Max Hernandez

Laberinto - Ejemplo de Canvas en HTML5

sábado, 11 de mayo de 2013

Laboratorio 11: Sugerencias de mejora a los análisis de privacidad y seguridad de los demás proyectos

Para esta semana para el laboratorio de cómputo ubicuo se nos dio a la tarea de realizar retroalimentación a los proyectos de nuestros compañeros, centrándonos en el tema de esta semana que es la seguridad del proyecto y la privacidad de los usuarios con respecto a sus datos. esta publicación servirá a manera de reporte para dicha tarea.

Alarma inteligente para autos
  •   Para la comunicación vía Bluetooth, este es un canal de comunicación como cualquier otro, lo que yo recomendaría para proteger los datos del canal es simplemente utilizar un algoritmo de cifrado utilizando sesiones de clave publica.
  •   En cuanto a la seguridad de la información de los lugares visitados por medio del GPS por da una idea yo diria que tendrían que implementar un buen sistema de seguridad de los mismos (canales seguros, ) y en su aviso de privacidad informar de forma muy explicita sobre los métodos que se usaran para cuidar su información, y sobre todo tratar de guardar la menor cantidad de información sensible claro.
  •   Otro punto que deberían agregar es que los términos podrían ser modificados por ustedes en otro momento ya que su aviso de privacidad y términos y condiciones aun están en una etapa muy temprana de desarrollo.


El proyecto de autenticación por medio de detección de rostros
  •   Deberían escribir un documento formal definiendo quien o que organización es la responsable de los datos (Que en su caso sospecho que sera el mismo usuario que instala el software en su computadora), formas de contacto, una lista con los datos personales que se manejaran y como se obtienen, que datos personales son sensibles, como acceder y manejar sus datos personales en el sistema, la forma de eliminar el consentimiento (yo sugiero que sea eliminando todos los datos y desinstalando el software de su computadora) y cualquier modificación que ustedes hagan al documento como les notificaran a los usuarios y el expresar la posibilidad misma de que ustedes pueden modificarlo.
  •   Los datos quizas no sea necesario que ustedes mismos los códifiquen en el disco duro del usuario puesto que personas normalmente guardan fotos con sus caras en sus computadoras pero estaría bien que ademas de avisar al usuario que datos sobre su rostro seran guardados en su disco duro, mostrarles algunas recomendaciones de seguridad que podrían utilizar para proteger sus datos, como cifrar el disco duro o como deberían tratarse los datos.


Oficina inteligente
  •   Su sistema web es un poco mas complicado por que tendrían que definir que información es sensible y no debe ser publica y si es sensible para que grupo de usuarios se les debería mostrar esta, yo creo que deberían definir muy bien un perfil de datos que se obtendrán en su aplicación (una tabla tal vez  y definir que datos son sensibles y que datos no, después definir un perfil de usuarios y definir para que tipo de usuario se debería mostrar cada dato, y por quien es posible modificarlo. También serviría definir que datos en realidad el usuario necesita visualizar desde la web, por que el tener datos innecesarios del usuario, es mas responsabilidad suya de proteger.
  •   La metáfora del rostro no se refiere específicamente a los rostros faciales si no a los rostros que cada usuario muestra a otro dependiendo del usuario y a que hay características que identifican a cada usuario. Yo creo que su llave de identificación esta bien pero deberían crear un sistema donde ninguna identidad pueda ser copiada, es decir si su identificador fuera un ID number en su RFID, buscar que este ID Number no pudiera ser extraído y puesto en otro RFID fácilmente.
  •   En su aviso de privacidad podrían poner de forma mas especifica que datos estarán guardados, donde y con que seguridad y poder modificar los términos de uso cuando ustedes quieran.


Alarma de dispositivos inteligente
  Sus términos y condiciones muy bien definidos y sus análisis de seguridad de los datos son buenos, sigan así. Solo creo que deberían agregar una lista de los datos que van a utilizar del usuario y hacerle entender que datos ustedes consideran sensibles y como los usuarios pueden verse afectados si dichos datos llega a ser comprometidos, todo esto podría is en su aviso de privacidad.

Galería inteligente
  •   Yo creo que ustedes no deberían centrase en la información que obtienes de los visitantes a la galería, puesto que de ellos solo obtienen la cantidad de visitantes la cual no es una información personal. Si no que el aviso de privacidad y los términos de condiciones deberían ser para las personas que adquieren su producto, es decir el encargado de la galería, dado que van a tener sesiones de usuario, nombres de usuario, nombres propios y contraseñas si pueden considerarse como información personal.
  •   Deberían definir de forma explicita en un documento los avisos de privacidad con la lista de datos a guardar y los términos de condiciones de uso para protegerse legalmente contra el mal uso del sistema.

Despertador inteligente
  •   Deberían tomar en cuenta implementar sesiones con llaves publicas y un método de cifrado para transportar los datos del celular del usuario hasta su servidor.
  •   Seria bueno pensar en que datos son realmente necesarios en su servidor web, ya que entre mas datos transporten dependiendo del algoritmo de cifrado que utilices podría presentar mas riesgo con los datos, ademas que se tendría responsabilidad sobre mayor cantidad de datos.
  •   También como en otros proyectos, les podría servir añadir un documento de términos y condiciones de uso y una clausula para cambiar ambos documentos.


CarNXP
  •   En su proyecto deberían poner mucha atención en los datos sobre las rutas por las que se transporta ya que esta es una información muy sensible para cualquiera y creo que tienen completamente definida la seguridad de los datos.
  •   Una de las cosas que note es que la clave en el tag NFS esta cifrada pero creo que eso no serviría de mucho contra clonación por que en realidad no ofrece ninguna protección por que sí, quizás no si alguien mas lee el tag NFS no sepa cual era el contenido original, pero aun así pero aun así no existiría diferencia con un tag clonado para el lector que lo decodifica al momento de leerlo.


Casa inteligente
  •   Sería útil que seleccionaran un método de cifrado para los datos que se mandan, yo utilizaría alguno de la rama AES por que es un estándar y es fácil de implementar y de introducir a cualquier mercado por las restricciones que se puedan tener.
  •   Yo creo que quizás no es necesario que guarden toda la información recabada por los sensores todo el tiempo, creo que para reducir las cuestiones de problemas de privacidad deberían implementar sensores mas inteligentes que solo manden a la base de datos la información que sea necesaria.
  •   Me parece que alertar al usuario cada vez que necesitan un dato es un amanera muy poco practica y usable de administrar su privacidad y términos de uso, yo recomiendo que hagan un stack de este tipo de notificaciones y traten de agruparlo para cuando el usuario este en disposición de leer estas notificaciones.
  •   Un documento donde definan de manera explicita los avisos de privacidad, términos y condiciones podría serles muy útil. 

Buen día.

1 comentario: