דוד י מאַלאַן: דאס איז קס50, און דאָס איז די אָנהייב פון וואָך 10. איר זאל צוריקרופן אַז מיר ווע געוויזן אויף די פאַרשטעלן אַ 3 ד דרוקער, וואָס איז דעם מיטל אַז נעמט ספּאָאָלס פון פּלאַסטיק און דעריבער עקסטרודעס עס דורך באַהיצונג עס אַרויף און מעלטינג עס אַזוי אַז מיר קענען דעריבער פאָרעם טשאַנג ס אַרמיי פון עלאַפאַנץ, פֿאַר בייַשפּיל. אזוי בייַ לעווערעטט הויז, כאָטש, לעצטנס, איך איז געווען טשאַטינג מיט איינער פון דיין קלאַסמייץ און אַ פרייַנד פון טשאַנג ס געהייסן מישעל, וואס פאקטיש ינטערנעד בייַ דעם אנדערע פירמע דעם פאַרגאַנגענהייַט יאָר, אז האט אַ אַנדערש טעכניק פֿאַר פאקטיש קריייטינג דרייַ-דימענשאַנאַל אַבדזשעקס, ווי דעם קליינטשיק ביסל העלפאַנד דאָ. אין באַזונדער, די וועג דאָס אַרבעט איז אַז עס ס אַ בייַשפּיל פון עפּעס גערופן סטערעאָליטהאָגראַפי, ווערביי עס ס דעם בעקן פון סמאָלע אָדער פליסיק, און דעמאָלט אַ לאַזער סטרייקס אַז פליסיק, און ביסלעכווייַז, די מיטל ליפץ און ליפץ און ליפץ די זאַך אַז איר ניטאָ דרוקן, ווי אַן העלפאַנד, ווי אַז פליסיק ווערט האַרט. און דער רעזולטאַט, פאקטיש, איז עפּעס אַז ס פיל מער געזונט ווי עטלעכע פון די פּלאַסטיק גיוואַווייז עטלעכע פון ​​איר זאל האָבן געהאט. און וואָס טשאַנג ליב האט פאר אונדז דא איז געווען האט אַ צייַט-לויפן ניצן פאָוטאַגראַפס איבער די לויף פון אַ שעה אָדער מער, מיסטאָמע, צו פּראָדוצירן דעם באָכער דאָ. וואָלט עמעצער וואס ס קיינמאָל קומען אַרויף איידער ווי צו קומען שלאָגן אָנהייב אויף דעם ווידעא? זאל מיר גיין מיט, ווי וועגן עס. קומען אויף אַרויף. אַלע רעכט. און איר זענט? לוק: מייַן נאָמען ס לוק [ינאָדאַבאַל]. דוד י מאַלאַן: הי, לוק. פייַן צו טרעפן איר. לוק: פייַן צו טרעפן איר. וילעם: ער ס פליסנדיק פֿאַר וק. דוד י מאַלאַן: איך וויסן, מיר 'רע טריינג ניט צו העכערן. אַלע רעכט, אַזוי לוק, אַלע איר האָבן צו טאָן דאָ אין קס50 איז שלאָגן די פּלאַץ באַר צו דרוקן דעם העלפאַנד. [VIDEO פּלייבאַק] - [מאַשין ווערינג] - [קראַך] - [BOOM] - [קראַך] [סוף ווידעא פּלייבאַק] דוד י מאַלאַן: אזוי אַז איז פּונקט וואָס עס ס ווי צו 3 ד דרוקן. און דאָ איז דיין העלפאַנד. דאַנק פֿאַר וואָלונטעערינג. אַלע רעכט. אַזוי ווידער, פּער די באַשרייַבונג פֿאַר די לעצט פּרויעקט, דעם ייַזנוואַרג אַז ס בנימצא צו איר גייז איז, פֿאַר עטלעכע סיבה, דיין פּרויעקט האט עטלעכע ינטערסעקשאַן פון ווייכווארג און ייַזנוואַרג, פאַרשטיין אַז די ביסט איצט רעסורסן. איך געוואלט צו נעמען איין מאָמענט צו פאַרבינדן אויף אַ פּאָמסן אַרטיקל אַז געקומען אויס שפּעט לעצט נאַכט, וואָס איז געווען צו מעלדן אַז דעם יונגערמאַן דאָ, דוד זשאנסאן, ווער ס געווארן דער עלטער פּרעסעפּטאָר פֿאַר עק 10 פֿאַר גאַנץ עטלעכע מאָל, איז געלאזן האַרוואַרד בייַ די סוף פון די אַקאַדעמיק יאָר. און איך נאָר געוואלט צו נעמען אַ מאָמענט, האָנעסטלי, צו דאַנקען דוד אין פראָנט פון קס50. ער ס געווען אַ מאַדרעך פון סאָרץ צו אונדז איבער די יאָרן. און איך פילן ווי מיר, קס50, האָבן אלא דערוואַקסענער מיט עק 10 אין דאָ, זינט זיי זענען רעכט איידער אונדז. און ער און די גאנצע מאַנשאַפֿט אין עק 10 האט געווען וואַנדערפאַלי גנעדיק, פראַנגקלי, ווי מיר לאַג אין אַלע פון ​​אונדזער ויסריכט יעדער און יעדער וואָך, און יאָרן צוריק, צוגעשטעלט אַ גרויס האַנדלען פון אַדוואָקאַט ווי מיר האבן טשיקאַווע ווי צו ווי זיי אַרבעטן עק 10. אזוי אונדזער דאַנק און אַדמעריישאַן צו דוד זשאנסאן. [אַפּלאָדיסמענטן] איצט, ונרעלאַטעדלי, אַזוי דער סוף איז טאַקע נאָענט. מיר זענען דאָ אין וואָך 10. און מיר נאָר האָבן נאָר אַ פּאָר פון פאָרמאַל וואָכן דאָ אין קלאַס לינקס, נאכגעגאנגען דורך אַ פּאָר פון געשעענישן. אַזוי צו געבן איר אַ זינען פון וואָס ס אויף די כערייזאַן, דאָ מיר זענען הייַנט. דעם מיטוואך, צוריקרופן, מיר וועט האָבן אַ גאַסט לעקציע דורך קיין אנדערע ווי מייקראָסאָפֿט 'ס אייגן סטיוו באַלמער. אויב איר ווע ניט נאָך ניטאָ צו cs50.harvard.edu/register, טאָן אַזוי, זינט פּלאַץ וועט זיין באגרענעצט. און זיי וועט זיין קאָנטראָלירונג ידס בייַ די טיר דעם טאָג. אויב איר זענען נישט דאָ לעצטע וואָך, איך געדאַנק איך'ד רייצנ זיך איר מיט אַ אַנדערש קוק בייַ סטיוו און די יקסייטמאַנט אַז אַווייץ אונדז אויף מיטוואך. [VIDEO פּלייבאַק] -פּאַססיאָן. -ווע'רע געגאנגען צו זיין האַרדקאָרע-- כאַרדקאָר. -יננאָוואַטאָר. -בילל געזאגט, איר טאָן ניט באַקומען עס. מיר רע געגאנגען צו שטעלן אַ קאָמפּיוטער אויף יעדער שרייַבטיש און אין יעדער שטוב, וואָס איז געווארן דער דעוויז פֿאַר די פירמע. איך שווערן, ביל ינווענטאַד עס אַז נאַכט צו טאַקע געבן מיר עטלעכע פון ​​די זעאונג פון וואָס איך זאָל זאָגן יאָ. איך ווע קיינמאָל געקוקט צוריק, טאַקע, נאָך אַז. -פרעש אויס פון קאָלעגע, ער זיך איינגעשריבן אַ פלעדזשלינג סטאַרטאַפּ און געהאָלפֿן אים וואַקסן אין איינער פון אַמעריקע ס רובֿ מצליח געשעפטן אלץ. דער לעבן פון און געשעפט לעקציעס געלערנט צוזאמען דעם וועג לאָזן אים צוריק צו זיין קינדשאַפט לייַדנשאַפט און ליבע. און יענע יקספּיריאַנסיז האָבן צוגעגרייט אים פֿאַר זיין ווייַטער אַרויסרופן אין לעבן. -נאָטהינג געץ אין אונדזער ווייַ-- בום! האַלטן קומען כאַרדקאָר! גיין קליפּערז! -טהיס איז סטיוו באַלמער, "אין מיין אייגן ווערטער." [סוף ווידעא פּלייבאַק] דוד י מאַלאַן: --טהיס מיטוואך צו קס50. קאָפּ ווידער צו דעם URL דאָ. ווי פֿאַר וואָס אַנדערש איז אויף די כערייזאַן, ווייַטער וואָך, קיין לעקציע אויף מאנטאג. אבער מיר וועט זיין אזא, אז דורך ויספרעג איינער אויף מיטוואך. גיין צו קס50 ס האָמעפּאַגע פֿאַר פרטים אויף מענטשן, ערטער, און מאל פֿאַר אַלע פון ​​די פאַרשידן פּראָקטאָרינג לאָגיסטיקס און די ווי, ווי געזונט ווי וועגן באריכטן באַגעגענישן וואָס זענען אָנקומענדיק. און דעמאָלט, לאַסטלי, אויף מאנטאג, די טאָג איידער די וואָך פון טהאַנקסגיווינג ברעכן, פאַרשטיין עס וועט זייַן אונדזער לעצט לעקציע. מיר וועלן דינען שטיקל און אַ גרויס האַנדלען פון יקסייטמאַנט, מיר האָפֿן. איצט, אַ פּאָר פון אנדערע דערהייַנטיקונגען. האַלטן אין מיינונג אַז די סטאַטוס מעלדונג, וואָס איז טאַקע נאָר מענט צו ווערן אַ גלייַכגילטיק ינטעראַקשאַן מיט דיין טף צו שטאלץ שטאַט נאָר ווי ווייַט צוזאמען מיט דיין לעצט פּרויעקט איר זענען, אָדער בייַ מינדסטער ווי אַ מייושעוודיקייַט טשעק אַז איר זאָל זיין אַפּראָוטשינג אַז פונט באַלד דערנאָכדעם. די האַקקאַטהאָן דעמאָלט גייט אַז. פאַרשטיין די האַקקאַטהאָן איז ניט אַ געלעגנהייט צו אָנהייבן דיין לעצט פּרויעקט, אָבער איז מענט צו זייַן אַ געלעגנהייט צו זיין אין די מיטן פון אָדער צו דער סוף פון דיין לעצט פּרויעקט, מיט די ימפּלאַמענטיישאַן רעכט אַ ביסל טעג שפּעטער, נאכגעגאנגען דורך די קס50 יריד. איצט, קס50 ס פּראָדוקציע קאָלעקטיוו, אַ פּאָר יאר צוריק, שטעלן צוזאַמען אַ טיזער פֿאַר די קס50 שיין אַז מיר געדאַנק מיר'ד ווייַזן איר הייַנט, ווייַל זיי ווע שוין שווער בייַ אַרבעט אויף אַ פּריקוועל פֿאַר אַז, אַ נייַ ווידעא אַז מיר וועט פאַרענדיקן הייַנט מיט. אבער דאָ ס וואָס אַווייץ איר פֿאַר דעם יאָר ס קס50 יריד. [VIDEO פּלייבאַק] - [טרייַבל רינגינג] [מוזיק "טעמע פֿון מיסיע: ימפּאָססיבלע"] [סוף ווידעא פּלייבאַק] דוד י מאַלאַן: אזוי אַז איז פּונקט ווי מיר נאָענט לעצט פּרויעקט סאַבמישאַנז. א פּאָר פון איצט טעאַסערס-- אויב איר'ד ווי צו פאַרבינדן ניק דא פֿאַר לאָנטש, ווי געוויינטלעך, דעם פרייטיק, קאָפּ צו דעם URL דאָ. דערצו, אויב איר וואָלט ווי צו פאַרבינדן ניק אָדער דעם ניק אָדער דעם אַליסאַן אָדער קיין מיטגלידער פון קס50 ס מאַנשאַפֿט, טאָן פאַרשטיין אַז, באַלד נאָך טערמין ס סוף, קס50 וועט שוין זיין ריקרוטינג פֿאַר ווייַטער יאָר ס מאַנשאַפֿט, פֿאַר קאַס, טפס, דיזיינערז, פּראָדוסערס, ריסערטשערז, און אנדערע שטעלעס אַז דאָ אַרבעטן קס50 ביידע אין פראָנט פון און הינטער די סינז. אזוי אויב דעם זאל זיין פון אינטערעס צו איר, קאָפּ צו דעם URL דאָ. און סטודענטן מער באַקוועם, ווייניקער באַקוועם, און ערגעץ אין צווישן ענלעך זענען אַלע באַגריסן און ענקערידזשד צו צולייגן. אזוי עס איז געווען גאנץ טיימינג אַז, קיין וויץ, דעם מאָרגן, ווען איך וואָוק אַרויף, איך געהאט דעם דאָ ספּאַם אין מיין ינבאָקס. עס אַקטשאַוואַלי סליפּט דורך Gmail ס ספּאַם פילטער ווי עס יז און געענדיקט אַרויף אין מיין פאַקטיש ינבאָקס. און עס זאגט, "ליב בריווקאַסטן באַניצער, איר 'רע דערווייַל אַפּגריידיד צו 4 גיגאבייט פון אָרט. ביטע קלאָץ אין דיין חשבון אין סדר צו וואַלאַדייט E-אָרט. " און דעמאָלט דאָרט ס דעם פייַן בלוי ענטייסינג לינק עס צו גיט אויף פֿאַר פיייקייַט און שטעקן, וואָס דעמאָלט געפירט מיר צו אַ וואַנדערפאַלי לאַדזשיטאַמאַט בלאַט, וואָס געבעטן מיר צו געבן זיי מיין נאָמען און email אַדרעס און, פון קורס, פּאַראָל צו וואַלאַדייט ווער איך בין און אַזוי אַרויס. אבער פון קורס, ווי איז שטענדיק דער פאַל, איר אָנקומען בייַ דעם לאַנדינג בלאַט, און פון קורס, עס ס בייַ מינדסטער איין טיפּאָ, וואָס מיינט צו זייַן די נאָגל אין די אָרן פון קיין פון די סקאַמז. און מיר וועט פּאָסטן, טאָמער, עטלעכע אנדערע לינקס צו די מינים פון פאַרשטעלן שאַץ אין דער צוקונפֿט. אבער אַלעווייַ, רובֿ מענטשן אין דעם צימער האָבן נישט קליקקעד-- אָדער אַפֿילו אויב איר ווע קליקט אַזאַ לינקס ווי דעם, איר האָבן ניט פאַרבייַ אַזוי ווייַט ווי צו פּלאָמבירן אויס די פארמען און אַזוי אַרויס. אין פאַקט, עס ס גוט אויב איר האָבן. מיר וועט פּרובירן צו פאַרריכטן אַז הייַנט, ווייַל, טאַקע, הייַנט ס שמועס איז וועגן זיכערהייַט. און טאַקע, איינער פון די צילן פון קס50 איז ניט אַזוי פיל צו לערנען איר סע אָדער פפּ אָדער דזשאַוואַסקריפּט אָדער סקל אָדער קיין פון די אַנדערלייינג ימפּלאַמענטיישאַן דעטאַילס. אבער עס ס צו ימפּאַוער איר ווי יומאַנז צו נאָר מאַכן סמאַרטער דיסיזשאַנז ווי עס דערציילט צו טעכנאָלאָגיע אַראָפּ די וועג אַזוי אַז, צי איר ניטאָ אַ ינזשעניר אָדער הומאַניסט אָדער געלערנטער אָדער קיין אנדערע ראָלע, איר זענען געמאכט ינפאָרמד דיסיזשאַנז וועגן דיין אייגן קאַמפּיוטינג באַניץ, אָדער אויב איר ניטאָ אין אַ באַשלוס-מאכן שטעלע, אין פּאָליטיק, אין באַזונדער, איר 'רע געמאכט פיל, פיל בעסער דיסיזשאַנז ווי אַ פּלאַץ פון יומאַנז הייַנט האָבן שוין. און מיר וועט טאָן דעם דורך וועג פון אַ ביסל ביישפילן. ערשטער, איך איז געווען גאַנץ סאַפּרייזד לעצטנס צו אַנטדעקן די ווייַטערדיק. אזוי פּאַסווערדז, פון קורס, ביסט וואָס רובֿ פון אונדז נוצן צו באַשיצן אונדזער דאַטאַ-- בליצפּאָסט, שמועסן, און אַלע מינים פון רעסורסן ווי אַז. און נאָר דורך אַ אַווקוואַרד-- ניט ווייַזן פון הענט, אָבער שעמען קוקט פון בושה, ווי פילע פון ​​איר נוצן די זעלבע פּאַראָל אין אַ פּלאַץ פון פאַרשידענע וועבסיטעס? אָה, גוט, אַזוי מיר וועט טאָן די הענט. גוט, אַזוי אַ פּלאַץ פון איר טאָן. ווער עס יז וואס טוט דעם, נאָר וואָס? און וואָס? יאָ? וילעם: עס ס גרינג צו געדענקען, ווייַל איר טאָן ניט האָבן צו געדענקען [ינאָדאַבאַל]. דוד י מאַלאַן: יאָ, עס ס גרינג צו געדענקען. עס ס אַ בישליימעס גלייַך, באַרדאַסדיק אָפּפירונג, אפילו כאָטש די ריזיקירן איר 'רע פּאַטינג זיך בייַ אין די קאַסעס איז נאָר איינער אָדער מער פון די וועבסיטעס איז שפּירעוודיק צו כאַקינג אָדער צו ינסאַקיער אָדער דיין פּאַראָל ס נאָר אַזוי צירעווען גועססאַבלע, ווער עס יז קענען רעכענען עס אויס. ניט נאָר איז איינער חשבון קאַמפּראַמייזד, אָבער אין טעאָריע, קיין אַקאַונץ איר האָבן אויף די אינטערנעט. אזוי איך וויסן איך זאל זאָגן הייַנט, טאָן ניט נוצן די זעלבע פּאַראָל אומעטום, אָבער אַז ס אַ פּלאַץ גרינגער געזאגט ווי געטאן. אבער עס זענען טעטשניקוועס פֿאַר מיטיגאַטינג אַז באַזונדער דייַגע. איצט, איך פּאַסירן, פֿאַר בייַשפּיל, צו ניצן אַ פּראָגראַם גערופן 1פּאַססוואָרד. אן אנדער פאָלקס איינער איז גערופן לאַסטפּאַסס. און אַ בינטל פון קס50 שטעקן ניצן איינער אָדער מער פון די מינים פון מכשירים. און לאַנג דערציילונג קורץ, איין טאַקעאַווייַ פֿאַר הייַנט זאָל זייַן, יאָ, איר זאל האָבן דער זעלביקער פּאַראָל אומעטום, אָבער עס ס זייער גרינג צו ניט מער טאָן אַז. פֿאַר בייַשפּיל, די טעג, איך וויסן אפֿשר איינער פון מיין דאַזאַנז אָדער הונדערטער פון פּאַסווערדז. אַלע פון ​​מיין אנדערע פּאַסווערדז זענען פּסעוודאָ-ראַנדאַמלי דזשענערייטאַד דורך איינער פון די מגילה דאָ. און אין אַ נאַטשעל, און אפילו כאָטש רובֿ פון די מגילה טענד צו קומען מיט אַ ביסל פון אַ פּרייַז, איר וואָלט ינסטאַלירן אַ פּראָגראַם ווי דעם, איר וואָלט דעמאָלט קראָם אַלע פון דיין וסערנאַמעס און פּאַסווערדז ין פון דעם פּראָגראַם אויף דיין אייגן מעק אָדער פּיסי אָדער וואַטנאַט, און דעמאָלט עס וואָלט זיין ינקריפּטיד אויף דיין קאָמפּיוטער מיט וואָס ס אַלעווייַ אַ דער הויפּט לאַנג פּאַראָל. אזוי איך האָבן אַ גאַנץ בינטל פון פּאַסווערדז פֿאַר יחיד וועבסיטעס, און דעמאָלט איך האָבן אַ טאַקע לאַנג פּאַראָל אַז איך נוצן צו ופשליסן אַלע פון די אנדערע פּאַסווערדז. און וואָס ס פייַן וועגן ווייכווארג ווי דעם איז וואָס, ווען איר באַזוכן אַ וועבזייַטל אַז ס אַסקינג פֿאַר דיין נאמען און פּאַראָל, די טעג, איך טאָן ניט דרוקן אין מיין נאמען און פּאַראָל, ווייַל, ווידער, איך טאָן ניט אפילו וויסן וואָס רובֿ פון מיין פּאַסווערדז זענען. איך אַנשטאָט שלאָגן אַ קלאַוויאַטור דורכוועג, דער רעזולטאַט פון וואָס איז צו צינגל דעם סאָפטווער צו פּינטלעך מיר פֿאַר מיין בעל פּאַראָל. איך דעמאָלט טיפּ אַז איינער גרויס פּאַראָל אין, און דעמאָלט דער בלעטערער אויטאָמאַטיש צו זאַט אין וואָס מיין פּאַראָל איז. אזוי באמת, אויב איר נעמען גאָרנישט אַנדערש אַוועק פון הייַנט אין טערמינען פון פּאַסווערדז, די ביסט ווייכווארג וואָס זענען ווערט דאַונלאָודינג אָדער ינוועסטינג אין אַזוי אַז איר קענען בייַ מינדסטער ברעכן אַז באַזונדער מידע. און אויב איר ניטאָ דער טיפּ, וואס ס ניצן אַרייַנשיקן-עס הערות אָדער די ליקע-- און שאַנסן זענען בייַ מינדסטער איינער פון איר יס-- אַז מידע, צו, קלעקן עס צו זאָגן, זאָל זייַן איבערגעבליבענע. איצט, איך געטראפן צו אַנטדעקן, ווי אַ רעזולטאַט פון ניצן די סאָפטווער, די פאלגענדע. איך איז געווען אָרדערינג אַ עדיבלע אָרדענונג, דעם קאָרב פון פרוכט, לעצטנס. און איך שלאָגן מיין ספּעציעל קלאַוויאַטור דורכוועג צו קלאָץ אין צו דעם וועבזייַטל. און די ווייכווארג טריגערד אַ קנאַל-אַרויף אַז האט, זענען איר זיכער איר ווילן מיר צו אויטאָמאַטיש פאָרלייגן דעם נאמען און פּאַראָל? ווייַל דער קשר איז ינסאַקיער. דער קשר ס ניט ניצן הטטפּס, פֿאַר זיכער, ניצן אַז פּראָטאָקאָל באקאנט ווי ססל, זיכער סאָקקעץ לייַער. און טאַקע, אויב איר קוק בייַ די שפּיץ לינקס פון דעם וועבזייַטל, עס ס נאָר www.ediblearrangements.com, קיין הטטפּס, וואָס איז ניט אַזוי גוט. איצט, איך איז געווען קוריאָוס-- אפֿשר דעם איז נאָר אַ זשוק אין די סאָפטווער. שורלי, עטלעכע וועבזייַטל ווי דעם אַז אַ פּלאַץ פון אונדז וויסן פון איז בייַ מינדסטער ניצן ענקריפּשאַן אָדער הטטפּס URL ס צו קלאָץ איר אין. אַזוי איך גאַט אַ ביסל טשיקאַווע דעם פרימאָרגן. און איך גאַט אויס מיין קס50 סקילז, איך געעפנט אַרויף קראָום ינספּעקטאָר. עס ס ניט אַפֿילו פיל פון אַ בקיעס. עס ס נאָר שלאָגן די רעכט קלאַוויאַטור דורכוועג צו עפענען דעם אַרויף. און דאָ ס אַ גרויס פֿענצטער פון קראָום ס ינספּעקטאָר. אבער וואָס איז געווען פאקטיש אַ ביסל טראַגיש און לעכערלעך זענען די צוויי שורות דאָ. אַרויף בייַ די שפּיץ, דערזען די URL צו וואָס מיין נאמען און פּאַראָל זענען דערלאנגט. זאל מיר פארגרעסער אין. עס איז געווען דעם דאָ. און אַלע פון ​​וואָס איז סאָרט פון אַנינטראַסטינג, אַחוץ פֿאַר די זאַך אַלע די וועג בייַ די לינקס, וואָס סטאַרץ מיט הטטפּ: //. און אַזוי דעמאָלט, גוט, אפֿשר זיי ניטאָ פּונקט שיקט מיין נאמען, וועלכע איז נישט אַזאַ אַ גרויס האַנדלען. אפֿשר מיין פּאַראָל געץ געשיקט שפּעטער. וואָס וואָלט זייַן מין פון אַ טשיקאַווע פּלאַן באַשלוס. אבער נאָופּ. אויב איר דעמאָלט קוק בייַ די בעטן פּיילאָוד, די נאמען און פּאַראָל איך סענט-- און איך אויסגעלאכט די אַרויף פֿאַר די סלידע-- זענען פאקטיש געשיקט אין דער קלאָר. אַזוי איר גיין צו דעם באַזונדער וועבזייַטל און סדר אַ עדיבלע אַרראַנגעמענט ווי דעם, און טאַקע, משמעות, פֿאַר אַלע דעם צייַט איך ווע שוין אָרדערינג פון זיי, דיין נאמען און פּאַראָל איז געגאנגען אַריבער אין דער קלאָר. אזוי האָנעסטלי, דעם איז גאָר אַנאַקסעפּטאַבאַל. און עס ס אַזוי נישטיק צו ויסמייַדן זאכן ווי דעם ווי די דיזיינער פון אַ וועבזייַטל און ווי די פּראָגראַמיסט פון אַ וועבזייַטל. אבער די טאַקעאַווייַ דאָ פֿאַר אונדז ווי וסערס פון וועבסיטעס איז נאָר צו אָפּשאַצן אַז אַלע עס נעמט איז פֿאַר איינער נאַריש פּלאַן באַשלוס, ונדזשוסטיפיאַבלע פּלאַן באַשלוס, אַזוי אַז איצט, אויב איר וויסן מיין פּאַראָל איז "פּאָמסן" אויף דעם וועבזייַטל, איר ווע מיסטאָמע נאָר גאַט אין אַ גאַנץ בינטל פון אנדערע וועבסיטעס אַז איך איצט האָבן. און עס ס ניט פיל פון אַ פאַרטיידיקונג קעגן אַז אנדערע ווי וואָס טשאַנג האט דעם פרימאָרגן. ער איז געקומען צו עדיבלע אַרראַנגעמענץ, וועלכע איז ליגן אַראָפּ די גאַס אין קיימברידזש, און פיזיקלי געקויפט דעם פֿאַר אונדז. וואס איז געווען פיל מער זיכער ווי ניצן די וועבזייַטל אין דעם פאַל. אבער דער פּרט צו האַלטן אַן אויג אויס פֿאַר איז פאקטיש וואָס ס אין די בלעטערער זיך שפּיץ עס. אבער אַפֿילו אַז קענען זיין אַ ביסל פאַרפירעריש. אזוי אן אנדער טשיקאַווע בייַשפּיל און וועג פון דיפענדינג קעגן טהיס-- און פאקטיש, לאָזן ס טאָן אַז פירסט-- די וועג פון דיפענדינג קעגן דעם איז אַ טעכניק אַז זיכערהייַט מען וואָלט רופן צוויי-פאַקטאָר אָטענטאַקיישאַן. טוט ווער עס יז וויסן וואָס די לייזונג צו פראבלעמען ווי דעם מיטל? וואָס איז צוויי-פאַקטאָר אָטענטאַקיישאַן? אָדער שטעלן אן אנדער וועג, ווי פילע פון ​​איר זענען ניצן עס? גוט, אַזוי אַ פּאָר פון שעמעוודיק מענטשן. אבער יאָ. איך געזען דיין האַנט גיין אַרויף. וואָס איז צוויי-פאַקטאָר אָטענטאַקיישאַן? וילעם: באַסיקאַללי, אין דערצו צו טייפּינג אין דיין פּאַראָל, איר אויך האָבן אַ צווייטיק [ינאָדאַבאַל] געשיקט דורך טעקסט אָנזאָג צו אייער טעלעפאָנירן בייַ די [ינאָדאַבאַל]. דוד י מאַלאַן: עקסאַקטלי. אין דערצו צו עטלעכע ערשטיק פאָרעם פון אָטענטאַקיישאַן, ווי אַ פּאַראָל, איר ניטאָ געבעטן פֿאַר אַ צווייטיק פאַקטאָר, וואָס איז טיפּיקלי עפּעס איר האָבן פיזיקלי אויף איר, כאָטש עס קענען זייַן עפּעס אַנדערש בעסאַכאַקל. און אַז זאַך איז טיפּיקלי אַ סעלפאָון די טעג צו וואָס איר באַקומען געשיקט אַ צייַטווייַליק טעקסט אָנזאָג אַז זאגט "דיין צייַטווייַליק פאָרן קאָד איז 12345." אַזוי אין דערצו צו מיין שפּריכוואָרט "פּאָמסן," איך אויך האָבן צו דרוקן אין וועלכער די וועבזייַטל האט טעקסטעד מיר. אָדער אויב איר האָבן דעם מיט אַ באַנק אָדער אַ ינוועסמאַנט חשבון, איר מאל האָבן די ביסל דאָנגלעס וואָס פאקטיש האָבן אַ פּסעוודאָ-טראַפ נומער גענעראַטאָר געבויט אין זיי, אָבער ביידע די מיטל און די באַנק וויסן וואָס דיין ערשט זוימען איז אַזוי אַז זיי וויסן, אַפֿילו ווי די ביסל קאָד אויף דיין ביסל שליסל פאָב מאַרטשיז פאָרויס יעדער מינוט אָדער צוויי, טשאַנגינג וואַלועס, אַזוי טוט אַז ווערט טוישן אויף די באַנק 'ס סערווירער אַזוי אַז זיי קענען סימאַלערלי אָטענטאַקייט איר, ניט בלויז מיט דיין פּאַראָל, אָבער מיט וואָס צייַטווייַליק קאָד. איצט, איר קענען פאקטיש טאָן דעם אין גוגל. און פראַנגקלי, דעם איז אַ גוט מידע צו באַקומען אין, ספּעציעל אויב איר ניטאָ ניצן Gmail אַלע די צייַט אויף אַ בלעטערער. אויב איר גיין צו דעם URL דאָ, וואָס איז אין די סליידז אָנליין פֿאַר הייַנט, און דעריבער דריקט אויף 2-שריט וועריפיקאַטיאָן, זעלביקער פאַקטיש זאַך דאָרט. איר וועט זייַן פּראַמפּטאַד צו געבן זיי דיין צעל טעלעפאָנירן נומער. און דעריבער, קיין צייַט איר קלאָץ אין Gmail, איר וועט זייַן ניט בלויז געפרעגט פֿאַר דיין פּאַראָל, אָבער אויך פֿאַר אַ ביסל קאָד אַז געץ געשיקט צו אייער טעלעפאָנירן טעמפּערעראַלי. און אַזוי לאַנג ווי איר האָבן קיכלעך ענייבאַלד, און אַזוי לאַנג ווי איר טאָן ניט בפירוש קלאָץ אויס, איר וועט נאָר האָבן צו טאָן אַז אַמאָל אין ווייַלע, ווי ווען איר זיצן אַראָפּ בייַ אַ נייַ קאָמפּיוטער. און די מיטנ קאָפּ דאָ, אויך, איז, אויב איר זיצן אַראָפּ בייַ עטלעכע אינטערנעט קאַפע נוסח קאָמפּיוטער אָדער נאָר אַ פרייַנד ס קאָמפּיוטער, אפילו אויב אַז פרייַנד מאַלישיסלי אָדער אַננאָוינגלי האט עטלעכע קלאַוויאַטור לאַגער אינסטאַלירן אויף זיין אָדער איר קאָמפּיוטער, אַזאַ אַז אַלץ איר טיפּ איז זייַענדיק לאָגד, בייַ מינדסטער אַז רגע פאַקטאָר, וואָס צייַטווייַליק קאָד, איז יפעמעראַל. אַזוי ער אָדער זי אָדער ווער ס קאַמפּראַמייזד די קאָמפּיוטער קענען נישט קלאָץ אין איר דערנאָך, אפילו אויב אַלץ אַנדערש איז געווען שפּירעוודיק אָדער אפילו ונענקריפּטעד בעסאַכאַקל. פאַסעבאָאָק האט דעם, אויך, מיט אַז URL דאָ, ווו איר קענען דריקט אויף לאָגין אַפּרווואַלז. אזוי דאָ, אויך, אויב איר טאָן ניט ווילן פריינט צו שטורכען מענטשן, איר טאָן ניט ווילן צו זיין פּאָקינג אויף פאַסעבאָאָק אָדער פּאָסטינג סטאַטוס דערהייַנטיקונגען פֿאַר איר, צוויי-פאַקטאָר אָטענטאַקיישאַן דאָ איז מיסטאָמע אַ גוט זאַך. און דעמאָלט דאָרט ס דעם אנדערע טעכניק בעסאַכאַקל, נאָר אַדאַטינג, וואָס איז אפילו אַ גוט זאַך פֿאַר אונדז יומאַנז, אויב צוויי-פאַקטאָר פּראָוועס אַנויינג, וואָס, אַדמיטטעדלי, עס קענען, אָדער עס ס נאָר ניט בנימצא אויף עטלעכע וועבזייַטל, מינאַמאַלי בעכעסקעם אַן אויג אויף אויב און ווען איר 'רע לאָגינג אין זייטלעך, אויב זיי לאָזן איר, איז אַ גוט טעכניק, אויך. אזוי פאַסעבאָאָק אויך גיט איר דעם לאָגין נאָוטאַפאַקיישאַנז שטריך, ווערביי עניטיים פאַסעבאָאָק ריאַלייזיז, הם, דוד האט לאָגד אין פון עטלעכע קאָמפּיוטער אָדער טעלעפאָנירן אַז מיר 'ווע קיינמאָל געזען פריער פון אַן IP אַדרעס וואָס קוקט אַנפאַמיליער, זיי וועט בייַ מינדסטער שיקן איר אַ Email צו וועלכער בליצפּאָסט אַדרעס איר האָבן אויף טעקע, און געזאגט, טוט דעם קוקן סאַספּישאַס? אויב אַזוי, טוישן דיין פּאַראָל מיד. און אַזוי עס, צו, נאָר אַדאַטינג אָפּפירונג אפילו נאָך איר ווע שוין קאַמפּראַמייזד, קענען בייַ מינדסטער שמאָל די פֿענצטער בעשאַס וואָס איר זענען שפּירעוודיק. אַלע רעכט, קיין פראגעס אויף אַז שטאָפּן אַזוי ווייַט? הייַנט איז דער טאָג צו באַקומען אַלע פון דיין פּאַראַנאָיאַ באשטעטיקט אָדער געלייקנט. אַז ס מערסטנס באשטעטיקט, סאַדלי. יאָ? וילעם: [ינאָדאַבאַל] טעלעפאָנירן, וואָס אויב דיין טעלעפאָנירן ברייקס, און דעמאָלט עס ס שטענדיק שווער צו וועריפי-- דוד י מאַלאַן: אמת. וילעם: אָדער אויב איר 'רע אין אַ אַנדערש מדינה, און זיי טאָן ניט לאָזן איר קלאָץ אין ווייַל [ינאָדאַבאַל]. דוד י מאַלאַן: לעגאַמרע. און אַזוי די ביסט די נאך קאָס אַז איר ינקער. עס ס שטענדיק דעם טעמע פון אַ האַנדל-אַוועק, נאָך אַלע. און דעריבער, אויב איר פאַרלירן דיין טעלעפאָנירן, אויב עס ברייקס, אויב איר 'רע אין אויסלאנד, אָדער איר נאָר טאָן ניט האָבן אַ סיגנאַל, ווי אַ 3 ג אָדער לטע סיגנאַל, איר זאל ניט אַקטשאַוואַלי קענען צו אָטענטאַקייט. אַזוי ווידער, די צוויי זענען א-אָפס. און מאל, עס קענען שאַפֿן אַ פּלאַץ פון אַרבעט פֿאַר איר ווי אַ רעזולטאַט. אבער עס טאַקע דעפּענדס, דעריבער, אויף וואָס די דערוואַרט פּרייַז צו איר איז פון עפּעס זייַענדיק קאַמפּראַמייזד בעסאַכאַקל. אזוי ססל, דעריבער, איז דעם טעכניק אַז מיר אַלע בכלל נעמען פֿאַר גראַנטיד אָדער יבערנעמען איז עס, אפילו כאָטש אַז ס קלאר נישט דער פאַל. און איר קענען נאָך פאַרפירן מענטשן, כאָטש, אַפֿילו מיט דעם. אזוי דאָ ס אַ בייַשפּיל פון אַ באַנק. דעם איז באַנק פון אַמעריקע. עס ס אַ גאַנץ בינטל פון די אין האַרוואַרד קוואדראט און ווייַטער פון. און באַמערקן אַז, בייַ די זייער שפּיץ פון די פאַרשטעלן, עס ס אַ, טאַקע, הטטפּס. און עס ס אפילו גרין און כיילייטיד פֿאַר אונדז צו אָנווייַזן אַז דאָס איז טאַקע אַ לאַדזשיטאַמאַטלי זיכער וועבזייַטל, אָדער אַזוי מיר ווע שוין טריינד צו גלויבן. איצט, אויסערדעם וואָס, כאָטש, באַמערקן אַז, אויב מיר פארגרעסער אין, עס ס דעם זאַך דאָ, ווו איר 'רע פּראַמפּטיד צו קלאָץ אין. וואָס טוט דעם פּאַדלאָקק מיינען רעכט עס, ווייַטער צו מיין נאמען פּינטלעך? דאס איז שיין פּראָסט אויף וועבסיטעס, צו. וואָס טוט דעם פּאַדלאָקק מיינען? איר ויסקומען ווי איר וויסן. וילעם: עס טוט נישט מיינען עפּעס. דוד י מאַלאַן: עס טוט נישט מיינען עפּעס. עס מיטל אַז באַנק פון אַמעריקע ווייסט ווי צו שרייַבן HTML מיט בילד טאַגס, רעכט? עס באמת מיטל גאָרנישט, ווייַל אפילו מיר, ניצן די ערשטער טאָג פון אונדזער קוקן אין HTML, קענען קאָד אַרויף אַ בלאַט מיט אַ רויט הינטערגרונט און אַ בילד, ווי אַ גיף אָדער וואַטנאַט, אז כאַפּאַנז צו קוקן ווי אַ פּאַדלאַק. און נאָך, דעם איז יבער פּראָסט אין וועבסיטעס, ווייַל מיר ווע שוין טריינד צו יבערנעמען אַז, טאַקע, פּאַדלאַק מיטל זיכער, ווען עס טאַקע נאָר מיטל איר וויסן HTML. פֿאַר בייַשפּיל, צוריק אין דער טאָג, איך קען האָבן נאָר שטעלן דעם אויף מיין וועבזייַטל, קליימינג עס ס זיכער, און אַסקינג, יפעקטיוולי, פֿאַר מענטשן ס וסערנאַמעס און פּאַסווערדז. אזוי איר זוכט אין די URL איז בייַ מינדסטער אַ בעסער קלו, ווייַל אַז ס געבויט אין קראָום אָדער וועלכער בלעטערער איר ניטאָ ניצן. אבער אפילו דעמאָלט, מאל זאכן קענען גיין אומרעכט. און אין פאַקט, איר זאל ניט שטענדיק זען הטטפּס, לאָזן אַליין אין גרין. האָבן קיין פון איר טאָמיד געזען אַ פאַרשטעלן ווי דעם? איר זאל האָבן, פאקטיש, פריער אין אקטאבער, ווען איך פארגעסן צו באַצאָלן פֿאַר אונדזער ססל באַווייַזן, ווי עס ס גערופן, און מיר זענען קוקן ווי דעם פֿאַר אַ שעה אָדער צוויי. אַזוי איר ווע מיסטאָמע געזען זאכן ווי דעם, מיט אַ שלאָגן-דורך, ווי אַ רויט שורה, דורך די פּראָטאָקאָל אין די URL אָדער עטלעכע מין פון פאַרשטעלן אַז ס בייַ מינדסטער אַדמאָנישינג איר פֿאַר טריינג צו גיינ ווייַטער ווייַטער. און גוגל דאָ איז ינווייטינג איר צו גיין צוריק צו זיכערקייַט. איצט, אין דעם פאַל, דעם נאָר מענט אַז די ססל באַווייַזן אַז מיר זענען ניצן, די גרויס, מאַטאַמאַטיקלי נוציק נומערן וואָס זענען פארבונדן מיט קס50 ס שליח, געווען ניט מער גילטיק. און אין פאַקט, מיר קענען סימולירן דעם, ווי איר קענען אויף דיין לאַפּטאַפּ. אויב איך גיין אין קראָום דאָ, און לאָזן ס גיין צו facebook.com, און עס קוקט ווי דאָס איז זיכער. אבער לאָזן מיר גיין פאָרויס איצט און דריקט אויף די פּאַדלאַק דאָ. און לאָזן מיר גיין צו קאַנעקשאַן, באַווייַזן אינפארמאציע. און טאַקע, וואָס איר וועט זען דאָ איז אַ בינטל פון נידעריקער-מדרגה פרטים וועגן וואס facebook.com טאַקע איז. עס מיינט אַז זיי האָבן באַצאָלט געלט צו אַ פירמע גערופן אפֿשר דיגיסערט הויך פארזיכערונג אַז האט צוגעזאגט צו דערציילן די מנוחה פון די וועלט אַז, אויב אַ בלעטערער אלץ זעט אַ סערטיפיקאַטע-- איר קענען טראַכטן פון עס ממש ווי אַ באַווייַזן אַז קוקט ווי אַז טשיזי זאַך בייַ שפּיץ לעפט-- דעמאָלט facebook.com איז וואס זיי זאָגן זיי זענען, ווייַל אַלע דעם צייַט, ווען איר באַזוכן אַ וועבזייַטל, ווי cs50.harvard.edu אָדער facebook.com אָדער gmail.com אַז נוצן הטטפּס URL ס, הינטער די סינז, עס ס דעם סאָרט פון מאַסע געשעעניש אויטאָמאַטיש פֿאַר איר, ווערביי facebook.com, אין דעם פאַל, איז שיקט צו אייער בלעטערער זייַן אַזוי-גערופן ססל באַווייַזן, אָדער גאַנץ, זייַן ציבור שליסל, און דעמאָלט אייער בלעטערער איז מיט וואָס ציבור שליסל צו דערנאָך שיקן ינקריפּטיד פאַרקער צו און פון עס. אבער דאָרט ס דעם גאנצן כייעראַרקי אין דער וועלט פון קאָמפּאַניעס אַז איר באַצאָלן געלט צו ווער וועט דעריבער זאגן, אין אַ דיגיטאַל זינען, אַז איר זענט טאַקע facebook.com אָדער דיין סערווירער איז טאַקע cs50.harvard.edu. און געבויט אין בראַוזערז, ווי קראָום און הייסט און פירעפאָקס, איז אַ רשימה פון אַלע פון ​​יענע אַזוי-גערופן באַווייַזן אויטאריטעטן וואָס זענען אָטערייזד דורך מייקראָסאָפֿט און גוגל און מאָזיללאַ צו באַשטעטיקן אָדער לייקענען אַז facebook.com איז ווער עס זאגט עס איז. אבער די כאַפּן איז אַז די זאכן טאָן ויסגיין. אין פאַקט, פאַסעבאָאָק ס קוקט ווי עס יקספּייערז ווייַטער אקטאבער, אין 2015. אַזוי מיר קענען פאקטיש סימולירן דעם אויב איך גיין אין מיין מעק צו מיין סיסטעם פּרעפֿערענצן, און איך גיין אין טאָג און צייַט, און איך גיין אין טאָג און צייַט דאָ, און איך ופשליסן דעם הערע-- טאַנגקפאַלי, מיר האבן נישט אַנטדעקן אַ פּאַראָל דעם טימע-- און איצט איך גיין אַראָפּ צו ונטשעקק דעם. און לאָזן ס אַקטואַללי-- Oops, אַז ס ניט ווי טשיקאַווע ווי טאן דעם. מיר זענען ממש אין די צוקונפט איצט, וואָס מיטל דעם איז וואָס 2020 איז ווי. אויב איך איצט רילאָוד די פּאַגע-- זאל ס טאָן עס אין ינגאָגניטאָ מאָדע-- אויב איך רילאָוד דעם בלאַט, עס מיר גיין. אַזוי איצט, מיין קאָמפּיוטער מיינט עס ס 2020, אָבער מיין בלעטערער ווייסט אַז דאָס באַווייַזן פון פאַסעבאָאָק יקספּייערז, פון קורס, אין 2015. אזוי עס ס געבן מיר דעם רויט אָנזאָג. איצט, טאַנגקפאַלי, בראַוזערז ווי קראָום האָבן פאקטיש געמאכט עס שיין שווער צו גיינ ווייַטער נאַנדאַלעס. זיי טאַקע ווילן מיר צו גיין צוריק צו זיכערקייַט. אויב איך גיט דאָ אויף שטייַגן, עס ס גיי צו דערציילן מיר עטלעכע מער פרטים. און אויב איך טאַקע ווילן צו גיינ ווייַטער, זיי וועט לאָזן מיר גיין צו facebook.com, וואָס איז, ווידער, אַנסייף, בייַ וואָס פונט איך וועט זען פאַסעבאָאָק ס האָמעפּאַגע, ווי דעם. אבער דעמאָלט אנדערע זאכן ויסקומען צו זייַן ברייקינג. וואָס ס מיסטאָמע ברייקינג בייַ דעם פונט? וילעם: דזשאַוואַסקריפּט. דוד י מאַלאַן: ווי די דזשאַוואַסקריפּץ און / אָדער קסס טעקעס זענען סימאַלערלי ענקאַונערינג אַז טעות. אַזוי דעם איז נאָר אַ שלעכט סיטואַציע קוילעלדיק. אבער די פונט דאָ איז אַז בייַ מינדסטער פאַסעבאָאָק טוט טאַקע האָבן ססל ינייבאַלד פֿאַר זייער סערווערס, ווי פילע וועבסיטעס, טאָן, אָבער ניט דאַווקע אַלע. אבער אַז ס ניט אַליין די טאַקעאַווייַ דאָ. טורנס אויס אַז אפילו ססל האט שוין דעמאַנסטרייטיד צו זייַן ינסאַקיער אין עטלעכע וועג. אזוי איך בין סאָרט פון כינטינג אַז ססל, גוט. קוקן פֿאַר הטטפּס URL ס, און לעבן איז גוט, ווייַל אַלע פון ​​דיין הטטפּ פאַרקער און כעדערז און צופרידן איז ינקריפּטיד. קיין איינער קענען ינערסעפּט עס אין די מיטל, אַחוץ פֿאַר אַ אַזוי-גערופן מענטש אין די מיטל. דאס איז אַ גענעראַל טעכניק אין דער וועלט פון זיכערהייַט באקאנט ווי אַ מענטש-אין-דעם-מיטן באַפאַלן. רעכן אַז איר ניטאָ דעם ביסל לאַפּטאַפּ איבער דאָ אויף די לינקס, און רעכן איר ניטאָ טריינג צו באַזוכן אַ שליח איבער דאָרט אויף די רעכט, ווי facebook.com. אבער רעכן אַז, אין צווישן איר און פאַסעבאָאָק, איז אַ גאַנץ בינטל פון אנדערע סערווערס און ויסריכט, ווי סוויטשיז און ראָוטערס, דנס סערווערס, דהקפּ סערווערס, קיינער פון וואָס מיר קאָנטראָל. עס זאל זיין קאַנטראָולד דורך סטאַרבאַקס אָדער האַרוואַרד אָדער קאָמקאַסט אָדער די ווי. נו, רעכן אַז עמעצער מאַלישיסלי, אויף דיין נעץ, אין צווישן איר און פאַסעבאָאָק, איז קענען צו דערציילן איר אַז, איר וויסן וואָס, די יפּ אַדרעס פון פאַסעבאָאָק איז ניט וואָס איר טראַכטן עס איז. עס ס דעם IP אַנשטאָט. און אַזוי דיין בלעטערער ס טריקט אין ריקוועסטינג פאַרקער פון אנדערן קאָמפּיוטער בעסאַכאַקל. נו, רעכן אַז קאָמפּיוטער פשוט קוקט בייַ אַלע פון די פאַרקער איר ניטאָ פארלאנגען פון פאַסעבאָאָק און אַלע פון ​​די וועב בלעטער אַז איר ניטאָ פארלאנגען פון פאַסעבאָאָק. און קיין צייַט עס זעט אין אייער פאַרקער אַ URL וואָס סטאַרץ מיט הטטפּס, עס דינאַמיקאַללי, אויף די פליען, רירייץ עס ווי הטטפּ. און קיין צייַט עס זעט אַ אָרט קאָפּצעטל, אָרט צווייפּינטל, ווי מיר נוצן צו רידערעקט דער באַניצער, די, צו, קענען ווערן פארענדערט דורך דעם מענטש אין די מיטן פון הטטפּס צו הטטפּ. אַזוי אַפֿילו כאָטש איר זיך זאל טראַכטן איר ניטאָ אין דער עמעס פאַסעבאָאָק, עס איז נישט אַז שווער פֿאַר אַ קעגנער מיט גשמיות צוטריט צו דיין נעץ צו פשוט צוריקקומען בלעטער צו איר אַז קוקן ווי Gmail, אז קוקן ווי פאַסעבאָאָק, און טאַקע דער URL איז יידעניקאַל, ווייַל זיי ניטאָ פּריטענדינג צו האָבן אַז זעלביקער באַלעבאָס נאָמען ווייַל פון עטלעכע עקספּלויטיישאַן פון דנס אָדער עטלעכע אנדערע סיסטעם ווי אַז. און דער רעזולטאַט, דעריבער, איז אַז מיר יומאַנז זאל בלויז פאַרשטיין אַז, גוט, דאָס קוקט ווי Gmail אָדער בייַ מינדסטער די עלטערע ווערסיע, ווי איז דעם גליטש פון אַן עלטערע פּרעזענטירונג. אבער עס קוקט ווי טהיס-- http://www.google.com. אזוי דאָ, אויך, די פאַקט איז אַז ווי פילע פון ​​איר, ווען איר גיין צו פאַסעבאָאָק אָדער Gmail אָדער קיין וועבזייַטל און איר וויסן אַ ביסל עפּעס וועגן ססל, ווי פילע פון ​​איר פיזיקלי טיפּ הטטפּס: // און דעריבער די וועבזייַטל נאָמען, אַרייַן. רובֿ פון אונדז נאָר טיפּ, ווי, קס50, שלאָגן אַרייַן, אָדער ו-א פֿאַר פאַסעבאָאָק און שלאָגן אַרייַן, און לאָזן עס אַוטאָ-פאַרענדיקן. אבער הינטער די סינז, אויב איר היטן אייער הטטפּ פאַרקער, עס ס מיסטאָמע אַ גאַנץ בינטל פון יענע אָרט כעדערז וואָס זענען שיקט איר פון פאַסעבאָאָק צו www.facebook.com צו https://www.facebook.com. אַזוי אַז ס איינער אָדער מער הטטפּ טראַנזאַקשאַנז ווו דיין אינפֿאָרמאַציע איז גאָר געשיקט אין דער קלאָר, קיין ענקריפּשאַן כוואַצאָועווער. איצט, אַז זאל ניט זיין אַזאַ אַ גרויס האַנדלען אויב אַלע איר 'רע טריינג צו טאָן איז צוטריט די האָמעפּאַגע, איר 'רע ניט שיקט אייער נאמען און פּאַראָל. אבער וואָס איז עס ונטער די קאַפּטער, ספּעציעל פֿאַר פפּ-באזירט וועבסיטעס אַז ס אויך זייַענדיק געשיקט צוריק און אַרויס ווען איר באַזוכן עטלעכע וועבפּאַגע אויב אַז וועבזייַטל ניצט, זאָגן, פפּ און ימפּלאַמאַנץ פאַנגקשאַנאַליטי ווי פּסעט7? וואָס איז זייַענדיק געשיקט צוריק און אַרויס אין דיין הטטפּ כעדערז וואָס האט איר צוטריט צו דעם שיין נוציק סופּער גלאבאלע אין פפּ? וילעם: קאָאָקיעס. דוד י מאַלאַן: קאָאָקיעס, ספּאַסיפיקלי די פפּ סעסס שייַן קיכל. אַזוי צוריקרופן, אויב מיר גיין צו, זאָגן, cs50.harvard.edu ווידער, אָבער דאָס מאָל, לאָזן ס עפענען אַרויף די נעטוואָרק קוויטל, און איצט, אַרויף דאָ, לאָזן ס ממש נאָר גיין צו http://cs50.harvard.edu און דעמאָלט שלאָגן אַרייַן. און דעריבער קוקן בייַ די פאַרשטעלן אַראָפּ דאָ. נאָטיץ אַז מיר טאַקע גאַט צוריק אַ 301 אריבערגעפארן פּערמאַנאַנטלי אָנזאָג, וואָס מיטל אַז עס ס אַ אָרט קאָפּצעטל דאָ, וואָס איז איצט רידערעקטינג מיר צו הטטפּס. אבער די כאַפּן איז אַז, אויב איך שוין געהאט אַ קיכל סטאַמפּט אויף מיין האַנט כמעט, ווי מיר ווע דיסקאַסט פריער, און איך דער מענטש סאָרט פון אַננאָוינגלי נאָר באַזוכן די ינסאַקיער ווערסיע, און מיין בלעטערער נעמט עס אויף זיך צו ווייַזן אַז האַנט שטעמפּל פֿאַר דער ערשטער בעטן, וואָס איז דורך הטטפּ, קיין מענטש אין דער מיטן, קיין קעגנער אין דער מיטן, קענען טהעאָרעטיקאַללי נאָר זען די הטטפּ כעדערז, נאָר ווי מיר ניטאָ קוקן בייַ זיי דאָ. עס ס נאָר אַמאָל איר רע גערעדט צו אַ הטטפּס URL טוט אַז האַנט שטעמפּל זיך באַקומען ינקריפּטיד, אַ לאַ קיסר אָדער וויגענערע, אָבער מיט אַ פאַנסיער אַלגערידאַם בעסאַכאַקל. אזוי דאָ, אויך, אַפֿילו אויב וועבסיטעס ניצן הטטפּס, מיר יומאַנז האָבן שוין קאַנדישאַנד, דאַנק צו אַוטאָ-פאַרענדיקן און אנדערע טעקניקס, צו ניט אַפֿילו טראַכטן וועגן דער פּאָטענציעל ימפּלאַקיישאַנז. איצט, עס זענען וועגן אַרום דעם. פֿאַר בייַשפּיל, פילע וועבסיטעס קענען זיין קאַנפיגיערד אַזוי אַז, אַמאָל איר האָבן דעם האַנט שטעמפּל, איר קענען זאָגן דעם בלעטערער, דעם האַנט שטעמפּל איז בלויז פֿאַר ססל קאַנעקשאַנז. דער בלעטערער זאָל ניט פאָרשטעלן עס צו מיר סייַדן עס ס איבער ססל. אבער פילע וועבסיטעס טאָן ניט אַרן מיט וואס. און פילע וועבסיטעס משמעות טאָן ניט אפילו אַרן מיט ססל בייַ אַלע. אזוי פֿאַר מער אויף וואָס, עס ס פאקטיש אַפֿילו מער שמוץ אין דעם פּרעזענטירונג אַז אַ יונגערמאַן האָט בייַ אַ אַזוי-גערופן שוואַרץ הוט זיצונג אַ פּאָר פון יאָרן צוריק, ווו עס ס אפילו אנדערע מאַלישאַס טריקס מענטשן האָבן געוויינט. איר זאל צוריקרופן דעם געדאנק פון אַ פאַוויקאָן, וועלכע איז ווי אַ ביסל לאָגאָ אַז ס אָפֿט אין די בלעטערער ס פֿענצטער. נו, וואָס ס געווען פּראָסט צווישן שלעכט גייז איז צו מאַכן פאַב נוליקע אַז קוקן ווי וואָס? וילעם: [ינאָדאַבאַל]. דוד י מאַלאַן: זאג ווידער? וילעם: די וועבסיטעס. דוד י מאַלאַן: ניט אַ וועבזייַטל. אזוי פאַוויקאָן, קליינטשיק ביסל בילדל. וואָס וואָלט זייַן די מערסט מאַלישאַס, מאַניפּולאַטיווע זאַך איר קען מאַכן דיין וועבזייַטל ס פעליקייַט בילדל קוקן ווי? וילעם: א גרין שלאָס. דוד י מאַלאַן: וואָס ס וואָס? וילעם: א ביסל גרין שלאָס. דוד י מאַלאַן: ווי אַ גרין שלאָס, פּונקט. אַזוי איר קענען האָבן דעם עסטעטיש פון אַ ביסל גרין פּאַדלאַק, כינטינג צו די וועלט, טאַקע, מיר רע זיכער, ווען, ווידער, אַלע עס מיטל איז אַז איר וויסן עטלעכע HTML. אזוי סעסיע כיידזשאַקינג רעפערס צו פּונקט אַז. אויב איר האָבן עמעצער וואס ס מין פון סניפינג די ערווייווז אין דעם צימער דאָ אָדער האט גשמיות צוטריט צו אַ נעץ און קענען זען דיין קיכלעך, ער אָדער זי קענען כאַפּן אַז פפּ סעסס שייַן קיכל. און דעריבער, אויב זיי 'רע סאַווי גענוג צו וויסן ווי צו שיקן אַז קיכל ווי זייער אייגן האַנט שטעמפּל נאָר דורך קאַפּיינג וואָס ווערט און שיקט די הטטפּ כעדערז, עמעצער קען זייער לייכט קלאָץ אין קיין פון די פאַסעבאָאָק אַקאַונץ אָדער Gmail אַקאַונץ אָדער טוויטטער אַקאַונץ אַז ביסט דאָ, עפענען אין דעם צימער, אויב איר ניטאָ ניט ניצן ססל און אויב דער וועבזייַטל איז ניט ניצן ססל ריכטיק. אזוי לאָזן ס יבערגאַנג צו אן אנדער איינער. אזוי אן אמת געשיכטע. און דעם נאָר געלט אין די נייַעס אַ וואָך אָדער צוויי צוריק. וועריזאָן האט שוין טאן אַ זייער בייז זאַך, און ווי בעסטער מען קענען זאָגן, זינט בייַ מינדסטער 2012, ווערביי, ווען איר צוטריט וועבסיטעס דורך אַ וועריזאָן סעלפאָון, וועלכער פאַבריקאַנט עס איז, זיי האָבן שוין פּרעסומפּטואָוסלי, ווי די דערציילונג גייט, ינדזשעקטינג אין אַלע פון ​​דיין הטטפּ פאַרקער זייער אייגן הטטפּ קאָפּצעטל. און אַז קאָפּצעטל קוקט ווי טהיס-- רענטגענ-וידה. ויד איז ווי אַ יינציק יידענטאַפייער אָדער באַניצער שייַן. און רענטגענ נאָר מיטל דעם איז אַ מנהג קאָפּצעטל אַז ס ניט נאָרמאַל. אבער וואָס דעם מיטל איז אַז, אויב איך ציען אַרויף, פֿאַר בייַשפּיל, קיין וועבזייַטל אויף מיין טעלעפאָן הערע-- און איך בין ניצן וועריזאָן ווי מיין קאַרריער-- אפילו כאָטש מיין בלעטערער זאל ניט זייַן שיקט דעם הטטפּ קאָפּצעטל, וועריזאָן, ווי באַלד ווי דער סיגנאַל ריטשאַז זייער סעלפאָון טורעם ערגעץ, האט שוין פֿאַר עטלעכע מאָל ינדזשעקטינג דעם קאָפּצעטל אין אַלע פון ​​אונדזער הטטפּ פאַרקער. פארוואס טאָן זיי טאָן דעם? מאַשמאָעס פֿאַר טראַקינג סיבות, פֿאַר גאַנצע סיבות. אבער די מאָראָניק פּלאַן באַשלוס דאָ איז וואָס אַ הטטפּ קאָפּצעטל, ווי איר גייז וויסן פון פּסעט6, איז באקומען דורך קיין וועב סערווער אַז איר ניטאָ ריקוועסטינג פאַרקער פון. אַזוי אַלע דעם צייַט, אויב איר ווע שוין באזוכן פאַסעבאָאָק אָדער Gmail אָדער קיין וועבזייַטל וואס טוט ניט נוצן ססל אַלע די טימע-- און פאקטיש, די צוויי טאַנגקפאַלי איצט דאָ-- אָבער אנדערע וועבסיטעס אַז טאָן ניט נוצן ססל אַלע די צייַט, וועריזאָן האט יסענשאַלי געווען פּלאַנטינג, פאָרסאַבלי, אַ האַנט שטעמפּל אויף אַלע פון ​​אונדזער הענט אַז אפילו מיר טאָן ניט זען, אָבער אלא, די סוף וועבסיטעס טאָן. און אַזוי עס האט ניט געווען וואס שווער פֿאַר ווער עס יז אויף די אינטערנעט פליסנדיק אַ וועב סערווירער צו פאַרשטיין, ו, דעם איז דוד, אָדער, ו, דעם איז דאַווין, אפילו אויב מיר ניטאָ שטרענג וועגן פּאָליאַנע אונדזער קיכלעך, ווייַל עס ס ניט קומען פון אונדז. עס ס קומען פון די טרעגער. זיי טאָן אַ לוקאַפּ אויף דיין טעלעפאָן נומער און דעמאָלט זאָגן, טאַקע, דעם איז דוד. זאל מיר אַרייַנשפּריצן אַ יינציק יידענטאַפייער אַזוי אַז אונדזער אַדווערטייזערז אָדער ווער נאָר קענען האַלטן שפּור פון דעם. אזוי דעם איז פאקטיש זייער, זייער, זייער שלעכט און כאָראַפייינג. און איך וואָלט מוטיקן איר צו נעמען אַ קוק, פֿאַר בייַשפּיל, אין דעם URL, וואָס איך זאָל דיסקלאַים איך פאקטיש געפרוווט דעם דעם פרימאָרגן. איך געשריבן אַ ביסל שריפט, שטעלן עס בייַ דעם URL, באזוכט עס מיט מיין אייגן וועריזאָן סעלפאָון נאָך טורנינג ווי-פי אַוועק. אזוי איר האָבן צו קער ווי-פי אַוועק אַזוי אַז איר 'רע ניצן 3 ג אָדער לטע אָדער די ווי. און דעריבער, אויב איר באַזוכן דעם URL, אַלע דעם שריפט טוט פֿאַר איר גייז, אויב איר'ד ווי צו שפּילן, איז עס ספּיץ אויס וואָס הטטפּ כעדערז דיין טעלעפאָן איז שיקט צו אונדזער סערווירער. און איך טאקע, אין יוישער, האט ניט זען דעם דאָס מאָרגן, וואָס מאכט מיר טראַכטן אָדער די היגע סעלפאָון טורעם איך איז פארבונדן צו אָדער וואַטנאַט איז ניט טאן עס, אָדער זיי ווע באַקט אַוועק פון טאן דעם טעמפּערעראַלי. אבער פֿאַר מער אינפֿאָרמאַציע, צו קאָפּ צו דעם URL דאָ. און איצט צו טהיס-- דעם קאָמיש זאל מאַכן זינען. ניין? גוט. אַלע רעכט. וואס איז געשטארבן. אַלע רעכט. אַזוי לאָזן ס נעמען אַ קוק בייַ אַ פּאָר פון מער אנפאלן, אויב נאָר צו כאַפּן וויסיקייַט פון און דעריבער פאָרשלאָגן אַ פּאָר פּאָטענציעל סאַלושאַנז אַזוי אַז איר ניטאָ אַלע די מער מיינדפאַל. דאס איינער מיר גערעדט וועגן די אנדערע טאָג, אָבער האט נישט געבן אַ נאָמען צו עס. עס ס אַ קרייַז-פּלאַץ בעטן פאָרדזשערי, וועלכע איז אַ יקסעסיוולי פאַנטאַזיע וועג פון זאגן איר קונץ אַ באַניצער אין געבן אַ קליק אויף אַ URL ווי דעם, וואָס טריקס זיי אין עטלעכע אָפּפירונג אַז זיי האבן ניט אויסן. אין דעם פאַל, דעם מיינט צו זיין טריינג צו קונץ מיר אין סעלינג מיין שאַרעס פון Google. און דעם וועט מצליח זיין אויב איך, די פּראָגראַמיסט פון פּסעט7, האָבן ניט געטאן, וואס? אָדער אלא, מער בכלל, אין וואָס פאלן בין איך שפּירעוודיק צו אַ באַפאַלן אויב עמעצער טריקס אנדער באַניצער אין קליקינג אַ URL ווי דעם? יאָ? וילעם: איר טאָן ניט ויסטיילן צווישן באַקומען און פּאָסטן. דוד י מאַלאַן: גוט. אויב מיר טאָן ניט ויסטיילן צווישן באַקומען און פּאָסטן, און טאַקע, אויב מיר לאָזן באַקומען פֿאַר סעלינג זאכן, מיר 'רע ינווייטינג דעם מין פון באַפאַלן. אבער מיר קען נאָך מיטאַגייט עס עפּעס. און איך קאַמענטאַד, איך טראַכטן, לעצטע וואָך אַז אַמאַזאָן בייַ מינדסטער פרוווט צו מיטאַגייט דעם מיט אַ טעכניק אַז ס שיין סטרייטפאָרווערד. וואָס וואָלט אַ קלוג זאַך צו טאָן זיין אויף דיין סערווירער, אלא ווי נאָר בליינדלי סעלינג וועלכער סימבאָל דער באַניצער טייפּס אין? וילעם: באַשטעטיקונג פון סאָרץ? דוד י מאַלאַן: א באַשטעטיקונג פאַרשטעלן, עפּעס ינוואַלווינג מענטשלעך ינטעראַקשאַן אַזוי אַז איך בין געצווונגען צו מאַכן דעם דין רופן, אפילו אויב איך ווע נאיוו קליקט אַ לינק אַז קוקט ווי דעם און געפירט מיר צו די צעל פאַרשטעלן, בייַ קלענסטער געבעטן מיר צו באַשטעטיקן אָדער לייקענען. אבער ניט אַ ומגעוויינטלעך באַפאַלן, ספּעציעל אין אַזוי-גערופן פישינג אָדער ספּאַם-ווי אנפאלן. איצט, דעם איינער ס אַ ביסל מער סאַטאַל. דאס איז אַ קרייַז-פּלאַץ סקריפּטינג באַפאַלן. און דעם כאַפּאַנז אויב דיין וועבזייַטל איז נישט ניצן דער עקוויוואַלענט פון הטמלספּעסיאַלטשאַרס. און עס ס גענומען באַניצער אַרייַנשרייַב און נאָר בליינדלי ינדזשעקטינג עס אין אַ וועב בלאַט, ווי מיט דרוקן אָדער עקאָו, וויטה-- אַגאַינ-- אויס פאַך עפּעס ווי הטמלספּעסיאַלטשאַרס. אַזוי רעכן די וועבזייַטל אין קשיא איז vulnerable.com. און רעכן עס אַקסעפּץ אַ פּאַראַמעטער גערופן ק. אָנקוקן וואָס זאל פּאַסירן אויב איך פאקטיש, אַ שלעכט באָכער, טיפּ אין אָדער קונץ אַ באַניצער אין באזוכן אַ URL וואָס קוקט ווי טהיס-- ק = עפענען שריפט קוויטל, פארמאכט שריפט קוויטל. און ווידער, איך בין אַסומינג אַז vulnerable.com איז ניט געגאנגען צו ווענדן געפערלעך אותיות ווי עפענען בראַקאַץ אין HTML ענטיטיז, די אַמפּערסאַנד, ל-ה, פּינטל-קאָמע זאַך אַז איר זאל האָבן געזען פריער. אבער וואָס איז דער שריפט אָדער דזשאַוואַסקריפּט קאָד איך בין טריינג צו קונץ אַ באַניצער אין עקסאַקיוטינג? נו, דאָקומענט.לאָקאַטיאָן רעפערס צו מיין בלעטערער ס קראַנט אַדרעס. אַזוי אויב איך טאָן דאָקומענט.לאָקאַטיאָן =, דעם אַלאַוז מיר צו רידערעקט די באַניצער אין דזשאַוואַסקריפּט צו אנדערן וועבזייַטל. עס ס ווי אונדזער פפּ פונקציאָנירן רידערעקט, אָבער געטאן אין דזשאַוואַסקריפּט. וואו בין איך טריינג צו שיקן די באַניצער? נו, משמעות, badguy.com/log.php, וואָס איז עטלעכע שריפט, משמעות, די שלעכט יאַט געשריבן, אַז נעמט אַ פּאַראַמעטער גערופן קיכל. און דערזען, וואָס טאָן איך דערשייַנען צו זיין קאָנקאַטענאַטינג אַנטו די סוף פון אַז גלייַך צייכן? נו, עפּעס אַז זאגט דאָקומענט.קאָאָקיע. מיר האָבן נישט גערעדט וועגן דעם. אבער עס טורנס אויס, אין דזשאַוואַסקריפּט, נאָר ווי אין פפּ, איר קענען צוטריט אַלע פון ​​די קיכלעך וואָס אייער בלעטערער איז פאקטיש ניצן. אזוי די ווירקונג פון דעם איין שורה פון קאָד, אויב אַ באַניצער איז טריקט אין געבן אַ קליק אויף דעם לינק און די וועבזייַטל vulnerable.com טוט ניט אַנטלויפן עס מיט הטמלספּעסיאַלטשאַרס, איז אַז איר האָבן נאָר יפעקטיוולי ופּלאָאַדעד צו לאָג.פפּ אַלע פון ​​דיין קיכלעך. און אַז ס ניט שטענדיק אַז פּראָבלעמאַטיק, חוץ אויב איינער פון די קיכלעך איז דיין סעסיע שייַן, דיין אַזוי-גערופן האַנט שטעמפּל, וועלכע מיטל badguy.com קענען מאַכן זיין אָדער איר אייגן הטטפּ ריקוועס, שיקט אַז זעלביקער האַנט שטעמפּל, אַז זעלביקער קיכל קאָפּצעטל, און קלאָץ אין וועלכער וועבזייַטל איר זענען באזוכן, וואָס אין דעם פאַל איז vulnerable.com. עס ס אַ קרייַז-פּלאַץ סקריפּטינג באַפאַלן אין די געפיל אַז איר ניטאָ סאָרט פון טריקינג איין פּלאַץ אין טעלינג אן אנדער וועבזייַטל וועגן עטלעכע אינפֿאָרמאַציע עס זאָל ניט, אין פאַקט, האָבן צוטריט צו. אַלע רעכט, גרייט פֿאַר איין אנדערע וועריסאַם דעטאַל? אַלע רעכט, די וועלט איז אַ סקערי אָרט, לאַדזשיטאַמאַטלי אַזוי. דאָ ס אַ פּשוט דזשאַוואַסקריפּט בייַשפּיל אַז ס אין הייַנט ס מקור קאָד גערופן געאָלאָקאַטיאָן 0 און 1. און דאָרט ס אַ פּאָר וואַלקטהראָוגהס אָנליין פֿאַר דעם. און עס טוט די ווייַטערדיק אויב איך עפענען דעם וועב בלאַט אין קראָום. עס ערשטער טוט גאָרנישט. גוט, מיר וועט פּרובירן דעם ווידער. טאַקע. ניין, עס זאָל טאָן עפּעס. גוט, שטיין דורך. זאל ס פּרובירן דעם אַמאָל מער. [ינאָדאַבאַל] אַ, גוט, נישט זיכער וואָס טהע-- טאַקע, די אַפּפּליאַנסע מיסטאָמע פאַרפאַלן אינטערנעט צוטריט פֿאַר עטלעכע סיבה. אַלע רעכט, אַזוי כאַפּאַנז צו מיר, צו. אַלע רעכט, אַזוי באַמערקן וואָס ס גייען אויף דאָ. דאס קריפּטיק-קוקן URL, וואָס איז נאָר איינער פון קס50 שליח, וויל צו נוצן מיין קאָמפּיוטער ס אָרט, ווי פיזיקלי עס מיטל. און אויב, טאַקע, איך געב אויף לאָזן, לאָזן ס זען וואָס כאַפּאַנז. משמעות, דעם איז מיין קראַנט ברייט און לאַנדזשאַטודאַנאַל קאָואָרדאַנייץ אַראָפּ צו אַ שיין צירעווען גוט האַכלאָטע. אַזוי ווי האט איך באַקומען בייַ דעם? ווי טוט דעם וועבזייַטל, ווי קס50 שליח, וויסן פיזיקלי ווו אין די וועלט איך בין, לאָזן אַליין מיט וואָס פּינטלעכקייַט. נו, טורנס אָוט-- לאָזן ס נאָר קוקן בייַ די בלאַט ס סאָורסע-- אַז אין דאָ איז אַ בינטל פון HTML בייַ די דנאָ אַז ערשטער האט טהיס-- גוף אָנלאָאַד = "געאָלאָקאַטע" - נאָר אַ פונקציאָנירן איך געשריבן. און איך בין געזאגט, אויף לאָודינג דער בלאט, רופן געאָלאָקאַטע. און דעמאָלט דאָרט ס גאָרנישט אין דעם גוף, ווייַל אין די קאָפּ פון די בלאַט, באַמערקן וואָס איך האבן דאָ. דאָ ס מיין געאָלאָקאַטע פונקציאָנירן. און דאָס איז נאָר עטלעכע טעות טשעקקינג-- אויב דער טיפּ פון נאַוויגאַטאָר.געאָלאָקאַטיאָן איז ניט ונדעפינעד. אזוי דזשאַוואַסקריפּט האט דעם מעקאַניזאַם ווו איר קענען זאָגן, וואָס איז די טיפּ פון דעם בייַטעוודיק? און אויב עס ס ניט ונדעפינעד-- אַז מיטל עס איז עטלעכע וואַלוע-- איך בין געגאנגען צו רופן נאַוויגאַטאָר.געאָלאָקאַטיאָנ.געטקוררענטפּאָסיטיאָן און דעריבער קאַללבאַקק. וואָס ס דעם? אַזוי אין אַלגעמיין, וואָס איז אַ קאַללבאַקק, נאָר צו זייַן קלאָר? איר זאל האָבן געפּלאָנטערט דעם שוין אין פּסעט8. קאַללבאַקק ס אַ דזשאַנעריק טערמין פֿאַר טאן וואָס? פילז ווי נאָר מיר הייַנט. וילעם: [ינאָדאַבאַל]. דוד י מאַלאַן: עקסאַקטלי, אַ פונקציע וואָס זאָל זייַן גערופן בלויז ווען מיר האָבן דאַטן. דאס רופן צו דער בלעטערער, ​​באַקומען מיין קראַנט שטעלע, זאל נעמען איין מיליסעקאַנד, עס זאל נעמען אַ מינוט. וואָס דעם מיטל איז מיר זענען טעלינג דער באַקומען געטקוררענטפּאָסיטיאָן אופֿן, רופן דעם קאַללבאַקק פאַנגקשאַנז, וואָס איך ממש געהייסן קאַללבאַקק פֿאַר פּאַשטעס, וואָס משמעות איז דאָס איינער דאָ. און די וועג געטקוררענטפּאָסיטיאָן מעשים, פשוט דורך לייענען די דאַקיומענטיישאַן פֿאַר עטלעכע דזשאַוואַסקריפּט קאָד אָנליין, איז אַז עס רופט אַז אַזוי-גערופן קאַללבאַקק פונקציע, פּאַסיז עס אין עס אַ דזשאַוואַסקריפּט כייפעץ, ין פון וואָס איז .קאָאָרדס.לאַטיטודע און .קאָאָרדס.לאָנגיטודע, וואָס איז פּונקט ווי, דעריבער, ווען איך רילאָודיד דעם בלאַט, איך איז געווען קענען צו זען מיין אָרט דאָ. איצט, בייַ מינדסטער עס איז געווען אַ פאַרטיידיקונג דאָ. איידער איך באזוכט דעם בלאַט, ווען עס אַקטשאַוואַלי געארבעט, וואָס איז געווען איך בייַ מינדסטער פּראַמפּטיד פֿאַר? וילעם: [ינאָדאַבאַל]. דוד י מאַלאַן: יאָ אָדער נאָ-- טאָן איר ווילן צו לאָזן אָדער לייקענען דעם? אָבער טראַכטן, אויך, וועגן די געוווינהייטן איר גייז האָבן מיסטאָמע אנגענומען, ביידע אויף דיין פאָנעס און דיין בראַוזערז. פילע פון ​​אונדז, זיך אַרייַנגערעכנט, זענען מיסטאָמע שיין פּרעדיספּאָסעד די דייַס-- איר זען אַ קנאַל-אַרויף, פּונקט אַרייַן, גוט, אַפּרווו, לאָזן. און ינקריסינגלי, איר קענען שטעלן זיך בייַ ריזיקירן פֿאַר די סיבות. אַזוי אין פאַקט, עס איז געווען דעם ווונדערלעך זשוק אַ ביסל יאָרן אַגאָ-- אָדער פעלן פון פעאַטורע-- אַז יטונעס האט אַ ביסל יאָרן צוריק, ווערביי, אויב איר האט אַ צעל טעלעפאָנירן, און עס איז געווען אַ יפאָנע, און איר לינקס דיין היים און דעריבער געפארן אַרום די וועלט אָדער דער קוואַרטאַל, אַלע דעם צייַט, דיין טעלעפאָן איז לאָגינג ווו איר זענען דורך גפּס. און דעם איז אַקטשאַוואַלי דיסקלאָוזד, און מען מין פון דערוואַרטן דעם איצט. טעלעפֿאָן ווייסט ווו איר זענען. אבער די פּראָבלעם איז אַז, ווען איר זענען באַקינג אַרויף דיין טעלעפאָנירן צו יטונעס-- דעם איז געווען איידער די טעג פון יקלאָוד, וואָס איז פֿאַר בעסער אָדער פֿאַר וואָרסע-- די דאַטן איז זייַענדיק סטאָרד אין יטונעס, גאָר ונענקריפּטעד. אַזוי אויב איר האָבן אַ משפּחה אָדער ראָאָממאַטעס אָדער אַ מאַלישאַס חבר וואס ס טשיקאַווע וועגן ממש יעדער גפּס קאָואָרדאַנאַט איר האָבן אלץ געווען צו, ער אָדער זי קען נאָר זיצן אַראָפּ בייַ יטונעס, לויפן עטלעכע ווייכווארג וואָס איז פרילי פאראן, און פּראָדוצירן מאַפּס ווי דעם. אין פאַקט, דעם איז וואָס איך געשאפן פון מיין אייגן טעלעפאָנירן. איך פּלאַגד עס אין. און עס קוקט ווי, באזירט אויף די בלוי דאַץ דאָרט, אַז ס ווו רובֿ פון די גפּס קאָואָרדאַנייץ האבן לאָגד דורך יטונעס אַז איך איז געווען אין די נאָרטהעאַסט עס. אבער איך משמעות געפארן אַרום אַ ביסל, אַפֿילו ין מאַססאַטשוסעטץ. אזוי אַז ס באָסטאָן האַרבאָר עס אויף די רעכט. אַז ס מין פון קיימברידזש און באָסטאָן, ווו עס ס דאַרקאַסט. און טייל מאָל, איך וואָלט לויפן עראַנדז צו אַ גרעסערער געאָגראַפי. אבער יטונעס, פֿאַר יאָרן, האט, ווי בעסטער איך קען זאָגן, אַלע פון ​​דעם דאַטן אויף מיר. איר קען זאָגן אַז, אַז יאָר, איך איז געווען פאקטיש טראַוואַלינג אַ פּלאַץ צווישן באָסטאָן און ניו יארק, גיי צוריק און אַרויס און צוריק און אַרויס. און טאַקע, דאָס איז מיר אויף אַמטראַק, צוריק און אַרויס, צוריק און אַרויס, גאַנץ אַ ביסל. אַלע פון ​​וואָס איז געווען זייַענדיק לאָגד און סטאָרד ינקריפּטיד אויף מיין קאָמפּיוטער פֿאַר ווער עס יז ווער זאל האָבן צוטריט צו מיין קאָמפּיוטער. דאס איז געווען וועריסאַם. איך האט ניט וויסן וואָס איך איז געווען אין פּעננסילוואַניאַ אָדער וואָס מיין טעלעפאָנירן איז געווען אין פּעננסילוואַניאַ, משמעות פערלי דענסלי. און דעמאָלט, לעסאָף, איך געקוקט אין מיין גקאַל, און, טאַקע, איך באזוכט קמו, קאַרנאַגי מעלאַן, בייַ די צייַט. און פעוו, אַז מין פון דערקלערט אַז בליפּ. און דעריבער, אויב איר פארגרעסער אויס ווייַטער, איר קענען זען איך באזוכט סאַן פֿראַנסיסקאָ איינער אָדער מער מאל דעמאָלט, און איך אַפֿילו געהאט אַ לייאָוווער אין וואָס איך טראַכטן איז וועגאַס, אַראָפּ דאָרט. אַזוי אַלע פון ​​טהיס-- נאָר אַ לייַאָווער, בייַ די אַעראָפּאָרט. וילעם: [געלעכטער] אַזוי דעם איז נאָר צו זאָגן אַז די פראבלעמען, האָנעסטלי, זענען אַמניפּרעזאַנט. און עס נאָר פילז ינקריסינגלי ווי עס ס מער און מער פון דעם זייַענדיק דיסקלאָוזד, וואָס איז מיסטאָמע אַ גוט זאַך. איך דערסיי, די וועלט איז נישט געטינג ערגער בייַ שרייבט סאָפטווער. מיר 'רע געטינג בעסער, אַלעווייַ, אין נאָוטיסינג ווי שלעכט זיכער ווייכווארג איז אַז מיר 'רע ניצן. און טאַנגקפאַלי, עטלעכע קאָמפּאַניעס זענען אָנהייב צו זייַן געהאלטן אַקאַונאַבאַל פֿאַר דעם. אבער וואָס קינדס פון דיפענסיז קענען איר האָבן אין גייַסט? אַזוי ויך פּאַראָל מאַנאַדזשערז, ווי 1פּאַססוואָרד און לאַסטפּאַסס און אנדערע, ויך בלויז טשאַנגינג אייער פּאַסווערדז און קומען אַרויף מיט טראַפ אָנעס ניצן ווייכווארג ווי אַז, איר קענען אויך פּרובירן ווי בעסטער איר קענען צו ינקריפּט אַלע פון ​​דיין פאַרקער צו בייַ מינדסטער שמאָל דער זאָנע פון ​​אַ סאַקאָנע. אַזוי פֿאַר בייַשפּיל, ווי האַרוואַרד אַפיליאַץ, איר קענען אַלע גיין צו vpn.harvard.edu און קלאָץ אין מיט דיין האַרוואַרד שייַן און שטיפט. און דעם וועט פאַרלייגן אַ זיכער קשר צווישן איר און האַרוואַרד. איצט, אַז טוט נישט דאַווקע באַשיצן איר קעגן קיין טרעץ אַז זענען צווישן האַרוואַרד און פאַסעבאָאָק אָדער האַרוואַרד און Gmail. אבער אויב איר ניטאָ זיצן אין אַן אַעראָפּאָרט אָדער איר ניטאָ זיצן אין סטאַרבאַקס אָדער איר ניטאָ זיצן בייַ אַ פרייַנד ס אָרט, און איר טאָן ניט טאַקע צוטרוי זיי אָדער זייער קאַנפיגיעריישאַן פון זייער היים ראַוטער, בייַ מינדסטער איר קענען פעסטשטעלן אַ זיכער קשר צו אַן ענטיטי ווי דעם אָרט אַז ס מיסטאָמע אַ ביסל בעסער סיקיורד ווי עפּעס ווי אַ סטאַרבאַקס אָדער די ווי. און וואָס דאָס טוט איז עס יסטאַבלישיז, ווידער, ענקריפּשאַן צווישן איר און די ענדפּוינט. אפילו פאַנסיער זענען זאכן ווי דעם. אַזוי עטלעכע פון ​​איר זאל שוין זיין באַקאַנט מיט טאָר, וואָס איז דעם סאָרט פון אַנאָנימיזאַטיאָן נעץ, ווערביי גורל פון מענטשן, אויב זיי לויפן דעם סאָפטווער, מאַרשרוט דערנאָך זייער אינטערנעט פאַרקער דורך יעדער אנדערער. אזוי די שאָרטיסט פונט איז ניט מער צווישן א און בי אבער עס זאל זיין אַלע איבער דער שטעלן אַזוי אַז איר ניטאָ יסענשאַלי קאַווערינג איין ס טראַקס און געלאזן ווייניקער פון אַ רעקאָרד ווי צו ווו דיין הטטפּ פאַרקער געקומען פון, ווייַל עס ס געגאנגען דורך אַ גאַנץ בינטל פון אנדערע מענטשן ס לאַפּטאַפּס אָדער דעסקטאַפּס, פֿאַר בעסער אָדער פֿאַר ערגער. אבער אפילו דעם איז ניט אַ סורעפירע זאַך. עטלעכע פון ​​איר זאל צוריקרופן לעצט יאָר די באָמבע יבערשרעקן אַז איז גערופן אין. און עס איז געווען טרייסט לעסאָף צו אַ באַניצער וואס האט געניצט דעם נעץ דאָ. און די כאַפּן עס, ווי איך צוריקרופן, איז, אויב עס זענען ניט אַז פילע אנדערע מענטשן ניצן אַ ווייכווארג ווי דעם אָדער ניצן דעם פּאָרט און פּראָטאָקאָל, עס ס נישט אַז שווער פֿאַר אַ נעץ צו אפילו פיגור אויס וואס, מיט עטלעכע מאַשמאָעס, איז געווען אין פאַקט אַנאָנימיזינג זיין אָדער איר פאַרקער. און איך טאָן ניט וויסן אויב די זענען געווען די פאַקטיש פּערטיקיאַלערז אין קשיא. אבער שורלי, פאַרשטיין אַז גאָרניט פון די ביסט סורעפירע סאַלושאַנז, ווי געזונט. און דער ציל דאָ הייַנט איז צו מינדסטער באַקומען איר טראכטן וועגן די זאכן און קומען אַרויף מיט טעקניקס פֿאַר דיפענדינג זיך קעגן זיי. קיין שאלות אויף אַלע פון ​​די טרעץ וואָס דערוואַרטן איר אויס דאָרט, און אין דאָ? יאָ? וילעם: ווי זיכער טאָן מיר דערוואַרטן די דורכשניטלעך [? וועבזייַטל צו זיין,?] ווי די דורכשניטלעך קס50 פּרויעקט? דוד י מאַלאַן: דער דורכשניטלעך קס50 פּרויעקט? עס איז שטענדיק פּרוווד יעדער יאָר אַז עטלעכע קס50 לעצט פראיעקטן זענען נישט דער הויפּט זיכער. וסואַללי, עס ס עטלעכע רומייט אָדער האַללמאַטע אַז פיגיערז דעם אויס דורך שיקן ריקוועס צו דיין פּרויעקט. קורץ אַנסווער-- ווי פילע וועבסיטעס זענען זיכער? איך בין פּיקינג אויף הייַנט אַנאַמאַליז. ווי עס איז געווען פּונקט האַפּפּענסטאַנסע אַז איך איינגעזען אַז דעם וועבזייַטל איך 'ווע געווארן אָרדערינג די פראַנגקלי געשמאַק עריינדזשמאַנץ פראָמ-- און איך בין ניט זיכער איך וועט האַלטן ניצן זייער וועבזייַטל; איך זאל נאָר טוישן מיין פּאַראָל מער רעגולאַרלי-- עס ס ניט קלאָר פּונקט ווי שפּירעוודיק אַלע די וואַריאָוס-- דעם איז שאָקאָלאַד-באדעקט פאקטיש. דער קורץ ענטפֿערן, איך קענען ניט ענטפֿערן אַז יפעקטיוולי, אנדערע ווי צו זאָגן עס איז ניט אַז שווער פֿאַר מיר צו געפֿינען עטלעכע פון ​​די ביישפילן נאָר פֿאַר די צוליב פון דיסקוסיע אין לעקציע. און פּונקט בעכעסקעם אַן אויג אויף Google נייַעס און אנדערע רעסורסן וועט ברענגען אַלע די מער פון די מינים פון זאכן צו ליכט. אַלע רעכט, לאָזן ס פאַרענדיקן מיט דעם פּריקוועל אַז קס50 ס קאָלעקטיוו האט צוגעגרייט פֿאַר איר אין אַנטיסאַפּיישאַן פון די קס50 האַקקאַטהאָן. און אויף דיין וועג אויס אין אַ מאָמענט, פרוכט וועט זיין געדינט. [VIDEO פּלייבאַק] [מוזיק פערגיע, ק שפּיץ, און גאָאָנראָקק, "א קליין פּאַרטיי קיינמאָל געהרגעט נאָבאָדי (ALL מיר גאַט) "] - [סנאָרינג] [סוף ווידעא פּלייבאַק] דוד י מאַלאַן: וואָס ס עס פֿאַר קס50. מיר וועט זען איר אויף מיטוואך. [מוזיק - סקריללעקס, "יממאַ 'פּרובירן עס אויס"]