ביומטריה עתיד האימות?

קורא טביעות אצבע מובנה במחשב נייד Gateway

היום קורא מאמר שפרסם Mat Honan ב קווית שכותרתו "הרוג את הסיסמה: מדוע מחרוזת דמויות לא יכולה להגן עלינו יותר" (שתורגם לשפתנו הוא: "להרוג את הסיסמה: מדוע מחרוזת דמויות לא יכולה להגן עלינו יותר?"), נזכרתי בשיחה לפני כמה ימים עם כמה מחברי הקהילה הזו בה הזכירו כמה מעט נפוצה השימוש בקוראי טביעות אצבע הוא כמנגנון אימות, במיוחד במכשירים הניידים הנפוצים ביותר והיתרונות שהשימוש בהם יספק.

המאמר הנדון מציג דוגמאות עדכניות לאופן בו נפרצו חשבונותיהם של משתמשים מסוימים (כולל מחבר המאמר), והדגישו את חוסר היכולת האמיתית של סיסמאות ומנגנוני אימות ואימות עכשוויים להגן על המידע והפרטיות שלנו. והוא טוען את הסיבות להצהרה זו, כולן תקפות מאוד וניתן לסכם אותן בארבע קבוצות גדולות:

1.- הגדלת יכולת העיבוד המאפשרת פריצת סיסמאות באמצעות מילים כוח אכזריות וסיסמאות הקיימות ברשת. קדימה, עם היכולת של המעבדים הנוכחיים ו- GPUs, המשתמשים בתוכניות פריצה זמינות בכוח אכזרי, עם מילונים שנוכל להשיג בקלות ברשת, זה רק עניין של זמן עד שמישהו יצליח למצוא את הסיסמה של קובץ מוצפן , גם כאשר הוא כביכול "בטוח" מכיוון שהוא מכיל אותיות, מספרים ותווים אחרים, עם ההחמרה שיכולות אלה ימשיכו לגדול בעתיד.

2.- שימוש חוזר בסיסמאות על ידי אותו משתמש. מה עשינו אי פעם? אנו משתמשים באותו חשבון דוא"ל כדי לאמת את עצמנו בשירותים שונים, אפילו, אנו משתמשים באותו שם משתמש וסיסמה כאשר אנו נרשמים במקומות שונים ברשת, בנוסף ל"שרשור "חשבונותינו באותה כתובת דוא"ל" גיבוי ", ובכך שאם מישהו מקבל גישה לאחד החשבונות שלנו, הוא כמעט מקבל גישה לכולם.

3.- שימוש בפישינג ותוכנות זדוניות לגניבת סיסמאות. הנה, מה שהכי משפיע על ההיגיון הבריא של המשתמש, מכיוון שאם בדרך כלל לוחצים על הקישורים כמה דואר אתם מקבלים או כמה עמודים אתם מבקרים, אתם נחשפים למסור את המידע בעצמכם שישמש אחר כך נגדכם.

4.- שימוש ב"הנדסה חברתית ". יש כאן שני היבטים נפוצים. מצד אחד, יותר ויותר אנו שמים את חיינו ברשת: פייסבוק, לינקדין, בלוגים אישיים וכו '. להגיש לכולם פרטים מפורטים על חיינו (היכן אנו לומדים, מי החברים שלנו, שם חיית המחמד שלנו וכו 'וכו'), שהם ברוב המקרים התשובות לשאלות האימות של כמעט כל השירותים ב שאנחנו רושמים. מצד שני, היכולת של האקרים להשתמש בכלים הנדסיים חברתיים כדי לקיים אינטראקציה עם שירותי לקוחות, מאפשרת להם להשיג בקלות יחסית, תוך ניצול המידע שיש לנו עלינו, כדי לשכנע את השירותים האלה שהם המשתמשים אמיתיים ולקבל להחזיק בחשבונות שלנו.

ובכן, עם התפתחותה של חברת המידע, אין עובדה שאי אפשר להכחיש כי נוכחותנו באינטרנט תמשיך לגדול, בעוד שאנחנו תלויים במידה רבה יותר בשימוש בשירותים מקוונים לחיי היומיום שלנו, מה שהוסיף הכוונה להפוך טלפונים ניידים לארנקים אלקטרוניים בתשלום, באמצעות טכנולוגיית NFC (Near Field Communication), הם המרכיבים לסערה מושלמת מבחינת אבטחה, אי אפשר להימנע משימוש בסיסמאות בלבד ומנגנוני אימות כמו אלה הקיימים.

כמו בכל הנושאים שבהם מעורבת אבטחה, יש צורך להתפשר בין חוזק מנגנון האימות לעומת קלות השימוש והפרטיות של השירות הנדון. למרבה הצער, עד כה קלות השימוש גברה על חוזק מנגנוני האימות.

נראה שיש צירוף מקרים בדעה שהפתרון לבעיה זו נעוץ בשילוב של סיסמאות, ניתוח דפוסי שימוש ושימוש במכשירים ביומטריים כדי להבטיח תהליך אימות שמקל על המשתמשים, עם יותר מנגנוני אימות. בטוח מהנוכחים.

כבר כמה נותני שירותים ברשת החלו להשתמש בדפוסי שימוש כהשלמה לסיסמאות, ולכן, למשל, כאשר אנו ניגשים לחשבון הג'ימייל שלנו מ- IP שאינו זה שאנחנו עושים בדרך כלל, הוא שולח אותנו למסך אימות כדי לוודא בשיטה אחרת (שיחת טלפון או הודעת טקסט), שאנחנו המשתמשים החוקיים בחשבון. בהיבט זה, נראה שיש הסכמה כי זה רק עניין של זמן שרוב נותני השירות ברשת יאמצו גרסאות דומות.

מה שעדיין חסר הוא שהשימוש במנגנונים או במכשירים ביומטריים כחלק מהאימות לא החל להיות מיושם, ישנן צורות שונות, מהפשוטות ביותר כמו זיהוי תבניות קוליות או זיהוי פנים (ניתנות להפעלה מלאה על ידי תוכנה) ואשר עבורן נייד למכשירים כבר יש את החומרה הדרושה (מיקרופונים ומצלמות), אפילו המורכבים ביותר כמו קוראי טביעות אצבע או סורקי קשתית העין.

למרות שכבר ננקטו כמה צעדים בעניין זה, כמו זיהוי פנים לפתיחת הנייד במכשירי אנדרואיד מסוימים או הרכישה האחרונה של חברת אפל של חברת AuthenTec, שהתמחתה בנושאים אלה, השימוש בה אינו עולה על אנקדוטל ומה הוא מדאיג יותר הוא שעדיין לא החל לדון בשילוב של צורות אימות אלה עם השירותים ברשת.

לדעתי, זיהוי פנים או קול, למרות שהם הכי קלים ליישום ואינם דורשים חומרה נוספת, הם השיטות הכי פחות מאובטחות, בעוד שסורקי קשתית העין אינם ניתנים לשילוב במכשירים ניידים, אשר האפשרות הטובה ביותר היא קוראי טביעות אצבע, אשר בשל הממדים המופחתים וריבוי ה"מפתחות "יהיה הפיתרון המושלם; תן לי להסביר: אם אנו צרודים בגלל שפעת או שעברנו תאונה או שיש לנו פציעת פנים, זיהוי קול או פנים יהיה מסובך, ואילו עם קורא טביעות אצבע נוכל להגדיר את השימוש בכמה אצבעות, אז תאונה באחת לא הייתה מונעת מאיתנו גישה לנתונים ולשירותים שלנו.

נכון לעכשיו יש כבר כמה מחשבים ניידים המשלבים קוראי טביעות אצבע בתצורתם, מבלי לשים לב לעליית מחירים משמעותית בדגמים אלה, המאפשרים להסיק כי עלותם אינה משמעותית, למרות העובדה שהשימוש בהם לא הוארך. מצד שני, למרבה הצער כרגע יש מעט מאוד מכשירים ניידים שיש בהם קוראי טביעות אצבע ונראה שהשילוב שלהם בהם אינו מגמה.

ישנן דעות המצביעות על כך שאנו מתמודדים עם המצב הקלאסי של עוף וביצה: הקוראים אינם משולבים במכשירים מכיוון ששירותי הרשת אינם משתמשים בהם כמנגנון אימות, אך בתורם, שירותי הרשת אינם משתמשים בהם כאימות מנגנון עקב מספר קטן של מכשירים שמשולבים בהם כסטנדרט. נראה שזה הקשר הגורדי שאף אחד לא מעז לחתוך כרגע.

מעבר למגבלה הזו בה אנו נמצאים, אני חושב שיש מצב שיש לפתור ליישומו והוא קביעת הסטנדרטים הנחוצים לשימוש בטביעות אצבע באימות, כלומר קורא טביעות האצבע סורק תמונה ומ זה, יש ליצור סוג של חתימה אלקטרונית, שהיא זו שתישלח לשירות כ"סיסמה "לאימות, ולכן האלגוריתם להפקת חתימה זו חייב להבטיח שקוראים שונים ייצרו חתימות שוות של אותה טביעת רגל, בלי לפגוע בביטחון וזה לא נראה משהו פשוט.

כן, אני יודע שבשלב זה יש כאלה שיביאו את מה שראו בסרט שבו על ידי הרמת טביעת אצבע שנותרה על כוס הם מצליחים להשתמש בה כדי לגשת להתקנה, אבל זה, מעבר למרהיב שמגיע על המסך, כן לא אני חושב שזה הופך להיות אופנה שעלינו לטפל בה בעתיד; אלא אם כן אחד מאיתנו הוא סוכן 007 או שיש לו קודי גישה לפורט נוקס.

כפי שאומר מחבר המאמר שמוליד את הפוסט הזה, הצעד הראשון בפתרון בעיה הוא ההכרה בקיומה כדי שאז תוכל להתחיל להציע פתרונות ובדיוק על מה מדובר. אני ממליץ לכל מי שיכול לקרוא את המאמר שאליו אני מתייחס, מכיוון שהוא מאוד מדגים, וגם מהנה לקריאה (שלצערנו מי שלא יודע אנגלית לא יוכל ליהנות ממנו), עם התמריץ הנוסף להכיל כמה פנינים כיצד האקרים הוליכו שולל שירותים "מכובדים" כדי לקבל גישה.

האם אתה מסכים עם דעתי או שאתה מאלה שעדיין מאמינים שסיסמאות מספיקות לנו?


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   אלב דיג'ו

    מאמר נהדר ולפי דעתכם 100%. כמשתמש אנו עושים טעויות רבות מבחינת בעיות אבטחה וזו תהיה דרך מצוינת להיות קצת יותר בטוחים.

    הדבר המזוין הוא שהם קורעים לך את האצבע או מאבדים את קצה האצבע שלך xDDD

    1.    צ'רלי בראון דיג'ו

      תראה, בלי להיות טרגי, יש פיתרון לכל דבר, ישנן שתי דרכים "לקרוא" טביעת אצבע: הכי פשוט זה ליצור תמונה אופטית, הדרך הזו היא הפשוטה ביותר והכי קלה להונות, למעשה, אתה פשוט לוקח טביעת אצבע אתה מצלם אותה על ידי התקרבות לתמונה, עובר על ציור סימני המתיחה בעזרת סמן, אתה מצלם אותה שוב, מצמצם אותה לגודל הראשוני שלה וואלה ... בעזרתה אתה יכול להטעות את הקורא; אבל, יש דרך בטוחה יותר, זהו קורא שמייצר תמונה מסריקת ההבדל בפוטנציאלים בין הרכסים והעמקים של טביעת הרגל, כך שאם חותכים את האצבע, אין שום דרך שהיא עובדת.

      מצד שני, נמצא שטביעות אצבעות מתחדשות עם הזמן, גם אם הושתל עור בקצות האצבעות. בנוסף, כאשר אתה מגדיר את קוראי טביעות האצבע, הם נותנים לך אפשרות לגשת עם טביעת אצבע של יותר מאצבע אחת, כך שתוכל להשתמש, למשל, באינדקסים של כל יד, ואם אתה מאבד אחת, יש לך את השנייה .

      מְרוּצֶה? 😉

      1.    אלב דיג'ו

        xDDD כן גבר, כמובן מרוצה 😀

  2.   גרמיין דיג'ו

    נזכרתי במה שאמר ריצ'רד סטולמן בביקורו האחרון בארגנטינה (לפני שנגנב המחשב הנייד שלו):

    «ואז קיבלתי בהלם את הידיעה על מערכת SIBIOS, איתה הם דורשים את טביעות האצבע של כל הנכנסים לארץ. כשראה את החדשות האלה חשב שהוא לעולם לא ישוב לארגנטינה. יש עוולות שעלינו להתנגד גם אם זה עולה. אני לא נותן את טביעות האצבעות שלי; הם יכולים לשלוף אותם רק בכוח. אם מדינה תדרוש אותם, אני לא אלך. "

    מקורות:
    http://elcomercio.pe/tecnologia/1426994/noticia-richard-stallman-le-robaron-su-laptop-buenos-aires

    http://jsk-sde.blogspot.com.ar/2012/06/richard-stallman-se-despide-de.html

    1.    צ'רלי בראון דיג'ו

      בכל מקרה סטולמן הודה שהוא לא משתמש בסמארטפונים, הוא לא גולש באינטרנט, וככל שידוע לי העסקאות שלו הן רק במזומן, ולכן הוא לא יזדקק לשום דבר, ולמרות זאת, הוא לא יכול למנוע מהאח הגדול. מלצפות בו, אבל אנחנו יכולים להציע לך לעבור למדינה שלי ולבעיית האינטרנט, חשבונות הדואר, הבנקאות המקוונת וכו 'וכו', הדבר הרע הוא שאתה תרגיש קצת משועמם ... 😀

    2.    קלאודיו דיג'ו

      האיש הזה צריך להתחיל לראות קצת יותר את העוולות שנעשות במדינתו, ובעיקר את העוולות שהמדינה הזו מבצעת במקומות אחרים, שהרבה מעבר לבקש ממך טביעת אצבע ...

  3.   ראפורו דיג'ו

    זה מוזר, כי לפני זמן מה קראתי במאמר (אני לא זוכר את המגזין) שאימות ביומטרי כבר סווג כטכנולוגיה בדרך להפסקה.

    סיבה מדוע כמעט אף מותג מחשבים ניידים אינו כולל את קורא טביעות האצבע

  4.   סקאליבור דיג'ו

    מאמר מצוין ... ... כמה פעמים חשבתי שלמרות שראיתי קוראי טביעות אצבע בדגמי מחברות שונות ... ... הם לא מביאים אותם לדגמים חדשים, זה לא מרמז על חוסר הצריכה של הכלי הזה ש למעשה זה יותר מעניין?

    בנוסף ליישום הדרוש של מערכות אלו כאמצעי אבטחה עבור שירותי רשת אחרים.

    מעניין מאוד .. תודה על השיתוף ..

  5.   צ'רלי בראון דיג'ו

    אני ממליץ לך לקרוא את המאמר Wired שמוליד את זה, מכיוון שהוא מאפשר הבנה טובה יותר של המוצע.

    אני מודע למיעוט התפשטות השימוש בקוראי טביעות האצבע, אך לא ראיתי שום דבר שמדובר בטכנולוגיה בתהליך הפסקתו, ולמרות שזה נאמר איפשהו, זו לא תהיה הפעם הראשונה שזה הכרחי כדי "להחיות מחדש" אדם מת כדי לענות לאתגר.

    מה שאני מנסה להסביר במאמר זה הוא שבעצם, יש צורך בצורות אימות חדשות ובטוחות יותר, וככל שאני יכול לראות, אין שום טכנולוגיה אחרת הניתנת לשימוש יותר מאשר מכשירים ביומטריים, וזה בדיוק העניין. .

  6.   auroszx דיג'ו

    נשמע לי רעיון מעניין. בסמארטפונים הם יצטרכו למצוא דרך לשלב אותו במסכים, וכמובן שהוא לא משתמש בסוללה רבה.

    1.    צ'רלי בראון דיג'ו

      המכשיר לסריקת טביעות האצבעות אני לא חושב שאפשר לשלב אותו במסך הנייד, אם תסתכל על התמונה שממחישה מאמר זה, תראה שזה תופס מעט מאוד מקום ואני חושב שיהיה קל לעשות את זה לאתר איפשהו בבית, למעשה, ישנם כבר כמה דגמים שיש להם את זה, כמו Fujitsu Tegra 3.

  7.   אנטי דיג'ו

    זה לא נותן לי הרגשה טובה. מרשם האוכלוסין הלאומי (כן, כאן במקסיקפאן דה לאס טונאס; וטרם מיושם בקנה מידה גדול) מכוון להשתמש לא רק בטביעות אצבע, אלא גם בקשתית העין. שגיאה באחסון הנתונים הללו בתרחיש בו כולם נפתחים עם טביעת האצבע, תהפוך את הפרויקט הזה להרבה יותר מסוכן.
    אתה יכול לשנות את הסיסמה שלך מתי שתרצה, אך טביעת האצבע לא יכולה. בגלל זה אני קצת מפחד מזה.

    1.    צ'רלי בראון דיג'ו

      למרבה הצער, מאותו האח הגדול שהממשלות הן, איש לא מציל אותנו, מכיוון שמספיק להם לקבוע בחוק כי רישום טביעות האצבעות שלנו הוא חיוני להנפקת תעודת הזהות (DNI, דרכון או איך שהם קוראים לו בכל מקום. ) ועם זה כולנו קשורים היטב. הוסיפו לכך שכדי לקבל את תעודות הזהות הללו הם מצלמים (או שתצטרכו לספק), שעם תוכנת זיהוי הפנים שיש להם מאפשרת להם לפקח עלינו מתי שהם רוצים. אם הרעיון שמשהו שנקרא פרטיות עדיין קיים, אנא זרק אותו מיד מכיוון שהוא רק כימרה.

      1.    אנונימי דיג'ו

        מאוד לא מסכים. העובדה שהם מונעים מאיתנו את פרטיותנו לא אומרת שאנחנו צריכים להיות שותפים להם. אני חושב שבעתיד השיטות הללו הולכות לקטב את האוכלוסייה, אני לפחות מסרב לא להמשיך להילחם למענה באותו אופן שסירבתי במשך שנים שלא להילחם על תוכנה חופשית.

        1.    MSX דיג'ו

          מְדוּיָק!
          זו הסיבה שהמונח "תוכנה חופשית" גדול בהרבה מאשר פשוט "קוד פתוח" (אם כי בפועל הם מתנהגים בצורה דומה מאוד) שכן בעוד ש- SL מייצג את הפילוסופיה והחזון החברתי אליו מרמזת תנועת הקוד הפתוח מתייחס רק לפן הטכני. של פיתוח תוכניות, האחת היא תנועה חברתית ותרבותית, והשניה מכניקת פיתוח - תוכנה חופשית, מעצם הגדרתה, מכילה קוד פתוח.
          זו אחת הסיבות העיקריות לכך שעברתי ל- SL לפני זמן רב, לא פיתיתי רק את המצוינות הטכנית של ליבת לינוקס בהשראת יוניקס אלא גם את ההבטחה לחופש שמגן ה- FSF.
          אני אוהב את התמונה הזו, כשראיתי אותה ב- RevolutionOS צילמתי מיד צילום מסך: http://i.imgur.com/A1r0c.png

  8.   MSX דיג'ו

    שְׁטוּיוֹת.

    מחבר המאמר ההוא הוא הוטה שהפקיד את חייו בידי אפל, קראתי את החשבון שלו על האופן שבו "נפרץ" חשבונו והאמת היא שזו הייתה טעות זדונית של אפל.
    (אגב, כמה זה מעצבן שהמונח "גרזן" משמש בצורה כל כך קלילה ולכל דבר, אף אחד לא יודע דבר ארור והם מדברים כי הם משחקים לפי האוזן. מה שקרה לכלב החם ההוא לא קשור ל"גרזן " . ")

    כמה שטויות יש שם ובאיזו התלהבות כולם קונים, זהה ל"אנטי-וירוס "> :(

    קוראי טביעות האצבע במכונה (יש לי) הם עוד BULLSHIT מוחלט, לכן אני רוצה קורא טביעות אצבע במחשב הנייד שלי אם במקרה שהמכונה נגנבת וה- HD אינו מוצפן, הדבר היחיד שעליהם לעשות הוא לעשות זאת להוציא את הדיסק ולחבר אותו למחשב אחר? שְׁטוּיוֹת.

    מה שעובד זה להיות זהיר, לא יותר.
    1. במכונה המקומית השתמשו ב- passwd של לפחות 15 תווים אלפאנומריים (aZ10 -. # וכו '), שלי כולל 16. אם תבחרו בזהירות, זה לא ניתן לפענוח עבור מי שמביט בכם, הכנסו אליו באותו זמן כמוכם בדרך כלל אתה משתמש בה, וזה בקרוב מאוד מכיוון שתזדקק לזה כדי לאמת את המשימות הניהוליות של המערכת, כתבתי אותה בשנייה.
    2. אם יש לנו מחשבים נגישים מחוץ לרשת המקומית שלנו, דאגו שהם יעודכנו, ואם אפשר, עם שירותים הפועלים ביציאות שאינן מוגדרות מראש.
    כשכבה נוספת, הידור מחדש כל אחד משירותים אלה בהם אנו משתמשים, והסר את המיתרים שיכולים לזהות אותם באמצעות nmap וכדומה.
    3. הצפן את אמצעי האחסון בהם אנו משתמשים.
    4. עבור סיסמאות ברשת, השתמש בשירותים כגון LastPass שיוצרים סיסמאות של 20 תווים אלפא-נומריים ושמור אותם בצורה מוצפנת כדי שלא יהיו נגישים אם אין לך מפתח הראשי.
    5. אם עומדת להיות רשת משנה שתשתף אותה בין משתמשים שונים, אין זה מספיק להשתמש במדיניות השימוש ברשת בכתובות ה- IP, יש צורך להשתמש ב- VLAN כן או כן.
    6. במקרה של אבטחת רשת, המינימום החיוני הוא להיות בעל ידע וניהול מלא של מודל ה- OSI ושל 7 השכבות, אחרת אינך יכול אפילו להתחיל לדבר.
    7. במכשירים ניידים נושא האבטחה מורכב יותר, שם יכול להיות שקורא טביעות אצבע יכול להיות שימושי.
    בסמארטפון אנדרואיד שלי אני משתמש בתבנית כדי לבטל את הנעילה מכיוון שהוא הרבה יותר פרקטי מאשר להזין רצף של מספרים, אולם מי שהוא ער בינוני יכול להבין בקלות שעל ידי הסתכלות על מסך הפרופיל מול האור הוא יכול לגלות את התבנית על סמך את הסימנים השומניים שהשאירו אצבעותיי.

    ההצעה בין אבטחה ושימושיות היא קבועה, אתה צריך להיות מודע לחולשות ולהחליט אם אנחנו מעדיפים שזה יהיה נוח או בטוח, השאר זה שטויות.

    OpenSSH או Windows, זו השאלה.

    1.    MSX דיג'ו

      * BSD xD

      חשבתי כמה מדהים SSH וכיצד המחשוב של ימינו לא היה קיים ללא הכלי הזה.

    2.    צ'רלי בראון דיג'ו

      העובדה שמחבר המאמר הוא מעריץ מעריצים אינה גורעת בשום צורה מהצעותיו, מכיוון שהן מתייחסות לנושאים החורגים הרבה יותר ממערכת ההפעלה בה אנו משתמשים, וכן, כן הם נכנסו לחשבונם עקב זדון. שגיאה באפל, כפי שאתה מציע, אבל; האם אתה בטוח לחלוטין שספק שירותי הדוא"ל שלך לא יעשה את אותה הטעות?

      לגבי מה שאתה מציע לגבי השימוש במונח האקר, על פי ויקיפדיה, 'נכון לעכשיו הוא משמש בדרך נפוצה להתייחס בעיקר לפושעי מחשב', ללא קשר לטכניקה המשמשת לביצוע הפשע, למעשה, המפורסם ביותר (או אחד ההאקרים המפורסמים ביותר בהיסטוריה, קווין מיטניק, השתמש רבות בטכניקות ההנדסה החברתית הללו כדי לגשת לנתונים של חברות ומוסדות גדולים, כמתואר בספרים שפרסם.

      מצד שני, כדי להימנע שרק על ידי הסרת הכונן הקשיח מהמחשב הם יכולים לגשת לנתונים שלך, ישנם מספר כלים המאפשרים הצפנה של קבצים, תיקיות, מחיצות ואפילו את הדיסק כולו, מה שקורה זה שאנחנו לא משתמשים בהם, יותר בין אם בגלל בורות או עצלות, ולכן הימנעות מפגיעה ביטחונית היא בידינו.

      כעת כל אמצעי האבטחה שאתה מציע תקפים אך למרבה הצער הם אינם חלים כאשר אנו משתמשים בשירותים ברשת הניתנים על ידי צדדים שלישיים, כגון חשבונות דואר אלקטרוני, חשבונות בנק וכו ', מאחר ואבטחת מנגנוני האימות. ואימות במקרים אלה תלוי בנותן השירותים, ולא בנו.

      בכל מקרה, תודה רבה על הערותיך, הן תמיד עוזרות להבהיר את הרעיונות.

      1.    אלב דיג'ו

        מי שרוצה פרטיות, שהולך לגור על פיסת אדמה בלב ים. נכון לעכשיו זה כמו שאתה אומר בתגובה אחרת, פרטיות היא כימרה, אוטופיה.

        במקרה שהרשת (אולי) תהיה קצת יותר בטוחה נצטרך להיות בעל שרת משלנו ולא להיות תלוי בשירותי צד שלישי כמו Gmail, Facebook ואחרים, מכיוון שאיש אינו מסיר שהם מוכרים את המידע והנתונים שלנו. למציע הגבוה ביותר ..

        ובכן, פתח חור ונכנס פנימה למי שלא רוצה שיפגע בפרטיותו ... upss, המילה כבר השאירה אותי מהמילון XDDD

        1.    צ'רלי בראון דיג'ו

          זה שלכל עידן יש את האתגרים והסכנות הנלוות לו, בעידן המערות, הסכנה נטרפה על ידי בהמה, היום אנחנו יכולים להיות קורבנות של תאונת דרכים, אבל מה שהיא לא היא שאנחנו עוצרים לצאת החוצה , אם לא כדי להבין את הסכנות ולעשות כל שניתן כדי להימנע מאלה שניתן להימנע מהן; וכן, לצערנו כבר אין פרטיות, גם לא אם נלך לאי בלב ים, כי הלוויין של ה- p *** Google Earth עובר ומצלם אותנו כשאנחנו עירומים על החוף ... 😉

          1.    אלב דיג'ו

            JAJAJAJAJAJAJA .. עלי להתחיל להשתמש ב- Google Earth ולאתר את אחוזת PlayBoy .. אולי משהו נחמד שאוכל לקחת xDDD

        2.    MSX דיג'ו
      2.    MSX דיג'ו

        אבל @Charlie, הגדרת WP להאקר היא גרסה צהובונית וממש אידיוטית של המונח, תודה על שדרגת אותו כי אני הולך לתקן את זה, ברור שמי שכתב את המאמר הזה לא היה מושכל היטב או מוטה ומבקש לעוות ולהכפיש האקרים.

        במידה פחות או יותר, כולנו האקרים. פריצה היא פשוט למצוא דרכים שונות להשתמש באותם דברים כמו גם למצוא נקודות תורפה במערכת, בכל מערכת, בין אם זה תוכנה, משוואה מתמטית, הכניסה לרסיטל ... זה פריצה טהורה ואמיתית, השאר, אני חזור: זהו הצהובון הצהובון שלא יודע על מה הוא מדבר. U פועל על ידי מידע שגוי על פי קבוצות מסוימות - ובהרחבה כל מי שקונה את ההגדרה הזו של פריצה.

        פריצה זה טוב! אין ספק שאתה משקיע יותר זמן בפריצה לקונסולה ממה שאתה מבין!

        1.    צ'רלי בראון דיג'ו

          אוקיי, כן, אם נהיה מעודנים נתחיל להבדיל בין גרזן לסדק וכו 'וכו'. מה שקורה הוא שבהיעדר מונח טוב יותר שידוע לכולם, נצטרך להמציא אחד, כי לשים את האדם שמתחייב פשע באמצעות כלי מחשב »נשמע מעט עלוב, נכון?

          וכן, אני מסכים איתך, פריצה יכולה להיות גם טובה, כי מסתובב קוד אתי של האקרים שמבהיר את זה מאוד. זה קורה כמו עם מדע וטכנולוגיה בכלל, שהם כשלעצמם לא טובים ולא רעים, אם לא בגלל האופן שבו אנשים או ממשלות משתמשים בהם.

          1.    MSX דיג'ו

            במקרה הספציפי הזה אני לא "מעודן", צריך לקרוא לדברים בשמם מכיוון שרק זה עושה את ההבדל שכשאנחנו אומרים משהו אנחנו מתכוונים בדיוק לזה ולא למשהו דומה; רוב האנשים כיום כמעט אפילו לא קוראים ואם הם עושים זה מוגבל מאוד ואין לו כמעט אוצר מילים וזו אחת הבעיות שבגינן המוח שלהם לא מוצא איך לבטא את מה שהם רוצים לומר ובסופו של דבר מתפלס למטה, מעוות. והשמדת שפה.
            וכשאנחנו הורסים את השפה אנו הורסים את צורת החשיבה שלנו, שהיא במילים, מכיוון שבני אדם חושבים להשתמש במושגים שאנחנו מצידם רוכשים באמצעות מילים ולכן, ככל שיש לנו פחות אוצר מילים, כך אנו הופכים ליותר אכזריים, זה פשוט ככה.
            כמו כן, להיות "מעודן" הוא זכות, סגולה (ואני גאה ומוקפד בגאווה), מרכיב אחד נוסף בדרך למצוינות מאחר והמעולה מחפש מצוינות בדברים:
            מעולה, -טא
            adj. של המצאה ייחודית ויוצאת דופן, יופי או טעם
            מְעוּדָן
            אדג 'מעולה [ekski'sito, -ta] שהוא בעל טעם יוצא דופן ואיכותי

            ההפך הוא להיות וולגרי, בינוני, ראו טינלי, ריאל, פורט, חוף ג'רזי ואחרים>: D

            ההאקר הוא סוג של אדם, הפיצוח הוא סוג אחר של אינדיבידואל, ההאקר יכול היה להתנהג כמפצח אם הוא היה רוצה, אבל זה לא מה שמעניין אותו, ההאקר מתפתה לבעיות הגיוניות בהן אתה צריך לנמק למצוא את ההחזר הנכון. ההאקר הוא יוצר, חולם, אדם אוונגרדי, הפיצוח מנצל את הידע הזה, לעתים קרובות מבלי להבין אותו באופן כללי לביצוע פשעים.
            עבור ההאקר הטיפוסי זה עלבון לטעות בו כמפצח.
            http://html.rincondelvago.com/delincuencia-en-internet.html
            כן, אני נהדר, אם כי לא במקרה זה, כאן אני משתמש רק במילים הנכונות.

            "מה שקורה הוא שבהיעדר מונח טוב יותר שידוע לכל,"
            המונח לא חסר ותמיד היה ידוע והוא קרקר, אתה לא צריך להמציא שום דבר.
            כפי שהסברתי לך קודם, העיתונות שנורתה על ידי האינטרסים של צדדים שלישיים (ממשלות / סוכנויות צנזורה ודיכוי / תעשייה) הייתה אחראית לדמוניזציה של ההאקר ולהעמיד אותו על שפתי כולם כמשהו דומה למחבל מחבל או רוצח סדרתי. כאשר הם יכלו, כן הם היו רוצים, להשתמש במונח קרקר ולסמן את ההבחנה מכיוון שההאקר הוא באמת כלי התקדמות לחברה, אחרי הכל זו בדיוק המשימה הפדגוגית של המדינה, ולא שלי, אני מקדיש את עצמי ל דברים אחרים.
            ברכות.

          2.    MSX דיג'ו

            "פריצה אתית" היא יתירות די אומללה ועם רקע מאוד פשוט כשאנחנו מבינים איך הנושא נולד.

            פאצ'ו כמו ארה"ב, האחראית העיקרית להפצת ערמומיות ושלמות כשמדובר בהאקרים או מראה שיניים למדינה המבוססת על אי קטן שיש לו את האומץ לעמוד על הרגליים ולהגיד להם רגע! (או רגעי!)

            1.    KZKG ^ גאארה דיג'ו

              למדינה שמבוססת על אי קטן שיש לו את האומץ לעמוד על הרגליים ולהגיד MOMENTITO!

              אם אתה מתכוון לקובה, עדיף שלא תיכנס לנושא הזה 😉


          3.    צ'רלי בראון דיג'ו

            אני אוהב את זה! ... נכון שכל דיון שנמשך מספיק זמן, ללא קשר לנושא המדובר, מוביל בסופו של דבר להשוואה עם פשיזם (פאצ'ו, כמו שאתה אומר) ובנקודה זו אני נמנע מלהמשיך בין השאר בגלל שאני גר באותו "אי קטן" שאתה מזכיר ורבים יודעים רק כנקודת התייחסות ולקחת דוגמה למה שנוח לכל אחד.

            תודה על הערותיך ועצרת במקום.

          4.    צ'רלי בראון דיג'ו

            אגב ... בתור מומחה טוב בשפה שלנו ואדם "מהודר", אתה צריך לדעת שהדבר הנכון יהיה "מסודר" ולא "מודגש" ... 😉

          5.    MSX דיג'ו

            @קאזה:
            כן, חבל להיות רחוק ולא להיות מסוגל לקנות לך בירות טובות (מקסימטור, הויגרדן, גינס, בחר!)
            יום אחד הייתי רוצה שנוכל לדבר לעומק על הנושא, אני יודע הרבה אם כי זה אף פעם לא אותו דבר לראות את זה מבחוץ מאשר לחיות אותו.

            @ שארלי: יש לך את זה בפנים.

            1.    KZKG ^ גאארה דיג'ו

              כשאתה מגיע לקובה אל תשכח לכתוב לפני, שיהיה טוב לשבת ולשתות כמה בירות ולהתבדח קצת 😀


  9.   קיקילובם דיג'ו

    אהבתי את המאמר.
    אני חושב שכרגע שמים "פסיק" אחד ברשת כבר מרגלים אחרינו ובאמצעותו נוצרת דעה על הטעם, החולשה, החסרונות שלנו וכו ' כל זה מוביל למחקרי שוק או שיווק מסוימים המשמשים. . טוֹב? לא בסדר? .... מישהו יודע את זה?
    אולי כל זה חסר ביחס למאמר שהוזכר.

    1.    צ'רלי בראון דיג'ו

      אני מאוד שמח שאהבת את המאמר ואני מסכים איתך שמרגלים אחרינו כל הזמן, גם מבלי לגשת לרשת, אם אתה בספק, צא לראות כמה מצלמות "אבטחה" צופות בנו, ואתה נכון ששום דבר בנושא זה לא מופיע במאמר, אולי בעתיד אכתוב עליו משהו, אבל זה כבר היה בילט טוב והעדפתי להיצמד לנושא הנדון.

      תודה רבה על התגובה שלך ועצרת.

      1.    אנונימי דיג'ו

        בכל העיירות הכפריות המקיפות את העיירה בה אני גר, האם ישנן גם המצלמות האלה?

        1.    צ'רלי בראון דיג'ו

          אין לי מושג איך זה בעיר שבה אתה גר, אבל לפחות, ב"עיירה "שלי, איפה כי אין לנו אפילו אין לנו גישה לאינטרנט, שלא לדבר על הרבה דברים אחרים, מצלמות לפקח עלינו כן יש לנו, ולא מעט ...

          1.    MSX דיג'ו

            באופן הגיוני, הברוטה הגדולה מתחילה בארה"ב ובאירופה.

  10.   mj דיג'ו

    בכבוד רב;
    דרך מצוינת להעלות את הנושא לדיון, אבל, של פרטיות, באינטרנט או באינטרנט, אני לא מאמין בזה, אפילו לא עכשיו שאני משתמש ב- GNU / Linux ופחות לפני שהשתמשתי חלונות; עם סיסמה או ביומטריה זה לא משנה שאני לא מאמין בזה של פרטיות; מה אם זה יעזור למשהו, אולי זה יהיה לדעת מה קוד המקור עושה מאחורי הסביבות הגרפיות או הפקודות של סביבת שורת הפקודה (אני מניח שזו הסיבה שבאיזשהו הזדמנות הבחנתי בכמה מאמרים באינטרנט בטון מסוים של לעג על זה מונח GNU "כמה גנו באחו", פשוטי העם אינם יודעים מהי שפת תכנות).

    אני מוטרד מאוד מכדי שנאלץ, למשל, לעשות חשבון X של שירות X (facenoseque, twetnoseque או אחר שבו משתמשים גם בסיסמאות) על מנת לממש את הזכות הדמוקרטית כביכול לבטא באופן חופשי מחשבות או רעיונות וכן; למעשה, זה מפריע לי הרבה יותר לשוליים שאנו נתונים אליהם כאשר חלק מדפי האינטרנט X אינם מאפשרים לך לראות את המידע שהם מציעים אם אין לך משתמש בשירותים X שמזכיר קווים אחורה.

    אני מוצא את הנושא מאוד איורי ושימושי, תודה ששיתפת אותו.

  11.   mj דיג'ו

    ברכות;
    דרך מצוינת להעלות את הנושא לדיון, אבל, של פרטיות, באינטרנט או באינטרנט, אני לא מאמין בזה, אפילו לא עכשיו שאני משתמש ב- GNU / Linux ופחות לפני שהשתמשתי חלונות; עם סיסמה או ביומטריה זה לא משנה שאני לא מאמין בזה של פרטיות; מה אם זה יעזור למשהו, אולי זה יהיה לדעת מה קוד המקור עושה מאחורי הסביבות הגרפיות או הפקודות של סביבת שורת הפקודה (אני מניח שזו הסיבה שבאיזשהו הזדמנות הבחנתי בכמה מאמרים באינטרנט בטון מסוים של לעג על זה מונח GNU "כמה גנו באחו", פשוטי העם אינם יודעים מהי שפת תכנות).

    אני מוטרד מאוד מכדי שנאלץ, למשל, לעשות חשבון X של שירות X (facenoseque, twetnoseque או אחר שבו משתמשים גם בסיסמאות) על מנת לממש את הזכות הדמוקרטית כביכול לבטא באופן חופשי מחשבות או רעיונות וכן; למעשה, זה מפריע לי הרבה יותר לשוליים שאנו נתונים אליהם כאשר חלק מדפי האינטרנט X אינם מאפשרים לך לראות את המידע שהם מציעים אם אין לך משתמש בשירותים X שמזכיר קווים אחורה.

    אני מוצא את הנושא מאוד איורי ושימושי, תודה ששיתפת אותו.