خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

نمی‌توانم به‌طور کامل به دوربین‌های Nest اعتماد کنم تا گوگل این اصلاح امنیتی را اضافه کند

دوربین‌های هوشمند Google Nest به‌طور جدی کمتر از حد ارزش‌گذاری می‌شوند — سخت‌افزارشان در سطح بالایی است، برنامهٔ Google Home و پشتیبانی Gemini عالی هستند و بر روی پلتفرم‌های مختلف کار می‌کنند. اشتراک یک مانع مهم برای بسیاری از سازندگان خانه‌های هوشمند است، اما لازم نیست و من ترجیح می‌دهم هزینهٔ سیستم امنیتی خانه‌ام را ماهانه بپردازم تا یک سرویس دیگر استریم ویدئو. من در حال انتقال تا حد امکان خانه هوشمندم به Google Home هستم، اما یک نکته دربارهٔ دوربین‌های Nest وجود دارد که من را نگران می‌کند.

دوربین‌های هوشمند منزل Google Nest به‌طور جدی کمتر از حد واقعی ارزیابی می‌شوند — سخت‌افزارشان برجسته است، برنامه Google Home و پشتیبانی Gemini عالی هستند و بر روی چندین پلتفرم کار می‌کنند. اشتراک برای بسیاری از سازندگان خانه هوشمند مانعی بزرگ است، اما الزامی نیست و من ترجیح می‌دهم برای سیستم امنیتی خانه‌ام ماهانه پرداخت کنم تا یک سرویس استریم ویدئویی دیگر. در حال انتقال تا حد ممکن خانه هوشمندم به Google Home هستم، اما یک نکته درباره دوربین‌های Nest وجود دارد که نگرانم می‌کند.

گوگل یکی از معدود غول‌های خانه هوشمند باقی مانده است که گزینه رمزنگاری سرتاسری برای حفاظت از ضبط‌های دوربین‌های امنیتی را ندارند. اپل و آمازون هر دو برای برخی دوربین‌های HomeKit و Ring به‌تدریج رمزنگاری سرتاسری ارائه کرده‌اند، سال‌هاست. این راه‌حل‌ها کامل نیستند؛ به همین دلیل من به‌هر حال به Nest سوییچ می‌کنم. با این حال، باید بپرسم: چرا گوگل این‌قدر طول می‌کشد تا این ویژگی حیاتی امنیتی و حریم خصوصی را به دوربین‌های خانه هوشمند خود اضافه کند؟

رمزنگاری ویدئوی Google Nest می‌تواند بهتر باشد

هر چیزی کمتر از رمزنگاری سرتاسری نگران‌کننده است

دوربین‌های Nest تولید شرکت گوگل از رمزنگاری AES 128‑بیتی همراه با TLS/SSL برای امنیت استفاده می‌کنند. به‌طور ساده، داده‌های ویدئویی که از دوربین‌های Google Nest منتقل می‌شوند، توسط یک کلید رمزنگاری 128‑بیتی ایمن می‌شوند و ۲^۱۲۸ ترکیب کلید ممکن بر اساس این استاندارد وجود دارد. تا به امروز، رمزنگاری AES 128‑بیتی هرگز شکسته نشده است که نشانه خوبی برای سیاست‌های حریم خصوصی و امنیتی گوگل است، درست است؟

مطلب مرتبط:   سقف خورشیدی تسلا چیست، چگونه کار می کند و هزینه آن چقدر است؟

در بیشتر موارد، پاسخ بله است، اما نکات مهمی نیز وجود دارد. نظریه‌هایی وجود دارد که پیشرفت‌های محاسبات کوانتومی می‌تواند رمزنگاری AES 128‑بیتی را تهدید کند و استانداردهای پیشرفته‌تر، مانند رمزنگاری AES 256‑بیتی، ممکن است در مواجهه با تهدیدهای رمزگشایی کوانتومی بهتر عمل کنند. به عبارت دیگر، روش رمزنگاری استفاده‌شده توسط Google Nest امروز داده‌های شما را حفظ می‌کند، اما نسبت به ریسک‌های نوظهور به‌طور کامل آینده‌ساز نیست، همانند گزینه‌های دیگر.

دوربین داخلی Google Nest Cam نسل ۳ نصب شده روی دیوار

هرچند که این را گفتن به من سخت می‌گیرد، گاهی محصولات مبتنی بر اشتراک صرفاً بهتر هستند.

اپل و آمازون قبلاً از رمزنگاری بهتر استفاده می‌کنند

رمزنگاری سرتاسری پیش‌فرض برای اپل است و برای آمازون اختیاری می‌باشد

با این حال، مسئله واقعاً در استفاده Nest از رمزنگاری AES 128‑بیتی نیست. همان‌طور که گفتم، هرگز شکسته نشده است، بنابراین خطر دسترسی هکرها به ویدئوهای شما از طریق حملهٔ نیروی بیکاری عملاً وجود ندارد. مسئلهٔ بزرگ‌تر این است که بدون رمزنگاری سرتاسری برای دوربین‌های Nest، ویدئوهای شما می‌توانند توسط گوگل دسترسی یابند. رمزنگاری سرتاسری داده‌های شما را در برابر تهدیدهای امنیتی در حین انتقال بین دستگاه‌ها و سرورها محافظت می‌کند و حتی برای ارائه‌دهندهٔ سرویس، در این مورد گوگل، رمزنگاری‌شده می‌ماند.

بنابراین، وقتی از HomeKit Secure Video اپل یا رمزنگاری سرتاسری Ring آمازون استفاده می‌کنید، حتی اپل یا آمازون نمی‌توانند به ضبط‌های شما دسترسی داشته باشند. در مقابل، گوگل می‌تواند به ضبط‌های Nest شما دسترسی داشته باشد چون دوربین‌های آن گزینهٔ ذخیره‌سازی رمزنگاری سرتاسری ارائه نمی‌دهند. در واقع، شرایط استفادهٔ گوگل بیان می‌کند که این شرکت حق به اشتراک‌گذاری ضبط‌های دوربین Nest با دولت بدون رضایت کاربر را دارد:

مطلب مرتبط:   5 دلیل برای اینکه شارژ Fitbit دوباره به دکمه فیزیکی نیاز دارد

اگر به‌طور منطقی باور داشته باشیم که می‌توانیم از مرگ یا صدمهٔ جدی به کسی جلوگیری کنیم، ممکن است اطلاعاتی را به یک نهاد دولتی ارائه دهیم — برای مثال، در موارد تهدیدهای بمب، تیراندازی‌های مدرسه‌ای، آدم‌ربایی‌ها، پیشگیری از خودکشی و موارد افراد گمشده. ما همچنان این درخواست‌ها را با در نظر گرفتن قوانین قابل اجرا و سیاست‌های خود بررسی می‌کنیم.

در بیانیه‌ای در سال ۲۰۲۲ به 9to5Google، سخنگوی Google Nest گفت که هرگز ضبط‌های ویدئوی Nest را با نیروی انتظامی به اشتراک نگذاشته است. اما در آن زمان، شرکت این حق را «مهم» توصیف کرد. من ناراحت‌ام که سه سال پس از آن، به‌نظر می‌رسد تغییری ایجاد نشده است. به‌ویژه با توجه به این واقعیت که افزودن گزینهٔ رمزنگاری سرتاسری برای دوربین‌های Nest توسط گوگل می‌تواند خطر مشاهدهٔ فیلم‌های امنیتی خانه توسط شرکت را به‌طور کامل حذف کند یا توانایی به اشتراک‌گذاری آن با دیگران را از بین ببرد.

ضعف‌های رمزنگاری Nest (تقریباً) یک مانع جدی هستند

گوگل می‌تواند مانع عمده‌ای برای مالکیت را با یک ارتقاء برطرف کند

نمای دوربین از Nest Cam داخلی

برای روشن شدن نکته، من نمی‌گویم که معتقدم گوگل با فیلم‌های امنیتی Nest بیش از حد با آژانس‌های دولتی به اشتراک می‌گذارد یا از دسترسی خود سوءاستفاده می‌کند. اگر این‌طور فکر می‌کردم، هرگز در دوربین‌های ویدئویی و زنگ‌های Nest برای خانه‌ام سرمایه‌گذاری نمی‌کردم.

گزارش MUO

گزارش MUO

با این حال، این مساله‌ای است که گوگل می‌تواند به‌ راحتی با اتخاذ استانداردها و سیاست‌های رمزنگاری که پیش از این در صنعت خانه هوشمند رایج شده‌اند، برطرف کند. اپل به‌صورت پیش‌فرض رمزنگاری سرتاسری را فعال می‌کند؛ آمازون آن را به‌عنوان تنظیمات اختیاری ارائه می‌دهد؛ آیرلو، وایز و اینکر یوفی ضبط‌ها را بدون دستور دادگاه با نیروی انتظامی به اشتراک نمی‌گذارند.

مطلب مرتبط:   LaMDA: آیا هوش مصنوعی حساس گوگل واقعی است؟

دوربین‌های Nest گوگل نه رمزنگاری سرتاسری و نه حفاظت‌های تحت سیاست شرکت در برابر اشتراک‌گذاری ویدئو بدون حکم قضایی با آژانس‌های دولتی ارائه می‌دهند. این نقص‌ها ممکن است برای شما مهم نباشند، اما چیزی است که همه قبل از نصب دوربین‌ها در خانه باید در نظر بگیرند. در مورد من، آن‌ها عامل جدی برای تصمیم‌گیری نیستند، اما امیدوارم گوگل با افزودن رمزنگاری سرتاسری در به‌روزرسانی آینده به آن‌ها بپردازد. تا آن زمان، من ادامه می‌دهم از دوربین‌های Nest در فضاهای بیرونی و مشترک خانه‌ام استفاده کنم، اما آنها را در مناطق حساس نصب نمی‌کنم.