آج تقریباً ہر چیز انٹرنیٹ سے منسلک ہے - آپ کے کافی بنانے والے سے لے کر آپ کی کار اور آپ کے تھرموسٹیٹ تک۔ لیکن "انٹرنیٹ آف تھنگز" ممکن ہے کہ سیکیورٹی کے لیے مکمل طور پر تیار نہ ہو۔ ونڈو سنڈر، کمپیوٹر سیکیورٹی کی ماہر اور مصنف، ای ایف ایف کے میزبان سندی کوہن اور ڈینی او'برین کے ساتھ شامل ہیں کیونکہ وہ ہماری جدید سہولیات میں موجود گھبراہٹ کی محرابوں اور اس کے بارے میں بات کرتے ہیں کہ ہم اپنی سیکیورٹی اور حفاظت کو بہتر بنانے کے لیے پالیسیاں اور ٹیکنالوجی کیسے تبدیل کر سکتے ہیں۔
ونڈو سنڈرتھسٹل ٹیکنالوجیز کی بانی اور سی ای او ہیں۔ وہ سابق چیف سیکیورٹی آفیسر ہیں Square, Fastly اور Mozilla، اور انہوں نے پانچ سال Apple میں پرائیویسی کی حکمت عملی اور OS X اور iOS کے لیے خصوصیات پر کام کیا۔ ونڈو کتاب کے مصنف بھی ہیں:تھریٹ ماڈلنگ، سافٹ ویئر میں سیکیورٹی آرکیٹیکچر تجزیہ کے لیے ایک دستی۔
اس قسط میں، ونڈو وضاحت کرتی ہیں کہ بدنیتی والے ہیکرز آپ کے ریفریجریٹر، ڈور بیل یا پرنٹر تک رسائی حاصل کرنے میں کیوں دلچسپی لے سکتے ہیں۔ یہ بنیادی گھریلو الیکٹرانکس حملہ آوروں کے لیے آپ کے نیٹ ورک پر موجود دیگر حساس ڈیوائس تک رسائی حاصل کرنے کا ایک ذریعہ ہو سکتے ہیں۔ کچھ ڈیوائس خود حساس ڈیٹا بھی ذخیرہ کر سکتے ہیں، جیسے کہ پرنٹر یا بچے کے کمرے میں موجود کیمرہ۔ بدقسمتی سے، آپ کے گھر میں موجود بہت سے انٹرنیٹ سے منسلک ڈیوائس کو آسانی سے جانچا اور غیر مناسب رسائی کے لیے جائزہ لینے کے لیے ڈیزائن نہیں کیا گیا ہے۔ اس کا مطلب ہے کہ آپ کے لیے یہ جاننا مشکل ہو سکتا ہے کہ آیا وہ سمجھوتہ کر چکے ہیں۔
لیکن اس کا حل یہ نہیں ہے کہ تمام منسلک ڈیوائس سے دستبردار ہو جائیں۔ ونڈو اس مسئلے کو مستقبل کے بارے میں کچھ امید کے ساتھ پیش کرتی ہیں۔ سافٹ ویئر کمپنیوں نے، حملوں کی ایک لہر کے بعد، سیکیورٹی کو ترجیح دینا سیکھا ہے۔ اور وہ اس بارے میں بات کرتی ہیں کہ ہم سافٹ ویئر سیکیورٹی کے سبقوں کو ہارڈ ویئر ڈیوائس کی دنیا میں کیسے لا سکتے ہیں۔
اس قسط میں، ہم وضاحت کرتے ہیں:
- یہ سیکیورٹی کے کمزوریوں کو دور کرنے کے اخراجات تھے، نہ کہ سخت قوانین، جنہوں نے بہت سی ٹیکنالوجی کمپنیوں کو سیکیورٹی کو ترجیح دینے کی طرف دھکیل دیا۔
- وہ خطرہ جو ان ڈیوائسز سے ہے جو اب ان کمپنیوں کے ذریعے اپ ڈیٹ نہیں کیے جا رہے ہیں جنہوں نے انہیں اصل میں تیار کیا تھا، شاید اس لیے کہ وہ پروڈکٹ اب تیار نہیں ہوتی، یا کیونکہ کمپنی بند ہو گئی ہے یا فروخت ہو گئی ہے۔
- ہمیں اپنے بہترین موجودہ سافٹ ویئر سیکیورٹی سسٹم کو کیوں اپنانا چاہیے، جیسے کہ ہمارے براؤزر اور آپریٹنگ سسٹم کو اپ ڈیٹ کرنے کے عمل، تاکہ نئے منسلک ڈیوائسز، جیسے کہ ڈور بیل اور ریفریجریٹر کو محفوظ بنایا جا سکے۔
- کس طرح ایک یا دو سال کے سیکیورٹی اپ ڈیٹس کا وعدہ کاروں اور طبی ٹیکنالوجی جیسے صارفین کے سامان کے لیے کافی نہیں ہے۔
- ہارڈ ویئر بنانے والوں کے لیے یہ کیوں ضروری ہے کہ وہ ایسے ڈیوائس بنائیں۔ جو سافٹ ویئر کو قابل اعتماد طریقے سے اپ ڈیٹ کرنے کے قابل ہوں، بغیر ڈیوائس کو "غیر فعال" کیے جانے کے۔
- سیکیورٹی اپ ڈیٹس کی قیمت کو پورا کرنے کی چیلنج، جب صارف ڈیوائس کے لیے صرف ایک بار ادائیگی کرتا ہے - اور سیکیورٹی اپ ڈیٹس کو نئی خصوصیات کے ساتھ شامل کرنا صارفین کو اپ ڈیٹ رہنے کے لیے کیسے ترغیب دے سکتا ہے۔
یہ پوڈ کاسٹ، الفریڈ پی. سلوان فاؤنڈیشن کے پروگرام میں پبلک انڈرسٹینڈنگ آف سائنس اینڈ ٹیکنالوجی کی جانب سے تعاون یافتہ ہے۔
اگر آپ کے پاس اس قسط کے بارے میں کوئی رائے ہے، تو براہ کرم ای میل کریں۔podcast@eff.orgبراہ کرم سائٹ کے اس صفحے پر جائیں:eff.org/pod203جہاں آپ کو وسائل ملیں گے – بشمول اہم قانونی مقدمات اور تحقیق کے لنکس جو پوڈکاسٹ میں زیر بحث ہیں، اور آڈیو کا مکمل متن۔
"How to Fix the Internet" کے لیے موسیقی کو ہمارے لیے Reed Mathis اور Nat Keefe نے BeatMower سے تیار کیا ہے۔
یہ پوڈکاسٹ کریتیو کامنز ایٹری بیوشن 4.0 انٹرنیشنل کے تحت لائسنس یافتہ ہے، اور اس میں ان کے تخلیق کاروں کے ذریعہ کریتیو کامنز ایٹری بیوشن 3.0 ان پورٹڈ کے تحت لائسنس یافتہ درج ذیل موسیقی شامل ہے:
http://dig.ccmixter.org/files/djlang59/37792
"Drops of H2O (The Filtered Water Treatment)" J.Lang کی طرف سے، فیچرڈ: Airtone
http://dig.ccmixter.org/files/admiralbob77/59533
Warm Vacuum Tube ایڈمرل باب کی طرف سے، فیچرنگ: سٹارفروش
http://dig.ccmixter.org/files/mwic/58883
Xena's Kiss / Medea's Kiss ایموِک کی طرف سے
http://dig.ccmixter.org/files/airtone/59721
reCreation ایئر ٹون کی طرف سے
