Tiempo para dejar de dar tanto control a las aplicaciones
Teniendo en cuenta todos estos problemas de TCP / IP, procesos en segundo plano y programas de terceros con privilegios administrativos, la necesidad de una solución de extremo a extremo no puede llegar lo suficientemente pronto. Tenemos que abandonar por completo nuestra dependencia de los daemons y crear un entorno en el que las aplicaciones tienen prohibido influir en el sistema operativo, y punto.
Como ilustración, considere dos escenarios de una cámara de video dentro de su hogar. En la Internet tradicional de hoy en día, los enrutadores funcionan como firewalls que evitan que los datos externos ingresen a su hogar. Sin embargo, como un espejo unidireccional, su enrutador no hace nada con respecto al tráfico que sale .
Ilustración de alto presupuesto de un paquete tipo espeluznante olfateando su cámara de video Walmart barata.
De esta forma, su cámara de video está transmitiendo constantemente, y alguien sentado en una camioneta sospechosa frente a su hogar podría estar interceptando esos paquetes y exponiendo sus secretos más importantes, como el hecho de que vierta la leche en el tazón antes de que el cereal .
Para una nueva Internet que pueda satisfacer las necesidades de seguridad de las transacciones IoT y P2P, dispositivos como cámaras de video y sensores no deberían poder transmitir datos. En cambio, los datos solo deben ser accesibles a pedido . Solo una aplicación de su teléfono que tenga acceso al UUID seguro de la cadena de bloques de esa cámara debería ser capaz de extraer esa información.
Ahora vamos a escalarlo a IoT industrial. Recientemente, tuve la oportunidad de entrevistar a Rong Chen, un arquitecto de SO muy distinguido que trabajó con Microsoft en los años 90 desarrollando ActiveX, IE y NT. Él compartió conmigo algunos de los problemas que encontró consultando a los chinos en su red energética nacional. Esta cuadrícula de estado necesitaba consumir y digerir datos de millones de dispositivos de sensores. Con el diseño actual del protocolo de Internet, el equipo se dio cuenta rápidamente de que asegurar esa red era insostenible.
Dado el hecho de que cada uno de estos dispositivos "inteligentes" sería transmitido y gestionado constantemente por procesos en segundo plano, State Grid tendría que asumir que los fabricantes no escatimaron en el cifrado ni introdujeron códigos maliciosos en ningún número de dispositivos. Comprobar el código de cada dispositivo en una red tan enorme era simplemente imposible, por lo que era igualmente imposible asegurar que las entidades extranjeras no pudieran espiar los datos o, peor aún, introducir algún conjunto de virus ocultos y maliciosos para activar y paralizar la red después de 10 o ¡20 años! Este problema particular es un obstáculo enorme para cualquier implementación industrial de IoT.
Entonces, ¿cómo se puede habilitar IoT a escala industrial? Mientras los controladores de dispositivo de terceros, demonios, etc. estén en juego, ¿podemos confiar alguna vez en que su auto sin conductor no lo secuestrará?
Para las empresas y los gobiernos, esto significa tomar el control de extremo a extremo. Para la Internet general y pública que va mucho más allá de IoT, es mucho más complicado de lejos.
Este Post ha recibido un Upvote desde la cuenta del King: @dineroconopcion, El cual es un Grupo de Soporte mantenido por 5 personas mas que quieren ayudarte a llegar hacer un Top Autor En Steemit sin tener que invertir en Steem Power. Te Gustaria Ser Parte De Este Projecto?
This Post has been Upvote from the King's Account: @dineroconopcion, It's a Support Group by 5 other people that want to help you be a Top Steemit Author without having to invest into Steem Power. Would You Like To Be Part of this Project?
Congratulations! This post has been upvoted from the communal account, @minnowsupport, by Maxi from the Minnow Support Project. It's a witness project run by aggroed, ausbitbank, teamsteem, theprophet0, someguy123, neoxian, followbtcnews, and netuoso. The goal is to help Steemit grow by supporting Minnows. Please find us at the Peace, Abundance, and Liberty Network (PALnet) Discord Channel. It's a completely public and open space to all members of the Steemit community who voluntarily choose to be there.
If you would like to delegate to the Minnow Support Project you can do so by clicking on the following links: 50SP, 100SP, 250SP, 500SP, 1000SP, 5000SP.
Be sure to leave at least 50SP undelegated on your account.
Interesante informacion, donde podria ampliar sobre este tema?
Este post recibió un upvote de @tylerdourden gracias a que participas en el grupo de @dineroconopcion. Saludos