grzegorz: (Grzegorz Brzęczyszczykiewicz)
grzegorz ([personal profile] grzegorz) wrote2016-05-27 01:07 pm

Android-устройства смогут узнавать владельцев без пароля

Компания Google к концу 2016 года планирует предоставить разработчикам технологию Project Abacus, которая позволит получать доступ к Android-приложениям не вводя пароль. Об этом заявил на конференции Google I/O глава исследовательского подразделения Google ATAP (Advanced Technology and Projects) Даниэль Кауфман, сообщает Techcrunch.

В смартфон встроят сенсоры, с помощью которых специальный алгоритм рассчитает для каждого пользователя показатель Trust Score, который будет определять, насколько человек похож на владельца устройства.

Отмечается, что при этом будут учтены черты лица человека, его голос, скорость набора текста, местоположение, а также расстояние до ближайших Bluetooth-передатчиков и точек доступа Wi-Fi.

"У нас есть телефон и в нем есть все эти датчики. Почему же им не распознать вас, чтобы вы не использовали код доступа? Все, что нужно - рабочее состояние гаджета. Trust API будет использовать различные метрики для расчета Trust Score, который определит, насколько вы похожи на владельца устройства", - сказал Кауфман.

Как сообщается, такие приложения, как игры можно будет запустить с невысоким показателем аутентичности. А вот другие важные сервисы, такие как банковские, потребуют Trust Score, близкий к максимальному.

Кауфман заявил, что в июне систему начнут тестировать совместно с несколькими очень большими финансовыми организациями, а внедрение Trust API значительно изменит то, как мы взаимодействуем со смартфонами, и повысит уровень безопасности.
Так, если постороннему удастся разблокировать защищенный паролем смартфон, он не сможет получить доступ к содержимому защищенных Trust API приложений, так как система идентифицирует его как чужака.
http://biz.liga.net/svoy-biznes/it/novosti/3374480-android-ustroystva-smogut-uznavat-vladeltsev-bez-parolya.htm

О, круто! Это вам не Linux Face Authentication

Звучить досить неоднозначно

(Anonymous) 2016-05-27 01:22 pm (UTC)(link)
Пароль сам по собі є інструментом саме шифрування критичної інформації (авторизації на сервері банку, тощо). Зберігають її зашифрованою.
А система яка на базі надійних критеріїв замість вас авторизується в банку, вона цю критичну інформацію має зберігати так, щоб розшифрувати її без вашої допомоги. А це потенційна дірка.

Re: Звучить досить неоднозначно

[identity profile] grzegorz-b.livejournal.com 2016-05-27 01:30 pm (UTC)(link)
Та, я згодний
Але проблема в тому що у багатьох є паролі 12345
Edited 2016-05-27 13:30 (UTC)

[identity profile] vladicusmagnus.livejournal.com 2016-05-27 08:36 pm (UTC)(link)
Не-не-не.... Я резко против такой системы ИД-ции.

[identity profile] vladicusmagnus.livejournal.com 2016-05-27 10:42 pm (UTC)(link)
Гжегож, ты же знаешь, я прогер, да?
Так вот, я тебе скажу как человек, в свое время потративший год на то, что бы нельзя было идентифицировать пользователя. Дырки будут. В любом случае. И эти дырки приведут туда, где ты. А дальше, 30 минут социнжа, и ты сам скажешь где ты ждешь. И потом все.
Проблема потери акка - пол беды. Иногда с такой системой можно потерять и жизнь. Вот в чем дело. И я 100% не знаю как от этого прикрыться. Хотя очень, очень сильно на безопасность и "неотслеживаемость" положил. Увы. Дыры будут всегда. И 100% защиту от дурака не сделаешь. Можно только "умыть руки" через сверхсложный пароль.

[identity profile] grzegorz-b.livejournal.com 2016-05-29 06:04 pm (UTC)(link)
Тут такое дело...

Если мы говорим про сохранность данных то пароль это именно "умыть руки". Современные датчики определят, что ты делаешь а программа проверит на паттерны твоего поведения в прошлый раз.

Если же идентификацию и приватность то это совсем иной вопрос. Увы современные государства становятся все более тоталитарными, отбирая у людей приватность. Фирмы в погоне за рынком сбыта не отстают от государств.
Но эта фича не сильно снижает приватность - независимо от Trust Score ты все равно ходишь по привычным маршрутам и оператор это узнает, заходишь на одни и те же сайты примерно в одно и то же время и покупаешь примерно одни и те же продукты.

[identity profile] vladicusmagnus.livejournal.com 2016-05-30 03:54 am (UTC)(link)
Все верно ты написал. За исключением одной мелкой вещи, которые знают прогеры мид и хай лвла. Чем сложнее прога - тем сложнее сделать защиту. На моем уровне - это вообще нереальная задача. Увы. Чем ты более сеньеристей, тем больше вопросов. Этот - один из главных.

То бишь, в любом случае, там будут дыры куда залезут люди с совсем не дружелюбным настроем. Ладно вам, украинцам. А что делать мне, беларусу? Когда я за свои слова и слова поддержки могу получить штырь в затылок (очень хитрая идея, обычно трактуется как нанесение тяжких, но по факту, я в ЛУЧШЕМ случае овощем буду)? А думаешь вата только у вас есть? Не пойми превратно, я не плачусь что жизня тяжелая, просто не хочу ее просрать из за глупости, тем более не своей.

[identity profile] grzegorz-b.livejournal.com 2016-05-30 05:01 am (UTC)(link)
У вас вообще все плохо, да.

Слушай, а как ты смотришь на переехать?