Názor k článku Projekt Angee: autonomní hlídač vašeho bytu od Ondřej Surý - Šlo by tu bezpečnost trochu více rozepsat? Z...

  • Článek je starý, nové názory již nelze přidávat.
  • 22. 11. 2016 12:09

    Ondřej Surý

    Šlo by tu bezpečnost trochu více rozepsat? Z rozhovoru mi to připadá jako pár buzzwordů rozházených do souvětí ("TLS", "privkey", "pubkey"...)

    - Jak se zachází s privátním klíčem? Jak je chráněn? Jak dochází k přenosu privátního klíče z mobilního zařízení na Angee?
    - Jak chráníte metadata? A jaká metadata jsou vlastně přenášena mimo Angee?
    - Jak jsou chráněna uživatelská data?
    - Jaká další data kromě "HeyAngee" a videonahrávek jsou přenášena na server?

    Osobně se domnívám, že pokud nebude existovat možnost, aby taková zařízení mohla běhat bez "serverové" části od dodavatele, nebo tato serverová část bude open-source (dtto pro firmware0, který bude auditovatelný a spustitelný na vlastním železe, tak se dostaneme akorát do fáze Mirai^2.