grzegorz: (Grzegorz Brzęczyszczykiewicz)
[personal profile] grzegorz
Компания Google к концу 2016 года планирует предоставить разработчикам технологию Project Abacus, которая позволит получать доступ к Android-приложениям не вводя пароль. Об этом заявил на конференции Google I/O глава исследовательского подразделения Google ATAP (Advanced Technology and Projects) Даниэль Кауфман, сообщает Techcrunch.

В смартфон встроят сенсоры, с помощью которых специальный алгоритм рассчитает для каждого пользователя показатель Trust Score, который будет определять, насколько человек похож на владельца устройства.

Отмечается, что при этом будут учтены черты лица человека, его голос, скорость набора текста, местоположение, а также расстояние до ближайших Bluetooth-передатчиков и точек доступа Wi-Fi.

"У нас есть телефон и в нем есть все эти датчики. Почему же им не распознать вас, чтобы вы не использовали код доступа? Все, что нужно - рабочее состояние гаджета. Trust API будет использовать различные метрики для расчета Trust Score, который определит, насколько вы похожи на владельца устройства", - сказал Кауфман.

Как сообщается, такие приложения, как игры можно будет запустить с невысоким показателем аутентичности. А вот другие важные сервисы, такие как банковские, потребуют Trust Score, близкий к максимальному.

Кауфман заявил, что в июне систему начнут тестировать совместно с несколькими очень большими финансовыми организациями, а внедрение Trust API значительно изменит то, как мы взаимодействуем со смартфонами, и повысит уровень безопасности.
Так, если постороннему удастся разблокировать защищенный паролем смартфон, он не сможет получить доступ к содержимому защищенных Trust API приложений, так как система идентифицирует его как чужака.
http://biz.liga.net/svoy-biznes/it/novosti/3374480-android-ustroystva-smogut-uznavat-vladeltsev-bez-parolya.htm

О, круто! Это вам не Linux Face Authentication

From: (Anonymous)
Пароль сам по собі є інструментом саме шифрування критичної інформації (авторизації на сервері банку, тощо). Зберігають її зашифрованою.
А система яка на базі надійних критеріїв замість вас авторизується в банку, вона цю критичну інформацію має зберігати так, щоб розшифрувати її без вашої допомоги. А це потенційна дірка.
From: [identity profile] grzegorz-b.livejournal.com
Та, я згодний
Але проблема в тому що у багатьох є паролі 12345
Edited Date: 2016-05-27 01:30 pm (UTC)

Date: 2016-05-27 08:36 pm (UTC)
From: [identity profile] vladicusmagnus.livejournal.com
Не-не-не.... Я резко против такой системы ИД-ции.

Date: 2016-05-27 10:33 pm (UTC)
From: [identity profile] grzegorz-b.livejournal.com
Почему?

Date: 2016-05-27 10:42 pm (UTC)
From: [identity profile] vladicusmagnus.livejournal.com
Гжегож, ты же знаешь, я прогер, да?
Так вот, я тебе скажу как человек, в свое время потративший год на то, что бы нельзя было идентифицировать пользователя. Дырки будут. В любом случае. И эти дырки приведут туда, где ты. А дальше, 30 минут социнжа, и ты сам скажешь где ты ждешь. И потом все.
Проблема потери акка - пол беды. Иногда с такой системой можно потерять и жизнь. Вот в чем дело. И я 100% не знаю как от этого прикрыться. Хотя очень, очень сильно на безопасность и "неотслеживаемость" положил. Увы. Дыры будут всегда. И 100% защиту от дурака не сделаешь. Можно только "умыть руки" через сверхсложный пароль.

Date: 2016-05-29 06:04 pm (UTC)
From: [identity profile] grzegorz-b.livejournal.com
Тут такое дело...

Если мы говорим про сохранность данных то пароль это именно "умыть руки". Современные датчики определят, что ты делаешь а программа проверит на паттерны твоего поведения в прошлый раз.

Если же идентификацию и приватность то это совсем иной вопрос. Увы современные государства становятся все более тоталитарными, отбирая у людей приватность. Фирмы в погоне за рынком сбыта не отстают от государств.
Но эта фича не сильно снижает приватность - независимо от Trust Score ты все равно ходишь по привычным маршрутам и оператор это узнает, заходишь на одни и те же сайты примерно в одно и то же время и покупаешь примерно одни и те же продукты.

Date: 2016-05-30 03:54 am (UTC)
From: [identity profile] vladicusmagnus.livejournal.com
Все верно ты написал. За исключением одной мелкой вещи, которые знают прогеры мид и хай лвла. Чем сложнее прога - тем сложнее сделать защиту. На моем уровне - это вообще нереальная задача. Увы. Чем ты более сеньеристей, тем больше вопросов. Этот - один из главных.

То бишь, в любом случае, там будут дыры куда залезут люди с совсем не дружелюбным настроем. Ладно вам, украинцам. А что делать мне, беларусу? Когда я за свои слова и слова поддержки могу получить штырь в затылок (очень хитрая идея, обычно трактуется как нанесение тяжких, но по факту, я в ЛУЧШЕМ случае овощем буду)? А думаешь вата только у вас есть? Не пойми превратно, я не плачусь что жизня тяжелая, просто не хочу ее просрать из за глупости, тем более не своей.

Date: 2016-05-30 05:01 am (UTC)
From: [identity profile] grzegorz-b.livejournal.com
У вас вообще все плохо, да.

Слушай, а как ты смотришь на переехать?

Profile

grzegorz: (Default)
grzegorz

May 2019

S M T W T F S
    1 234
567891011
12131415161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 30th, 2025 07:18 pm
Powered by Dreamwidth Studios