Ring újdonsága: így védi az új titkosítás az okosotthonodat
Végre lépés az IoT biztonság felé
A Ring bejelentése nemcsak egy újabb szoftverfrissítés – hanem egy komoly irányváltás a cég adatvédelmi politikájában. A népszerű okosajtócsengők és biztonsági kamerák gyártója most alapértelmezetté tette a megerősített titkosítást a felhőalapú funkciókhoz.
A lényeg egyszerű: az elkészült felvételeket immár egy erősebb titkosítási szabvány védi, még mielőtt elhagynák az eszközödet. Ha valahogyan sikerülne feltörni a Ring szervereit, a támadók csak értelmetlen karaktersorozatot látnának – kulcsok nélkül a videók gyakorlatilag felhasználhatatlanok.
Miért számít az, ami alapból be van kapcsolva?
Az emberek többsége soha nem módosítja az alapbeállításokat. Ezt minden biztonsági szakértő tudja, mégis ritka, hogy egy gyártó ezt a tudást a gyakorlatban is alkalmazza. A Ring most mégis ezt tette: a jobb titkosítást nem rejtették el egy ömlesztett menü mélyére, hanem a mindennapi használat részévé tették.
Ez a megközelítés az, amit a szakmai körökben "secure by default"-nak hívnak – vagyis alapból biztonságos. A felhasználónak nem kell tudnia a titkosítási szabványokról ahhoz, hogy védve legyen.
A felhőalapú tárolás és a kockázatok
Az okosotthoni eszközök népszerűségének egyik ára a kényelmi funkciók biztonsági kompromisszumai. A felhőalapú tárhely kényelmes – bárhonnan megnézheted, ki áll az ajtód előtt –, de eddig azt jelentette, hogy a videóid védtelennek számítottak a Ring szerverein.
A Ring új titkosítása pont ezt a rést próbálja meg bezárni. A motion-aktivált felvételek és az élő közvetítések mostantól titkosítva utaznak felfelé a szerverekre.
A kétélű megoldás
Fontos tudni: a maximum adatvédelmet keresők számára a Ring nem szüntette meg a végponttól végpontig tartó titkosítás (E2EE) lehetőségét. Aki ragaszkodik ahhoz, hogy a felvételek az ő eszközein maradjanak titkosítva addig, amíg saját maga nem dönt a megtekintésükről, az továbbra is bekapcsolhatja ezt a funkciót.
A kompromisszum viszont valós: E2EE mellett nem működik a közvetlen megosztás az alkalmazásból, és egyes eszközökön sem fogod tudni megnézni a felvételeket. Klasszikus biztonság kontra kényelem dilemma.
Mit üzen ez az egész IoT-fejlesztőknek?
A Ring lépése egy tágabb folyamat része. Az okosotthoni eszközök elterjedésével a gyártóknak egyre nagyobb nyomással kell szembenézniük – mind a vásárlók, mind a szabályozók részéről. Az elfogadható biztonsági minimum folyamatosan emelkedik.
Ha te is connected eszközöket fejlesztesz, vagy olyan felhőinfrastruktúrát építesz, amely ilyen eszközöket szolgál ki, gondolj át mindent előröl: a titkosítás ne utólag hozzácsapott réteg legyen, hanem a tervezés alapja.
Az okosotthoni iparág még sok mindent meg kell, hogy oldjon. De az efféle bejelentések azt mutatják, hogy végre jó irányba haladunk.
Szeretnéd a saját digitális infrastruktúrádat is biztonságos alapokra helyezni? Nézz körül az SSL tanúsítványok és megbízható tárhelyszolgáltatások között a NameOcean kínálatában.