Í dag er næstum allt tengt við internetið - allt frá kaffivél þinni til bílsins þíns og hitastillisins. En "Internet of Things" (Internet hlutanna) er kannski ekki hannað með öryggi í huga. Window Snyder, tölvusaftöðufræðingur og höfundur, tekur þátt í umrætu með Cindy Cohn og Danny O'Brien frá EFF þar sem þeir skoða óhugsanlega óöryggi sem felast í mörgum af nútímalegum þægindum okkar - og hvernig við getum breytt stefnum og tækni til að bæta öryggi og vellíðan okkar.
Window Snyderer stofnandi og forstjóri Thistle Technologies. Hún var fyrrverandi yfirmaður öryggis hjá Square, Fastly og Mozilla, og hún starfaði í fimm ár hjá Apple þar sem hún fókusaði á stefnu og eiginleika í tengslum við persónuvernd fyrir OS X og iOS. Window er einnig meðhöfundurThreat Modeling, handbókar fyrir greiningu á öryggisarkitektúr í hugbúnaði.
Í þessum þætti útskýrir Window hvers vegna illgjarnir hackarar gætu átt áhuga á að fá aðgang að ísskápnum þínum, hurðaropnum eða prentaranum. Þessar einföldu heimilistækjabúnaðar geta verið inngangur fyrir árásarmenn til að fá aðgang að öðrum viðkvæmum tækjum á netinu þínu. Sum þessara tækja geyma sjálf viðkvæmar gögn, eins og prentari eða myndavél í barnarými. Því miður eru mörg internettengd tæki í heimilinu þínu ekki hönnuð til að vera auðvelt að skoða og rannsaka fyrir óviðeigandi aðgang. Það þýðir að það getur verið erfitt fyrir þig að vita hvort þau hafa verið komin í brjóst.
En lausnin er ekki að forðast öll tengd tæki. Window nálgast þetta vandamál með vissu um framtíðina. Hugbúnaðarfyrirtæki hafa lært, eftir fjölda árása, að forgangsraða öryggi. Hún útskýrir einnig hvernig við getum beitt kenningum um hugbúnaðaröryggi í heiminum af vélbúnaði.
Í þessum þætti útskýrum við:
- Hvernig það voru kostnaðirnir við að laga öryggisgalla, frekar en ströng reglugerð, sem knýttu marga tæknifyrirtæki til að byrja að gera öryggismál að forgangsmálum.
- Þessi sérstaka hætta felst í tækjum sem eru ekki lengur uppfærð af þeim fyrirtækjum sem upphaflega settu þau í gang, kannski vegna þess að vörunni er hætt að framleiða, eða vegna þess að fyrirtækið hefur farið í þrot eða verið selt.
- Hvers vegna við ættum að laga bestu núverandi kerfin okkar fyrir hugbúnaðaröryggi, eins og ferla okkar fyrir að uppfæra vafrar og stýrikerfi, til að tryggja nýtt netbundin tæki, eins og hurðaklukkur og ísskáp.
- Hvers vegna eitt ár eða tvö af öryggisuppfærslum er ekki nóg þegar kemur að neysluskemmtum eins og bílum og lækningatækni.
- Hvers vegna það er mikilvægt fyrir framleiðendur vélbúnaðar að hanna tæki þannig að þeir geti áreiðanlega uppfært hugbúnaðinn án þess að "brikka" tækið.
- Þrautin felst í að greiða fyrir öryggisuppfærslur þegar notandi greiðir aðeins einu sinni fyrir tækið – og hvernig það að sameina öryggisuppfærslur með nýjum eiginleikum getur hvetzt notendur til að halda sig uppfærðum.
Þessi podcast er studdur af Alfred P. Sloan Foundation's Program í almennri skilningi á vísindum og tækni.
Ef þú hefur einhverjar athugasemdir um þennan þátt, vinsamlegast sendu tölvupóst.podcast@eff.orgVinsamlegast heimsæktu síðuna áeff.org/pod203þar sem þú finnur úrræði – þar á meðal hlekkjum á mikilvæga málsókn og rannsókn sem rædd er í podcastinu og fulla texta af hljóðupptökunni.
Tónlist fyrir "How to Fix the Internet" var búin til fyrir okkur af Reed Mathis og Nat Keefe frá BeatMower.
Þetta podcast er leyft undir Creative Commons Attribution 4.0 International, og inniheldur eftirfarandi tónlist sem er leyfð undir Creative Commons Attribution 3.0 Unported af höfundum hennar:
http://dig.ccmixter.org/files/djlang59/37792
Drops of H2O (The Filtered Water Treatment) eftir J.Lang Ft: Airtone.
http://dig.ccmixter.org/files/admiralbob77/59533
Warm Vacuum Tube eftir Admiral Bob, með þátttöku starfrosch
http://dig.ccmixter.org/files/mwic/58883
Xena's Kiss / Medea's Kiss eftir mwic
http://dig.ccmixter.org/files/airtone/59721
reCreation eftir airtone
