Tópico da Apple

Esta discussão não tem pés nem cabeça visto não dispormos de informação suficiente para concluirmos se esta ou aquela plataforma esta seguramente implementada do ponto de vista da privacidade.

Tudo mais é uma perda de tempo e um entretém de guerrinhas.
 
Deve ter de ficar, se não como é que ela reconhece a impressão cada vez que queres desbloquear o tlm?

Com um Hash, tal como acontece (quando a coisa é bem feita) com as tuas passwords. Na prática a tua impressão digital (ou password) é passada por um algoritmo criptográfico (hash) que gera um determinado resultado, e depois é esse resultado que é comparado, e não a própria da impressão digital ou a password.

A vantagem deste tipo de algoritmos criptográficos é que tendo acesso ao resultado, não consegues fazer o inverso - calcular o input inicial (impressão digital ou password).

O esquema é este:


cancellable.jpg


Hash function - Wikipedia, the free encyclopedia
 
Esta discussão não tem pés nem cabeça visto não dispormos de informação suficiente para concluirmos se esta ou aquela plataforma esta seguramente implementada do ponto de vista da privacidade.

Tudo mais é uma perda de tempo e um entretém de guerrinhas.

A privacidade e a segurança são em grande medida uma questão de percepções. Se ninguém consegue absoluta privacidade e segurança no mundo físico, porque havia de consegui-lo no mundo digital? Penso que isto tem muito que ver com o facto de que a realidade digital ainda é recente. As pessoas ficam muito escandalizadas quando descobrem que o seu equipamento tem um backdoor qualquer que permite a um número muito restrito de pessoas ter acesso a dados muito restritos dos seus equipamentos, mas já ninguém se preocupa com o facto de que mais de 90% das portas exteriores das casas onde habitam serem facilmente arrombadas com um único encontrão. É tudo uma questão de percepções.
 
(...)
Deve ter de ficar, se não como é que ela reconhece a impressão cada vez que queres desbloquear o tlm?

O pessoal anda a ver demasiados CSI.
As teorias da conspiração fazem o resto.

Por acaso, a minha empresa comprou há uns anos uma outra empresa de sistemas biométricos, e
desenvolvemos por essa altura um sistema de identificação biométrica de cidadãos para o governo
de um país que tinha alguma dificuldade nesse capítulo (elevado nível de fraudes de identidade).

Portanto, nem foi necessário pensar sobre o assunto.
Sabendo como estas coisas funcionam (que não tem nada a ver com as imagens que se vêem no
CSI / NCIS e afins), salta logo à vista que o pessoal anda a inventar problemas de privacidade onde
eles não existem.

Princpios sobre a utilizao de dados biomtricos
10. Os equipamentos biométricos registam, normalmente, uma representação digital (template) e não uma amostra biométrica passível de ser reproduzida, ou seja, o template armazenado não tem utilidade nenhuma noutros sistemas e não pode ser usado para reproduzir os dados biométricos originais. Isto é, na generalidade dos casos, os sistemas biométricos não utilizam a tecnologia de digitalização da imagem obtida, mas fazem a «codificação» dos dados recolhidos.

11. O sistema biométrico que, através do processo de algoritmização, gerou o template que representa numericamente a característica biométrica captada, não permite fazer a reversão e, por conseguinte, descodificar e reproduzir, de forma digitalizada, a imagem da característica biométrica (v.g. representação digitalizada da impressão digital, da íris, da geometria da mão ou da geometria facial).


12. O responsável do tratamento não dispõe, por isso, de uma base de dados de características biométricas, mas de uma lista estruturada e numeralizada dessas características.

Fingerprint recognition - Wikipedia, the free encyclopedia
A fingerprint sensor is an electronic device used to capture a digital image of the fingerprint pattern. The captured image is called a live scan. This live scan is digitally processed to create a biometric template (a collection of extracted features) which is stored and used for matching.

É impossível reconstruir uma impressão digital partindo da informação guardada.
E duas ou mais pessoas, com impressões digitais diferentes, podem resultar nos mesmos dados
(falsos positivos).
 
A impressão é gravada localmente como é logico ... Mas como é Apple alguem vai criar uma teroria qualquer que isso é guardado num servidor central da CIA .


Existem milhões de computadores com fingerprint scanner no mundo sujeitos a um SO bem mais vulnerável que o IOS (Windows) e nunca foi uma questão que se tenha levantado.
 
Claro que num pc é pior, agora compara lá o nº de pc's com essa tecnologia com o nº de Iphones que vão ser vendidos.

Eu acho o sistema excelente, até tive para comprar isso para o pc lá de casa há uns 10 anos!

Agora as coisas estão muito diferentes, é muito mais fácil cruzar dados, etc.

Não, não é.
É igual às passwords.
 
Esta discussão não tem pés nem cabeça visto não dispormos de informação suficiente para concluirmos se esta ou aquela plataforma esta seguramente implementada do ponto de vista da privacidade.

Tudo mais é uma perda de tempo e um entretém de guerrinhas.

Claro que temos informação suficiente.
A Apple não inventou nada de novo.
A tecnologia e os algoritmos existem há anos.
Todos (os do meio) sabem como funciona.
Não existe qualquer problema de privacidade que já não existisse antes.
Aliás, é mais fácil obter a tua impressão digital do ecrã do teu telemóvel do que dos
dados biométricos que lá estejam armazenados.
 
Com um Hash, tal como acontece (quando a coisa é bem feita) com as tuas passwords. Na prática a tua impressão digital (ou password) é passada por um algoritmo criptográfico (hash) que gera um determinado resultado, e depois é esse resultado que é comparado, e não a própria da impressão digital ou a password.

A vantagem deste tipo de algoritmos criptográficos é que tendo acesso ao resultado, não consegues fazer o inverso - calcular o input inicial (impressão digital ou password).

O esquema é este:


cancellable.jpg


Hash function - Wikipedia, the free encyclopedia

Nem necessita de HASH para ser impossível de reconstituir a imagem.
O algoritmo de construção de padrões já garante isso. Tem perda de informação.
Sempre que existe perda de informação é impossível fazer a operação inversa.
 
Nem necessita de HASH para ser impossível de reconstituir a imagem.
O algoritmo de construção de padrões já garante isso. Tem perda de informação.
Sempre que existe perda de informação é impossível fazer a operação inversa.

O algoritmo de construção de padrões é, por definição, um algoritmo de hashing.
 
A impressão é gravada localmente como é logico ... Mas como é Apple alguem vai criar uma teroria qualquer que isso é guardado num servidor central da CIA .
Existem milhões de computadores com fingerprint scanner no mundo sujeitos a um SO bem mais vulnerável que o IOS (Windows) e nunca foi uma questão que se tenha levantado.

Porque nunca nesses sistemas foram gravadas as impressões digitais de ninguém.
O pessoal é que anda a ver muitos CSI e NCIS...
Os sistemas biométricos não armazenam as imagens das impressões digitais, pelo
que estas questões são apenas FUD (Fear, uncertainty and doubt - Wikipedia, the free encyclopedia).
Muito provavelmente mais boatos lançados por fanboys da Microsoft.
"Esquecem-se" é disto:
Windows 8.1 steps up security with biometrics, encryption, and more | PCWorld
 
Obrigado pela rápida resposta [:cool:]

Se trocarem dão um mesmo novo ou é daqueles "refurbished"?
Já agora, como os iPhone 4 estão a sair da linha haverá a possiblidade de ficar "agarrado" ao não terem unidades disponiveis?


Se o telemóvel foi comprado novo, acho que por lei as marcas tem que trocar por um equipamento novo, já que tem menos de 30 dias. A partir dos 30 dias, se for para arranjar é que já podem dar um equivalente. Pelo menos em qualquer aparelho electrónico que comprei e que teve defeito nos primeiros 30 dias têm sempre trocado por um novo ou a devolução do dinheiro.
 
A Apple explicou que a impressão digital é guardada numa parte específica do chip A7, que foi desenhado com isso em mente.

Basicamente nem sequer é armazenada na memória flash (que seria acessível) e nem sequer passa pelo iOS. O A7 comunica de forma exclusiva com o fingerprint reader (sem a layer iOS pelo meio) e por sua vez vai dizer apenas ao iOS que "sim é o Xico da Estrebaria, pode entrar" ou "não sei quem é este gajo".

Em teoria é uma implementação seguríssima.

E não é como se Apple não fosse conhecida por utilizar end-to-end encryption, que dificulta muito a vida aos meninos da NSA. Mas neste caso é info que os servers da Apple nem sequer cheiram.
 
A Apple explicou que a impressão digital é guardada numa parte específica do chip A7, que foi desenhado com isso em mente.

Basicamente nem sequer é armazenada na memória flash (que seria acessível) e nem sequer passa pelo iOS. O A7 comunica de forma exclusiva com o fingerprint reader (sem a layer iOS pelo meio) e por sua vez vai dizer apenas ao iOS que "sim é o Xico da Estrebaria, pode entrar" ou "não sei quem é este gajo".

Em teoria é uma implementação seguríssima.

E não é como se Apple não fosse conhecida por utilizar end-to-end encryption, que dificulta muito a vida aos meninos da NSA. Mas neste caso é info que os servers da Apple nem sequer cheiram.

Não é guardada em lado algum.

EDIT:
http://allthingsd.com/20130910/apple-debuts-iphone-5s-with-new-64-bit-a7-chip/
All fingerprint information is encrypted and stored securely inside the A7 chip on the iPhone 5s.

O que é guardado são os dados biométricos, ou seja, um conjunto de informação
que permite validar mas não permite reconstruir uma impressão digital. Nem era
necessário encriptar para garantir a privacidade. A encriptação é apenas para
garantir a segurança da informação, não a privacidade. Essa é garantida pelo
próprio algoritmo de armazenamento e validação de dados biométricos.
 
Última edição:
Não é guardada em lado algum.
Encriptada e guardada para reconhecimento. Em hardware específico e não acessível [;)]
O que me dizem do iPhone VW?? Imagino que o fanboys tenham um treco ao ver iPhones a 75 euros....
Custa 600 euros desbloqueado, o mais barato. Até me dá um treco é a ver o pessoal a cair nos Correios da Manhã destava vida [:D][;)]

A 75€ não se vendia mais nenhum telefone! Eu comprava um para cada dia da semana.
 
Última edição:
Estás a ter uma atitude de fã ofendido, não há necessidade. [;)]

Pensei que me conhecias bem o suficiente para não teres essa ideia.

Nunca fui fanático por nada que detenho. Tanto digo bem como mal, e este tópico está cheio de críticas minhas à Apple.
Mas como em tudo o que vejo, quer seja proprietário ou não, não admito que gozem com uma situação até interessante, só numa perspectiva de deitar abaixo.

Até fui simpático e mostrei que há diversos sistemas que já usam a FP, e expliquei o processo de armazenamento da FP no iphone.
 
Encriptada e guardada para reconhecimento. Em hardware específico e não acessível [;)]
Custa 600 euros desbloqueado, o mais barato. Até me dá um treco é a ver o pessoal a cair nos Correios da Manhã destava vida [:D][;)]

A 75€ não se vendia mais nenhum telefone! Eu comprava um para cada dia da semana.
li a notícia do DE na diagonal lol
Já vi que tem contrato fidelidade de 24meses ;)
 
O que me dizem do iPhone VW?? Imagino que o fanboys tenham um treco ao ver iPhones a 75 euros....

o Iphone 5C foi um flop...

E não acredites na imprensa com os 75€...

Eele vai custa $100 na versão mais completa de um pacote de telecomunicações por 2 anos nos EUA.
O preço desbloqueado é de 599€. [:D][:D][:D][:D]
 
Voltar
Superior