Защита Интернета вещей

Автор podcast@eff.org (Window Snyder, Cindy Cohn and Danny O’Brien - Electronic Frontier Foundation (EFF))29/03/2022 às 07:10259 просмотры
Foto: CC BY 4.0 - Electronic Frontier Foundation / How to Fix the Internet (EFF)
🎙 podcast@eff.org (Window Snyder, Cindy Cohn and Danny O’Brien - Electronic Frontier Foundation (EFF)) · How to Fix the Internet (EFF) · ⏱ 27 min 30 s

Сегодня почти всё подключено к интернету — от вашей кофеварки до машины и термостата. Но "Интернет вещей" может не иметь встроенной безопасности. Window Snyder, эксперт по компьютерной безопасности и автор, присоединяется к EFF-хостам Cindy Cohn и Danny O'Brien, чтобы исследовать пугающие уязвимости, скрывающиеся во многих современных удобствах, и как мы можем изменить политику и технику для улучшения нашей безопасности и защиты.

Window Snyder— основатель и генеральный директор Thistle Technologies. Она бывшая главный офицер безопасности Square, Fastly и Mozilla, и пять лет работала в Apple, фокусируясь на стратегии и функциях конфиденциальности для OS X и iOS. Window также соавторМоделирование угроз— руководства по анализу архитектуры безопасности программного обеспечения.

В этой эпизоде Window объясняет, почему злонамеренные хакеры могут быть заинтересованы в получении доступа к вашему холодильнику, дверному звонку или принтеру. Эти базовые бытовые электронные устройства могут служить входной точкой для атакующих, чтобы получить доступ к другим чувствительным устройствам в вашей сети. Некоторые из этих устройств сами по себе хранят чувствительные данные, например, принтер или камера в детской комнате. К сожалению, многие подключенные к интернету устройства в вашем доме не разработаны для легкого осмотра и проверки на несанкционированный доступ. Это означает, что вам может быть трудно узнать, были ли они скомпрометированы.

Но ответ не в отказе от всех подключенных устройств. Window подходит к этой проблеме с некоторым оптимизмом в будущем. Компании-разработчики программного обеспечения научились, после наплыва атак, приоритизировать безопасность. И она рассказывает, как мы можем перенести уроки безопасности программного обеспечения в мир аппаратных устройств.

В этой эпизоде мы объясняем:

  • Как это было: жесткие затраты на устранение уязвимостей безопасности, а не строгие нормативные требования, заставили многие технологические компании начать приоритизировать кибербезопасность.
  • Конкретная угроза устройств, которые больше не обновляются компаниями, которые изначально развернули их, возможно, потому, что этот продукт больше не производится, или потому что компания прекратила существование или была продана.
  • Почему мы должны адаптировать наши лучшие текущие системы обеспечения безопасности программного обеспечения, такие как наши процессы обновления браузеров и операционных систем, для обеспечения безопасности новых сетевых устройств, таких как звонки и холодильники.
  • Почему обязательство предоставлять обновления безопасности в течение года или двух недостаточно для таких потребительских товаров, как автомобили и медицинская технология.
  • Почему важно, чтобы создатели аппаратного обеспечения разрабатывали устройства таким образом, чтобы они могли надежно обновлять программное обеспечение без "блокировки" устройства.
  • Задача покрытия затрат на обновления безопасности, когда пользователь платит только один раз за устройство — и как упаковка обновлений безопасности с новыми функциями может побудить пользователей оставаться обновленными.

Этот подкаст поддерживается Программой Альфреда П. Слоана в области общественного понимания науки и технологии.

Если у вас есть какие-либо отзывы об этом эпизоде, пожалуйста, отправьте их по электронной почте.podcast@eff.orgПожалуйста, посетите страницу сайта по адресуeff.org/pod203Там вы найдете ресурсы, включая ссылки на важные юридические дела и исследования, обсуждаемые в подкасте, и полную транскрипцию аудио.

Музыка для "Как исправить Интернет" была создана для нас Ридом Маттисом и Натом Кифом из BeatMower.

Этот подкаст лицензирован под Creative Commons Attribution 4.0 International, и включает в себя следующую музыку, лицензированную под Creative Commons Attribution 3.0 Unported их создателями:

http://dig.ccmixter.org/files/djlang59/37792

Капли H2O (Обработка фильтрованной воды) от J.Lang Ft: Airtone

http://dig.ccmixter.org/files/admiralbob77/59533 — Теплый вакуумный трубчатый звук от Адмирала Боба с участием Starfrosch.

Warm Vacuum Tube by Admiral Bob Ft: starfrosch — Теплый вакуумный трубчатый звук от Адмирала Боба с участием Starfrosch.

http://dig.ccmixter.org/files/mwic/58883 — Поцелуй Зены / Поцелуй Медеи от mwic.

Xena's Kiss / Medea's Kiss by mwic — Поцелуй Зены / Поцелуй Медеи от mwic.

http://dig.ccmixter.org/files/airtone/59721 — Реконструкция от airtone.

reCreation by airtone — Реконструкция от airtone.

 

Источник
How to Fix the Internet (EFF)
Открыть оригинал ↗

Переведено автоматически.

Была ли эта новость полезна?

Дебаты 0

Будьте первым, кто внесёт вклад в дискуссию.

Поделитесь информацией и продвигайте свои аргументы

Не стесняйтесь публиковать полезную информацию или данные.

Чтобы участвовать в дискуссии, войдите или создайте бесплатный аккаунт.