Bugün neredeyse her şey internetle bağlantılı - kahve makinenizden arabanız ve termostatınıza kadar. Ancak "Nesnelerin İnterneti" güvenlik için kablolu olmayabilir. Bilgisayar güvenliği uzmanı ve yazar Window Snyder, EFF'in ev sahipliğini yapan Cindy Cohn ve Danny O'Brien'la birlikte, birçok modern kolaylığımızda gizlenen korkutucu güvenlik açıklarını inceliyor ve nasıl politikaları ve teknolojisi değiştirerek güvenlik ve güvenliğimizi artırabileceğimizi konuşuyor.
Window SnyderThistle Technologies'in kurucusu ve CEO'sudur. Eski Square, Fastly ve Mozilla Baş Güvenlik Görevlisi'dir ve Apple'da beş yıl çalışarak OS X ve iOS için gizlilik stratejisi ve özellikleri üzerine odaklanmıştır. Window aynı zamanda yazılım güvenlik mimarisi analizi için bir el kitabı olan "Tehdit Modeli"nin ortak yazarıdır.Tehdit ModeliBir yazılım için güvenlik mimari analizi el kitabı.
Bu bölümde, Window, kötü niyetli hacker'ların neden buhar makineniz, kapı zili veya yazıcıya erişmek isteyebileceğini açıklıyor. Bu temel ev elektronikleri, saldırganların ağınızdaki diğer hassas cihazlara erişmek için bir giriş noktası olabilir. Bu cihazların bazıları, yazıcı veya çocuk odasındaki kamera gibi, hassas veriler depolayabilir. Ne yazık ki, evinizdeki birçok internet bağlantılı cihaz, uygunsuz erişimi kolayca incelemek ve gözden geçirmek için tasarlanmamıştır. Bu da, cihazlarınızın kompromete edilip edilmediğini bilmenin zor olmasına neden olur.
Ancak tüm bağlantılı cihazlardan vazgeçmek doğru değildir. Window, bu soruna gelecek için biraz umutla yaklaşıyor. Yazılım şirketleri, bir dizi saldırının ardından, güvenliği önceliklendirmeyi öğrenmiştir ve donanım cihazlarına yazılım güvenliği derslerini nasıl uygulayabileceğimizi ele almaktadır.
Bu bölümde açıklıyoruz:
- Güvenlik açıklarını ele almanın sert maliyetleri, düzenlemenin sert bir çubuğu yerine, birçok teknoloji şirketini siber güvenlik önceliği vermeye iten şeydi.
- Artık güncellenmeyen cihazların özel tehdidi, orijinal olarak onları dağıtılan şirketler tarafından, belki de o ürün artık üretilmiyor veya şirket kapandı veya satıldı.
- Neden mevcut yazılım güvenliği sistemlerimizi, tarayıcıları ve işletim sistemlerini güncelleme süreçlerimizi, kapı zili ve buzdolabı gibi yeni ağa bağlı cihazları güvence altına almak için uyarlamamız gerektiğini.
- Otomobil ve tıbbi teknoloji gibi tüketici malları için bir veya iki yıl güvenlik güncellemesi taahhüdü, neden yeterli değil.
- Donanım yaratıcılarının, cihazları, yazılımını güvenilir bir şekilde güncelleyebilecekleri şekilde inşa etmesinin önemini.
- Kullanıcı sadece cihaz için tek seferlik ödeme yaptığında güvenlik güncellemelerinin maliyetini karşılamanın zorluğu ve güvenlik güncellemelerini yeni özellikler ile paketlemenin, kullanıcıların güncel kalmasını teşvik edebileceği.
Bu podcast, Alfred P. Sloan Vakfı'nın Kamu Bilim ve Teknoloji Anlayış Programı tarafından destekleniyor.
Bu bölüm hakkında geri bildiriminiz varsa, lütfen e-posta gönderin.podcast@eff.orgLütfen web sayfasını ziyaret edin:eff.org/pod203Orada, podcastte tartışılan önemli yasal davalar ve araştırmalarla ilgili bağlantılar da dahil olmak üzere kaynaklar bulacaksınız ve sesin tam transkriptini de bulacaksınız.
İnternet'i Nasıl Düzeltiriz için müzik, BeatMower'ın Reed Mathis ve Nat Keefe tarafından bizim için yaratıldı.
Bu podcast Creative Commons Attribution 4.0 Uluslararası lisanslı ve aşağıdaki müzikleri içerir, bu müzikler de yaratıcıları tarafından Creative Commons Attribution 3.0 Uluslararası lisanslıdır:
http://dig.ccmixter.org/files/djlang59/37792
H2O Damlaları (Filtrelenmiş Su Tedavisi) J.Lang Ft: Airtone tarafından.
Warm Vacuum Tube by Admiral Bob Ft: starfrosch - "Isınan Vakum Tüpü: Admiral Bob ve Starfrosch'un Birlikte Çalışması"
Xena's Kiss / Medea's Kiss by mwic - "Xena'nın Öpücüğü / Medea'nın Öpücüğü: mwic'in Sanatçı Dokunuşu"
http://dig.ccmixter.org/files/airtone/59721 - "Yeniden Yaratma: airtone'un Müziği"
reCreation by airtone - "Yeniden Yaratma: airtone'un Bestesi"
