Ang Facebook, IoTeX, R3 kabilang sa mga bagong miyembro ng Confidential Computing Consortium

Ang Facebook, IoTeX, R3 kabilang sa mga bagong miyembro ng Confidential Computing Consortium - ccc 1024x640Ang Facebook, Accenture, IoTeX, Nvidia at anim na iba pang kumpanya ay sumali sa Confidential Computing Consortium (CCC) ng Linux Foundation, na pinatataas ang ranggo ng pangkat na nakatuon sa privacy nang 60%.

Ang pagdaragdag ng mga miyembro ng IoTeX, na sinasamantala ang blockchain upang maprotektahan ang Internet of Things, at R3, isang corporate blockchain company, halos doble ang bilang ng mga kumpanya ng blockchain na kasangkot.

Teknolohiya ng TEE

Nilikha noong huling bahagi ng Oktubre 2019, nilalayon ng CCC na magkasama ang mga developer upang mapabilis ang paggamit ng mga teknolohiya at pamantayan sa Trusted Execution Environment (TEE). Inilalagay ng isang TEE ang code at data na malayo sa mga aplikasyon sa pangunahing operating system, inilalagay ang mga ito sa isang ligtas na posisyon mula sa mga potensyal na kalaban na maaaring ma-access ang pangunahing operating system.

Sa loob ng isang TEE, ang hindi awtorisadong aktor ay hindi maaaring tingnan ang data na ginamit at hindi maaaring baguhin ito. Pinapayagan nito ang mga application at iba pang mga system na gumana nang walang direktang pag-access sa malaking halaga ng masusugatan data tulad ng pinansiyal o personal na makikilalang impormasyon.

Dalawang kaso ng agarang paggamit para sa CCC

Si Raullen Chai, CEO ng IoTex, ay nagsabi na mayroong dalawang agarang kaso na ginagamit kung saan ang Confidential Computing ay maaaring magkaroon ng epekto sa privacy ng mga ordinaryong tao.

Ang isa ay ang pagkilala sa mukha sa mga pampublikong puwang, isang lugar na paksa ng matinding debate at pagsusuri. "Salamat sa Confidential Computing, ang mga proseso ng pagkilala sa facial ay maaaring isagawa sa loob ng konteksto ng Confidential Computing na nakabase sa TEE, kung saan ang hilaw na data (mukha ng mga tao) at isang database ng mga cross-reference ng mga mukha ay maaaring masuri at kasunod na nakalimutan pagkatapos na kinuha ng mga gobyerno ang mga resulta ng kanilang interes ”.

Ang isa pang lugar ng interes ay ang contact traceability, na ginamit upang subaybayan ang pagkalat ng COVID-19 at klinikal na pananaliksik sa sakit, halimbawa. Sinabi ni Chai na ang mga proyekto tulad ng Project Baseline ng Google, na gumagamit ng data ng kalusugan at lokasyon ng mga gumagamit upang labanan ang COVID-19, ay mahalaga.

Ang Google Cloud ay isang miyembro ng CCC. Ngunit ang patakaran sa pagkapribado ng proyekto ay pinipigilan ang mga gumagamit mula sa pagtanggal ng data sa kalusugan kapag naibigay na sila. Nag-aalok ang teknolohiya ng blockchain ng mekanismo ng koordinasyon para sa mga computer na gumagamit ng TEE, na nagpapahintulot sa pag-access sa data sa pagitan ng mga partido na maaaring hindi magtiwala sa bawat isa, tulad ng isang consumer at isang malaking kumpanya.

Isang bagong pagpipilian para sa privacy

Ang Senado ng Estados Unidos ay isinasaalang-alang ang ilang mga panukalang batas na aatake sa pagtatapos ng pag-encrypt ng end-to-end, ayon sa mga kritiko, kasama ang EARN IT Act at ang 2020 Lawful Access to Encrypted Data Act kung saan dapat isumite ngayon ng mga kumpanya. katulad Bitcoin System.

Kasabay nito, pinag-uusapan ng mga kumpanya sa loob ng Estados Unidos kung paano sumunod sa mga batas sa privacy tulad ng California Privacy Consumer Act (CCPA).

Sa partikular, ang CCPA at ang internasyonal na katapat nito, o ang General Data Protection Regulation ng European Union, isa sa pinakamahalagang mga batas sa pagkapribado sa mundo, ay hindi pinipigilan ang mga kumpanya na abuso ang personal na data.

Nagpapataw lamang sila ng mga multa at iba pang mga kahihinatnan kung nangyari ito. Ang mga pamantayan at tool na ibinigay ng CCC ay nag-aalok ng mga bagong pagpipilian upang maprotektahan ang mga pribadong data habang "ginagamit" pa rin ito.