"Samozřejmě, člověk si nikdy nebyl jist, zda
ho v daném okamžiku sledují. Jak často a podle jakého systému Ideopolicie zapínala
jednotlivá zařízení, bylo hádankou. Předpokládalo se, že sledují každého neustále. A rozhodně
mohli zapnout vaše zařízení, kdy se jim chtělo. Člověk musel žít – a žil, ve zvyku, který se
stal pudovým, – v předpokladu, že každý zvuk, který vydá, je zaslechnut, a každý pohyb,
pokud není tma, zaznamenán"
George Orwell 1984
--
Pracuji u operátora a můžu Vám říct, že úplně vidím jak celý vývoj k tomu směřuje - už teď věci, co se dají zjistit jsou doslova "NEUVĚŘITELNÉ"... S "Internetem věcí" budou ale NEPREDSTAVITELNE!!!
Navíc je blbost, že data nikdo nezneužije - teď třeba ne, ale protože jsou data ukládána, archivována a uložena do nekonečna - je úplně reálné, že třeba v roce 2015 KSČ vyhraje volby a "odstraní" odpůrce režimu do pracovních táborů a nebo alespoň pošle na brutální výslechy na základě záznamů telekomunikačního provozu z let 2000-2010.
Úplně stejně jako poslala sedět letce z anglie za činy několik let před tím, než se chopila moci!
Takže data z podobných zařízení nejsou otázkou jestli budou zneužita, protože zneužita budou VŽDY - je jen otázkou kdy, kým a proti komu!
Nikdo Vám totiž nezaručí, že data nezneužije někdo, kdo je koupí/neoprávněně získá/ukradne/vezme si je pomocí síly/vezme si je pomocí moci/nebo získá jinak - za rok, za dva, za deset nebo za dvacet let - nebo třeba i za 80 i 100 let!! Nakonec třeba Hitlerův režim trestal taky za předky, takže mnohodesítek let do minulosti...
"Jsi pravnuk nepřítele státu, můžeš dělat pouze manuální práce a žádné studium, soudruhu!"
Elektronikou se zabývám drahně let, takže se teď projevím jako hnidopich, ale prosímpěkně: "Pro vývojáře hardware je tu Arduino - open source platforma pro rychlý návrh hardware prototypů pro Internet věcí" je hodně zkreslená věta. Arduino je sice open source platforma a lze s ní rychle navrhnout hardwarový prototyp, ale to je asi tak všechno. (Arduino samo o sobě je pouhý modul s jednočipem AVR.) K tomu, aby z destičky z procesorem byla "internetová věc" potřebuješ ještě alespoň jednu destičku, minimálně s Ethernetem, Wifi nebo Zigbee. To Arduino v sobě nemá. Samo o sobě je použitelné na tisíce různých věcí - jen ne na "internet things". (To mnohem spíš třeba devkity od LM se zabudovaným Ethernet řadičem - ale to jsem už jinde.)
S Arduinem samosebou LZE udělat internet thing, pokud přidáš něco, co se s internetem spojí. Ale není to "platforma pro návrh hardware pro internet things"! Taková formulace implikuje určení, a to tam rozhodně není! Takhle, jak je to formulováno, to odpovídá zhruba formulaci "Stavebnice Merkur - snadná platforma pro přípravu odstředivek na odlévání prototypů kontaktních čoček."
(Já vím že 99.4% čtenářů Lupy nikdy o Arduinu neuslyší a nikdy se s ním nepotká, ale napsat jsem to musel
Ráno diskutéři napadají faktické chyby v článcích a odpoledne jsou za pitomce, protože se ty chyby jednoduše vypařily a článek má úplně jiné znění. To je realita většiny existujících zpravodajských webů.
Teď se takto nakládá s chybami, zítra se jen upraví, jestli je aktuální válka vedena s Eurasií nebo Eastasií...
Z dat se dá dostat například informace, kdo se s kým zná a jaké sociální skupinky vytvářejí. Z dlouhodobých dat se totiž snadno dají vyfiltrovat náhodná setkání a zbydou jen skupiny, které se stýkají dlouhodobě.
Toto není žádné sci-fi, je to běžně policií využíváno.
Až se moci chopí nějaký chytrý fašistický režím, tak se román 1984 stane realitou. Samozřejmě s mnohými vylepšeními, jaké si Orwell nedokázal ani představit!
Aby spolu mohly důvěryhodně komunikovat jakékoliv dvě engine ve velkém, tak v zásadě asi musí používat PKI a asymetrickou kryptografii. A nějak mi nejde na rozum, že by bylo možné:
1) Vyrobit věci bez fyzické ostrahy odolné proti kryptologickým útokům.
2) Zejména mají-li se napájet energií z kytiček.
Takže si myslím, že na té bezpečnosti to i skončí. Nějaké užitečné aplikace se asi najdou, ale pochybuji o nějaké univerzální pan-struktuře.
Další bottleneck je schopnost lidí se učit ty věci ovládat... Dnes mi nesynchronizuje přes bluetooth mobil s notebookem, nevím proč ...
V ankete mi chybi volba pro strednedoby horizont. Termin "docela brzy" chapu jako dobu maximalne do dvou let. A to rozhodne tak brzy masove neprijde. Ja sam nektere v clanku zminovanych "things" pouzivam jiz dnes, ale prakticky vse je DYI a nez to zacne nekdo skutecne komercne a levne vyrabet jako kompletni reseni, uplyne jeste hodne vody.
Uchovávání "provozních a lokalizačních údajů" je dnes striktně ošetřeno zákonem 127/2005 - s maximální lhůtou uchování 12 měsíců, kterou příslušná platná vyhláška zkracuje na povinnost uchovávat tyto údaje po dobu 6 měsíců. Tato lhůta může být překročena jen v případě existence jiného právního důvodu k jejich uchování (např. pro reklamaci vyúčtování). V ostatních případech má operátor povinnost tato data smazat.
Pokud Váš zaměstnavatel a jeho odpovědní pracovníci tyto povinnosti nedodržují, vystavují se riziku postihu dle příslušných zákonů. To už dlouhou dobu znamená pokutu až 20 mil. Kč a pokutám pro odpovědné osoby až do výše 50 tis. Kč. Poměrně nová je však možnost postihu odpovědné osoby za příslušný trestný čin až 5-ti lety vězení.
Sice si dovedu představit popisované riziko zneužití totalitním režimem, ale dnes je v ČR (a obecně v EU) tato oblast regulována a průběžně hodnocena i z hlediska ochrany lidských práv (zejména práva na soukromí) poměrně přísně a účinně.
To by mě taky zajímalo. Nejsem sice z oboru, ale předpokládám, že se např. někde loguje ke kterému vysílači se kdy kterej mobil připojil. Tzn. lze vystopovat můj pohyb po městě s odchylkou řádově desítky metrů. A to už mi přijde hodně přes hranu. Že se logujou např. SMS, o tom vůbec nepochybuju. Nedivil bych se, kdyby to bylo dokonce nařízený zákonem.
Presne! Problem je ze ty data tu teoreticky mohou byt "na veky" a protoze jsou digitalni tak je mozne je i prohledavat, provadet datamining. Nic moc, pri predstave ze se system za 10 - 20 let zvrhne. Si clovek musi davat bacha co, kde napise, zverejni, zmini se, udela, protoze skoro nic neni zapomenuto...
hmmm... no to je krása!! Nádherný zákon - ale jak ho aplikuješ v praxi??
Každá firma, která data archivuje to dělá tak, že data archivuje na úložiště, která oficálně nemá a neexistují v šifrované podobě.
Nehledě na to, že ty data ani nemusí být fyzicky uložena v ČR. V dnešní době je moderní a levné mít data centra např. v Rusku, Indii atd.
Takže jak dokážeš "odpovědným osobám", že data opravdu vymazali a nearchivovali je někam do data centra na druhém konci světa?
Ano, můžeš si ověřit, že na HDD nejsou - ale jestli byly jenom vymazány nebo ZKOPIROVANY a vymazány - to opravdu nepoznáš...
Když mě přijímali na pozici, kterou teď vykonávám a na něco takového jsem se zeptal, tak mi nadřízený jenom sdělil:
"Při Vaší práci se dozvíte tyto, ale mnoho daleko zajímavějších věcí, doporučoval bych Vám však pro Vaše osobní dobro na ně velice rychle zapomenou a zapomenout na to, že vůbec existují - jinak pro to může mít velice neblahé důsledky a nebavím se samozřejmě o maličkostech jako je ztráta místa, to je to poslední..."
Od té doby se na to nikoho neptám... Moje prateta dělala kdysi na ministerstvu vnitra a měla taky kolegyni, co se zajímala o uchovávání údajů, co měly být už dávno skartovány. Jak to dopadlo?
Jednoho dne kolegyně nepřišla do práce a policie ji nikdy nenašla... Vzhledem k tomu, že bych nerad dopadl stejně, tak se v tom opravdu moc nerýpu.