KnigaRead.com/

Компьютерра - Компьютерра PDA N145 (12.11.2011-18.11.2011)

На нашем сайте KnigaRead.com Вы можете абсолютно бесплатно читать книгу онлайн Компьютерра, "Компьютерра PDA N145 (12.11.2011-18.11.2011)" бесплатно, без регистрации.
Перейти на страницу:

Как поясняет один из руководителей новой программы, Ричард Гвидорицци (Richard Guidorizzi), при использовании активной аутентификации "вы сами становитесь ключом для вашей компьютерной системы". То есть замысел в том, чтобы машина знала своего оператора и аутентификация происходила незаметно.

То, как именно будет выглядеть подобного рода система, и является предметом изысканий, которые финансирует DARPA. Есть несколько вариантов. Например, машина может выискивать некие очень редкие, уникальные именно для данного пользователя слова и сочетания символов, которые печатаются им на клавиатуре. Другой вариант: можно анализировать характерную длину предложений и специфическое использование знаков пунктуации. Или же регистрировать характерные для конкретного человека микросекундные промежутки времени между нажатиями определённых клавиш. Особенности использования мыши, тачпада и прочих манипуляторов тоже сообщают о человеке достаточное количество информации.

Вся эта область исследований достаточно тесно соприкасается с уже известными методами биометрической идентификации людей вроде опознавания пользователя по отпечаткам пальцев, по радужной оболочке глаза, по лицу и так далее. Однако подобного рода технологии по умолчанию подразумевают применение специальных датчиков, а это усложняет задачу. По этой причине программа разработки активной аутентификации в основном сфокусирована на таких решениях, в основе которых лежат чисто программные методы аутентификации, не требующие каких-либо дополнительных аппаратных устройств, помимо стандартного оснащения компьютера.

В каком-то смысле можно говорить, что участники программы намерены полностью преобразовать нынешнюю систему опознания компьютерных пользователей, поставив конструкцию "с головы на ноги".

Вместо нынешних систем аутентификации, которые заставляют людей адаптироваться к особенностям компьютеров и использовать тяжеловесные, невозможные для запоминания пароли типа h^TfCvB6tFcVbN или Y&u8I(o0P-R%t6, задумано приучить, наконец, сами компьютеры приспосабливаться к людям, которые их, собственно говоря, и используют.

Для наглядной иллюстрации этой идеи Гвидорицци использует такую метафору. "Мой ключ от квартиры позволит вам войти в мой дом. Однако собака, живущая у меня в гостиной, отлично знает, что вы - это не я. Никакие ключи от дома, никакие слова о том, что вы - это я, не убедят мою собаку. Мой пёс знает, что вы не выглядите как я, не пахнете, как я, и не делает того, что делаю я. Так вот, чего мы хотим от программы активной аутентификации, так это отыскать такие вещи, которые являются сугубо уникальными именно для вас".

Есть тут, правда, одна весьма серьёзная проблема. Никто толком не знает, как именно собака хранит информацию, необходимую для опознания своего хозяина. И, естественно, не может похитить у неё эту информацию. С компьютерами же, очевидно, всё совсем иначе.

Организаторы программы активной аутентификации пытаются нащупать пути к тому, чтобы, с одной стороны, сделать самого человека ключом к доступу в его систему, но при этом, с другой стороны, и не сводить технологию к слежке за человеком и различными аспектами его жизни. Предполагается, что исследователи уделят должное внимание тому, "чтобы гарантировать соблюдение законов о приватности граждан и не допускать, чтобы информация о личности пользователя становилась предметом злоупотреблений" другими сторонами.

Как заверяют организаторы, они не планируют регистрировать и помещать аспекты личности пользователей в базы данных. Эта информация будет использоваться только в качестве ключа для доступа пользователя в компьютерную систему. Как именно все эти плохо стыкующиеся вещи можно эффективно реализовать, и станет одним из предметов обсуждения на семинаре по активной аутентификации, который пройдёт 18 ноября в г. Арлингтоне, штат Вирджиния.

В каком именно виде идеи американских военных об активной аутентификации найдут воплощение на практике, покажет время, однако можно заметить, что нечто очень похожее - пусть и под другими названиями - уже довольно активно начали внедрять Google и Facebook.

Непосредственными впечатлениями от общения с подобной умной системой опознания поделился один из американских участников сетевого форума Slashdot. Будучи по образу жизни весьма мобильным человеком, который загружается на свою страничку в Facebook со множества самых разных устройств и из разных мест в городе и поездках, он никогда не имел проблем с аутентификацией по стандартной связке "логин-пароль". Но вот его подружка, по жизни намного менее склонная к частой перемене мест, отправилась недавно в Австралию. А затем, при перелёте, попыталась зайти на собственную Фэйсбук-страницу из интернет-киоска в Дубаи. Facebook же в ответ отказался пустить её просто так - по логину-паролю - и предложил сыграть в ненавязчивую игру "угадайку". Девушке предъявили несколько фотографий её друзей и попросили поставить в соответствие их имена и лица... То есть, по сути дела, речь идёт об одном из уже реализованных - пусть и в зачаточной форме - вариантов "активной аутентификации".

Когда-нибудь, наверное, куда более продвинутые и умные системы опознания подобного рода появятся во всех компьютерных устройствах. Ну а пока - коль скоро всем нам ещё довольно долго предстоит пользоваться традиционными технологиями контроля доступа - имеет смысл напомнить полезный совет от известного специалиста по компьютерной безопасности. О том, как грамотные люди обращаются со множеством разных паролей, требующихся человеку для жизни в интернете (то, что одним и тем же паролем пользоваться в разных местах нельзя, подразумевается по умолчанию).

Брюс Шнайер на данный счёт советует примерно вот что:

• Все пароли хранить в одном месте - в виде зашифрованного криптопрограммой файла-контейнера (естественно, с несколькими резервными копиями в разных местах).

• Для этого контейнера сгенерировать действительно случайный длинный пароль.

• Данный пароль записать на листок бумаги (картонную карточку).

• Хранить этот драгоценный отныне листок вместе с другими ценными для вас бумагами в вашем бумажнике.

Конечно, это не идеальное решение, однако для такой неуклюжей вещи, как пароли, идеальных рецептов просто не существует.

Самое интересное, что ещё в начале 1960-х годов, то есть на заре массового появления компьютеров в жизни человека, уже было вполне чётко сформулировано: связка "логин-пароль" - это плохая и откровенно слабая идея контроля доступа. Однако с той поры прошло полвека, а мы по-прежнему топчемся на том же самом месте и по-прежнему слышим настойчивые призывы делать пароли посильнее...

Мало что сможет более ярко продемонстрировать один из самых парадоксальных аспектов нашей жизни: вне зависимости от того, насколько плоха идея, она залипает навсегда, если вы хотя бы лишь раз реализуете её на практике как временную меру.

Пароли как продукт для обеспечения безопасности уже давным-давно исчерпали свой "срок годности". По сути дела, они были устаревшим средством защиты ещё до того, как их начали применять в компьютерных системах. Почему их никак не удаётся "закопать" и двигаться дальше - это действительно вопрос, не имеющий ответа.

Кафедра Ваннаха: Объективность новизны

Автор: Ваннах Михаил

Опубликовано 15 ноября 2011 года

Новинки настигают нас всюду, как бы мы ни пытались от них укрыться. И вот возникает, особенно когда решаешь, стоит ли поддержать производителя новомодного кунштюка рублём, вопрос о том, насколько такая новинка объективно полезна. Вообще – насколько объективно появление технологических новинок? Или изобретатель измышляет то, что его душенька захочет…

Для начала разговора вернёмся к временам очень давним. К приснопамятному году ХХ съезда КПСС. Который – напомним юным читателям – происходил в 1956-м. Так в этом году произошло и очень занятное событие – публикация в шестой книжке журнала "Вопросы психологии" статьи Г.С. Альтшуллера и Р.Б. Шапиро "О психологии изобретательского творчества".

Судьба авторов данной статьи тесно связана с вышеупомянутым ХХ съездом. Дело в том, что Генрих Альтшуллер и Рафаэль Шапиро сполна хватили политических репрессий, будучи в 1950-м году осуждены на двадцать пять лет тюрьмы каждый. Причиной было то, что Альтшуллер по заданию своего начальства в изобретательском отделе Каспийской военной флотилии создаёт оружие, которое советский диверсант мог изготовить из препаратов, продающихся в любой аптеке.

Но чекисты (традиционно любознательно собиравшие и коллекционировавшие народные высказывания и мнения) резонно решили, что такую замечательную штуку почтенная публика скорее употребит для чего-нибудь более забавного, например для срыва парада на Красной Площади…

Приход к власти Хрущёва и волна реабилитанса дала возможность школьным товарищам вернуться к обсуждению общих проблем изобретательского творчества, заботивших их давно, – ещё в 1948 они обращались с письмом лично к товарищу Сталину ("Спортлото" тогда ещё не было…) о недостаточной организации изобретательского дела. (Не надо осуждать их за наивность, они были хоть и талантливыми, но людьми…)

Перейти на страницу:
Прокомментировать
Подтвердите что вы не робот:*