Biometrija Autentifikācijas nākotne?

Gateway klēpjdatorā iebūvēts pirkstu nospiedumu lasītājs

Šodien lasot rakstu, kuru publicēja Mat Honans Vadu ar nosaukumu "Nogalini paroli: kāpēc rakstzīmju virkne mūs vairs nevar aizsargāt" (kas tulkojumā mūsu valodā ir šāds: "Paroles nogalināšana: kāpēc rakstzīmju virkne mūs vairs nevar aizsargāt?"), es atcerējos pirms dažām dienām sarunu ar dažiem šīs kopienas locekļiem, kurā tika minēts, cik maz izplatīta pirkstu nospiedumu lasītāju izmantošana ir autentifikācijas mehānisms, it īpaši visplašāk izmantotajās mobilajās ierīcēs un to izmantošanas priekšrocības.

Attiecīgajā rakstā ir jaunākie piemēri par to, kā ir uzlauzti dažu lietotāju (tostarp raksta autora) konti, uzsverot paroļu un pašreizējo autentifikācijas un pārbaudes mehānismu patieso nespēju aizsargāt mūsu informāciju un privātumu, un viņš pamato iemeslus. šo apgalvojumu, kas visi ir ļoti derīgi un kurus varētu apkopot četrās lielās grupās:

1.- Apstrādes jaudas palielināšanās, kas ļauj uzlauzt paroli, izmantojot tīklā pieejamās brutālās spēka un paroļu vārdnīcas. Nāc, ar pašreizējo CPU un GPU ietilpību, izmantojot brutālu spēku plaši pieejamās hakeru programmas, ar vārdnīcām, kuras mēs viegli varam nokļūt tīklā, ir tikai laika jautājums, kad kādam izdosies atrast šifrēta faila paroli , pat ja tas it kā ir "drošs", jo tajā ir burti, cipari un citas rakstzīmes, saasinoties, ka šīs iespējas nākotnē turpinās pieaugt.

2.- Paroļu atkārtota izmantošana, ko veic viens un tas pats lietotājs. Ko mēs kādreiz esam darījuši? Mēs izmantojam vienu un to pašu e-pasta kontu, lai autentificētos dažādos pakalpojumos, pat reģistrējoties dažādās tīkla vietās, mēs izmantojam vienu un to pašu lietotājvārdu un paroli, turklāt kontus "saistot" ar vienu un to pašu "rezerves" e-pasta adresi. ka, ja kāds piekļūst kādam no mūsu kontiem, viņš praktiski piekļūst visiem.

3.- Pikšķerēšanas un ļaunprātīgas programmatūras izmantošana paroļu nozagšanai. Šeit ir tas, kas visvairāk ietekmē lietotāja veselo saprātu, jo, ja jūs parasti noklikšķināt uz saitēm par to, cik daudz pasta saņemat vai cik lapas apmeklējat, jūs pats esat pakļauts informācijas sniegšanai, kas vēlāk tiks izmantota pret jums.

4.- “Sociālās inženierijas” izmantošana. Šeit ir divi plaši izmantoti aspekti. No vienas puses, mēs arvien vairāk ievietojam savu dzīvi tīklā: Facebook, Linkedin, personālie emuāri utt. darīt pieejamu ikvienam detalizētu informāciju par mūsu dzīvi (kur mēs mācāmies, kas ir mūsu draugi, mūsu pet vārdu utt., utt.), kas vairumā gadījumu ir atbildes uz gandrīz visu dienestu verifikācijas jautājumiem. kuru mēs reģistrējam. No otras puses, hakeru spēja izmantot sociālās inženierijas rīkus, lai mijiedarbotos ar klientu apkalpošanu, ļauj viņiem salīdzinoši viegli panākt, izmantojot informāciju, kas viņiem ir par mums, pārliecināt šos pakalpojumus, ka viņi ir patiesie lietotāji un saņem turiet mūsu kontus.

Nu, attīstoties informācijas sabiedrībai, nenoliedzami fakts, ka mūsu klātbūtne internetā turpinās pieaugt, savukārt mēs lielākā mērā būsim atkarīgi no tiešsaistes pakalpojumu izmantošanas ikdienas dzīvē, kas papildināja nodomu mobilo tālruņu konvertēšana par elektroniskiem makiem par samaksu, izmantojot NFC (Near Field Communication) tehnoloģiju, ir pilnīgas vētras sastāvdaļa drošības ziņā, no kuras nav iespējams izvairīties, izmantojot tikai paroles un pārbaudes mehānismus, piemēram, pašreizējos. .

Tāpat kā visos jautājumos, kuros ir iesaistīta drošība, ir jāpanāk kompromiss starp autentifikācijas mehānisma izturību pret attiecīgā pakalpojuma lietošanas ērtumu un privātumu. Diemžēl līdz šim izmantošanas ērtums ir dominējis, kaitējot autentifikācijas mehānismu stiprumam.

Šķiet, ka ir sakritība viedoklī, ka šīs problēmas risinājums ir paroļu, lietošanas modeļu analīzes un biometrisko ierīču kombinācija, lai garantētu autentifikācijas procesu, kas atvieglo lietotāju dzīvi, ar vairākiem pārbaudes mehānismiem. pašreizējie.

Daži tīkla pakalpojumu sniedzēji jau ir izmantojuši lietošanas modeļus kā paroļu papildinājumu, tāpēc, piemēram, kad mēs piekļūstam savam Gmail kontam no cita IP nekā parasti, tas mūs nosūta uz verifikācijas ekrānu ar citu metodi (tālruņa zvanu vai īsziņu) pārliecināties, ka mēs esam konta likumīgais lietotājs. Šajā aspektā, šķiet, ir vienprātība, ka tikai laika jautājums ir tas, ka lielākā daļa tīkla pakalpojumu sniedzēju izmanto līdzīgus variantus.

Vēl pietrūkst tas, ka biometrisko mehānismu vai ierīču izmantošana autentifikācijas ietvaros nav sākta, ir dažādas formas, sākot no vienkāršākajām, piemēram, balss modeļa atpazīšana vai sejas atpazīšana (pilnībā izpildāma ar programmatūru) un kurām mobilās ierīces ierīcēs jau ir nepieciešamā aparatūra (mikrofoni un kameras), pat vissarežģītākās, piemēram, pirkstu nospiedumu lasītāji vai varavīksnenes skeneri.

Lai gan šajā sakarā jau tiek veikti daži soļi, piemēram, sejas atpazīšana, lai atbloķētu mobilo tālruni dažos Android tālruņos, vai nesen Apple nopirktais uzņēmums AuthenTec, kas specializējies šajos jautājumos, tā izmantošana nepārsniedz anekdotisko un Kas vairāk satrauc tas, ka šo autentifikācijas formu integrācija ar tīkla pakalpojumiem vēl nav sākta.

Manuprāt, sejas vai balss atpazīšana, kaut arī tās ir visvieglāk īstenojama un neprasa papildu aparatūru, ir vismazāk drošas metodes, savukārt varavīksnenes skenerus ir pilnīgi neiespējami integrēt mobilajās ierīcēs, un tas mums atstāj labāko pirkstu nospiedumu variantu lasītāji, kas to samazināto izmēru un "atslēgu" daudzuma dēļ būtu ideāls risinājums; Ļaujiet man paskaidrot: ja mēs esam aizsmakuši gripas dēļ vai esam cietuši nelaimes gadījumā vai mums ir sejas traumas, balss vai sejas atpazīšana būtu sarežģīta, savukārt ar pirkstu nospiedumu lasītāju mēs varam konfigurēt vairāku pirkstu lietošanu, tāpēc Negadījums vienā neliedz mums piekļūt mūsu datiem un pakalpojumiem.

Pašlaik jau ir dažas piezīmjdatori, kas pirkstu nospiedumu lasītājus integrē to konfigurācijā, nemanot būtisku šo modeļu cenu pieaugumu, kas ļauj secināt, ka to izmaksas nav būtiskas, neskatoties uz to, ka to lietošana nav paplašināta. No otras puses, diemžēl šobrīd ir ļoti maz mobilo ierīču, kurām ir pirkstu nospiedumu lasītāji, un šķiet, ka to integrācija tajās nav tendence.

Daži viedokļi liecina, ka mēs sastopamies ar klasisko vistu un olu situāciju: lasītāji nav integrēti ierīcēs, jo tīkla pakalpojumi tos neizmanto kā autentifikācijas mehānismu, bet savukārt tīkla pakalpojumi tos neizmanto kā mehānismu autentifikāciju, jo neliels skaits ierīču, kurās tās ir integrētas kā standarts. Šķiet, ka tas ir Gordija mezgls, kuru šobrīd neviens neuzdrošinās sagriezt.

Papildus šim strupceļam, kurā atrodamies, es domāju, ka ir jāatrisina situācija tā īstenošanai, un tas ir nepieciešamo standartu noteikšana pirkstu nospiedumu izmantošanai autentifikācijā, tas ir, pirkstu nospiedumu lasītājs skenē attēlu un no tas ir jāveido sava veida elektroniskais paraksts, kas būtu jānosūta dienestam kā "parole" autentifikācijai, tāpēc šī paraksta ģenerēšanas algoritmam ir jāgarantē, ka dažādi lasītāji ģenerē vienādus parakstus ar tādu pašu nospiedumu, nekaitējot drošībai, un tas, šķiet, nav kaut kas vienkāršs.

Jā, es zinu, ka šajā brīdī daži parādīs redzēto filmā, kur, paceļot uz stikla atstātu pirksta nospiedumu, viņiem izdosies to izmantot, lai piekļūtu instalācijai, taču tas, ne tikai iespaidīgais, kas parādās ekrānā, ne es domāju, ka tā kļūs par modi, par kuru mums vajadzētu rūpēties nākotnē; Ja vien kāds no mums nav 007 aģents vai viņam ir Fort Knoks piekļuves kodi.

Kā saka raksta autors, kas rada šo ierakstu, pirmais solis problēmas risināšanā ir tās esamības atzīšana, lai pēc tam varētu sākt piedāvāt risinājumus, un tieši par to arī ir runa. Es iesaku visiem, kas var izlasīt rakstu, uz kuru atsaucos, jo tas ir ļoti ilustratīvs, kā arī patīkami lasāms (ko diemžēl nevarēs baudīt tie, kas nezina angļu valodu), ar papildu stimulu saturēt dažus pērles par to, kā hakeri ir pievilinājuši "cienījamus" pakalpojumus piekļuvei.

Vai jūs piekrītat manam viedoklim vai arī jūs esat viens no tiem, kas joprojām uzskata, ka mums pietiek ar parolēm?


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   dzīvīgs teica

    Lielisks raksts un pēc jūsu domām 100%. Kā lietotājs mēs pieļaujam daudzas kļūdas drošības jautājumos, un tas būtu lielisks veids, kā būt nedaudz drošākam.

    Jāšanās ir tāda, ka viņi norauj pirkstu vai pazaudē pirksta galu xDDD

    1.    Čārlijs-Brauns teica

      Paskaties, nekļūstot traģiskam, visam ir risinājums, ir 2 veidi, kā "nolasīt" pirksta nospiedumu: vienkāršākais ir ģenerēt optisko attēlu, tādā veidā visvienkāršāk un vieglāk maldināt, patiesībā jūs vienkārši uzņemat pirksta nospiedums Jūs to nokopējat, tuvinot attēlu, jūs ar marķieri pārstaigājat striju zīmējumu, vēlreiz nokopējat to, samazinot to līdz sākotnējam lielumam un voila ... ar to jūs varat apmānīt lasītāju; bet ir vēl viens drošāks veids, tas ir lasītājs, kas ģenerē attēlu, skenējot potenciālu starpību starp pēdas grēdām un ielejām, tā ka, ja pirksts tiek sagriezts, tas nekādi nedarbosies.

      No otras puses, ir konstatēts, ka pirkstu nospiedumi laika gaitā atjaunojas, pat ja pirkstu galos ir implantēta āda. Turklāt, konfigurējot pirkstu nospiedumu lasītājus, tie dod jums iespēju piekļūt ar vairāk nekā viena pirksta pirkstu nospiedumiem, lai jūs varētu izmantot, piemēram, katras rokas rādītājus, un, ja jūs to pazaudējat, jums ir cits.

      Apmierināts? 😉

      1.    dzīvīgs teica

        xDDD Jā, cilvēks, protams, apmierināts 😀

  2.   Germains teica

    Es atcerējos Ričarda Stallmana teikto savā pēdējā vizītē Argentīnā (pirms viņa klēpjdators tika nozagts):

    «Tad es ar šoku saņēmu ziņas par SIBIOS sistēmu, ar kuru viņi pieprasa pirkstu nospiedumus visiem, kas iebrauc valstī. Redzot šīs ziņas, viņš domāja, ka nekad vairs neatgriezīsies Argentīnā. Pastāv netaisnība, kurai mums ir jāpretojas, pat ja tā maksā. Es nedodu savus pirkstu nospiedumus; viņi tos var izvilkt tikai ar spēku. Ja kāda valsts tos pieprasa, es nebraukšu. "

    Avoti:
    http://elcomercio.pe/tecnologia/1426994/noticia-richard-stallman-le-robaron-su-laptop-buenos-aires

    http://jsk-sde.blogspot.com.ar/2012/06/richard-stallman-se-despide-de.html

    1.    Čārlijs-Brauns teica

      Lai nu kā, Stallmans ir atzinis, ka neizmanto viedtālruņus, nesērfo internetā, un, cik es zinu, viņa darījumi notiek tikai ar skaidru naudu, tāpēc viņam nekas no tā nebūtu vajadzīgs, un pat tādā gadījumā viņš nevar novērst Lielo brāli skatoties viņu, bet mēs varētu ieteikt jums pārcelties uz manu valsti un problēmu saistībā ar internetu, pasta kontiem, tiešsaistes banku utt., utt., slikti ir tas, ka jūs jūtaties mazliet garlaicīgi ...

    2.    Klaudio teica

      Šim vīrietim jāsāk mazliet vairāk redzēt par netaisnībām, kas tiek pastrādātas viņa valstī, un galvenokārt par netaisnībām, ko šī valsts izdara citās vietās, kas pārsniedz tava prasību pirkstu nospiedumu ...

  3.   rafuru teica

    Tas ir dīvaini, jo pirms kāda laika rakstā (žurnālu neatceros) lasīju, ka ceļā uz pārtraukšanu biometriskā autentifikācija jau tika klasificēta kā tehnoloģija.

    Iemesls, kāpēc pirkstu nospiedumu lasītāju gandrīz nevienā klēpjdatoru zīmolā nav

  4.   Skalibura teica

    Izcils raksts ... ... vairākas reizes esmu domājis, ka, neskatoties uz to, ka esmu redzējis pirkstu nospiedumu lasītājus vairākos piezīmjdatoru modeļos ... ... jaunos modeļos tie tos neatnes, tas nenozīmē, ka šie izstrādājumi netiek patērēti. rīks, kas patiesībā ir vairāk nekā interesants? ..

    Papildus vajadzīgajai šo sistēmu ieviešanai kā drošības pasākums citiem tīkla pakalpojumiem.

    Ļoti interesanti .. paldies par dalīšanos ..

  5.   Čārlijs-Brauns teica

    Iesaku izlasīt rakstu Wired, kas to rada, jo tas ļauj labāk izprast piedāvāto.

    Es apzinos, cik maz ir izplatīta pirkstu nospiedumu lasītāju izmantošana, taču es neesmu redzējis, ka kaut kas no tā būtu tehnoloģija, kas tiek pārtraukta, un, kaut arī kaut kur ir teikts, tā nebūtu pirmā reize, kad tā būtu nepieciešams, lai "atdzīvinātu" mirušu cilvēku, lai reaģētu uz izaicinājumu.

    Tas, ko es mēģinu izskaidrot šajā rakstā, ir tas, ka būtībā ir nepieciešami jauni, drošāki autentifikācijas veidi, un, cik es redzu, nav citas iespējamāk izmantojamas tehnoloģijas kā biometriskās ierīces, un tas ir tieši par ko ir runa.

  6.   auroszx teica

    Man izklausās kā interesanta ideja. Viedtālruņos viņiem būtu jāatrod veids, kā to integrēt ekrānos, un, protams, ka tas neizmanto daudz akumulatora.

    1.    Čārlijs-Brauns teica

      Ierīce pirkstu nospiedumu skenēšanai, manuprāt, nav iespējams to integrēt mobilajā ekrānā, ja paskatās uz attēlu, kas ilustrē šo rakstu, redzēsiet, ka tas aizņem ļoti maz vietas, un es domāju, ka to būtu viegli atrodiet kaut kur mājoklī. Patiesībā jau ir daži modeļi, piemēram, Fujitsu Tegra 3.

  7.   antidempinga teica

    Tas man nedod labu sajūtu. Valsts iedzīvotāju reģistra (jā, šeit Mexicalpan de las Tunas; un vēl nav plaši ieviests) mērķis ir izmantot ne tikai pirkstu nospiedumus, bet arī varavīksneni. Kļūda šo datu glabāšanā scenārijā, kad visi tie tiek atvērti ar pirksta nospiedumu, padarītu šo projektu daudz bīstamāku.
    Jūs varat mainīt savu paroli, kad vēlaties, bet pirkstu nospiedumus nevar. Tāpēc man tas ir mazliet bail.

    1.    Čārlijs-Brauns teica

      Diemžēl no tā lielā brāļa, kas ir valdības, neviens mūs neglābj, jo viņiem pietiek ar likumu noteikt, ka mūsu pirkstu nospiedumu reģistrācija ir būtiska, lai izsniegtu personu apliecinošu dokumentu (DNI, pasi vai kā viņi to sauc) katrā vietā. ) un līdz ar to viņi visi esam labi sasieti. Pievienojiet tam, ka, lai iegūtu šos personu apliecinošos dokumentus, viņi nofotografē (vai jums tas ir jāiesniedz), kas ar viņu rīcībā esošo sejas atpazīšanas programmatūru ļauj viņiem mūs uzraudzīt, kad vien viņi vēlas. Ja joprojām pastāv ideja, ka kaut kas tāds, ko sauc par privātumu, lūdzu, nekavējoties to izmetiet, jo tā ir tikai himēra.

      1.    anonīms teica

        Noteikti nepiekrītu. Tas, ka viņi mums atņem privātumu, nenozīmē, ka mums vajadzētu būt viņu līdzzinātājiem. Es domāju, ka nākotnē šīs metodes ļaus polarizēt iedzīvotājus, es vismaz atsakos neturpināt par to cīnīties tāpat, kā es gadiem esmu atteicies necīnīties par bezmaksas programmatūru.

        1.    MSX teica

          Precīzi!
          Tāpēc termins "Brīvā programmatūra" ir daudz lielāks nekā vienkārši "atvērtais avots" (lai gan praksē viņi rīkojas ļoti līdzīgi), jo, kamēr SL pārstāv filozofiju un sociālo redzējumu, uz kuru atsaucas atvērtā koda kustība, attiecas tikai uz tehnisko programmas izstrādes aspekts, viena ir sociāla un kultūras kustība, otra - attīstības mehānika - brīvā programmatūra pēc definīcijas satur atvērtā koda.
          Tas ir viens no galvenajiem iemesliem, kāpēc es jau sen pārcēlos uz SL, mani vilināja ne tikai Unix iedvesmotā Linux kodola tehniskā izcilība, bet arī FSF aizstāvētais Brīvības solījums.
          Man patīk šis fotoattēls, kad es to redzēju RevolutionOS, es uzreiz uzņēma ekrānuzņēmumu: http://i.imgur.com/A1r0c.png

  8.   MSX teica

    BULLSHITS.

    Šī raksta autors ir fagots, kurš uzticēja savu dzīvi Apple, es izlasīju viņa kontu par to, kā viņa konts tika "uzlauzts", un patiesība ir tāda, ka tā bija Apple ļaunprātīga kļūda.
    (Starp citu, cik nepatīkami ir tas, ka termins "kapāt" tiek izmantots tik viegli un visam, neviens nezina sasodītu lietu un runā, jo spēlē pēc auss. Kas notika ar šo hotdogu, tam nav nekā kopīga ar "kapāt" . ")

    Cik daudz blēžu tur ir un ar kādu entuziasmu visi pērk, ir tas pats, kas ar "antivīrusu"> :(

    Mašīnas pirkstu nospiedumu lasītāji (manējie ir) ir vēl viens kopīgs BULLSHIT, tāpēc es vēlos pirkstu nospiedumu lasītāju savā klēpjdatorā, ja gadījumā, ja mašīna tiek nozagta un HD nav šifrēta, viņiem ir jādara tikai izņemt disku un savienot to ar citu datoru? BULLSHIT.

    Kas darbojas, ir jābūt piesardzīgam, nekas vairāk.
    1. Vietējā mašīnā izmantojiet paroli, kurā ir vismaz 15 burtciparu rakstzīmes (aZ10 -. # Utt.), Manējā ir 16. Ja jūs to izvēlaties uzmanīgi, tas ir neatšifrējams tiem, kas uz jums skatās, ievadiet to vienlaikus kad jūs pierodat to izmantot, kas ir ļoti drīz, jo tas būs vajadzīgs sistēmas administratīvo uzdevumu autentificēšanai, es to uzrakstīju sekundē.
    2. Ja mums ir aprīkojums, kas pieejams ārpus mūsu LAN, pārliecinieties, ka tas tiek atjaunināts un, ja iespējams, ar pakalpojumiem, kas darbojas iepriekš nenoteiktās ostās.
    Kā papildu slānis atkārtoti apkopojiet katru no šiem pakalpojumiem, kurus izmantojam, noņemot virknes, kas tos var identificēt ar nmap un tamlīdzīgi.
    3. Šifrējiet mūsu izmantotos datu nesējus.
    4. Parolēm tīklā izmantojiet tādus pakalpojumus kā LastPass, kas ģenerē 20 burtciparu rakstzīmju paroles un saglabā tās šifrētā veidā, lai tās nebūtu pieejamas, ja jums nav galvenās atslēgas.
    5. Ja tīkls tiks apakštīklā, lai to koplietotu starp dažādiem lietotājiem, nepietiek ar tīkla izmantošanas politiku izmantošanu IP adresēs, ir jāizmanto JĀ VAI JĀ VLAN.
    6. Tīkla drošības gadījumā obligāti ir jāzina visas OSI modeļa un 7 slāņu zināšanas un pārvaldība, pretējā gadījumā jūs pat nevarat sākt runāt.
    7. Ar mobilajām ierīcēm drošības jautājums ir sarežģītāks, tāpēc pirkstu nospiedumu lasītājs varētu būt noderīgs.
    Savā Android viedtālrunī es izmantoju modeli, lai to atbloķētu, jo tas ir daudz praktiskāk nekā ievadīt numuru secību, tomēr kāds, kurš ir nomodā, var viegli saprast, ka, aplūkojot profila ekrānu pret gaismu, viņi var atklāt modeli, pamatojoties uz taukainās pēdas, kuras atstājuši mani pirksti.

    Cīņa starp drošību un lietojamību ir nemainīga, jums jāapzinās vājās vietas un jāizlemj, vai vēlaties, lai tas būtu ērti vai droši, pārējais ir tīrs blēņas.

    OpenSSH vai Windows, tas ir jautājums.

    1.    MSX teica

      * BSD xD

      Es domāju par to, cik lielisks ir SSH un kā mūsdienu skaitļošana praktiski nepastāvētu bez šī rīka.

    2.    Čārlijs-Brauns teica

      Fakts, ka raksta autors ir fanu zēns, nekādā veidā nemazina tā priekšlikumus, jo tie attiecas uz jautājumiem, kas pārsniedz mūsu izmantoto OS, un JĀ, ir taisnība, ka viņi piekļuva savam kontam ļaunprātīgas darbības dēļ kļūda Apple, kā jūs iesakāt, bet; Vai esat pilnīgi pārliecināts, ka jūsu e-pasta pakalpojumu sniedzējs nepieļaus to pašu kļūdu?

      Attiecībā uz to, ko jūs iesakāt par hakera termina lietošanu, saskaņā ar Wikipedia teikto: “Pašlaik to parasti lieto, lai apzīmētu galvenokārt datornoziedzniekus”, neatkarīgi no nozieguma izdarīšanai izmantotās tehnikas, patiesībā slavenākā (vai viens no slavenākajiem) hakeriem vēsturē Kevins Mitniks plaši izmantoja šīs sociālās inženierijas metodes, lai piekļūtu lielu uzņēmumu un iestāžu datiem, kā aprakstīts viņa publicētajās grāmatās.

      No otras puses, lai izvairītos no tā, ka, vienkārši noņemot cieto disku no datora, viņi var piekļūt jūsu datiem, ir vairāki rīki, kas ļauj šifrēt failus, mapes, nodalījumus un pat visu disku, notiek tas, ka mēs to nedarām. izmantojiet tos vai nu nezināšanas vai slinkuma dēļ, tāpēc izvairīties no drošības pārkāpuma ir mūsu ziņā.

      Tagad visi jūsu ieteiktie drošības pasākumi ir derīgi, taču diemžēl tie nav piemērojami, ja tīklā izmantojam trešo personu sniegtos pakalpojumus, piemēram, e-pasta kontus, bankas kontus utt., Jo autentifikācijas mehānismu un verifikācijas drošība šajos gadījumos ir atkarīgs no pakalpojumu sniedzēja, nevis no mums.

      Katrā ziņā, liels paldies par komentāriem, tie vienmēr palīdz precizēt idejas.

      1.    dzīvīgs teica

        Kas vēlas privātumu, kurš dodas dzīvot uz zemes gabalu jūras vidū. Pašlaik ir tā, kā jūs sakāt citā komentārā, privātums ir himēra, utopija.

        Gadījumā, ja tīkls (iespējams) būtu nedaudz drošāks, mums ir jābūt savam serverim un nav atkarīgs no trešo pušu pakalpojumiem, piemēram, Gmail, Facebook un citiem, jo ​​neviens nenoņem, ka viņi pārdod mūsu informāciju un datus visvairāk solījušajam ..

        Nu, atveriet caurumu un nokļūstiet iekšā, kurš nevēlas, lai tiktu pārkāpts viņu privātums ... upss, vārds mani jau ir atstājis no XDDD vārdnīcas

        1.    Čārlijs-Brauns teica

          Katram laikmetam ir savi izaicinājumi un ar tiem saistītās briesmas, alu laikmetā briesmas bija jāapēd zvēram, šodien mēs varam kļūt par autoavārijas upuriem, bet tas nav par to, ka mēs apstājamies ej ārā, ja ne, lai saprastu briesmas un darītu visu iespējamo, lai izvairītos no tām, no kurām var izvairīties; UN JĀ, diemžēl vairs nav privātuma, pat ja mēs dodamies uz salu jūras vidū, jo p *** Google Earth satelīts iet garām un mūs fotografē, kad esam kaili pludmalē ... 😉

          1.    dzīvīgs teica

            JAJAJAJAJAJAJA .. Man vajadzētu sākt lietot Google Earth un atrast PlayBoy savrupmāju .. varbūt kaut ko jauku, ko varu paņemt xDDD

      2.    MSX teica

        Bet @Charlie, WP hakera definīcija ir tabloīda un patiešām idiotiska termina versija, paldies, ka to novērtējāt, jo es to labošu, acīmredzot, kurš raksta šo rakstu, tas nav labi informēts vai ir neobjektīvs un cenšas sagrozīt un diskreditēt hakerus.

        Lielākā vai mazākā mērā mēs visi esam hakeri. Datorurķēšana ir vienkārši dažādu veidu to pašu lietu atrašana, kā arī ievainojamības atrašana sistēmā, jebkurā sistēmā, neatkarīgi no tā, vai tā ir programmatūra, matemātiskais vienādojums, ieeja apsvērumā ... tas ir tīrs un patiess uzlaušana, pārējais, es atkārtojiet: tabloīds tabloīds nezina, ko tā runā. U darbojas, nepareizi informējot pēc noteiktām grupām - un, paplašinot visus tos, kas iegādājas šo Datorurķēšanas definīciju.

        Datorurķēšana ir laba! Protams, jūs pavadāt vairāk laika, uzlaužot konsolē, nekā jūs saprotat!

        1.    Čārlijs-Brauns teica

          Labi, jā, ja mēs saņemam izsmalcinātu, mēs sākam atšķirt hacku no crack utt., Utt., Kas notiek, ja nav cita labāka visiem zināma termina, mums tas būs jāizdomā, jo liekot «persona, kas apņemas noziedzība, izmantojot datoru rīkus »izklausās mazliet sēklaini, vai ne?

          Un jā, es jums piekrītu, uzlaušana var būt arī laba, apkārt cirkulē hakeru ētikas kodekss, kas to ļoti skaidri parāda. Tas notiek tāpat kā ar zinātni un tehniku ​​kopumā, kas paši par sevi nav ne labi, ne slikti, ja ne tāpēc, kā cilvēki vai valdības tos izmanto.

          1.    MSX teica

            Šajā konkrētajā gadījumā es neesmu "izsmalcināts", lietas ir jāsauc pēc nosaukuma, jo tikai tāpēc ir atšķirība, ka, sakot kaut ko, mēs domājam tieši to, nevis kaut ko līdzīgu; Lielākā daļa cilvēku mūsdienās gandrīz nemaz nelasa, un, ja viņi to dara, tas ir ļoti ierobežots un praktiski nav vārdu krājuma, un tā ir viena no problēmām, kāpēc viņu mazie smadzenes neatrod, kā izteikt to, ko viņi vēlas pateikt, un galu galā izlīdzinās, sagrozot un valodas iznīcināšana.
            Kad mēs iznīcinām valodu, mēs iznīcinām savu domāšanas veidu, kas ir vārdos, jo cilvēki domā, izmantojot jēdzienus, kurus mēs savukārt apgūstam, izmantojot vārdus, un tāpēc, jo mazāk vārdu krājuma mums ir, jo vairāk mēs kļūstam nežēlīgi, tas ir vienkārši tāpat .
            Tāpat būt "izsmalcinātam" ir nopelns, tikums (un es lepni esmu izsmalcināts un rūpīgs), vēl viena sastāvdaļa ceļā uz izcilību, jo izsmalcinātība meklē lietu izcilību:
            izsmalcināts, -ta
            adj. Ar unikālu un ārkārtēju izgudrojumu, skaistumu vai garšu
            izsmalcināts
            izsmalcināts adj [ekski'sito, -ta], kas ir neparastas garšas un augstas kvalitātes

            Pretēji ir jābūt vulgāram, viduvējam, skat. Tinelli, Rial, Fort, Jersey Shore un citus>: D

            Hakeris ir cilvēka tips, krekeris ir cita veida indivīds, hakeris varētu darboties kā krekeris, ja viņš to vēlētos, bet tas nav tas, kas viņu interesē, hakeri vilina loģiskas problēmas, kurās jums ir iemeslu un atrast pareizo atdevi. Hakeris ir radītājs, sapņotājs, avangardists, krekings izmanto šīs zināšanas, bieži vien nesaprotot tās, lai izdarītu noziegumus.
            Tipiskajam hakerim ir apvainojums, ja viņu kļūdās par krekeri.
            http://html.rincondelvago.com/delincuencia-en-internet.html
            Jā, esmu izsmalcināts, kaut arī ne šajā gadījumā, šeit es lietoju tikai pareizos vārdus.

            "Notiek tā, ka, ja nav labāka visiem zināma termina,"
            Šis termins netrūkst, un tas vienmēr ir bijis zināms, un tas ir Cracker, jums nekas nav jāizdomā.
            Kā es jums iepriekš paskaidroju, trešo pušu (valdību / cenzūras un represiju aģentūru / rūpniecības) interesēs izšautā prese bija atbildīga par hakera demonizēšanu un viņa uzlikšanu visiem uz lūpām kā kaut ko līdzīgu bumbvedējam vai sērijveida slepkavam. kad VIŅI VARĒT, JĀ VĒLOS GRIBĒT, lietot terminu krekers un iezīmēt atšķirību, jo hakeris patiešām ir sabiedrības progresa instruments, galu galā tas ir tieši valsts, nevis mana, pedagoģiskais uzdevums citas lietas.
            Sveicieni.

          2.    MSX teica

            "Ētiskā uzlaušana" ir diezgan nelaimīga atlaišana un ar ļoti tiešu fonu, kad saprotam, kā šī tēma ir dzimusi.

            Facho kā ASV, kas ir galvenais atbildīgais par neprātības un perfektuma izplatīšanu, kad runa ir par hakeriem vai zobu parādīšanu valstij, kuras pamatā ir maza sala un kurai ir drosme stāvēt uz kājām un pateikt viņiem BRĪDIS! (vai īslaicīgs!)

            1.    KZKG ^ Gaara teica

              uz valsti, kuras pamatā ir maza sala, kurai ir drosme stāvēt uz kājām un teikt MOMENTITO!

              Ja jūs domājat Kubu, labāk neiedziļināties šajā tēmā 😉


          3.    Čārlijs-Brauns teica

            Man tas patīk! ... taisnība, ka jebkura diskusija, kas ilgst pietiekami ilgi, neatkarīgi no attiecīgās tēmas, beidzas ar salīdzinājumu ar fašismu (facho, kā jūs sakāt), un šajā brīdī es atturos to turpināt , cita starpā tāpēc, ka es dzīvoju tajā "mazajā saliņā", kuru jūs pieminat un kuru daudzi zina tikai kā atsauci un ņem par piemēru tam, kas katram ir ērti.

            Paldies par komentāriem un apstāšanos.

          4.    Čārlijs-Brauns teica

            Starp citu ... kā labam mūsu valodas pazinējam un «izsmalcinātai» personai jums jāzina, ka pareizā lieta būs «nokārtota» un nevis «akcentēta» ... 😉

          5.    MSX teica

            @Kaza:
            jā, par sliktu, lai būtu tālu un nevarētu nopirkt tev labu alu (Maximator, Hoeegarden, Guiness, izvēlies!)
            Kādu dienu es gribētu, lai mēs varētu padziļināti runāt par šo tēmu, es zinu daudz, lai gan nekad nav tas pats, kas to redzēt no malas, nekā dzīvot.

            @Charlie: jums tas ir iekšā.

            1.    KZKG ^ Gaara teica

              Atbraucot uz Kubu, neaizmirstiet iepriekš uzrakstīt, ka būtu labi apsēsties, iedzert dažus alus un nedaudz pajokot 😀


  9.   kikilovem teica

    Man patika raksts.
    Es domāju, ka šobrīd mēs tīmeklī ievietojam vienu "komatu", par kuru mēs jau esam izspiegoti, un caur to tiek veidots viedoklis par mūsu gaumi, vājībām, nepilnībām utt. Tas viss noved pie noteiktiem tirgus vai mārketinga pētījumiem, kuriem tiek izmantoti. . labi? Nepareizi? .... Vai kāds to zina?
    Varbūt visa tā trūkst saistībā ar minēto rakstu.

    1.    Čārlijs-Brauns teica

      Es esmu ļoti priecīgs, ka jums patika raksts, un es piekrītu jums, ka mēs tiekam nepārtraukti izspiegoti, pat bez piekļuves tīklam, ja jūs to šaubāties, dodieties ārā un paskatieties, cik daudz "drošības" kameru mūs vēro, un jūs esat pareizi, ka rakstā nekas par šo tēmu neparādās, varbūt nākotnē es par to kaut ko uzrakstīšu, bet tas jau bija labs sagataves elements, un es gribēju pieturēties pie attiecīgās tēmas.

      Liels paldies par komentāru un apstāšanos.

      1.    anonīms teica

        Vai visās lauku pilsētās, kas ieskauj pilsētu, kurā dzīvoju, ir arī šīs kameras?

        1.    Čārlijs-Brauns teica

          Man nav ne mazākās nojausmas, kā tas ir pilsētā, kurā jūs dzīvojat, bet vismaz manā "pilsētā", kur, tā kā mums nav, mums nav pat piekļuves internetam, nemaz nerunājot par daudzām citām lietām, kamerām uzraudzīt mūs JĀ mums ir, un diezgan daudz ...

          1.    MSX teica

            Loģiski, ka lielā buljona sākas ASV un Eiropā.

  10.   mj teica

    Ar cieņu;
    Lielisks veids, kā izvirzīt šo tēmu diskusijai, bet, tas attiecas uz privātumu, tīmeklī vai internetā, es tam neticu, pat tagad, kad esmu GNU / Linux lietotājs, un mazāk, kad es to izmantoju Logi; Izmantojot paroli vai biometriskos datus, nav svarīgi, ka es neticu privātās dzīves aizsardzībai; Ko darīt, ja tas kaut ko palīdzētu, varbūt tas būtu zināt, ko avota kods izdara aiz komandrindas vides grafiskajām vidēm vai komandām (es domāju, ka tāpēc dažos gadījumos es dažos tīmekļa rakstos esmu pamanījis noteiktu signālu izsmiekls par to GNU termins "vairāki gnu pļavā", vienkāršā tauta nezina, kas ir programmēšanas valoda).

    Man ļoti nepatīk, ka man tiek piespiests, piemēram, pakalpojuma X konts (facenoseque, twetnoseque vai cits, kur tiek izmantotas arī paroles), lai izmantotu domātās demokrātiskās tiesības brīvi izteikt domas vai idejas; Patiesībā tas mani daudz vairāk traucē marginalizācijai, kas mums tiek pakļauta, ja dažas tīmekļa lapas X neļauj jums redzēt viņu piedāvāto informāciju, ja jums nav pakalpojumu X lietotāja, kas piemin rindas atpakaļ.

    Manuprāt, tēma ir ļoti ilustratīva un noderīga, paldies, ka dalījāties tajā.

  11.   mj teica

    Sveicieni;
    Lielisks veids, kā izvirzīt šo tēmu diskusijai, bet, tas attiecas uz privātumu, tīmeklī vai internetā, es tam neticu, pat tagad, kad esmu GNU / Linux lietotājs, un mazāk, kad es to izmantoju Logi; Izmantojot paroli vai biometriskos datus, nav svarīgi, ka es neticu privātās dzīves aizsardzībai; Ko darīt, ja tas kaut ko palīdzētu, varbūt tas būtu zināt, ko avota kods izdara aiz komandrindas vides grafiskajām vidēm vai komandām (es domāju, ka tāpēc dažos gadījumos es dažos tīmekļa rakstos esmu pamanījis noteiktu signālu izsmiekls par to GNU termins "vairāki gnu pļavā", vienkāršā tauta nezina, kas ir programmēšanas valoda).

    Man ļoti nepatīk, ka man tiek piespiests, piemēram, pakalpojuma X konts (facenoseque, twetnoseque vai cits, kur tiek izmantotas arī paroles), lai izmantotu domātās demokrātiskās tiesības brīvi izteikt domas vai idejas; Patiesībā tas mani daudz vairāk traucē marginalizācijai, kas mums tiek pakļauta, ja dažas tīmekļa lapas X neļauj jums redzēt viņu piedāvāto informāciju, ja jums nav pakalpojumu X lietotāja, kas piemin rindas atpakaļ.

    Manuprāt, tēma ir ļoti ilustratīva un noderīga, paldies, ka dalījāties tajā.