brumka: (Default)
[personal profile] brumka

игрался с совершенно замечательной штучкой - fingerprint reader в Т43:

на деле работает так: в трее бежит апликация, которая ассоциирует используемые пароли с набором отпечатков пальцев. В результате ввод паролей сводится к быстрому "мазку" пальцем по сенсору. От ввода стандартного пароля доменного пользователя до логина в вебмейл. Удивительно удобно. Сам reader похож на щель шириной с палец и встроен чуть пониже клавиш управления курсором. Более того, можно создать эдакие макросы часто используемых последовательных наборов клавиш и прицепить их к отпечаткам разных пальцев. Например: мазнул средним пальцем - свернул все аппликации, открыл браузер и залез в ЖЖ. Никак не могу поймать мысль, но чует моё что-то - это начало продвижения некоего нового семейства технологий. Резюме - очень простая и офигенно удобная приблуда для пользователей лаптопов. Хотя, не вижу проблем встраивать её в обычные клавиатуры или мышки где нибудь поближе к колёсику, например.

update: уже есть

Date: 2005-07-08 07:33 am (UTC)
From: [identity profile] dmierkin.livejournal.com
клёво
ру_гаджет ?

в смысле?

Date: 2005-07-08 08:17 am (UTC)
From: [identity profile] brumka.livejournal.com
конечно, можешь копировать, если хочешь

Date: 2005-07-08 08:46 am (UTC)
From: [identity profile] agavr.livejournal.com
а вот говорили, что такие машинки путают пальцы: соглашаются на чужие и не соглашаются на свои. не наблюдается такого?

Date: 2005-07-08 09:14 am (UTC)
From: [identity profile] ctax.livejournal.com
Мойте руки перед едой :-) И проводите пальцами на одной скорости.

Date: 2005-07-08 10:11 am (UTC)
From: [identity profile] brumka.livejournal.com
хозяин лаптопа уверждал, что за 2 месяца активного использования всё работало исправно. Более того, если проводишь слишком быстро - то программка выбрасывает собщение типа "слишком быстро"

Date: 2005-07-08 11:56 pm (UTC)
From: [identity profile] ctax.livejournal.com
Мне об этом можно было не писать - у меня IBM TP T42 с аналогичной схемой.

Баян.

Date: 2005-07-08 09:12 am (UTC)
From: [identity profile] ctax.livejournal.com
Он и в Т42 был.

Date: 2005-07-08 09:24 am (UTC)
From: [identity profile] lazylonelion.livejournal.com
Для целей аутентификации тут есть одна большая проблема:
Если скомпрометирован пароль (стал доступен постороннему), то его обычно нетрудно сменить.
Если же скомпрометирован отпечаток пальца, то можно только отобрать доступ.

Date: 2005-07-08 10:16 am (UTC)
From: [identity profile] brumka.livejournal.com
кажется, около года назад проскакивала заметка о том, что на каком-то конгрессе посвященном секьюрити некий японец показал желатиновый муляж собственного пальца, который срабатывал в большинстве случаев. Однако, там были оговорки о том, что материал жутко специальный, работал он в лабораторных условиях около недели и срабатывал этот "палец" только на определённых ридерах. Очевидно, один из параметров это разрешающая способность.

И тем не менее, для среднего пользователя это замечательная штука ИМХО.

Date: 2005-07-08 10:25 am (UTC)
From: [identity profile] lazylonelion.livejournal.com
Иначе говоря, если отпечаток пальца известен, то придётся перебрать несколько материалов (желатин, силикон и пр.) прежде чем аутентификация пройдёт. Кстати на большинстве ширпотребовских датчиков вообще почти никаких изысков не надо -- они и правда слишком часто от любых пальцев срабатывают.

А для среднего пользователя это в первую очередь шанс лишиться пальца в тёмной подворотне. А то и головы, если он сопротивляться будет.
From: [identity profile] brumka.livejournal.com
эк Вы пессимистично настроены :-)

Оно, конечно да, палец могут и отрезать. Скорее, тогда, обе руки - иди знай каким из них хозяин проводит. Да и пароль тоже можно попросту "выбить" из человека под пыткой.
From: [identity profile] lazylonelion.livejournal.com
Под пыткой-то можно много чего выбить, но пароль хоть сменить можно. А если отпечаток стырили, то человека уже спокойно увольнять можно.
From: [identity profile] lazylonelion.livejournal.com
К тому же пароль из мозгов _скрытно_ стырить труднее, чем снять отпечатки пальцев.
From: [identity profile] brumka.livejournal.com
Вы всё, конечно, верно описываете.

знаете, в 89ом году, будучи студентом мы как-то решили пробраться в лабораторию, где стояли ещё редкие тогда писишки. дверь запиралась на чудо техники - пальцастый кодовый замок, который выглядел как многие современные замки такого вида: клавиатура a-la телефон и реле управляющее щеколдой. мы засекли препода в дальнем конце корридора и тонким фломастером нанесли крохотные точки на каждой из клавиш. После того, как он набрав код вошел в лабораторию и захлопнул за собой дверь осталось посмотреть на каких их кнопок следы фломастера были смазаны. Зная, что это комбинация из четырех цифр, получаем 4! = 24 варианта. Надо ли говорить, что вечером того-же дня мы уже были в лаборатории? :)

к чему я? - а к тому, что "против лома нет приёма" и каждый способ аутентификации достаточно хорош для одного рода систем и плох для других.

в данном случае, мне понравилась возможность хранить *некоторые* из моих паролей "в отпечатках пальцев".

Profile

brumka: (Default)
brumka

January 2026

S M T W T F S
    1 23
45678910
11121314151617
18192021222324
25262728293031

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 3rd, 2026 07:01 pm
Powered by Dreamwidth Studios