Facebook, IoTeX, R3 onder de nieuwe leden van het Confidential Computing Consortium

Facebook, IoTeX, R3 onder de nieuwe leden van het Confidential Computing Consortium - ccc 1024x640Facebook, Accenture, IoTeX, Nvidia en zes andere bedrijven sluiten zich aan bij het Confidential Computing Consortium (CCC) van de Linux Foundation, waardoor de gelederen van de op privacy gerichte groep met 60% toenemen.

De toevoeging van IoTeX-leden, die profiteren van de blockchain om het internet der dingen te beschermen, en R3, een blockchain-bedrijf voor bedrijven, verdubbelt bijna het aantal betrokken blockchain-bedrijven.

TEE-technologieën

CCC is eind oktober 2019 opgericht en heeft tot doel ontwikkelaars bij elkaar te brengen om het gebruik van Trusted Execution Environment (TEE) -technologieën en -standaarden te versnellen. Een TEE slaat code en gegevens op uit de buurt van applicaties op het hoofdbesturingssysteem en plaatst ze op een veilige plaats ten opzichte van potentiële tegenstanders die toegang hebben tot het hoofdbesturingssysteem.

Binnen een TEE kunnen onbevoegde actoren de gebruikte gegevens niet bekijken en niet wijzigen. Hierdoor kunnen applicaties en andere systemen functioneren zonder directe toegang te hebben tot grote hoeveelheden kwetsbare gegevens zoals financiële of persoonlijk identificeerbare informatie.

Twee gevallen van onmiddellijk gebruik voor de CCC

Raullen Chai, CEO van IoTex, zei dat er twee gevallen van direct gebruik zijn waarbij vertrouwelijk computergebruik een impact kan hebben op de privacy van gewone mensen.

Een daarvan is gezichtsherkenning in openbare ruimtes, een gebied dat het onderwerp is van intensief debat en analyse. “Dankzij Confidential Computing kunnen gezichtsherkenningsprocessen worden uitgevoerd binnen de TEE-gebaseerde Confidential Computing-context, waar onbewerkte gegevens (gezichten van mensen) en een database met kruisverwijzingen van gezichten kunnen worden geanalyseerd en vervolgens kunnen worden vergeten na dat regeringen de resultaten van hun belangstelling zullen hebben verzameld ".

Een ander aandachtsgebied is de contacttraceerbaarheid, bijvoorbeeld om de verspreiding van COVID-19 en klinisch onderzoek naar de ziekte op te sporen. Chai zei dat projecten zoals Google's Project Baseline, die de gezondheids- en locatiegegevens van gebruikers gebruikt om COVID-19 te bestrijden, belangrijk zijn.

Google Cloud is lid van de CCC. Maar het privacybeleid van het project voorkomt dat gebruikers gezondheidsgegevens verwijderen zodra ze zijn verstrekt. Blockchain-technologie biedt een coördinatiemechanisme voor computers die TEE gebruiken, waardoor toegang wordt verkregen tot gegevens tussen partijen die elkaar mogelijk niet vertrouwen, zoals een consument en een groot bedrijf.

Een nieuwe optie voor privacy

De Amerikaanse senaat overweegt verschillende wetsvoorstellen die end-to-end-encryptie zouden aanvallen, aldus critici, waaronder de EARN IT Act en de 2020 Lawful Access to Encrypted Data Act, die bedrijven nu moeten indienen. Leuk vinden Bitcoin-systeem.

Tegelijkertijd bespreken bedrijven in de Verenigde Staten hoe te voldoen aan privacywetten zoals de California Privacy Consumer Act (CCPA).

Met name de CCPA en haar internationale tegenhanger, of de Algemene Verordening Gegevensbescherming van de Europese Unie, een van de belangrijkste privacywetten ter wereld, voorkomen niet dat bedrijven persoonsgegevens misbruiken.

Ze leggen alleen boetes en andere gevolgen op als dit gebeurt. De standaarden en tools van de CCC bieden nieuwe opties om privégegevens te beschermen terwijl ze nog "in gebruik" zijn.