้ตลอดการออกแบบและพัฒนาผลิตภัณฑ์ เราให้ความสำคัญกับผู้คนมากกว่าผลกำไร เราเสนอทางเลือกอื่นให้กับ Internet of Things ที่มีความเป็นส่วนตัวโดยพื้นฐาน และให้ผู้ใช้สามารถควบคุมข้อมูลของตนได้

ทัศนคติของผู้ใช้ต่อความเป็นส่วนตัวและ IoT

ก่อนที่เราจะดูสถาปัตยกรรมของ WebThings เรามาพูดคุยกันว่าผู้ใช้คิดอย่างไรเกี่ยวกับความเป็นส่วนตัวในบริบทของอุปกรณ์สมาร์ทโฮม และเหตุใดการมอบอำนาจให้ผู้คนรับผิดชอบจึงเป็นสิ่งสำคัญ

ทุกวันนี้ เมื่อคุณซื้ออุปกรณ์สมาร์ทโฮม คุณจะได้รับความสะดวกในการควบคุมและตรวจสอบบ้านของคุณผ่านทางอินเทอร์เน็ต คุณสามารถปิดไฟที่บ้านขณะอยู่ในออฟฟิศได้ คุณสามารถตรวจสอบได้ว่าประตูโรงรถเปิดทิ้งไว้หรือไม่ งานวิจัยก่อนหน้า แสดงให้เห็นว่าผู้ใช้ตกลงที่จะแลกเปลี่ยนความเป็นส่วนตัวเพื่อความสะดวกในการจัดการบ้าน เมื่อผู้ใช้ไม่มีทางเลือกอื่นในการรับความสะดวกสบายเพื่อแลกกับการสูญเสียความเป็นส่วนตัว เขาก็ยอมรับการแลกเปลี่ยนดังกล่าวอย่างไม่เต็มใจ

อย่างไรก็ตาม แม้ว่าผู้คนจะซื้อและใช้อุปกรณ์สมาร์ทโฮม แต่ก็ไม่ได้หมายความว่าพวกเขาจะสบายใจกับการใช้ชีวิตแบบเดิมๆ การสำรวจผู้ใช้ล่าสุดครั้งหนึ่งพบว่า เกือบครึ่ง (45%) ของเจ้าของบ้านอัจฉริยะ 188 รายกังวลเกี่ยวกับความเป็นส่วนตัวหรือความปลอดภัยของอุปกรณ์ของตน.

ความเป็นส่วนตัวของข้อมูล IoT และ Mozilla WebThings

ผลการสำรวจผู้ใช้

ในฤดูใบไม้ร่วงปี 2018 ทีมนักวิจัยของเราได้ดำเนินการ การวิจัยไดอารี่ซึ่งมีผู้ใช้ 11 รายจากสหรัฐอเมริกาและสหราชอาณาจักรเข้าร่วม เราต้องการทราบว่าโครงการ WebThings ของเราสะดวกและใช้งานได้จริงเพียงใด เรามอบ Raspberry Pi ที่ติดตั้ง WebThings 0.5 ไว้ล่วงหน้าให้กับผู้เข้าร่วมแต่ละคน และอุปกรณ์อัจฉริยะหลายตัว

ความเป็นส่วนตัวของข้อมูล IoT และ Mozilla WebThings

มีการจัดเตรียมอุปกรณ์อัจฉริยะให้กับผู้เข้าร่วมการศึกษา

เราสังเกต (บนเว็บไซต์หรือผ่านวิดีโอแชท) ว่าผู้เข้าร่วมแต่ละคนผ่านขั้นตอนการติดตั้งทั้งหมดอย่างไร และ การตั้งค่าบ้านอัจฉริยะ. จากนั้นเราขอให้ผู้เข้าร่วมจดบันทึกการโต้ตอบกับสมาร์ทโฮม รวมถึงปัญหาใดๆ ที่เกิดขึ้นระหว่างทาง หลังจากผ่านไปสองสัปดาห์ เราพูดคุยกับผู้เข้าร่วมแต่ละคนเกี่ยวกับความประทับใจของพวกเขา ผู้เข้าร่วมหลายคนซึ่งมีแนวคิดเรื่องบ้านอัจฉริยะเป็นสิ่งใหม่ รู้สึกตื่นเต้นกับศักยภาพของ IoT เพื่อทำให้งานประจำง่ายขึ้น บางคนผิดหวังกับการขาดความน่าเชื่อถือของอุปกรณ์บางอย่าง ความประทับใจที่เหลืออยู่ตรงกลาง: ผู้ใช้ต้องการสร้างอัลกอริทึมและกฎที่ซับซ้อนยิ่งขึ้น และต้องการให้แอปพลิเคชันสมาร์ทโฟนรับการแจ้งเตือน

นอกจากนี้เรายังได้เรียนรู้เกี่ยวกับทัศนคติของผู้ใช้ต่อการรวบรวมข้อมูลอีกด้วย เราประหลาดใจที่ผู้เข้าร่วมทั้ง 11 คนยืนกรานว่าเรากำลังรวบรวมข้อมูลเกี่ยวกับพวกเขา. พวกเขาได้เรียนรู้ที่จะคาดหวังการรวบรวมข้อมูลดังกล่าวแล้ว เนื่องจากนี่คือรูปแบบที่มีอยู่ในแพลตฟอร์มและบริการออนไลน์ส่วนใหญ่ ผู้เข้าร่วมบางคนเชื่อว่าข้อมูลถูกรวบรวมเพื่อการปรับปรุงคุณภาพหรือการวิจัย อย่างไรก็ตาม หลังจากทราบว่าไม่มีการรวบรวมข้อมูลเกี่ยวกับพวกเขา ผู้เข้าร่วมสองคนแสดงความโล่งใจ—พวกเขามีเหตุผลน้อยลงหนึ่งประการที่จะต้องกังวลว่าข้อมูลของตนจะถูกนำไปใช้ในทางที่ผิดในอนาคต

ในทางตรงกันข้าม, มีผู้เข้าร่วมที่ไม่กังวลเกี่ยวกับการรวบรวมข้อมูลเลย: พวกเขาเชื่อว่าบริษัทต่างๆ ไม่สนใจข้อมูลที่ไม่มีนัยสำคัญดังกล่าว เช่นการเปิดหรือปิดหลอดไฟ พวกเขาไม่เห็นผลที่ตามมาของการนำข้อมูลที่รวบรวมมาไปใช้กับพวกเขา นี่แสดงให้เราเห็นว่าเราต้องแสดงให้ผู้ใช้เห็นได้ดีขึ้น สิ่งที่บุคคลภายนอกสามารถเรียนรู้ได้จากข้อมูลจากสมาร์ทโฮมของคุณ. ตัวอย่างเช่น การระบุเมื่อคุณไม่อยู่บ้านโดยใช้ข้อมูลจากเซ็นเซอร์ประตูไม่ใช่เรื่องยาก

ความเป็นส่วนตัวของข้อมูล IoT และ Mozilla WebThings

บันทึกเซ็นเซอร์ประตูสามารถแสดงเมื่อมีคนไม่อยู่บ้าน

จากการศึกษานี้ เราได้เรียนรู้ว่าผู้คนคิดอย่างไรเกี่ยวกับความเป็นส่วนตัวของข้อมูลที่สร้างโดยบ้านอัจฉริยะ และในขณะเดียวกัน เมื่อไม่มีทางเลือกอื่น พวกเขาก็พร้อมที่จะสละความเป็นส่วนตัวเพื่อความสะดวกสบาย และบางส่วนไม่กังวลเกี่ยวกับความเป็นส่วนตัว โดยไม่เห็นผลเสียระยะยาวจากการรวบรวมข้อมูล เราเชื่อเช่นนั้น ความเป็นส่วนตัวควรเป็นสิทธิสำหรับทุกคนโดยไม่คำนึงถึงสถานะทางเศรษฐกิจและสังคมหรือทักษะทางเทคนิค ตอนนี้เราจะบอกคุณว่าเราทำเช่นนี้อย่างไร

การกระจายอำนาจของการจัดการข้อมูลทำให้ผู้ใช้มีความเป็นส่วนตัว

ผู้ผลิตอุปกรณ์สมาร์ทโฮมได้ออกแบบผลิตภัณฑ์ของตนเพื่อให้บริการแก่ตนมากกว่าบริการลูกค้า การใช้สแต็ก IoT ทั่วไปซึ่งอุปกรณ์ไม่สามารถสื่อสารได้อย่างง่ายดาย พวกเขาสามารถสร้างภาพพฤติกรรม ความชอบ และการดำเนินการของผู้ใช้ที่เชื่อถือได้จากข้อมูลที่รวบรวมไว้บนเซิร์ฟเวอร์ของตน

ยกตัวอย่างง่ายๆ ของหลอดไฟอัจฉริยะ คุณซื้อหลอดไฟและดาวน์โหลดแอปสมาร์ทโฟน คุณอาจต้องตั้งค่าหน่วยเพื่อส่งข้อมูลจากหลอดไฟไปยังอินเทอร์เน็ต และอาจตั้งค่า "การสมัครสมาชิกบัญชีผู้ใช้ระบบคลาวด์" กับผู้ผลิตหลอดไฟเพื่อตรวจสอบที่บ้านหรือจากระยะไกล ลองจินตนาการถึงห้าปีต่อจากนี้ เมื่อคุณได้ติดตั้งอุปกรณ์อัจฉริยะหลายสิบหรือหลายร้อยชิ้น เช่น เครื่องใช้ในบ้าน อุปกรณ์ประหยัดพลังงาน เซ็นเซอร์ ระบบรักษาความปลอดภัย คุณจะมีแอพและบัญชีกี่บัญชีเมื่อถึงตอนนั้น?

รูปแบบการทำงานในปัจจุบันกำหนดให้คุณต้องส่งข้อมูลของคุณให้กับบริษัทผู้ผลิตเพื่อให้อุปกรณ์ของคุณทำงานได้อย่างถูกต้อง ในทางกลับกัน คุณจะต้องทำงานเฉพาะกับอุปกรณ์และบริการจากบริษัทเหล่านี้เท่านั้น สำรองรั้ว.

โซลูชันของ Mozilla นำข้อมูลกลับไปสู่มือผู้ใช้ ที่ Mozilla WebThings ไม่มีเซิร์ฟเวอร์คลาวด์ของบริษัทที่จัดเก็บข้อมูลของผู้ใช้หลายล้านคน ข้อมูลผู้ใช้จะถูกเก็บไว้ในบ้านของผู้ใช้ ข้อมูลสำรองสามารถเก็บไว้ได้ทุกที่ การเข้าถึงอุปกรณ์ระยะไกลเกิดขึ้นจากอินเทอร์เฟซเดียว ผู้ใช้ไม่จำเป็นต้องติดตั้งแอพพลิเคชั่นมากมาย และข้อมูลทั้งหมดจะถูกส่งผ่านโดเมนย่อยส่วนตัวด้วยการเข้ารหัส HTTPS ซึ่ง สร้างขึ้นโดยผู้ใช้เอง .

ข้อมูลเดียวที่ Mozilla ได้รับคือเมื่อโดเมนย่อยตรวจสอบเซิร์ฟเวอร์ของเราเพื่อดูการอัปเดต WebThings ผู้ใช้ไม่สามารถให้อุปกรณ์เข้าถึงอินเทอร์เน็ตได้เลยและจัดการอุปกรณ์เหล่านั้นภายในเครื่องได้อย่างสมบูรณ์

การกระจายอำนาจของเกตเวย์ WebThings หมายความว่าผู้ใช้แต่ละคนมี “ศูนย์ข้อมูล” ของตัวเอง ประตูกลายเป็นระบบประสาทส่วนกลางของบ้าน เมื่อข้อมูลอุปกรณ์อัจฉริยะของผู้ใช้ถูกจัดเก็บไว้ในบ้าน แฮกเกอร์จะเข้าถึงข้อมูลผู้ใช้หลายรายพร้อมกันได้ยากขึ้นมาก แนวทางการกระจายอำนาจให้ข้อดีหลักสองประการ: การรักษาความลับของข้อมูลผู้ใช้โดยสมบูรณ์ และพื้นที่จัดเก็บข้อมูลที่ปลอดภัยภายใต้การเข้ารหัสที่ดีที่สุดในระดับเดียวกันที่ https.

ภาพด้านล่างเปรียบเทียบแนวทางของ Mozilla กับผู้ผลิตอุปกรณ์สมาร์ทโฮมทั่วไป

ความเป็นส่วนตัวของข้อมูล IoT และ Mozilla WebThings

เปรียบเทียบแนวทางของ Mozilla กับผู้ผลิตบ้านอัจฉริยะทั่วไป

แนวทางของ Mozilla มอบทางเลือกแก่ผู้ใช้นอกเหนือจากข้อเสนอปัจจุบัน ในขณะเดียวกันก็รับประกันความเป็นส่วนตัวของข้อมูล и ความสะดวกสบายของอุปกรณ์ IoT

ความพยายามในการกระจายอำนาจเพิ่มเติม

เมื่อพัฒนา Mozilla WebThings เราจงใจแยกผู้ใช้ออกจากเซิร์ฟเวอร์ที่อาจรวบรวมข้อมูลของพวกเขา รวมถึงเซิร์ฟเวอร์ Mozilla ของเราเอง โดยเสนอโซลูชัน IoT แบบกระจายอำนาจที่ปฏิบัติตามข้อกำหนด การตัดสินใจของเราที่จะไม่รวบรวมข้อมูลเป็นส่วนสำคัญของภารกิจของเรา และยังตระหนักถึงความสนใจในระยะยาวขององค์กรในเทคโนโลยีใหม่ ๆ การกระจายอำนาจ เพื่อเป็นการเพิ่มการช่วยเหลือผู้ใช้

Webthings รวบรวมภารกิจของเราในการรักษาความปลอดภัยส่วนบุคคลและความเป็นส่วนตัวทางออนไลน์เป็นสิทธิ์ขั้นพื้นฐาน โดยนำอำนาจกลับมาอยู่ในมือของผู้ใช้ ในแง่ของ Mozillaเทคโนโลยีการกระจายอำนาจสามารถทำลาย "อำนาจ" ที่รวมศูนย์และคืนสิทธิ์ให้กับผู้ใช้ได้มากขึ้น.

การกระจายอำนาจอาจเป็นผลมาจากความพยายามทางสังคม การเมือง และเทคโนโลยีในการกระจายอำนาจจากชนกลุ่มน้อยไปสู่คนส่วนใหญ่ เราสามารถบรรลุเป้าหมายนี้ได้ด้วยการคิดใหม่และออกแบบเครือข่ายใหม่ ด้วยการอนุญาตให้อุปกรณ์ IoT ทำงานบนเครือข่ายท้องถิ่นโดยไม่จำเป็นต้องส่งข้อมูลไปยังเซิร์ฟเวอร์ภายนอก เราจึงกระจายอำนาจโครงสร้าง IoT ที่มีอยู่

ด้วย Mozilla WebThings เรากำลังสร้างตัวอย่างว่าระบบกระจายอำนาจผ่านโปรโตคอลเว็บสามารถมีอิทธิพลต่อระบบนิเวศ IoT ได้อย่างไร ทีมงานของเราได้สร้างแบบร่างแล้วข้อกำหนด API สำหรับ WebThingเพื่อรองรับการสร้างมาตรฐานของประสบการณ์เว็บสำหรับอุปกรณ์ IoT และเกตเวย์อื่นๆ

แม้ว่านี่จะเป็นวิธีหนึ่งในการบรรลุการกระจายอำนาจ แต่ก็มีโครงการเสริมที่มีเป้าหมายคล้ายกันในขั้นตอนการพัฒนาที่แตกต่างกันเพื่อนำอำนาจกลับคืนสู่มือของผู้ใช้ สัญญาณจากผู้เล่นในตลาดอื่นๆ เช่น มูลนิธิ FreedomBox, ดาปลี่ иดักลาสแสดงให้เห็นว่าบุคคล ครัวเรือน และชุมชนกำลังมองหาวิธีในการควบคุมข้อมูลของตน

โดยให้ความสำคัญกับคนเป็นอันดับแรก มอซซิลา เว็บธิงส์ ทำให้ผู้คนมีทางเลือกกลับคืนมา: เกี่ยวกับความเป็นส่วนตัวที่พวกเขาต้องการให้ข้อมูลมีความเป็นส่วนตัวและอุปกรณ์ใดที่พวกเขาต้องการใช้ในระบบ

กระทู้ที่เกี่ยวข้อง:
Mozilla WebThings - การตั้งค่าเกตเวย์
Mozilla WebThings บน Raspberry Pi - เริ่มต้นใช้งาน
Mozilla ได้พัฒนาเกตเวย์แบบเปิดสำหรับ Internet of Things

ที่มา: will.com

เพิ่มความคิดเห็น