Tópico da Apple

Além disso, como eu já disse várias vezes, as impressões digitais não são guardadas, e
existem sempre falsos positivos por esse facto. Portanto, consegues identificar se uma
dada impressão digital é validada por um dado registo, mas não podes assegurar que um
registo corresponde a uma dada pessoa (falsos positivos).
Além de que, para que a NSA tivesse acesso à informação guardada, teria de usar o mesmo
algoritmo, com as mesmas premissas, teria de conseguir desencriptar a informação
armazenada, e teria de conseguir acesso a todos os dispositivos... para ficar sem certeza
nenhuma (falsos positivos).

Não sei o que entendes como não sendo guardadas. Tem que ser guardada informação suficiente para que a mesma impressão volte a acusar o registo.

Como tu dizes se forem usados os mesmos algoritmos e premissas e uma impressão digital o registo terá que ser igual.

É dificil de fazer? Sim. É impossível? Nem pouco mais ou menos.

Não existem sistemas seguros no mundo, existem os que demoram mais ou menos tempo a entrar.

E a NSA demonstrou que nem é assim tão dificil visto que a Microsoft, a Google e provavelemente a Apple lhes fornecerem loop holes e os próprios algoritmos que usam para encriptar comunicações.
 
O pessoal preocupa-se com cada coisa.
Então acham que um super hacker vai perder dezenas de horas para sacar a vossa impressão digital do iPhone?
Se alguém mal intencionado quiser assim tanto desbolquear o vosso telemóvel apontavos uma arma e assunto resolvido.

Eu achei o Touch ID muito interessante e é a principal razão que me leva a ir fazer o upgrade para o 5S.

E para o pessoal que anda todo cag*do com a NSA tenham mas é juízo. Não só eles têm mais que fazer do que ver o vosso p*rn como aqui não mandam nada. Devem ter tanto medo da NSA como um americano tem da PJ. (isto partindo do princípio que não andam metidos em tamanha ilegalidade que seja caso da interpol)
 
Última edição:
a não ser que alguém te arranque a pele dos dedos ou que fabrique um impressão digital falsa[:D]

Lembro-me agora dum filme que vi esta semana de 1997 Gattaca[;)]

Nota: não sei se é possível ou não fabricar impressões falsa mas no filme citado: é.


Mas fabricar uma impressão digital para quê se se pode sempre cortar o dedo da vitima e fazer o serviço mais rápido... lol

Fita cola e uns pós custumam resultar.
 
O pessoal preocupa-se com cada coisa.
Então acham que um super hacker vai perder dezenas de horas para sacar a vossa impressão digital do iPhone?
Se alguém mal intencionado quiser assim tanto desbolquear o vosso telemóvel apontavos uma arma e assunto resolvido.


Com mulheres ciumentas e ricas, nunca é de excluir essa hipótese:sh)
 
Mas fabricar uma impressão digital para quê se se pode sempre cortar o dedo da vitima e fazer o serviço mais rápido... lol

Fita cola e uns pós custumam resultar.

[:D][:D][:D]
Estamos aqui a gozar mas já estou a imaginar nos proximos meses a surgir a noticia de que lá do outro ad do mundo um casal de namorados se desentendeu e um deles cortou o dedo do outro para aceder ao conteudo do iphone :sh)
 
Os artigos que li dizem que será guardada embora não falem sobre o formato.

Então na fase de configuração em que o telemóvel pede para ler a impressão de vários ângulos está a fazer o quê se não guarda a informação no telemóvel?

E quando faz uma leitura o que faz com a informação? Compara com o quê se não guardou nada?

Tem que existir informação guardada, esteja ela em que formato estiver.

Mas se alguém tiver um link a explicar esta situação agradeço.

Pois. Guarda informação, mas não guarda a impressão.
Permite validar (com falsos positivos), mas não permite a reconstituição da impressão digital.
O que é guardado são características reduzidas da impressão, razão pela qual existem muitos
falsos positivos.

É como com as passwords.
Nos locais onde dão valor à segurança e privacidade da informação, as passwords não são
guardadas. O que é guardado é um conjunto de características da password que permitem
a sua validação.

Imagina que tens um algoritmo que aplicado a uma password dá um determinado valor.
Guardas esse valor.
Se a pessoa colocar a mesma password, o valor é igual ao guardado, e valida.

Exemplo muuuuuito simples:

A password é "pass".
O algoritmo é pegar no código ASCII de cada letra, e somar.
O resultado é 112 + 97 + 115 + 115 = 439

Tens o problema dos falsos positivos, porque "ssap" também dá 439, por exemplo.
E não consegues saber a password através do 439 porque tens não sei quantos triliões de
hipóteses que também dão como resultado os 439.

Percebes?
 
O pessoal preocupa-se com cada coisa.
Então acham que um super hacker vai perder dezenas de horas para sacar a vossa impressão digital do iPhone?
Se alguém mal intencionado quiser assim tanto desbolquear o vosso telemóvel apontavos uma arma e assunto resolvido.

Eu achei o Touch ID muito interessante e é a principal razão que me leva a ir fazer o upgrade para o 5S.

E para o pessoal que anda todo cag*do com a NSA tenham mas é juízo. Não só eles têm mais que fazer do que ver o vosso p*rn como aqui não mandam nada. Devem ter tanto medo da NSA como um americano tem da PJ. (isto partindo do princípio que não andam metidos em tamanha ilegalidade que seja caso da interpol)


realmente nao percebo a preocupação das pessoas com a NSA e similares.

Quem sao voces para serem do interesse da NSA? voces nao sao ninguem... O que tem na vossa vida assim de tao importante para esconder? Porque se forem pessoas normais, a NSA nao vai seguir-vos os passos!! Somos 7 mil milhoes!!! E mesmo que voces sejam alguem importante: quem não deve não teme.

Eu nao me importo nada que a NSA saiba TUDO que eu faço se isso significar segurança a 100% em todo o lado. Já pensaram o que seria se pudéssemos voar sem problemas? ou assistir a um espetaculo com milhares de pessoas nos EUA e ter a certeza que nao vai rebentar nenhuma bomba la?


Segurança > privacidade (leia-se privacidade para essas entidades governamentais que filtram apenas o que lhes interessa/preocupa para manter o mundo mais seguro, e não privacidade de ter-mos a nossa vida toda relatada/exposta em redes sociais ou outras redes publicas)
 
Última edição:
Pois. Guarda informação, mas não guarda a impressão.
Permite validar (com falsos positivos), mas não permite a reconstituição da impressão digital.
O que é guardado são características reduzidas da impressão, razão pela qual existem muitos
falsos positivos.

É como com as passwords.
Nos locais onde dão valor à segurança e privacidade da informação, as passwords não são
guardadas. O que é guardado é um conjunto de características da password que permitem
a sua validação.

Imagina que tens um algoritmo que aplicado a uma password dá um determinado valor.
Guardas esse valor.
Se a pessoa colocar a mesma password, o valor é igual ao guardado, e valida.

Exemplo muuuuuito simples:

A password é "pass".
O algoritmo é pegar no código ASCII de cada letra, e somar.
O resultado é 112 + 97 + 115 + 115 = 439

Tens o problema dos falsos positivos, porque "ssap" também dá 439, por exemplo.
E não consegues saber a password através do 439 porque tens não sei quantos triliões de
hipóteses que também dão como resultado os 439.

Percebes?

O teu exemplo não é aplicável em nenhuma situação. Nenhum encriptação é feita dessa maneira.

O problema não será recuperar a impressão digital, será alguém levantar uma impressão digital num crime e conseguir usar o iphone para confirmar a identidade por exemplo.

A chave guardada no telemóvel seja em que formato for é única para cada impressão.
 
Não sei o que entendes como não sendo guardadas. Tem que ser guardada informação suficiente para que a mesma impressão volte a acusar o registo.

Como tu dizes se forem usados os mesmos algoritmos e premissas e uma impressão digital o registo terá que ser igual.

É dificil de fazer? Sim. É impossível? Nem pouco mais ou menos.

Não existem sistemas seguros no mundo, existem os que demoram mais ou menos tempo a entrar.

E a NSA demonstrou que nem é assim tão dificil visto que a Microsoft, a Google e provavelemente a Apple lhes fornecerem loop holes e os próprios algoritmos que usam para encriptar comunicações.

Repito:
O que é guardado não permite reconstruir o que foi dado.

Toda a operação que tenha perda de informação não permite a reconstituição.

Matemática:
Funções não-unívocas.
f(x) = x²
Se f(x) for 4, qual é o valor de x?
Não sabes. Tanto pode ser 2 como -2.

Outro exemplo:
Acordo Ortográfico
Sem AO escreves "pára", mas com AO escreves "para".
O programa Lince permite converter de não-AO para AO.
Consegues fazer um programa que faça o oposto? Não.
Quando o programa encontrar a palavra "para", não sabe se é "para" ou "pára".
 
O teu exemplo não é aplicável em nenhuma situação. Nenhum encriptação é feita dessa maneira.

Nenhuma??? São só a grande maioria no mundo empresarial que tem alguma preocupação com a segurança da informação. Desde acessos a bases de dados, acesso a emails, acesso a ficheiros sensiveis, etc. Obviamente que o exemplo do Nuno foi simplista mas a técnica usada por milhares de sistemas que que têm informação sensivel é semelhante à descrita, embora muito mais complexa.
 
Repito:
O que é guardado não permite reconstruir o que foi dado.

Toda a operação que tenha perda de informação não permite a reconstituição.

Matemática:
Funções não-unívocas.
f(x) = x²
Se f(x) for 4, qual é o valor de x?
Não sabes. Tanto pode ser 2 como -2.

Outro exemplo:
Acordo Ortográfico
Sem AO escreves "pára", mas com AO escreves "para".
O programa Lince permite converter de não-AO para AO.
Consegues fazer um programa que faça o oposto? Não.
Quando o programa encontrar a palavra "para", não sabe se é "para" ou "pára".

Já disse duas x's que o problema não é reconstuir informação. É permitir a confirmação de algo que já possas ter.
 
Não estás a entender, o problema n é levantarem a impressão digital é conseguiram confirmar uma que já tenham.

Creio que tu é que não estás a entender. Os falsos positivos impedem exactamente essa confirmação com 100% de certeza.

Vamos a um exemplo. Eu cometi um crime e deixei lá uma impressão digital. A policia pode até confirmar que a impressão digital encontrada no local do crime entra no meu iphone. E eu digo, entra essa e mais uns milhões. Isso não prova que fui eu. Eu sou apenas um falso positivo.
 
Última edição:
Nenhuma??? São só a grande maioria no mundo empresarial que tem alguma preocupação com a segurança da informação. Desde acessos a bases de dados, acesso a emails, acesso a ficheiros sensiveis, etc. Obviamente que o exemplo do Nuno foi simplista mas a técnica usada por milhares de sistemas que que têm informação sensivel é semelhante à descrita, embora muito mais complexa.

Nenhuma técnica que não produza uma chave única para cada entrada poderá ser usada seja onde for. Talvez num atm da lego para crianças brincarem.
 
realmente nao percebo a preocupação das pessoas com a NSA e similares.

Quem sao voces para serem do interesse da NSA? voces nao sao ninguem... O que tem na vossa vida assim de tao importante para esconder? Porque se forem pessoas normais, a NSA nao vai a seguir-vos os passos!! Somos 7 mil milhoes!!! E mesmo que voces sejam alguem importante, quem não deve não teme.

Cá não, mas lá não pensam do mesmo modo. Fizeste-me lembrar do caso destes q tiveram a casa revistada pelo FBI por terem feito uma pesquisa no google por "panela de pressão" e "mochila":

Couple visited by police after Google searching "pressure cooker" - CBS News Video
 
Voltar
Superior