امروزه تقریباً همه چیز به اینترنت متصل است - از ماشین قهوهسازتان تا ماشینتان و حتی تنظیمکننده دمای خانه. اما «اینترنت اشیا» ممکن است برای امنیت سختکابل نباشد. وینود سنر، متخصص امنیت کامپیوتر و نویسنده، به همراه میزبانان EFF، سیندی کون و دانی اوبرین، به بررسی ترسآورترین ناکارآمدیهای امنیتی که در بسیاری از راحتیهای مدرن ما پنهان است، میپردازد و همچنین چگونگی تغییر سیاستها و فناوری برای بهبود امنیت و ایمنی ما را بررسی میکند.
ویندو سیندراو بنیانگذار و مدیرعامل شرکت Thistle Technologies است. او قبلاً مدیر ارشد امنیت شرکتهای Square، Fastly و Mozilla بوده و پنج سال را در اپل گذراند و بر استراتژی حریم خصوصی و ویژگیهای سیستم عامل OS X و iOS تمرکز کرد. وی همچنین نویسنده مشترک کتابی است.مدلسازی تهدیدیک راهنما برای تحلیل معماری امنیتی در نرمافزار.
در این قسمت، ویندو توضیح میدهد که چرا هکرهای شرور ممکن است به دسترسی به یخچال، در زنگ یا چاپگر شما علاقهمند باشند. این لوازم الکترونیکی خانگی پایه میتوانند نقطه ورود مهاجمان برای دسترسی به سایر دستگاههای حساس در شبکه شما باشند. برخی از این دستگاهها ممکن است خودشان دادههای حساس را ذخیره کنند، مانند چاپگر یا دوربین در اتاق کودک. متاسفانه، بسیاری از دستگاههای متصل به اینترنت در خانه شما برای بازرسی و بررسی آسان برای دسترسی نامناسب طراحی نشدهاند. این بدان معنی است که ممکن است برای شما دشوار باشد که بدانید آیا آنها به خطر افتادهاند یا خیر.
اما جواب این نیست که همه دستگاههای متصل را انکار کنیم. ویندوز با برخی از خوشبینیهای آینده به این مشکل نزدیک میشود. شرکتهای نرمافزاری، پس از حملههای متعدد، یاد گرفتهاند که امنیت را اولویت قرار دهند. و او توضیح میدهد که چگونه میتوانیم درسهای امنیت نرمافزار را به دنیای دستگاههای سختافزاری بیاوریم.
در این قسمت، ما توضیح میدهیم:
- چگونه هزینههای سختگیرانه رسیدگی به آسیبپذیریهای امنیتی، نه چوب سخت مقررات، بسیاری از شرکتهای فناوری را وادار کرد تا امنیت سایبری را به اولویت خود قرار دهند.
- تهدید خاص دستگاههایی که دیگر توسط شرکتهایی که در ابتدا آنها را مستقر کردند، بهروزرسانی نمیشوند، شاید به این دلیل که این محصول دیگر تولید نمیشود، یا به این دلیل که شرکت ورشکسته شده یا فروخته شده است.
- چرا باید سیستمهای فعلی و بهترین ما برای امنیت نرمافزار، مانند فرایندهای بهروزرسانی مرورگرها و سیستمعاملها، را برای امن کردن دستگاههای تازه شبکهشده، مانند زنگدر و یخچالها، تطبیق دهیم.
- چرا تعهد به یک سال یا دو سال بهروزرسانیهای امنیتی کافی نیست وقتی صحبت از کالاهای مصرفی مانند خودروها و فناوری پزشکی به میان میآید.
- چرا برای سازندگان سختافزار مهم است که دستگاهها را به گونهای بسازند که بتوانند نرمافزار را بهروزرسانی کنند بدون اینکه دستگاه را "مسدود" کنند.
- چالش پوشش هزینههای بهروزرسانیهای امنیتی زمانی که کاربر فقط یک بار برای دستگاه پرداخت میکند - و چگونه بستهبندی بهروزرسانیهای امنیتی با ویژگیهای جدید میتواند کاربران را به بهروزرسانی تشویق کند.
این پادکست توسط بنیاد آلفرد پی. اسلون، برنامه درک عمومی علم و فناوری، حمایت میشود.
اگر بازخورد خود را در مورد این قسمت دارید، لطفاً از طریق ایمیل ارسال کنید.podcast@eff.orgلطفاً به صفحه وبسایت مراجعه کنید:eff.org/pod203جایی که شما میتوانید منابعی را بیابید - از جمله لینکهایی به پروندههای حقوقی مهم و تحقیقات مورد بحث در پادکست و یک نسخه کامل از متن صوتی.
موسیقی برای چگونه اینترنت را تعمیر کنیم برای ما توسط Reed Mathis و Nat Keefe از BeatMower ساخته شده است.
این پادکست تحت مجوز Creative Commons Attribution 4.0 International منتشر شده است و شامل موسیقی زیر تحت مجوز Creative Commons Attribution 3.0 Unported از سوی سازندگان آن است:
http://dig.ccmixter.org/files/djlang59/37792
قطرات H2O (پردازش آب فیلتر شده) توسط J.Lang با همکاری Airtone
Warm Vacuum Tube توسط ادمیرال باب به همراه starfrosch: گرمای لوله خلأ گرم توسط ادمیرال باب و استارفرش
http://dig.ccmixter.org/files/mwic/58883: یک آهنگ با لینک داده شده
بوسه زنا/بوسه مدیا توسط mwic: بوسه زنا/بوسه مدیا توسط mwic
http://dig.ccmixter.org/files/airtone/59721: یک فایل موسیقی با لینک ارائه شده
بازآفرینی توسط airtone: بازآفرینی توسط airtone
