精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

Nest安全隱私部門負責人:把安全和隱私保護寫進每一個產品的骨子里

責任編輯:editor007 作者:熊蒙 |來源:企業網D1Net  2016-05-03 22:32:08 本文摘自:雷鋒網

如果你正在使用Nest智能家居產品,那么不管你在家或在外,你的家都能自動接收你的調教,還能乖乖地自動操作。如果你身在家中,那么Nest恒溫器可以自動調低暖氣熱度來為你省錢;如果你出門在外,你的Nest Cam可以開始監控整個房子,Nest Protect煙霧警報器會隨時發出警報,以防不速之客。

但是這就意味著你必須相信Alphabet公司的云平臺。毫無疑問,這些與你住的房子相關的數據較為敏感。因此,2010年,有一個專門收集用戶在家之外的地方登陸社交網的數據的網站,取了個名叫做”Please Rob Me(搶劫我吧)”。

這就是為何Nest的高管們都說:在Nest一切產品的設計之初,都會將安全和隱私考慮入內。

Nest安全和隱私部門副主席Jim Alkove說:“我們開始設計產品時,就會將安全性能看成是產品價值的一部分。”

同時,據Nest平臺和Works With Nest第三方產品項目的產品經理Greg Hu透露:在研發設計每一項功能時,公司產品團隊會這樣考慮:該功能安全嗎?它能解決什么用戶問題?如何確保用戶會信任它?Nest會做用戶調查,以此來確保用戶可以理解產品,信任產品的安全性。

Hu補充道:“當我們設計某項功能時,我們想確保產品對于顧客的透明性,這樣他們才會放心將數據以正確的方式上傳。”

例如,公司最近開發了一種新的家庭賬號功能,讓那些同居的人加入一個組群,一起控制他們的房子,若有成員加入或移除組群,Nest會通知每一位組員。

當其他公司的產品想通過Nest項目連接Nest設備,Nest要求他們解釋加入Nest數據的原因。

Hu說:“現在,顧客已經習慣授權app,從賬號或設備中連接數據,但是他們希望Nest解釋為什么這種授權是必要的。”

Nest有時也限制了可以控制個人設備的界面:例如,Nest即將推出Nest-enabled Yale lock,用戶可以用手機app,而不是網頁界面來開門。“相對于看得見摸不著的網頁來說,手機是看得見摸得著的實體,用戶能夠隨身攜帶。”Hu解釋到。

Hu現在正在致力于開發Nest家庭助手平臺,它能跟蹤用戶手機的定位數據,當用戶在家或在外時,此功能跟蹤的數據比直接從Nest設備收集的數據要精確。

每當有智能手機連接或離開Nest家庭中心,該平臺就能進行監控,還能使用機器學習技術或是跟蹤用戶過去行動。 Hu拒絕透露此平臺相關的算法,不過可以確認的是,”離開家庭”模式是出門工作,但是出門快速溜個狗不在此模式之內。

他說:”你在半夜走出Geofence(虛擬圍欄),與你在工作日白天走出圍欄是不一樣的。我們可以判斷你是離開家去工作,還是出門幾個小時散步。”

Geofence可以搭載iOS或Android系統,當用戶進入或走出他們的家,操作系統可以通知Nest app。使用此功能,意味著該app和Nest的云服務器無需保持用戶完整的定位記錄。Nest只需理解用戶何時進入或走出Geofence。

Hu說:“我們所做的就是建立一個界線,一旦有人穿過界限,Nest就能跟蹤其行為。”

這就是Nest設計產品的一個細節反應,Alkove安全團隊成員與工程師和設計師通過測試來保障產品的安全性能。

Alkove說:“我們團隊中有安全專家和隱私專家 ,因此我們會將安全性和隱私性寫進產品的骨子里,然后在開始在此基礎之上添加其他功能。”

Nest不愿透露有多少員工專門致力于安全隱私部門工作,但是Hu表示他們主要關注四個領域:建立低端、專注安全的工具,如識別管理功能;設置安全政策;掌握安全操作,如監控指令;跟蹤服務器補丁,參與設計和測試。

他說:“Nest所有安全人員都必須向Alkove匯報,每一天他們都會與Nest其他的科技員工一起工作。Nest是一個跨功能組織,安全部門和操作部門的員工需要經常共事。”

Nest使用工業標準安全工具和SSL原型, 對于能連接Nest設備、app服務器和云端的未授權用戶信息,Nest會進行阻止。

Alkove說:”我認為我們的原則就是從一開始將安全和隱私因素考慮到設計程序中來,我們的第一要務就是保護用戶數據。”這就意味著:數據在Nest硬件設備中會被解碼,個人信息在Nest云端系統也會被解碼,正常安全瀏覽和滲透測試會跟蹤服務器,來讓用戶免受黑客的攻擊。”

Nest與2014年被谷歌收購,現在正是Alphabet的姊妹公司,它能利用谷歌的資源。例如,谷歌有著員工破解密碼者,而對于Nest來說,這就沒必要。但是,Nest工程團隊要求谷歌通過相同的渠道,來跟進Nest安全專家的工作總結。

一旦發行產品,Nest將會要求調查者和用戶通過谷歌的Bug修復項目來報道安全漏斗。Alkove并不透露公司如何執行此過程,但是他說出了一個案例:普林斯頓大學研究者發現Nest恒溫器可以在不解碼的情況下,轉換用戶郵編。Alkove表示公司現在已經在努力解決此問題。

Alkove曾在微軟負責Windows安全工作,他表示:現在家具自動化仍然是一個新領域,并沒有很多正式的工業標準來闡明應該如何保障數據,安全過程應是怎樣。但是,Nest與工業伙伴的合作,越來越多地致力于正常保險和公共事業部門。公司最近表示:現在美國超過30%的家庭通過公共事業公司連接Nest恒溫器,因此Nest需要保證所有的顧客數據都是安全的。Nest的工業伙伴也一樣,力求與Nest分享的數據是安全的。

他說:“我認為智能家居行業現在正在努力設置標準,但是很多公司都在調整,他們有著自己對于用戶數據的標準。”Alkove的職責就是為Nest引進一個安全標準,雖然他表示公司早在他入職之前就已經開始關注安全和隱私了。

在某些情況下,Nest基于用戶期待,調整了安全模式。例如,Nest恒溫器最初在人為干預時并沒有加入安全功能,而下一代恒溫器將加強安全保護功能,這樣一來,向設備加載未授權密碼將會變得極為困難,從而加強了安全性。

Alkove說:“我們正在努力向設備加入更多的安全和隱私功能。用戶現在正在慢慢習慣智能手機安全措施,Nest想確保敏感數據能以一種安全可靠的方式上傳。”

最新一代的Nest恒溫器將只會加載固件密碼,因此即使連接設備,也很難下載惡意軟件。

Hu說:“安全和隱私對我們來說至關重要,因為對于顧客來說,家是一個非常隱私的地方,我們可以理解這一點。這就是我們一直以來奉行的原則。”

關鍵字:谷歌產品經理安全模式

本文摘自:雷鋒網

x Nest安全隱私部門負責人:把安全和隱私保護寫進每一個產品的骨子里 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

Nest安全隱私部門負責人:把安全和隱私保護寫進每一個產品的骨子里

責任編輯:editor007 作者:熊蒙 |來源:企業網D1Net  2016-05-03 22:32:08 本文摘自:雷鋒網

如果你正在使用Nest智能家居產品,那么不管你在家或在外,你的家都能自動接收你的調教,還能乖乖地自動操作。如果你身在家中,那么Nest恒溫器可以自動調低暖氣熱度來為你省錢;如果你出門在外,你的Nest Cam可以開始監控整個房子,Nest Protect煙霧警報器會隨時發出警報,以防不速之客。

但是這就意味著你必須相信Alphabet公司的云平臺。毫無疑問,這些與你住的房子相關的數據較為敏感。因此,2010年,有一個專門收集用戶在家之外的地方登陸社交網的數據的網站,取了個名叫做”Please Rob Me(搶劫我吧)”。

這就是為何Nest的高管們都說:在Nest一切產品的設計之初,都會將安全和隱私考慮入內。

Nest安全和隱私部門副主席Jim Alkove說:“我們開始設計產品時,就會將安全性能看成是產品價值的一部分。”

同時,據Nest平臺和Works With Nest第三方產品項目的產品經理Greg Hu透露:在研發設計每一項功能時,公司產品團隊會這樣考慮:該功能安全嗎?它能解決什么用戶問題?如何確保用戶會信任它?Nest會做用戶調查,以此來確保用戶可以理解產品,信任產品的安全性。

Hu補充道:“當我們設計某項功能時,我們想確保產品對于顧客的透明性,這樣他們才會放心將數據以正確的方式上傳。”

例如,公司最近開發了一種新的家庭賬號功能,讓那些同居的人加入一個組群,一起控制他們的房子,若有成員加入或移除組群,Nest會通知每一位組員。

當其他公司的產品想通過Nest項目連接Nest設備,Nest要求他們解釋加入Nest數據的原因。

Hu說:“現在,顧客已經習慣授權app,從賬號或設備中連接數據,但是他們希望Nest解釋為什么這種授權是必要的。”

Nest有時也限制了可以控制個人設備的界面:例如,Nest即將推出Nest-enabled Yale lock,用戶可以用手機app,而不是網頁界面來開門。“相對于看得見摸不著的網頁來說,手機是看得見摸得著的實體,用戶能夠隨身攜帶。”Hu解釋到。

Hu現在正在致力于開發Nest家庭助手平臺,它能跟蹤用戶手機的定位數據,當用戶在家或在外時,此功能跟蹤的數據比直接從Nest設備收集的數據要精確。

每當有智能手機連接或離開Nest家庭中心,該平臺就能進行監控,還能使用機器學習技術或是跟蹤用戶過去行動。 Hu拒絕透露此平臺相關的算法,不過可以確認的是,”離開家庭”模式是出門工作,但是出門快速溜個狗不在此模式之內。

他說:”你在半夜走出Geofence(虛擬圍欄),與你在工作日白天走出圍欄是不一樣的。我們可以判斷你是離開家去工作,還是出門幾個小時散步。”

Geofence可以搭載iOS或Android系統,當用戶進入或走出他們的家,操作系統可以通知Nest app。使用此功能,意味著該app和Nest的云服務器無需保持用戶完整的定位記錄。Nest只需理解用戶何時進入或走出Geofence。

Hu說:“我們所做的就是建立一個界線,一旦有人穿過界限,Nest就能跟蹤其行為。”

這就是Nest設計產品的一個細節反應,Alkove安全團隊成員與工程師和設計師通過測試來保障產品的安全性能。

Alkove說:“我們團隊中有安全專家和隱私專家 ,因此我們會將安全性和隱私性寫進產品的骨子里,然后在開始在此基礎之上添加其他功能。”

Nest不愿透露有多少員工專門致力于安全隱私部門工作,但是Hu表示他們主要關注四個領域:建立低端、專注安全的工具,如識別管理功能;設置安全政策;掌握安全操作,如監控指令;跟蹤服務器補丁,參與設計和測試。

他說:“Nest所有安全人員都必須向Alkove匯報,每一天他們都會與Nest其他的科技員工一起工作。Nest是一個跨功能組織,安全部門和操作部門的員工需要經常共事。”

Nest使用工業標準安全工具和SSL原型, 對于能連接Nest設備、app服務器和云端的未授權用戶信息,Nest會進行阻止。

Alkove說:”我認為我們的原則就是從一開始將安全和隱私因素考慮到設計程序中來,我們的第一要務就是保護用戶數據。”這就意味著:數據在Nest硬件設備中會被解碼,個人信息在Nest云端系統也會被解碼,正常安全瀏覽和滲透測試會跟蹤服務器,來讓用戶免受黑客的攻擊。”

Nest與2014年被谷歌收購,現在正是Alphabet的姊妹公司,它能利用谷歌的資源。例如,谷歌有著員工破解密碼者,而對于Nest來說,這就沒必要。但是,Nest工程團隊要求谷歌通過相同的渠道,來跟進Nest安全專家的工作總結。

一旦發行產品,Nest將會要求調查者和用戶通過谷歌的Bug修復項目來報道安全漏斗。Alkove并不透露公司如何執行此過程,但是他說出了一個案例:普林斯頓大學研究者發現Nest恒溫器可以在不解碼的情況下,轉換用戶郵編。Alkove表示公司現在已經在努力解決此問題。

Alkove曾在微軟負責Windows安全工作,他表示:現在家具自動化仍然是一個新領域,并沒有很多正式的工業標準來闡明應該如何保障數據,安全過程應是怎樣。但是,Nest與工業伙伴的合作,越來越多地致力于正常保險和公共事業部門。公司最近表示:現在美國超過30%的家庭通過公共事業公司連接Nest恒溫器,因此Nest需要保證所有的顧客數據都是安全的。Nest的工業伙伴也一樣,力求與Nest分享的數據是安全的。

他說:“我認為智能家居行業現在正在努力設置標準,但是很多公司都在調整,他們有著自己對于用戶數據的標準。”Alkove的職責就是為Nest引進一個安全標準,雖然他表示公司早在他入職之前就已經開始關注安全和隱私了。

在某些情況下,Nest基于用戶期待,調整了安全模式。例如,Nest恒溫器最初在人為干預時并沒有加入安全功能,而下一代恒溫器將加強安全保護功能,這樣一來,向設備加載未授權密碼將會變得極為困難,從而加強了安全性。

Alkove說:“我們正在努力向設備加入更多的安全和隱私功能。用戶現在正在慢慢習慣智能手機安全措施,Nest想確保敏感數據能以一種安全可靠的方式上傳。”

最新一代的Nest恒溫器將只會加載固件密碼,因此即使連接設備,也很難下載惡意軟件。

Hu說:“安全和隱私對我們來說至關重要,因為對于顧客來說,家是一個非常隱私的地方,我們可以理解這一點。這就是我們一直以來奉行的原則。”

關鍵字:谷歌產品經理安全模式

本文摘自:雷鋒網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 禄丰县| 富裕县| 五家渠市| 广德县| 舞钢市| 梁山县| 雷州市| 梧州市| 中西区| 布尔津县| 马边| 大港区| 宁武县| 昭苏县| 镇康县| 阜南县| 青铜峡市| 新和县| 遂昌县| 旺苍县| 普兰店市| 册亨县| 金寨县| 金塔县| 易门县| 阜康市| 浙江省| 龙泉市| 闵行区| 滁州市| 呼和浩特市| 沾益县| 遂溪县| 娄烦县| 天柱县| 藁城市| 榆树市| 巴林左旗| 彭泽县| 大悟县| 荆门市|