Часовой пояс: UTC + 3 часа




Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 23 • Страница 1 из 21  2  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

роБОТяга
Статус: Не в сети
Регистрация: 05.07.2005
Ждём Ваших отзывов о материале.

Соблюдение Правил конференции строго обязательно!
Флуд, флейм и оффтоп преследуются по всей строгости закона!
За статью можно проголосовать на странице материала.

Напоминаем о том, что на сообщения новых участников распространяется действие системы премодерации сообщений.

О нарушениях можно сообщить модератору, нажав синюю кнопку #77 справа над спорным сообщением.



Партнер
 

Member
Статус: Не в сети
Регистрация: 29.10.2003
Откуда: 埼玉、日本
Фото: 9
всегда отключал этот логин. зачем оно дома, если надо включить и пользоваться?


 

Member
Статус: Не в сети
Регистрация: 03.01.2011
Фото: 1
Мы ведь все понимаем, что биометрическая авторизация - это лучший способ создания глобальной мировой базы юзеров с фотографиями, отпечатками, психологическим профилем, полным списком контактов и т.д. и т.п. ? Причём базы с невнятными целями, с недостаточной защитой, с доступом неустановленного (да и ничем не ограниченного) круга лиц..


 

Member
Статус: Не в сети
Регистрация: 19.01.2014
Меня вот всегда интересовало, что скажут подобные специалисты на вопрос о том, что делать, если база биометрии скомпрометирована?


 

Member
Предупреждение Предупреждение 
Статус: Не в сети
Регистрация: 30.05.2009
Фото: 0
Arkue писал(а):
если база биометрии скомпрометирована?

она скомпрометирована по умолчанию, если договор не составлен в пользу пользователя и закон работает как часы.

_________________
Никто не сможет спрятаться от правды. И ничто не остановит то, что грядет. Ничто.


 

Member
Статус: Не в сети
Регистрация: 03.01.2011
Фото: 1
Arkue писал(а):
Меня вот всегда интересовало, что скажут подобные специалисты на вопрос о том, что делать, если база биометрии скомпрометирована?

Нет никаких "если". Она изначально находится в руках неустановленного круга лиц, даже если в договоре будет пара фраз об обратном.


 

Member
Статус: Не в сети
Регистрация: 10.05.2009
Откуда: Нижний Новгород
Фото: 1
Amon Amarth писал(а):
это лучший способ создания глобальной мировой базы юзеров с фотографиями, отпечатками

Опять конспироложество поперло. А паспорт Вы тоже не получаете новго вида? И из страны ни разу не выезжали с визой? :)


 

Member
Статус: Не в сети
Регистрация: 03.01.2011
Фото: 1
tinyimp писал(а):
Опять конспироложество поперло. А паспорт Вы тоже не получаете новго вида? И из страны ни разу не выезжали с визой?

Разница в том, что ни паспорт, ни виза не даёт доступа к моему компьютеру ни одному доморощенному яжпрограммисту из любой точки земного шара.
И встречный вопрос. А вы в туалет когда ходите, дверь на задвижку закрываете? Если да, то зачем?


 

Member
Статус: Не в сети
Регистрация: 20.02.2007
Откуда: Москва
tinyimp писал(а):
Опять конспироложество поперло. А паспорт Вы тоже не получаете новго вида? И из страны ни разу не выезжали с визой? :)


тем не менее если у рядового юзера недовольного политикой паролей в организации спросить .. пароль или приложить палец к ридеру . будет выбран именно пароль :crazy: и это его начнет устраивать.. сразу :D


 

Member
Статус: Не в сети
Регистрация: 19.01.2014
wolfireAmon Amarth Вы не поняли, я сейчас не рассматриваю реальные цели введения биометрии, я хочу узнать, что эти специалисты, говорящие, что биометрия более надежна, чем пароли, скажут, когда будет очередной слив базы этих данных со стороны абсолютно левых хакеров, которые будут бегать по всему ЭТО СПАМ - ОТПРАВЬТЕ ЖАЛОБУ (синий квадрат) и за 50 долларов продавать данные на Васю Пупкина каждому встречному. Что скажут эти специалисты Васе Пупкину, что скажут менеджеры в банке? Использовать другой палец? Взять в аренду палец своей девушки или собаки?
Биометрия ограничена в количестве использований (я молчу про исследования по подделываемости и псевдоуникальности биометрии).


 

Member
Статус: Не в сети
Регистрация: 20.02.2007
Откуда: Москва
Arkue ахем . во первых палец не хранится в явном виде ( только его хеш ) . во вторых даже если ты этот хэш стыриш . че ты с ним будеш делать ? системы биометрии ждут С ДАТЧИКА ЭТИ ДАННЫЕ . ты их НЕ МОЖЕШ ПОДСУНУТЬ левым образом программой


 

Junior
Статус: Не в сети
Регистрация: 17.11.2015
Я аж свой логин-пароль нашёл для конференции, дабы ответить :)

mo3ulla писал(а):
ты их НЕ МОЖЕШ ПОДСУНУТЬ левым образом программой

Точно, HASP программый сделали, USB алладинку софовую сделали, а тут ДАТЧИК виртуальный низя запилить? Чего прикалываться-то....


 

Member
Статус: Не в сети
Регистрация: 20.02.2007
Откуда: Москва
DMM писал(а):
, а тут ДАТЧИК виртуальный низя запилить? Чего прикалываться-то....

банки и другие организации полагающиеся на безопасность будут это делать ? :haha:

а еще ваш палец можно снять ..с бокала .. с ручки двери .с вашей клавиатуры. с седушки унитаза и тд . но никто не говорит что палец становится менее надежным


 

Junior
Статус: Не в сети
Регистрация: 23.07.2010
mo3ulla писал(а):
банки и другие организации полагающиеся на безопасность будут это делать ?

Нет, это будут делать те, кто выдаёт себя за пользователя, а банки переводить денушки куда надо. :)

mo3ulla писал(а):
а еще ваш палец можно снять ..с бокала .. с ручки двери .с вашей клавиатуры. с седушки унитаза и тд . но никто не говорит что палец становится менее надежным

Ну так выходит, что пароль всё таки лучше. Его не оставляешь где попало в открытом виде.


 

Member
Статус: Не в сети
Регистрация: 20.02.2007
Откуда: Москва
adsqwerty писал(а):
Нет, это будут делать те, кто выдаёт себя за пользователя.

чтобы зафечить сканирование . вам нада будет в систему инсталлировать свой драйвер . который пропишет в систему сканер . через который вы сможете софтово передавать ос данные с сенсора отпечатков . тут в общем то 2 проблемы . помножащие на ноль всю затею
1. это требует прав администратора .
2. это требует подписанного драйвера . ИЛИ системы которая в режиме тестирования драйверов .мс никогда такой драйвер не подпишет .в итоге ты должен будеш от админа выполнить bcdedit -set testsigning on .перезагрузится и тогда можно установить этот драйвер .

один вопрос . нахрена вам все это если у вас есть доступ уровня - адмнистратор ? а если к вас нет как ломать будете ? вот стоит у вас ноут . просит пальчик . вы его даже имеете ( сняли под ободком унитаза ) . и как вы будете ВЫДЕЛЕННЫЙ ДАТЧИК обманывать ?


 

Junior
Статус: Не в сети
Регистрация: 17.11.2015
1 - Драйвер подписывается свободно и легко и без M$, если уж так СИЛЬНО хочется.
2 - bcdedit -set testsigning on выполняется на ура и без ведома пользователя, так же как и WannaCry под правами админа херачило что ему только в голову не взбредало.

Короче, не надо пытаться убедить себя, что пальчик это круто :)


 

Junior
Статус: Не в сети
Регистрация: 23.07.2010
Конечно же речь шла о доступе хакера по сети к пк жертвы (тут конечно для пользователя отпечаток удобнее, чем пароль). Хотя думаю, если будет надобность взломают и датчик, весь вопрос в целесообразности такого взлома.

Читанул чуть-чуть гугл, первые две ссылки на сайт хакер и айчип, печатаешь на 3D принтере отпечаток из токопроводящего материала и разблокируешь устройство. Рассказывалось о нюансах разблокировки айфонов и андроидов, изобретение учёных - спец отпечатка, в 200 раз увеличивающего шанс ложной разблокировки на которую нужно не более 5-ти попыток. Так что не всё потеряно у взламывателей. :)


 

Member
Статус: Не в сети
Регистрация: 20.02.2007
Откуда: Москва
DMM писал(а):
1 - Драйвер подписывается свободно и легко и без M$, если уж так СИЛЬНО хочется.

1.ну так эмуляторы хаспа так им не подписали . да и при регистрации нового устройства windows hello потребуется права админа . при прочих равных
2. и как ты это выполниш БЕЗ админа ? то что пользователю не будет никаких предупреждений это понятно

если у тебя УЖЕ есть админ то вся эта лабуда тебе банально НЕ нужнаи да если юзер работает из под админа или сам нажал кнопку разрешить .то никакой пароль его не спасет . ровно как и палец .

adsqwerty писал(а):
Читанул чуть-чуть гугл, первые две ссылки на сайт хакер и айчип, печатаешь на 3D принтере отпечаток из токопроводящего материала и разблокируешь устройство.

этим ты откроеш простейщие датчики аля китайский смартфон . те же синаптиксы которые любят фирмы или банки вы таким макаром не проведете

adsqwerty писал(а):
Так что не всё потеряно у взламывателей.

ну если надежность пальца вызывает у шизы сомнения . то есть сканеры сетчатки . которые windows hello таки поддерживает отлично . у них даже телефон был который был с таким сканером lumia 950


 

Junior
Статус: Не в сети
Регистрация: 17.11.2015
mo3ulla писал(а):
юзер работает из под админа

Входя в онлйан-банк всё равно проведёт пальчик опять, т.о. виртуальный таки пальчик пригодится :)


 

Member
Статус: Не в сети
Регистрация: 20.02.2007
Откуда: Москва
DMM писал(а):
Входя в онлйан-банк всё равно проведёт пальчик опять, т.о. виртуальный таки пальчик пригодится :)
врод
старый добрый фишинг . и что пальчик . что пароль . будут одинаково бесполезны .вон вроде бы народ не первый год в интернете .а на фишинг уровня - приходит письмо ( якобы от сбербанка по оттравителю) где говорится что ваш счет заблокирован . все деньги списаны и тд . и заботливая ссылка на "вход в личный кабинет" до сих пор отлично работает . а уж если у вас есть локальный админ то колво вариантов и вовсе умножается

и да .. большая часть клиент банков потребует код из смс . на эти случаи


Показать сообщения за:  Поле сортировки  
Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 23 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan