SlideShare a Scribd company logo
1 of 17
Download to read offline
The Internet of (other people’s) Things
Quando gli oggetti sono più intelligenti delle persone
Marco d’Itri
<md@linux.it>
@rfc1036
Maker Faire Rome 2016 - 15 ottobre 2016
1/17
2/17
Chi è Marco d’Itri?
Usa Linux e Internet da oltre 20 anni.
Usa il saldatore da circa 30 anni.
Lavora come sistemista per un grande fornitore di infrastruttura cloud.
The Internet of (other people’s) Things Marco d’Itri
3/17
Che cosa è l’Internet of Things?
1. Sensori e attuatori.
2. Connettività.
3. . . .
4. Profitti!
La parte di Internet che connette oggetti invece che persone:
comunicazioni machine to machine su larga scala.
Sono connessi più dispositivi IoT che persone.
The Internet of (other people’s) Things Marco d’Itri
4/17
Che cosa è l’Internet of Things? (2)
Un dispositivo IoT può avere una interfaccia utente fisica o essere
controllato via rete, ma è prima di tutto un oggetto che ha come scopo
principale interagire con l’ambiente e con altri computer, non con
umani.
Anche: oggetti intelligenti che permettono alle persone di interagire
con Internet non tramite computer general purpose ma dispositivi
specializzati. Es: Amazon Dash.
The Internet of (other people’s) Things Marco d’Itri
5/17
IoT in tasca?
Un cellulare è pieno di sensori (audio, video, direzione, movimento,
NFC, ecc...) ed intrinsecamente ha connettività.
Quali servizi innovativi si potrebbero creare se iniziassero
sistematicamente a raccogliere dati e trasmetterli a qualcuno che li
aggrega?
A proposito:
lifelogging
il cellulare è pagato da chi genera i dati, non da chi li analizza
sorveglianza di massa
The Internet of (other people’s) Things Marco d’Itri
6/17
IoT a tutti i costi
Quali funzioni utili aggiunge alla mia lavatrice la connettività Wi-Fi?
Perché potrei volere accendere una lampadina di casa tramite il
cellulare?
Cosa può fare un frigorifero IoT:
per me?
per il produttore?
per i (veri) clienti del produttore?
Io sono il cliente o il prodotto?
The Internet of (other people’s) Things Marco d’Itri
7/17
IoT sempre online
Quante di queste funzioni richiedono davvero di parlare con il cloud?
Tutto quello che odiate di Internet:
La pubblicità fastidiosa.
I vostri dati venduti a terzi.
La sorveglianza di massa.
I costanti tentativi di intrusioni.
Adesso possono essere parte di ogni oggetto con cui interagite.
E senza avere nulla in cambio: li pagate voi!
The Internet of (other people’s) Things Marco d’Itri
8/17
Decentralizzare l’IoT: occorre IPv6
Decentralizzare richiede connettività end to end.
La scarsità degli IP v4 obbliga a usare NAT.
I dispositivi IoT devono connettersi a sistemi centralizzati per
essere raggiungibili da dietro un NAT.
Per evitare i NAT occorre IPv6.
Questa centralizzazione:
Introduce single points of failure.
Affida ad altri i propri dati e il controllo dei dispositivi.
Rende commercialmente dipendenti dal produttore.
Bonus: IPv6 permette di avere in casa facilmente LAN separate per i
dispositivi non fidati.
The Internet of (other people’s) Things Marco d’Itri
9/17
Come decentralizzare?
Serve un offline mode per controllare direttamente i propri dispositivi!
Serve un oggetto domestico che aggreghi e coordini le funzioni dei
dispositivi IoT, ma manca interoperabilità: se qualcuno dominerà
questo mercato ne controllerà l’accesso. Ma lo usano per rendere più
dipendenti dal cloud invece che meno.
Es: Amazon Echo, Google OnHub.
Questo spesso non è necessario, ma permette al fornitore di creare un
walled garden che impedisce al cliente di cambiare fornitore e ottenere
dati da rivendere. Es: Nest.
D’altra parte, raccogliere i dati in modo centralizzato crea basi di dati
che prima non esistevano: possibilità di innovazione.
The Internet of (other people’s) Things Marco d’Itri
10/17
Obsolescenza as a service
Cose
Continuano a funzionare anche dopo che il produttore ha smesso di
produrle. O supportarle. Es: il mio frigorifero.
Cose dell’Internet
Perdono funzioni (anche tutte) quando (non "se") il produttore smette
di fornire il servizio online. O quando Internet non funziona...
Es: Revolv Hub. Simile ai sistemi DRM online.
Incentivi sbagliati per il produttore
Una volta venduto il prodotto non riceve più soldi dal cliente e non ha
più motivi per fornirgli servizi.
The Internet of (other people’s) Things Marco d’Itri
11/17
Modelli commerciali
Cose
Le compri, le paghi e sono tue finché non le butti via.
Cose dell’Internet
Compri l’oggetto (costo una tantum), hai gratis il servizio cloud.
Oppure compri il servizio cloud (costo ricorrente), hai gratis o
sovvenzionato l’oggetto. Es: Amazon Dash.
Bonus: il fornitore rivende a terzi i tuoi dati, più o meno aggregati.
Come può il produttore sostenere i costi del servizio cloud se il cliente
paga l’hardware una tantum?
Come convincere il cliente che deve continuare a pagare per usare un
oggetto che ha già comprato?
The Internet of (other people’s) Things Marco d’Itri
12/17
L’ho comprato: allora è mio?
Ho comprato un dispositivo ma non il software che lo gestisce, e senza
il quale è inutilizzabile.
Leggi come il DMCA impediscono di studiare e modificare anche
questo software. I rapporti tra fornitore e cliente ora sono regolati dalle
leggi sul copyright.
Se si perde il controllo del software si perde il diritto alla riparazione
(right to fix). Es: Tesla.
The Internet of (other people’s) Things Marco d’Itri
13/17
L’IoT dipende dal software
Postulato: se il software non è aggiornato per sempre dal produttore
allora è indispensabile che sia libero e modificabile dai proprietari delle
cose.
Anche per l’IoT non centralizzata gli aggiornamenti del software sono
indispensabili.
Non esiste un modello di sicurezza diverso dall’aggiornare il software!
Se esistono gli aggiornamenti, questi devono essere automatici perché
non ci si può fidare degli utenti. Es: router domestici.
Se solo il produttore controlla gli aggiornamenti del software, questo
può controllare il mercato secondario. Es: Tesla. Anche: Cisco.
The Internet of (other people’s) Things Marco d’Itri
14/17
La (mancanza di) sicurezza dell’IoT
Tutto il software ha difetti, anche quello dentro le cose.
O il produttore o il cliente devono lavorare per aggiornare
periodicamente il software per tutta la vita utile dei dispositivi.
Conseguenze tipiche della compromissione di un dispositivo:
Furto dei propri dati.
Partecipazione ad attacchi denial of service distribuiti.
Sfruttamento come testa di ponte per altri attacchi.
Dispositivi IoT abbandonati sono un pericolo per sé e per gli altri!
The Internet of (other people’s) Things Marco d’Itri
15/17
Modelli commerciali (2)
Se comunque non posso modificare il mio dispositivo, ripararlo oppure
comprarlo di seconda mano, allora mi conviene comprarlo o
noleggiarlo?
Da un modello di possesso a un modello di noleggio.
Esempio: Tesla. A proposito: gli ebook.
The Internet of (other people’s) Things Marco d’Itri
16/17
Domande?
http://www.linux.it/ md/text/iot-esc2016.pdf
(Google . . . Marco d’Itri . . . I feel lucky)
The Internet of (other people’s) Things Marco d’Itri
17/17
Bibliografia
@internetofshit - Internet of Shit
The Internet of Things has a dirty little secret: it’s not really yours.
Shane Kerr - IoT: What is the Problem or "How To Explain To Your
Boss That IoT Won’t Make the Company Rich...."
We Can’t Let John Deere Destroy the Very Idea of Ownership.
The most likely way for the world to be destroyed, most
experts agree, is by accident. That’s where we come in. We’re
computer professionals. We cause accidents.
(Nathaniel Borenstein, Programming as if People
Mattered: Friendly Programs, Software Engineering and
Other Noble Delusions)
The Internet of (other people’s) Things Marco d’Itri

More Related Content

What's hot

Internet of Everything: stato dell’arte, trend evolutivi
Internet of Everything: stato dell’arte, trend evolutiviInternet of Everything: stato dell’arte, trend evolutivi
Internet of Everything: stato dell’arte, trend evolutiviThe Innovation Group
 
Internet delle cose
Internet delle coseInternet delle cose
Internet delle coseKEA s.r.l.
 
Internet of things - Seminario per Inarea
Internet of things - Seminario per InareaInternet of things - Seminario per Inarea
Internet of things - Seminario per InareaAndrea Nicosia
 
Internet delle cose (IoT), realtà aumentata (AR) e documentazione tecnica
Internet delle cose (IoT), realtà aumentata (AR) e documentazione tecnicaInternet delle cose (IoT), realtà aumentata (AR) e documentazione tecnica
Internet delle cose (IoT), realtà aumentata (AR) e documentazione tecnicaKEA s.r.l.
 
Internet-of-things, sicurezza, privacy, trust
Internet-of-things, sicurezza, privacy, trustInternet-of-things, sicurezza, privacy, trust
Internet-of-things, sicurezza, privacy, trustDavide Carboni
 
Smau Milano 2014 - Giulio Salvadori
Smau Milano 2014 - Giulio SalvadoriSmau Milano 2014 - Giulio Salvadori
Smau Milano 2014 - Giulio SalvadoriSMAU
 
Internet of Things e manutenzione a distanza: 
disponibilità di nuove tecnolo...
Internet of Things e manutenzione a distanza: 
disponibilità di nuove tecnolo...Internet of Things e manutenzione a distanza: 
disponibilità di nuove tecnolo...
Internet of Things e manutenzione a distanza: 
disponibilità di nuove tecnolo...Stefano Dindo
 
Internet of Things, a che punto siamo?
Internet of Things, a che punto siamo?Internet of Things, a che punto siamo?
Internet of Things, a che punto siamo?Antonio Pintus
 
Internet better life
Internet better lifeInternet better life
Internet better lifeLeandro Agro'
 
Internet of Things: mercato, tecnologie, applicazioni e competenze
Internet of Things: mercato, tecnologie, applicazioni e competenzeInternet of Things: mercato, tecnologie, applicazioni e competenze
Internet of Things: mercato, tecnologie, applicazioni e competenzeArmando Martin
 
Internet of Things e rivoluzione della manifattura
Internet of Things e rivoluzione della manifatturaInternet of Things e rivoluzione della manifattura
Internet of Things e rivoluzione della manifatturaMassimo Zanardini
 
Internet of things
Internet of thingsInternet of things
Internet of thingsSara Scotti
 
Touchatag un&#039;applicazione di internet delle cose 2010-11-10
Touchatag  un&#039;applicazione di internet delle cose   2010-11-10Touchatag  un&#039;applicazione di internet delle cose   2010-11-10
Touchatag un&#039;applicazione di internet delle cose 2010-11-10Ionela
 
Web service persino nei sistemi embedeed
Web service persino nei sistemi embedeedWeb service persino nei sistemi embedeed
Web service persino nei sistemi embedeedAntonio Cafiero
 
Mobile commerce: la svolta dei social
Mobile commerce: la svolta dei socialMobile commerce: la svolta dei social
Mobile commerce: la svolta dei socialGaia Campisi
 

What's hot (17)

Internet of Everything: stato dell’arte, trend evolutivi
Internet of Everything: stato dell’arte, trend evolutiviInternet of Everything: stato dell’arte, trend evolutivi
Internet of Everything: stato dell’arte, trend evolutivi
 
Internet delle cose
Internet delle coseInternet delle cose
Internet delle cose
 
Internet of things - Seminario per Inarea
Internet of things - Seminario per InareaInternet of things - Seminario per Inarea
Internet of things - Seminario per Inarea
 
Internet delle cose (IoT), realtà aumentata (AR) e documentazione tecnica
Internet delle cose (IoT), realtà aumentata (AR) e documentazione tecnicaInternet delle cose (IoT), realtà aumentata (AR) e documentazione tecnica
Internet delle cose (IoT), realtà aumentata (AR) e documentazione tecnica
 
Internet-of-things, sicurezza, privacy, trust
Internet-of-things, sicurezza, privacy, trustInternet-of-things, sicurezza, privacy, trust
Internet-of-things, sicurezza, privacy, trust
 
Smau Milano 2014 - Giulio Salvadori
Smau Milano 2014 - Giulio SalvadoriSmau Milano 2014 - Giulio Salvadori
Smau Milano 2014 - Giulio Salvadori
 
Internet of Things e manutenzione a distanza: 
disponibilità di nuove tecnolo...
Internet of Things e manutenzione a distanza: 
disponibilità di nuove tecnolo...Internet of Things e manutenzione a distanza: 
disponibilità di nuove tecnolo...
Internet of Things e manutenzione a distanza: 
disponibilità di nuove tecnolo...
 
Informatica Presente e Futuro
Informatica Presente e FuturoInformatica Presente e Futuro
Informatica Presente e Futuro
 
Internet of Things, a che punto siamo?
Internet of Things, a che punto siamo?Internet of Things, a che punto siamo?
Internet of Things, a che punto siamo?
 
Internet better life
Internet better lifeInternet better life
Internet better life
 
Internet of Things: mercato, tecnologie, applicazioni e competenze
Internet of Things: mercato, tecnologie, applicazioni e competenzeInternet of Things: mercato, tecnologie, applicazioni e competenze
Internet of Things: mercato, tecnologie, applicazioni e competenze
 
Informatica
InformaticaInformatica
Informatica
 
Internet of Things e rivoluzione della manifattura
Internet of Things e rivoluzione della manifatturaInternet of Things e rivoluzione della manifattura
Internet of Things e rivoluzione della manifattura
 
Internet of things
Internet of thingsInternet of things
Internet of things
 
Touchatag un&#039;applicazione di internet delle cose 2010-11-10
Touchatag  un&#039;applicazione di internet delle cose   2010-11-10Touchatag  un&#039;applicazione di internet delle cose   2010-11-10
Touchatag un&#039;applicazione di internet delle cose 2010-11-10
 
Web service persino nei sistemi embedeed
Web service persino nei sistemi embedeedWeb service persino nei sistemi embedeed
Web service persino nei sistemi embedeed
 
Mobile commerce: la svolta dei social
Mobile commerce: la svolta dei socialMobile commerce: la svolta dei social
Mobile commerce: la svolta dei social
 

Similar to The Internet of (other people's) Things

Pillole di IoT
Pillole di IoTPillole di IoT
Pillole di IoTmircfe
 
Leandrò Agrò - Rinascimento=better life
Leandrò Agrò - Rinascimento=better lifeLeandrò Agrò - Rinascimento=better life
Leandrò Agrò - Rinascimento=better lifeToscanalab
 
Smau Milano 2016 - Gennaro Persano
Smau Milano 2016 - Gennaro PersanoSmau Milano 2016 - Gennaro Persano
Smau Milano 2016 - Gennaro PersanoSMAU
 
Internet degli Oggetti e Hardware Sociali
Internet degli Oggetti e Hardware SocialiInternet degli Oggetti e Hardware Sociali
Internet degli Oggetti e Hardware SocialiLeandro Agro'
 
Smau Milano 2015 - Gennaro Persano
Smau Milano 2015 - Gennaro PersanoSmau Milano 2015 - Gennaro Persano
Smau Milano 2015 - Gennaro PersanoSMAU
 
Evento ConsulPartner - Polo PN - 15-11-2013
Evento ConsulPartner - Polo PN - 15-11-2013Evento ConsulPartner - Polo PN - 15-11-2013
Evento ConsulPartner - Polo PN - 15-11-2013ConsulPartner iSrl
 
Corso Web 2.0: Il Web come piattaforma
Corso Web 2.0: Il Web come piattaformaCorso Web 2.0: Il Web come piattaforma
Corso Web 2.0: Il Web come piattaformaRoberto Polillo
 
Gam04 introduzione a-netduino_final
Gam04   introduzione a-netduino_finalGam04   introduzione a-netduino_final
Gam04 introduzione a-netduino_finalDotNetCampus
 
Dall'Internet of Things verso l'Internet of Everything: collegare dati per p...
Dall'Internet of Things  verso l'Internet of Everything: collegare dati per p...Dall'Internet of Things  verso l'Internet of Everything: collegare dati per p...
Dall'Internet of Things verso l'Internet of Everything: collegare dati per p...Angelo Parchitelli
 
Guida al Computer - Lezione 196 - Indirizzi statici pubblici
Guida al Computer - Lezione 196 - Indirizzi statici pubbliciGuida al Computer - Lezione 196 - Indirizzi statici pubblici
Guida al Computer - Lezione 196 - Indirizzi statici pubblicicaioturtle
 
Piccola guida alle reti per le aziende
Piccola guida alle reti per le aziendePiccola guida alle reti per le aziende
Piccola guida alle reti per le aziendeAurora Network Srl
 
Surfing the third_wave
Surfing the third_waveSurfing the third_wave
Surfing the third_waveLeandro Agro'
 
Impariamo a conoscere il pc
Impariamo a conoscere il pcImpariamo a conoscere il pc
Impariamo a conoscere il pcMeryweb
 
Workshop sul Free Software Ordine degli Ingegneri
Workshop sul Free Software Ordine degli IngegneriWorkshop sul Free Software Ordine degli Ingegneri
Workshop sul Free Software Ordine degli IngegneriAngelo Giordano
 
2009 - Quotidiana Legalità
2009 - Quotidiana Legalità2009 - Quotidiana Legalità
2009 - Quotidiana LegalitàFabio Mora
 
La mia tesi di laurea triennale - Beato Gianmarco
La mia tesi di laurea triennale  - Beato GianmarcoLa mia tesi di laurea triennale  - Beato Gianmarco
La mia tesi di laurea triennale - Beato GianmarcoGianmarco Beato
 

Similar to The Internet of (other people's) Things (20)

Pillole di IoT
Pillole di IoTPillole di IoT
Pillole di IoT
 
Leandrò Agrò - Rinascimento=better life
Leandrò Agrò - Rinascimento=better lifeLeandrò Agrò - Rinascimento=better life
Leandrò Agrò - Rinascimento=better life
 
Smau Milano 2016 - Gennaro Persano
Smau Milano 2016 - Gennaro PersanoSmau Milano 2016 - Gennaro Persano
Smau Milano 2016 - Gennaro Persano
 
Internet degli Oggetti e Hardware Sociali
Internet degli Oggetti e Hardware SocialiInternet degli Oggetti e Hardware Sociali
Internet degli Oggetti e Hardware Sociali
 
Smau Milano 2015 - Gennaro Persano
Smau Milano 2015 - Gennaro PersanoSmau Milano 2015 - Gennaro Persano
Smau Milano 2015 - Gennaro Persano
 
Evento ConsulPartner - Polo PN - 15-11-2013
Evento ConsulPartner - Polo PN - 15-11-2013Evento ConsulPartner - Polo PN - 15-11-2013
Evento ConsulPartner - Polo PN - 15-11-2013
 
Corso Web 2.0: Il Web come piattaforma
Corso Web 2.0: Il Web come piattaformaCorso Web 2.0: Il Web come piattaforma
Corso Web 2.0: Il Web come piattaforma
 
Gam04 introduzione a-netduino_final
Gam04   introduzione a-netduino_finalGam04   introduzione a-netduino_final
Gam04 introduzione a-netduino_final
 
Dall'Internet of Things verso l'Internet of Everything: collegare dati per p...
Dall'Internet of Things  verso l'Internet of Everything: collegare dati per p...Dall'Internet of Things  verso l'Internet of Everything: collegare dati per p...
Dall'Internet of Things verso l'Internet of Everything: collegare dati per p...
 
Guida al Computer - Lezione 196 - Indirizzi statici pubblici
Guida al Computer - Lezione 196 - Indirizzi statici pubbliciGuida al Computer - Lezione 196 - Indirizzi statici pubblici
Guida al Computer - Lezione 196 - Indirizzi statici pubblici
 
Corso ordine ingegneri
Corso ordine ingegneriCorso ordine ingegneri
Corso ordine ingegneri
 
Piccola guida alle reti per le aziende
Piccola guida alle reti per le aziendePiccola guida alle reti per le aziende
Piccola guida alle reti per le aziende
 
Privacy in enigmate
Privacy in enigmatePrivacy in enigmate
Privacy in enigmate
 
Surfing the third_wave
Surfing the third_waveSurfing the third_wave
Surfing the third_wave
 
Impariamo a conoscere il pc
Impariamo a conoscere il pcImpariamo a conoscere il pc
Impariamo a conoscere il pc
 
Workshop sul Free Software Ordine degli Ingegneri
Workshop sul Free Software Ordine degli IngegneriWorkshop sul Free Software Ordine degli Ingegneri
Workshop sul Free Software Ordine degli Ingegneri
 
Post PC Devices
Post PC DevicesPost PC Devices
Post PC Devices
 
20. Cloud computing
20. Cloud computing20. Cloud computing
20. Cloud computing
 
2009 - Quotidiana Legalità
2009 - Quotidiana Legalità2009 - Quotidiana Legalità
2009 - Quotidiana Legalità
 
La mia tesi di laurea triennale - Beato Gianmarco
La mia tesi di laurea triennale  - Beato GianmarcoLa mia tesi di laurea triennale  - Beato Gianmarco
La mia tesi di laurea triennale - Beato Gianmarco
 

More from Marco d'Itri

Exploring the Huawei HG8010H GPON ONT
Exploring the Huawei HG8010H GPON ONTExploring the Huawei HG8010H GPON ONT
Exploring the Huawei HG8010H GPON ONTMarco d'Itri
 
BGP security at internet exchanges
BGP security at internet exchangesBGP security at internet exchanges
BGP security at internet exchangesMarco d'Itri
 
Introduzione alla sicurezza di BGP
Introduzione alla sicurezza di BGPIntroduzione alla sicurezza di BGP
Introduzione alla sicurezza di BGPMarco d'Itri
 
Introduzione al peering
Introduzione al peeringIntroduzione al peering
Introduzione al peeringMarco d'Itri
 
State-encouraged BGP hijacking
State-encouraged BGP hijackingState-encouraged BGP hijacking
State-encouraged BGP hijackingMarco d'Itri
 
Un mistero di censura all'italiana
Un mistero di censura all'italianaUn mistero di censura all'italiana
Un mistero di censura all'italianaMarco d'Itri
 
Interconnessioni tra le reti Italiane
Interconnessioni tra le reti ItalianeInterconnessioni tra le reti Italiane
Interconnessioni tra le reti ItalianeMarco d'Itri
 
An introduction to peering in Italy
An introduction to peering in ItalyAn introduction to peering in Italy
An introduction to peering in ItalyMarco d'Itri
 
Peering e depeering
Peering e depeeringPeering e depeering
Peering e depeeringMarco d'Itri
 
Introduzione al peering
Introduzione al peeringIntroduzione al peering
Introduzione al peeringMarco d'Itri
 
Depeering di Telecom Italia
Depeering di Telecom ItaliaDepeering di Telecom Italia
Depeering di Telecom ItaliaMarco d'Itri
 
Piano di indirizzamento di una rete IPv6
Piano di indirizzamento di una rete IPv6Piano di indirizzamento di una rete IPv6
Piano di indirizzamento di una rete IPv6Marco d'Itri
 
Transizione a IPv6: come la vedo io
Transizione a IPv6: come la vedo ioTransizione a IPv6: come la vedo io
Transizione a IPv6: come la vedo ioMarco d'Itri
 
Networking in ambienti cloud
Networking in ambienti cloudNetworking in ambienti cloud
Networking in ambienti cloudMarco d'Itri
 
DNSSEC - una breve introduzione
DNSSEC - una breve introduzioneDNSSEC - una breve introduzione
DNSSEC - una breve introduzioneMarco d'Itri
 

More from Marco d'Itri (20)

Exploring the Huawei HG8010H GPON ONT
Exploring the Huawei HG8010H GPON ONTExploring the Huawei HG8010H GPON ONT
Exploring the Huawei HG8010H GPON ONT
 
BGP security at internet exchanges
BGP security at internet exchangesBGP security at internet exchanges
BGP security at internet exchanges
 
Introduzione alla sicurezza di BGP
Introduzione alla sicurezza di BGPIntroduzione alla sicurezza di BGP
Introduzione alla sicurezza di BGP
 
Introduzione al peering
Introduzione al peeringIntroduzione al peering
Introduzione al peering
 
State-encouraged BGP hijacking
State-encouraged BGP hijackingState-encouraged BGP hijacking
State-encouraged BGP hijacking
 
Sicurezza di BGP
Sicurezza di BGPSicurezza di BGP
Sicurezza di BGP
 
Un mistero di censura all'italiana
Un mistero di censura all'italianaUn mistero di censura all'italiana
Un mistero di censura all'italiana
 
Interconnessioni tra le reti Italiane
Interconnessioni tra le reti ItalianeInterconnessioni tra le reti Italiane
Interconnessioni tra le reti Italiane
 
An introduction to peering in Italy
An introduction to peering in ItalyAn introduction to peering in Italy
An introduction to peering in Italy
 
Peering e depeering
Peering e depeeringPeering e depeering
Peering e depeering
 
Introduzione al peering
Introduzione al peeringIntroduzione al peering
Introduzione al peering
 
Depeering di Telecom Italia
Depeering di Telecom ItaliaDepeering di Telecom Italia
Depeering di Telecom Italia
 
RPSL and rpsltool
RPSL and rpsltoolRPSL and rpsltool
RPSL and rpsltool
 
Piano di indirizzamento di una rete IPv6
Piano di indirizzamento di una rete IPv6Piano di indirizzamento di una rete IPv6
Piano di indirizzamento di una rete IPv6
 
Il nuovo Bryar.pm
Il nuovo Bryar.pmIl nuovo Bryar.pm
Il nuovo Bryar.pm
 
Transizione a IPv6: come la vedo io
Transizione a IPv6: come la vedo ioTransizione a IPv6: come la vedo io
Transizione a IPv6: come la vedo io
 
Networking in ambienti cloud
Networking in ambienti cloudNetworking in ambienti cloud
Networking in ambienti cloud
 
DNSSEC - una breve introduzione
DNSSEC - una breve introduzioneDNSSEC - una breve introduzione
DNSSEC - una breve introduzione
 
RPSL e rpsltool
RPSL e rpsltoolRPSL e rpsltool
RPSL e rpsltool
 
PBL e SBL DROP
PBL e SBL DROPPBL e SBL DROP
PBL e SBL DROP
 

The Internet of (other people's) Things

  • 1. The Internet of (other people’s) Things Quando gli oggetti sono più intelligenti delle persone Marco d’Itri <md@linux.it> @rfc1036 Maker Faire Rome 2016 - 15 ottobre 2016 1/17
  • 2. 2/17 Chi è Marco d’Itri? Usa Linux e Internet da oltre 20 anni. Usa il saldatore da circa 30 anni. Lavora come sistemista per un grande fornitore di infrastruttura cloud. The Internet of (other people’s) Things Marco d’Itri
  • 3. 3/17 Che cosa è l’Internet of Things? 1. Sensori e attuatori. 2. Connettività. 3. . . . 4. Profitti! La parte di Internet che connette oggetti invece che persone: comunicazioni machine to machine su larga scala. Sono connessi più dispositivi IoT che persone. The Internet of (other people’s) Things Marco d’Itri
  • 4. 4/17 Che cosa è l’Internet of Things? (2) Un dispositivo IoT può avere una interfaccia utente fisica o essere controllato via rete, ma è prima di tutto un oggetto che ha come scopo principale interagire con l’ambiente e con altri computer, non con umani. Anche: oggetti intelligenti che permettono alle persone di interagire con Internet non tramite computer general purpose ma dispositivi specializzati. Es: Amazon Dash. The Internet of (other people’s) Things Marco d’Itri
  • 5. 5/17 IoT in tasca? Un cellulare è pieno di sensori (audio, video, direzione, movimento, NFC, ecc...) ed intrinsecamente ha connettività. Quali servizi innovativi si potrebbero creare se iniziassero sistematicamente a raccogliere dati e trasmetterli a qualcuno che li aggrega? A proposito: lifelogging il cellulare è pagato da chi genera i dati, non da chi li analizza sorveglianza di massa The Internet of (other people’s) Things Marco d’Itri
  • 6. 6/17 IoT a tutti i costi Quali funzioni utili aggiunge alla mia lavatrice la connettività Wi-Fi? Perché potrei volere accendere una lampadina di casa tramite il cellulare? Cosa può fare un frigorifero IoT: per me? per il produttore? per i (veri) clienti del produttore? Io sono il cliente o il prodotto? The Internet of (other people’s) Things Marco d’Itri
  • 7. 7/17 IoT sempre online Quante di queste funzioni richiedono davvero di parlare con il cloud? Tutto quello che odiate di Internet: La pubblicità fastidiosa. I vostri dati venduti a terzi. La sorveglianza di massa. I costanti tentativi di intrusioni. Adesso possono essere parte di ogni oggetto con cui interagite. E senza avere nulla in cambio: li pagate voi! The Internet of (other people’s) Things Marco d’Itri
  • 8. 8/17 Decentralizzare l’IoT: occorre IPv6 Decentralizzare richiede connettività end to end. La scarsità degli IP v4 obbliga a usare NAT. I dispositivi IoT devono connettersi a sistemi centralizzati per essere raggiungibili da dietro un NAT. Per evitare i NAT occorre IPv6. Questa centralizzazione: Introduce single points of failure. Affida ad altri i propri dati e il controllo dei dispositivi. Rende commercialmente dipendenti dal produttore. Bonus: IPv6 permette di avere in casa facilmente LAN separate per i dispositivi non fidati. The Internet of (other people’s) Things Marco d’Itri
  • 9. 9/17 Come decentralizzare? Serve un offline mode per controllare direttamente i propri dispositivi! Serve un oggetto domestico che aggreghi e coordini le funzioni dei dispositivi IoT, ma manca interoperabilità: se qualcuno dominerà questo mercato ne controllerà l’accesso. Ma lo usano per rendere più dipendenti dal cloud invece che meno. Es: Amazon Echo, Google OnHub. Questo spesso non è necessario, ma permette al fornitore di creare un walled garden che impedisce al cliente di cambiare fornitore e ottenere dati da rivendere. Es: Nest. D’altra parte, raccogliere i dati in modo centralizzato crea basi di dati che prima non esistevano: possibilità di innovazione. The Internet of (other people’s) Things Marco d’Itri
  • 10. 10/17 Obsolescenza as a service Cose Continuano a funzionare anche dopo che il produttore ha smesso di produrle. O supportarle. Es: il mio frigorifero. Cose dell’Internet Perdono funzioni (anche tutte) quando (non "se") il produttore smette di fornire il servizio online. O quando Internet non funziona... Es: Revolv Hub. Simile ai sistemi DRM online. Incentivi sbagliati per il produttore Una volta venduto il prodotto non riceve più soldi dal cliente e non ha più motivi per fornirgli servizi. The Internet of (other people’s) Things Marco d’Itri
  • 11. 11/17 Modelli commerciali Cose Le compri, le paghi e sono tue finché non le butti via. Cose dell’Internet Compri l’oggetto (costo una tantum), hai gratis il servizio cloud. Oppure compri il servizio cloud (costo ricorrente), hai gratis o sovvenzionato l’oggetto. Es: Amazon Dash. Bonus: il fornitore rivende a terzi i tuoi dati, più o meno aggregati. Come può il produttore sostenere i costi del servizio cloud se il cliente paga l’hardware una tantum? Come convincere il cliente che deve continuare a pagare per usare un oggetto che ha già comprato? The Internet of (other people’s) Things Marco d’Itri
  • 12. 12/17 L’ho comprato: allora è mio? Ho comprato un dispositivo ma non il software che lo gestisce, e senza il quale è inutilizzabile. Leggi come il DMCA impediscono di studiare e modificare anche questo software. I rapporti tra fornitore e cliente ora sono regolati dalle leggi sul copyright. Se si perde il controllo del software si perde il diritto alla riparazione (right to fix). Es: Tesla. The Internet of (other people’s) Things Marco d’Itri
  • 13. 13/17 L’IoT dipende dal software Postulato: se il software non è aggiornato per sempre dal produttore allora è indispensabile che sia libero e modificabile dai proprietari delle cose. Anche per l’IoT non centralizzata gli aggiornamenti del software sono indispensabili. Non esiste un modello di sicurezza diverso dall’aggiornare il software! Se esistono gli aggiornamenti, questi devono essere automatici perché non ci si può fidare degli utenti. Es: router domestici. Se solo il produttore controlla gli aggiornamenti del software, questo può controllare il mercato secondario. Es: Tesla. Anche: Cisco. The Internet of (other people’s) Things Marco d’Itri
  • 14. 14/17 La (mancanza di) sicurezza dell’IoT Tutto il software ha difetti, anche quello dentro le cose. O il produttore o il cliente devono lavorare per aggiornare periodicamente il software per tutta la vita utile dei dispositivi. Conseguenze tipiche della compromissione di un dispositivo: Furto dei propri dati. Partecipazione ad attacchi denial of service distribuiti. Sfruttamento come testa di ponte per altri attacchi. Dispositivi IoT abbandonati sono un pericolo per sé e per gli altri! The Internet of (other people’s) Things Marco d’Itri
  • 15. 15/17 Modelli commerciali (2) Se comunque non posso modificare il mio dispositivo, ripararlo oppure comprarlo di seconda mano, allora mi conviene comprarlo o noleggiarlo? Da un modello di possesso a un modello di noleggio. Esempio: Tesla. A proposito: gli ebook. The Internet of (other people’s) Things Marco d’Itri
  • 16. 16/17 Domande? http://www.linux.it/ md/text/iot-esc2016.pdf (Google . . . Marco d’Itri . . . I feel lucky) The Internet of (other people’s) Things Marco d’Itri
  • 17. 17/17 Bibliografia @internetofshit - Internet of Shit The Internet of Things has a dirty little secret: it’s not really yours. Shane Kerr - IoT: What is the Problem or "How To Explain To Your Boss That IoT Won’t Make the Company Rich...." We Can’t Let John Deere Destroy the Very Idea of Ownership. The most likely way for the world to be destroyed, most experts agree, is by accident. That’s where we come in. We’re computer professionals. We cause accidents. (Nathaniel Borenstein, Programming as if People Mattered: Friendly Programs, Software Engineering and Other Noble Delusions) The Internet of (other people’s) Things Marco d’Itri