un blog de Radu Dumitru

asus s5507

►► Ofertele continuă la: eMAGFashion DaysFinestoreDysonFlip. 📺 YouTube: youtube.com/NwraduBlog ◄◄

asus s5507

Să le dăm și amprenta noastră

9 Oct 2013  ·

TEHNOLOGIE  ·

12 comentarii

Mă uitam zilele trecute la un iPhone 5s și cum proprietarul său îl deblochează cu ajutorul amprentei. Simplu, rapid și fără a fi nevoie să te uiți la ecran, ceea ce e de ajutor în multe momente, de exemplu la volan. Și eu aveam un laptop pe care-l deblocam cu amprenta, că era mai rapid decât prin alte metode.

Totuși, nu pot să nu zâmbesc când văd cât de ușor își dau oamenii amprenta atunci când acest lucru este văzut ca un feature, ca o funcție pentru confortul personal. Adică în același timp oamenii se arătau șocați că îi spionează NSA-ul și CIA-ul în mare detaliu și că până și românii au cerut de la Facebook date despre unii.

Și totuși, de bunăvoie le dăm companiilor poate cel mai de preț identificator (pe lângă ADN) personal, amprenta digitală. N-am urmărit cu atenție dacă Apple a precizat ce face cu acea amprentă, dacă o ține doar în telefon sau o și urcă în cloud, pe serverele lor, dar dacă nu este deja în cloud, atunci acesta va fi pasul următor.

Pentru că amprenta este o parolă grozavă. Ar fi foarte greu pentru cineva să-ți spargă contul de email/Facebook/blog atunci când parola de acolo este chiar amprenta ta. N-ai mai uita parola de la nici un cont, decât dacă-ți pierzi degetul. Pentru laptopuri există cititoare integrate, pentru desktop-uri există cititoare separate sau chiar mouși cu cititor de amprentă integrat, iar pentru telefoane tocmai a devenit posibilă citirea ei.

Sigur, trebuie ca site-urile să-și modifice un pic protocolul de login și să suporte amprenta ca parolă, dar asta ar fi o nimica toată. Iar un jucător mare ca Apple tocmai le-a deschis calea spre acel moment. Eu unul, cel puțin, sper că Apple va utiliza în viitor cititorul de amprente integrat în butonul Home nu doar pentru deblocarea telefonului, ci și pentru logare în alte aplicații, ca să devină cu adevărat util.

Odată cu asta, amprenta ajunge însă și cine știe pe unde. Eu nu sunt împotrivă, din contră, am zis cândva că m-aș lăsa de bunăvoie amprentat de Poliție dacă întreg poporul ar face asta, tocmai pentru ca în cazul unor anchete să aibă deja o bază de date completă și să identifice rapid pe cel ce-mi sparge casa. Dar așa zic eu. Sunt sigur că există mulți paranoici care se împotrivesc “sistemului” definit doar prin acest cuvânt rostit pe un ton grag, deși pe iPhone 5s aplaudă noua funcție.
iphone_5s

asus s5507

    12 comentarii

  1. “proprietarul său îl deblochează cu ajutorul parolei.” – banuiesc ca “amprentei” trebuia sa fie.

    Din cate am inteles telefonul are un “procesor” separat (sau o parte izolata din procesor) folosit doar pentru stocarea si lucrul cu amprenta utilizatorului. Au declarat ca amprentele nu ajung mai departe de asta, nu se stocheaza in cloud, etc. Cat este de adevarat nu putem sa stim.

      (Citează)

  2. Cica e criptata si retinuta undeva in procesor. Sau ceva de genul.

    Eu sunt unul dintre acei paranoici, drept urmare nu o sa folosesc niciodata vreun sistem de acest fel. Cel putin nu pana cand nu voi fi convins ca datele (amprenta) sunt ale mele si doar ale mele.

      (Citează)

  3. @Adrian, @mihai: nu se stochează nicăieri amprenta. “Touch ID does not store any images of your fingerprint.” (http://support.apple.com/kb/HT5949)

    Apple s-a gândit şi la cei mai paranoici, dar aşa cum zice şi Radu nimic nu opreşte Facebook să nu bage logarea cu amprenta, sau Candy Crush să-ţi dea vieţi în plus dacă-ţi amprentezi prietenii.

    Până una-alta, sunt sigur că suntem supuşi unor supravegheri mult mai amănunţite decât amprenta de pe telefon, şi eu aş prefera sistemul ăsta folosit de toată lumea.

      (Citează)

  4. Cum ar fi sa-ti lasi datele de login de pe facebook sau gmail pe absolut toate paharele de bere sau lucrurile pe care le atingi. Sa gaseasca prietena foarte usor tutoriale de detectiv si sa-ti verifice contul. Sa iti schimbe pe facebook poza de profil cu un queer primul prieten care isi cumpara imprimanda 3d si e pus pe glume. O sa tot vedem oameni care umbla cu manusi antihackeri :)

      (Citează)

  5. Asta cu amprentatul intregului popor nu-i prea buna. Ce garantie ai ca guvernul – care in general e corupt cam peste tot si nu da prea multi bani pe oamenii de rand – nu va folosi acele date impotriva ta? Ma gandesc la persecutii pentru ca ai scris undeva pe un poster “Jos Partidul”, “M*ie Ponta” sau mai cine stie ce. Sau, avand acces la “amprenta” ta, nu mai are nevoie sa-ti spioneze traficul de net, ci se logheaza direct sa-ti citeasca mailurile sa vada daca nu cumva esti “dusman al statului”.

    Desigur, chestiile astea par destul de improbabile. Dar uita-te la Germania in anii ’30. 7 ani au fost suficienti pentru a se transforma intr-un sistem represiv in care erai condamnat la moarte chiar si pentru niste declaratii de genul “mi se pare ca pierdem razboiul”.

      (Citează)

  6. @Andrei nu a zis nimeni ca stocheaza o poza cu amprenta. Trebuie doar sa ii credem pe cuvant ca procesul de criptare nu poate fi inversat si datele nu parasesc telefonul.
    “The Secure Enclave is walled off from the rest of A7 and as well as the rest of iOS. Therefore, your fingerprint data is never accessed by iOS or other apps, never stored on Apple servers, and never backed up to iCloud or anywhere else.”

    @Sabotor daca nu ma insel a fost deja un scandal cu Google, pentru ca “citeste” mail-urile clientilor. De ce crezi ca daca nu au amprenta ta e mai greu sa o faca?

      (Citează)

  7. @Adrian: din moment ce ei susţin chestia asta poţi să îi dai în judecată în caz că nu e aşa. Tind să cred că, cel puţin din punctul lor de vedere, aşa e.

      (Citează)

  8. @Adrian
    Google nu neaparat citeste mailurile clientilor, sau mai bine zis nu e un om care citeste, ci un proces automatizat pentru a-ti oferi reclame. In fine, e mai putin important, pentru ca una e sa se milogeasca la google pentru a-ti accesa mailul si alta e cand are guvernul toate cheile. Iar faptul ca guvernul poate sa-si bage deja nasul in mailul tau nu legitimeaza o noua metoda de supraveghere.

      (Citează)

  9. legitimizeaza*

      (Citează)

  10. Au anuntat ca va fi stocata local. Dar si Google scana doar wi-fi-urile.. si dintr-un “bug” au scanat mailuri, si pachete transmise.
    De ce sa nu aiba si Apple un bug care sa trimita pe cloud imaginea cu amprenta.. ca nu cred ca e alceva decat o imagine de 1bpp…

      (Citează)

  11. ATENTIE: Intr-un proces de autentificare amprenta este defapt username-ul si nu parola…

    Detalii: http://blog.dustinkirkland.com/2013/10/fingerprints-are-user-names-not.html

      (Citează)

  12. aşa cum pe sistemele unix (şi probabil şi altele) nu se stochează parola, ci doar o funcţie hash a parolei, tot la fel se poate face şi cu amprenta… bine, aici e mai complicat, pt că citirea amprentei nu se face la fel de precis de fiecare dată…

      (Citează)

    Alătură-te discuției, lasă un mesaj

    E-mail-ul nu va fi publicat. Fără înjurături și cuvinte grele, că vorbim prietenește aici. Gândiți-vă de două ori înainte de a publica. Nu o luați pe arătură doar pentru că aveți un monitor în față și nu o persoană reală.

    Apăsați pe Citează pentru a cita întreg comentariul cuiva sau selectați întâi anumite cuvinte și apăsați apoi pe Citează pentru a le prelua doar pe acelea. Link-urile către alte site-uri, dar care au legătură cu subiectul discuției, sunt ok.


    Prin trimiterea comentariului acceptați politica de confidențialitate a site-ului.



    Vreți un avatar în comentarii? Mergeți pe gravatar.com (un serviciu Wordpress) și asociați o imagine cu adresa de email cu care comentați.

    Dacă ați bifat să fiți anunțați prin email de noi comentarii sau posturi, veți primi inițial un email de confirmare. Dacă nu validați acolo alegerea, nu se va activa sistemul și după un timp nu veți mai primi nici alte emailuri

    Comentariile nu se pot edita ulterior, așa că verificați ce ați scris. Dacă vreți să mai adăugați ceva, lăsați un nou comentariu.

sus