Читаем Журнал «Компьютерра» № 8 от 28 февраля 2006 года полностью

Чтобы не опасаться троянских программ и разного рода «подглядывания из-за плеча», тот же коллектив разработал другую технологию графического пароля. Трудно поверить, но она делает бесполезным любое подсматривание за процессом авторизации, кроме самого первого ввода, когда пароль создается.

Как это возможно? Представьте, что вам показывают набор из множества (например, ста или двухсот) небольших, но запоминающихся иконок. Из них надо выбрать несколько штук (скажем, пять), которые вы не забудете и не спутаете с другими. Когда выбор сделан, пароль считается созданным. При последующей авторизации вам снова показывают большое поле, заполненное множеством значков, среди которых вы находите не менее трех ранее выбранных. Дальше нужно… думаете, кликнуть на эти значки? Ничего подобного! Надо мысленно образовать из трех иконок треугольник и кликнуть где-угодно внутри него!!!

Для надежности эта процедура повторяется несколько раз – вам показывают несколько наборов значков, и вы несколько раз кликаете внутри треугольников, существующих только у вас в голове. Ключевые иконки при этом никак не выделяются, поэтому, даже записав «ввод» пароля на видео, взломщику придется сделать полноценный криптоанализ введенных комбинаций. По словам автора алгоритма Леонардо Собрадо (Leonardo Sobrado), пользователь не столько вводит пароль, сколько доказывает системе его знание.

Надо сказать, что идея и этой авторизации далеко не нова. Она не раз воплощалась в различных криптографических системах, в том числе и на персональных компьютерах, но нынешний вариант, пожалуй, самый дружественный из всех. Напоминающий простую игру и понятный самым неопытным пользователям, он будет очень полезен для надежной авторизации в любых интернет-сервисах. По большому счету, сетевые платежные системы просто обязаны внедрить нечто подобное, поскольку большинство их клиентов управляют электронными кошельками через обычные браузеры, печально известные своей уязвимостью. Впрочем, воровство паролей проблема и для обычных банкоматов, поэтому офлайновым компаниям тоже не стоит игнорировать новую разработку. Тем более что во многих банкоматах уже есть цветные дисплеи и сенсорные экраны..

Пока демо-программа, выложенная на университетском сайте, как и полагается прототипу, сыра, требует массу ресурсов и выглядит не лучшим образом. Например, картинки для иконок можно вводить самому, однако впоследствии они выглядят так, будто накрыты выпуклым стеклом. Это красиво, но ухудшает запоминание, а ведь часть символов стоит сделать нарочито уродливыми, для лучшей зацепки в памяти. Также не помешало бы просчитать баланс между необходимой и достаточной сложностью системы. Сколько всего иконок должно быть в наборе? Сколько штук выбирать для пароля? Сколько раз их находить и в таблице какого размера? Это очень важные параметры, ошибка в которых или сделает систему неустойчивой к перебору, или оттолкнет людей трудностью ввода. Кстати, рискнем предположить, что китайцам и японцам будут удобны наборы иконок, целиком состоящие из иероглифов.

Будем надеяться, что американские исследователи доведут свои оригинальные идеи не только до технического совершенства, но и до конечных пользователей. Не исключено, что уже грядущая платежная система от Google, слухи о разработке которой бродят по Сети, позволит клиентам выбирать способ авторизации – обычным паролем или кликами по иконкам, которые можно будет делать, не опасаясь сопящих за плечом сослуживцев.

ПИСЬМОНОСЕЦ: Вечный ответ

Автор: Сергей Вильянов


Какой же он у вас смешной, этот Голубицкий. Как маленький впрямь. Четыре колонки махал ручками, прыскал слюной и зло шипел. Какие гоблины его так обидели? Казалось бы, взрослый человек?

Вы уж там его берегите…

С уважением

ОТ РЕДАКЦИИ: Это такая военная хитрость. Голубицкий специально демонстрирует свою слабость, чтобы гоблины расслабились и побежали к нему со своими жалкими дубинками. А как только их набежит достаточно, он встает во весь свой немаленький рост и давит врага своей впечатляющей массой. Так что переживать я бы советовал именно за гоблинов.


Здравствуй, поЧитаемая "Компьютерра».

Недавно начал читать (31 мая 2005) ваш журнал – весьма интересно. До этого читал геймерскую "макулатуру», но все это мне наскучило, и я решил почитать что-нибудь более серьезное. Выбор пал на журнал с необычной обложкой (не такой, как у других журналов, – всегда что-нибудь необычное, но всегда оригинальное) – "Компьютерру». Впервые я читал компьютерный журнал с таким упоением. В вашем журнале есть все – от любопытных новостей до интересных статей. А чего только стоит "Железный поток» и "Софтерра»!

Перейти на страницу:

Похожие книги

Первые шаги с Windows 7. Руководство для начинающих
Первые шаги с Windows 7. Руководство для начинающих

Просто и понятно для начинающих пользователей описана операционная система Windows 7 и ее новые возможности. Рассказано, как установить Windows 7 (в том числе на нетбук), как полностью использовать новые возможности графического интерфейса, как работать с файлами и стандартными программами. Отдельное внимание уделено вопросам работы в Интернете: настройке доступа, описанию популярных программ для работы в Интернете, обеспечению безопасности. Подробно рассмотрены мультимедиапрограммы Windows Media, Windows Media Center, DVD-студия Windows, прожиг CD/DVD средствами операционной системы. Даны практические рекомендации использования системы восстановления Windows 7, позволяющей в большинстве случаев обойтись без переустановки операционной системы в случае ее сбоя.Прилагаемый компакт-диск содержит видеокурс по основам работы в Windows 7.

Денис Николаевич Колисниченко , Денис Н. Колисниченко

Зарубежная компьютерная, околокомпьютерная литература / Прочая компьютерная литература / Книги по IT
Внедрение SAP R/3: Руководство для менеджеров и инженеров
Внедрение SAP R/3: Руководство для менеджеров и инженеров

Это практическое всеобъемлющие руководство было написано специально для тех, кто выбирает стратегию внедрения SAP в организации. «Внедрение SAP R/3: руководство для менеджеров и инженеров» объясняет, что означает понятие «эпоха ERP», почему информация является одним из ключевых ресурсов предприятия, как SAP способствует росту конкурентоспособности компании, а также преимущества методологии ASAP в планировании и использовании ресурсов при внедрении SAP. Подход к ERP-системам, используемый в данной книге, будет крайне полезен менеджерам и специалистам, которым необходимо представить высшему руководству своих компаний основания для внедрения SAP; кроме того, данная книга будет весьма полезной тем, кто занимается проектами SAP или планирует такой проект в ближайшем будущем. Для тех читателей, кто непосредственно занят в проектах SAP, эта книга станет надежным руководством и поможет внести существенный вклад в развитие проекта.

Вивек Кале

Зарубежная компьютерная, околокомпьютерная литература / Прочая компьютерная литература / Книги по IT
Защита от хакеров корпоративных сетей
Защита от хакеров корпоративных сетей

В книге рассматривается современный взгляд на хакерство, реинжиниринг и защиту информации. Авторы предлагают читателям список законов, которые определяют работу систем компьютерной безопасности, рассказывают, как можно применять эти законы в хакерских технологиях. Описываются типы атак и возможный ущерб, который они могут нанести компьютерным системам. В книге широко представлены различные методы хакинга, такие, как поиск различий, методы распознавания шифров, основы их вскрытия и схемы кодирования. Освещаются проблемы безопасности, возникающие в результате непредсказуемого ввода данных пользователем, методы использования машинно-ориентированного языка, возможности применения мониторинга сетевых коммуникаций, механизмы туннелирования для перехвата сетевого трафика. В книге представлены основные сведения о хакерстве аппаратных средств, вирусах, троянских конях и червях. В этой книге читатель узнает о методах, которые в случае неправильного их применения приведут к нарушению законодательства и связанным с этим последствиям.Лучшая защита – это нападение. Другими словами, единственный способ остановить хакера заключается в том, чтобы думать, как он. Эти фразы олицетворяют подход, который, по мнению авторов, позволит наилучшим образом обеспечить безопасность информационной системы. Перевод: Александр Петренко

Коллектив Авторов

Зарубежная компьютерная, околокомпьютерная литература / Прочая компьютерная литература / Прочая справочная литература / Военная документалистика / Книги по IT / Словари и Энциклопедии