segunda-feira, 9 de fevereiro de 2015

A retenção de dados ea debacle Samsung SmartTV


Se há uma coisa que podemos agradecer a Samsung para, está lançando debates de retenção de dados em toda uma nova luz.


Como os leitores de The Register agora sabemos, a Samsung decidiu que a melhor maneira de processar os comandos de voz em suas novas TVs inteligentes é enviá-los para a nuvem.





Uma vez que não é possível distinguir discurso significava para comandar a TV a partir de conversa, os termos e condições de deixar claro que tudo o que disse na presença de sua gama SmartTV é enviado a montante - e qualquer ou tudo isso pôde aterrar nas mãos de parceiros como anunciantes.


Isso levou Vulture Sul para refletir sobre a relação entre o florescente Internet of Things mundo no contexto do debate de retenção de dados - o que pode a mera metadados (como definido pelo governo) a partir de um rendimento de casa conectada, quando ela está cheia de coisas que constantemente chats upstream para os vários serviços nebulosos que são lançados como vital para tornar a Internet das coisas funcionam?


A contribuição da Samsung para o debate é para nos lembrar a todos que qualquer coisa que usa sua 'conta net vai criar dados que diz aos outros sobre você.


"Nós não estamos interessados ​​em sua geladeira"


Essa é uma resposta provável do governo, mas é irrelevante. Por quê? Porque, se o governo não está coletando conteúdo, ele não pode dizer que a "sessão" é a partir de sua geladeira (via seu firewall NAT e sua one-true-IP-address transitoriamente relacionadas à sua conta).


Os metadados serão recolhidos, mesmo que seja apenas a sua geladeira dizendo "ainda quatro graus Celsius" ao fabricante, por qualquer motivo.


É claro que, sem sentido de chat do frigorífico pode não revelar nada de particularmente importante. Exceto, é claro, que ele diz a quem está a ouvir que você tem dinheiro suficiente para comprar uma geladeira ligada, ou talvez um forno impulsionado por um aplicativo, ou o tipo de ar-condicionado que permite ligá-lo a partir do escritório, ou um máquina de lavar roupa que está ligado ao bloqueio em sua porta.


Tudo isso, no tipo certo de investigação, pode ser interessante para as agências de cobrança de receitas. Apanhar de impostos fraudes é certamente vale a pena um pouco mais de liberdade que a coleta de dados representa, certo?


Sabemos que quando você ir e vir


O que certamente pode ser revelado por Internet das Coisas metadados são as idas e vindas de um cidadão de sua casa.


Isso seria bastante trivial, já que uma das comunicações que vão a montante a partir de um sistema de casa inteligente conectado-net é o status "em casa" do usuário.


Sure - o estado real do dispositivo transmite em sua sessão com um servidor Nest Google (ou qualquer outro) é parte do conteúdo, e não parte dos metadados.


Mas nós só precisamos de dois bits de metadados para fornecer a informação, pelo menos sugestiva de que alguém está em casa estado (e correlação é, afinal, o que a polícia diz que é bom para metadados).


Por exemplo, se a Samsung SmartTV de repente deixou de comunicar com os seus servidores, e o sistema de segurança em casa, enviou uma mensagem a montante, pode-se supor que a TV foi desligada apenas antes que alguém saiu da casa.


E, graças a Samsung, a presença de alguém na casa pode ser inferida por apenas um pedaço de metadados: o seu endereço IP está enviando vibração constante fora de serviço de nuvem-decodificação voz da Samsung.


Os dados, metadados


Como Vulture Sul tem afirmado repetidamente, a distinção entre "dados" e "metadados" na Internet é artificial, arbitrária e enganosa.


O que você está assistindo na TV realmente não dá qualquer informação útil, em comparação (como no exemplo home-distância) para o simples fato de que você está assistindo TV.


Se você enviar um tweet dizendo que você está passando a noite assistindo televisão, o fato de que você enviou um tweet é "metadados", e que você disse é "conteúdo". Mas se a sua TV está conversando com um servidor Samsung, os metadados contém as mesmas informações.


Agora em NSW, há um escândalo sobre o uso ilegal de escutas telefônicas por parte de alguns membros da polícia de NSW sobre seus pares - mas isso, é claro, envolveu o conteúdo das comunicações.


No entanto, também é parte de um padrão de longo prazo: polícia toda a Austrália ter cometido um desvio rotineiramente informação a que têm acesso, e seu delito só veio à luz, se é desembarcado em um tribunal ou algum outro tipo de inquérito público.


O Abutre do Sul não siga escândalos policiais em outros países, mas não ficaria surpreso se tais padrões foram repetidas em outros lugares. Vazamentos de Edward Snowden demonstrou como agentes da NSA usou seu acesso a dados para perseguição.


E o que dizer da utilização dos chamados "metadados" em casos civis?


Nós já sabemos que uma vez que os dados são armazenados, se não há exclusões muito explícitas na legislação, será sujeito a intimação civil.


Há todos os tipos de contencioso cível a que os seus hábitos de casa vai ser relevante, quer se trate de direitos de autor, direito de família, recuperação de dívidas, e tudo aquilo que um advogado astuto pode pensar. ®



Nenhum comentário:

Postar um comentário