Automóviles conectados: cómo mejorar su conexión con la ciberseguridad


Con el computer software cada vez más importante, ¿cómo puede ayudar a la industria de la seguridad a hacer que el camino por delante sea menos tortuoso?

Aquí en CES, los fabricantes de automóviles compiten para lanzar los últimos dispositivos en sus nuevos modelos antes de la competencia. Y eso es difícil de hacer sin desglosar los silos de software package. Eso significaría utilizar conjuntos de herramientas de código abierto ampliamente desarrollados con un rico historial, no desarrollar una funcionalidad similar que ya esté disponible, sino en su propia caja negra. Los fabricantes de automóviles se han resistido a esto durante años.

Por ejemplo, ¿por qué los fabricantes de automóviles no están estandarizando Automotriz Grado Linux (AGL)? Si bien algunos están entusiasmados con la idea, se han tardado años en lograr un progreso incluso modesto. Una iniciativa de código abierto dirigida directamente a proporcionar los fundamentos para una nueva generación de innovación automotriz: ha tardado mucho en llegar.

¿Por qué? Históricamente, los fabricantes de automóviles han estado ocupados perfeccionando sus silos tecnológicos, con desarrolladores especializados, montones de código heredado (que durará para siempre) con tecnología que (en su mayoría) entienden. Aún así, no es un camino fácil hacia adelante.

¿No? Pregunte a los fabricantes de sistemas operativos que construyeron la pila completa ellos mismos. Más tarde, entendieron que el diferenciador en el mercado estaba en la magia que construyeron sobre la foundation perfeccionada por otros. Funcionó. El uso de una foundation de código abierto generate un producto con mejores características, antes, que los consumidores están felices de comprar. No tanto en el mercado del automóvil. Todavía.

Aún así, con la defensa de The Linux Foundation y un ritmo aparentemente glacial de compra, primero de parte de los proveedores de primer nivel en una especie de rechazo por parte de los propios fabricantes de automóviles, finalmente estamos viendo progreso.

Hablé con un defensor de AGL que dijo que venía de un proveedor de primer nivel en el que había abogado por utilizar un entorno de desarrollo estandarizado para gráficos para sus sistemas automotrices. Dijeron «no». Visto con sospecha, los entornos de construcción estandarizados se verboten. Años después, comienzan a ver la luz.

ARTÍCULO RELACIONADO: CES – Singularidad y seguridad del automóvil

Ahora AGL parece estar bajando de la pila de los sistemas de información y entretenimiento al grupo de instrumentos. Que tiene sentido. Linux ha estado haciendo tareas de red casi desde que hubo un Linux. Ahora, con el creciente apoyo de sus empleadores, los desarrolladores de la industria automotriz pueden acelerar rápidamente el proceso de desarrollo en sí, estandarizar las pruebas, involucrar a una gran cantidad de expertos y, básicamente, hacer que los autos sean mucho mejores, muy rápidamente.

No será demasiado pronto, ya que los expertos en seguridad han estado advirtiendo durante años. Pero el progreso es progreso, y en el CES es tan refrescante como una brisa fresca del desierto verlos a todos acurrucados en un área orientada en la misma dirección: hacia adelante.

Por ejemplo, había varias compañías en CES que ofrecían lo que parecen técnicas de seguridad estándar para automóviles, como monitores de purple, detección de intrusos, listas blancas y similares. Pero son una especie de parches atornillados, porque los protocolos de comunicación del automóvil en sí mismos van muy por detrás de la tecnología de red genuine. La mayoría de los automóviles que circulan hoy en día tienen poca o ninguna autenticación en los sistemas que controlan el propio automóvil.

Es muy positivo que en los últimos años haya habido una energía significativa para actualizar la comunicación de manage para que sea lo suficientemente sólida como para tener una autenticación más significativa, lo cual es un comienzo.

En el futuro, con suerte, podemos llegar al negocio de aportar conjuntos de herramientas robustos, y a las empresas que ya tienen la experiencia de usarlos, y al negocio de hornear en seguridad.

Y dado que su próximo automóvil tendrá más redes y dispositivos electrónicos que el último, probablemente mucho más, esto puede resultar en precios más bajos, conjuntos de características más completos y más confianza en que la industria se está moviendo en la dirección que los expertos ya han allanado. Si compromete a la industria de la seguridad de esta manera, el camino por delante podría ser un poco más suave.








Enlace a la noticia primary