1 00:00:00,000 --> 00:00:02,940 >> [השמעת מוסיקה] 2 00:00:02,940 --> 00:00:10,310 3 00:00:10,310 --> 00:00:13,019 >> DAVID מלאן: זה CS50, ו זה הוא ההתחלה של שבוע 10. 4 00:00:13,019 --> 00:00:15,310 וייתכן שתזכור את זה תמונה מכמה שבועות אחורה 5 00:00:15,310 --> 00:00:17,179 כשדיברנו על אינטרנט וכיצד 6 00:00:17,179 --> 00:00:18,720 זה באמת הוא מיושם באופן פיזי. 7 00:00:18,720 --> 00:00:21,480 וייתכן שתזכור שיש למעשה חבורה של כבלים כל 8 00:00:21,480 --> 00:00:23,690 כמו גם אלחוטי טכנולוגיות שקישוריות 9 00:00:23,690 --> 00:00:27,140 כל צמתים או נתבים ואחרים כגון טכנולוגיות באינטרנט. 10 00:00:27,140 --> 00:00:28,880 והרבה כי הוא underseas. 11 00:00:28,880 --> 00:00:32,290 >> ובכן, מתברר כי אלה כבלי underseas הם קצת יעד. 12 00:00:32,290 --> 00:00:34,990 וההרצאה של היום היא לגמרי על ביטחון, לא רק 13 00:00:34,990 --> 00:00:37,650 האיומים שבפני כולנו מבחינה פיזית, אלא גם כמעט, 14 00:00:37,650 --> 00:00:40,470 וגם, סוף לכיוון זנב היום, חלק מההגנות 15 00:00:40,470 --> 00:00:43,100 שאנחנו כמשתמשים יכולים לשים בעצם למקומו. 16 00:00:43,100 --> 00:00:46,674 >> אבל קודם, אחד הראשונים ו threat-- אולי הפיזי ביותר 17 00:00:46,674 --> 00:00:47,340 [וידאו השמעה] 18 00:00:47,340 --> 00:00:50,680 -יכול להיות תכנון רוסיה התקפה על כבלים תת 19 00:00:50,680 --> 00:00:52,460 המתחברים לאינטרנט הגלובלי? 20 00:00:52,460 --> 00:00:55,910 >> ספינות וצוללות -Russian אורב כבלים תת קרובים 21 00:00:55,910 --> 00:00:57,830 שנושא כמעט כל של האינטרנט בעולם. 22 00:00:57,830 --> 00:01:00,840 >> בחור' כל האינטרנט הוא בוצע לאורך כבלים אלה. 23 00:01:00,840 --> 00:01:05,260 >> -First מכל, מה הוא אינטרנט עושה מתחת למים? 24 00:01:05,260 --> 00:01:08,980 25 00:01:08,980 --> 00:01:13,170 הפעם האחרונה שבדקתי, אני לא אמור לקבל את המחשב שלי רטוב. 26 00:01:13,170 --> 00:01:16,540 שנית, אם אתה שואל אותי איך האינטרנט נוסע מיבשת ליבשת, 27 00:01:16,540 --> 00:01:20,790 אני היה אומר לווינים או לייזרים, או, בכנות, 28 00:01:20,790 --> 00:01:24,310 בטח הייתי לי רק אמר שהאינטרנט. 29 00:01:24,310 --> 00:01:26,360 >> ומה קרה לענן? 30 00:01:26,360 --> 00:01:28,587 נאמר לי לא היה ענן. 31 00:01:28,587 --> 00:01:29,086 לִזכּוֹר? 32 00:01:29,086 --> 00:01:30,530 היי, בואו לשים את זה בענן. 33 00:01:30,530 --> 00:01:34,160 זה היה כמו שהאינטרנט היה אדים מידע המקיף את כדור הארץ, 34 00:01:34,160 --> 00:01:39,040 והיה המחשב כמו מצקת שאסף את מה שאתה צריך. 35 00:01:39,040 --> 00:01:41,800 >> אבל מתברר באינטרנט הוא למעשה מתחת למים 36 00:01:41,800 --> 00:01:46,650 בגלל כבלים אלה לשאת יותר מ 95% מתקשורת אינטרנט מדי יום. 37 00:01:46,650 --> 00:01:49,740 ודאגות מודיעין האמריקנית ש בזמנים של מתח או קונפליקט, 38 00:01:49,740 --> 00:01:52,090 רוסיה עשויה לנקוט ניתוקם. 39 00:01:52,090 --> 00:01:55,380 זה יהיה השיבוש הגדול ביותר לשירות האינטרנט שלך 40 00:01:55,380 --> 00:01:59,490 מאז השכן מלמעלה לשים סיסמא על גישה לאינטרנט אלחוטי שלו. 41 00:01:59,490 --> 00:02:00,960 אוקיי? 42 00:02:00,960 --> 00:02:02,837 נסה את שמו של הכלב שלו. 43 00:02:02,837 --> 00:02:03,420 [סוף ההשמעה] 44 00:02:03,420 --> 00:02:05,730 DAVID מלאן: לפני שפונים עכשיו ל חלק מהאיומים הווירטואליים יותר, 45 00:02:05,730 --> 00:02:06,813 כמה הודעות. 46 00:02:06,813 --> 00:02:08,919 אז החברים שלנו CrimsonEMS כרגע 47 00:02:08,919 --> 00:02:11,637 גיוס לחובשים חדשים, טכנאי חירום רפואיים. 48 00:02:11,637 --> 00:02:14,220 וזה בעצם משהו קרוב במיוחד ללבי. 49 00:02:14,220 --> 00:02:17,540 >> לפני זמן רב, אני זוכר שהייתי באיקאה 50 00:02:17,540 --> 00:02:19,150 זמן קצר לאחר סיום לימודים, למעשה. 51 00:02:19,150 --> 00:02:22,280 וכמו שאני יוצא מהחנות, זה ילד קטן שהיה בעגלה 52 00:02:22,280 --> 00:02:24,151 התחיל הופך, פשוטו כמשמעו, כחול. 53 00:02:24,151 --> 00:02:26,650 והוא נחנק על פיסה מזון שהיה ככל הנראה 54 00:02:26,650 --> 00:02:28,940 נתקע בגרונו. 55 00:02:28,940 --> 00:02:30,160 >> ואמו הייתה בפאניקה. 56 00:02:30,160 --> 00:02:31,785 ההורים סביבם היו בפאניקה. 57 00:02:31,785 --> 00:02:36,390 ואפילו אני, שהיה לו קצת היכרות עם EMS רק בדרך של חברים, 58 00:02:36,390 --> 00:02:37,597 קפא לחלוטין. 59 00:02:37,597 --> 00:02:40,430 וזה היה רק ​​בזכות משהו כמו מציל 15, בן ש 60 00:02:40,430 --> 00:02:43,460 דרס ולמעשה ידע מה לעשות באופן אינסטינקטיבי וקרא לעזרה 61 00:02:43,460 --> 00:02:46,504 ולמעשה משך ילד מהעגלה שלו 62 00:02:46,504 --> 00:02:48,045 ובעצם התייחס למצב. 63 00:02:48,045 --> 00:02:49,570 >> ולי, שהייתה נקודת מפנה. 64 00:02:49,570 --> 00:02:51,770 וזה היה רגע שב זמן שבו החלטתי, לכל הרוחות, 65 00:02:51,770 --> 00:02:53,520 אני צריך המעשה שלי יודע יחד ולמעשה 66 00:02:53,520 --> 00:02:55,450 כיצד להגיב לאלה מיני מצבים. 67 00:02:55,450 --> 00:02:57,960 וכך אני עצמי קיבלתי רישיון שנים לפני כEMT. 68 00:02:57,960 --> 00:03:00,840 ודרך לימודי תואר שני לא אני רוכב על האמבולנס של MIT 69 00:03:00,840 --> 00:03:03,640 לתקופה מסוימת של זמן, כמו גם כפי ששמר על הרישיון שלי מאז. 70 00:03:03,640 --> 00:03:06,380 >> ולמעשה, עד עצם היום הזה, כל של צוות CS50 כאן בקיימברידג ' 71 00:03:06,380 --> 00:03:10,310 למעשה מוסמכים בהחייאה, כמו גם, מסיבות דומות. 72 00:03:10,310 --> 00:03:12,470 אז אם אתה בכלל מתעניין בזה, יש 73 00:03:12,470 --> 00:03:15,720 אף פעם לא יהיה מספיק זמן ב היום לקחת על משהו חדש. 74 00:03:15,720 --> 00:03:18,531 אבל אם אתה רוצה לשנה חדשה של רזולוציה, מצטרף הבחורים האלה כאן 75 00:03:18,531 --> 00:03:21,030 או לשקול להגיע אל צלב אדום לאישור, 76 00:03:21,030 --> 00:03:23,450 כאן או בניו הייבן, כמו גם. 77 00:03:23,450 --> 00:03:25,027 >> אז ארוחת הצהריים האחרונות של CS50 הוא ביום שישי הקרוב. 78 00:03:25,027 --> 00:03:28,110 אז אם אתה כבר עדיין לא הצטרף אלינו, או אם יש לך ואתה רוצה עוד פעם אחת, 79 00:03:28,110 --> 00:03:30,870 הולכים באתר האינטרנט של CS50 ל מלא את הטופס יש. 80 00:03:30,870 --> 00:03:34,030 יודע גם, שהחברים שלנו ב ייל, פרופ Scassellati, 81 00:03:34,030 --> 00:03:37,770 כבר בייצור AI, מלאכותי מודיעין, סדרה לנו 82 00:03:37,770 --> 00:03:39,630 שיתחיל הופעה ראשונה השבוע בוידאו. 83 00:03:39,630 --> 00:03:43,430 אז במיוחד אם אתם מעוניינים ברודף פרויקט גמר איכשהו 84 00:03:43,430 --> 00:03:46,670 הקשורים לבינה מלאכותית, עיבוד שפה טבעי, 85 00:03:46,670 --> 00:03:50,440 רובוטיקה אפילו, מבינה שרצון אלה להיות השראה נפלאה לכך. 86 00:03:50,440 --> 00:03:55,664 >> ורק כדי לתת לך טיזר זה, כאן הוא Scaz עצמו. 87 00:03:55,664 --> 00:03:56,580 >> [וידאו השמעה] 88 00:03:56,580 --> 00:03:59,050 >> -One של ממש נהדר דברים על מדעי מחשב 89 00:03:59,050 --> 00:04:01,680 הוא שאפילו עם רק כמה שבועות של מחקר, 90 00:04:01,680 --> 00:04:05,170 אתה הולך להיות מסוגל להבין רב של החפצים אינטליגנטיים 91 00:04:05,170 --> 00:04:08,500 והתקנים המאכלסים העולם המודרני שלנו. 92 00:04:08,500 --> 00:04:11,100 בסרטון הקצר הזה סדרה, אנחנו הולכים לחפש 93 00:04:11,100 --> 00:04:15,540 בדברים כמו איך נטפליקס הוא מסוגל להציע ולהמליץ ​​על סרטים 94 00:04:15,540 --> 00:04:20,490 שאולי ארצה, איך זה ש Siri יכול לענות על שאלות שיש לי, 95 00:04:20,490 --> 00:04:23,540 איך זה שפייסבוק יכול לזהות את פן שלי 96 00:04:23,540 --> 00:04:26,130 ובאופן אוטומטי לתייג שלי בצילום, 97 00:04:26,130 --> 00:04:30,920 או איך Google יכול לבנות מכונית שמניעה בכוחות עצמו. 98 00:04:30,920 --> 00:04:37,090 >> אז אני מקווה שתצטרף אליי לזה קצר סדרה של קטעי וידאו, סדרת CS50 AI. 99 00:04:37,090 --> 00:04:40,887 אני חושב שאתה תמצא שאתה יודע הרבה יותר ממה שחשבת שעשית. 100 00:04:40,887 --> 00:04:41,470 [סוף ההשמעה] 101 00:04:41,470 --> 00:04:43,930 DAVID מלאן: אז אלה יופיעו ב אתר האינטרנט של הקורס בהמשך השבוע. 102 00:04:43,930 --> 00:04:44,640 המשך לעקוב. 103 00:04:44,640 --> 00:04:47,300 ובינתיים, כמה הודעות על מה שלפנינו. 104 00:04:47,300 --> 00:04:48,810 אז אנחנו כאן. 105 00:04:48,810 --> 00:04:50,400 זה בהרצאה שלנו בביטחון. 106 00:04:50,400 --> 00:04:53,920 ביום רביעי הקרוב, Scaz ואנדי, אחינו ראש ההוראה בניו הייבן, 107 00:04:53,920 --> 00:04:56,120 יהיה כאן כדי להסתכל בינה מלאכותית 108 00:04:56,120 --> 00:04:58,670 עצמו למבט על חישוב לcommunication-- 109 00:04:58,670 --> 00:05:01,970 איך לבנות מערכות המשתמשות שפה כדי לתקשר מאליזה, 110 00:05:01,970 --> 00:05:04,770 אם אתה מכיר את זה תוכנה מפעם, לסירים 111 00:05:04,770 --> 00:05:08,960 לאחרונה ווטסון, שבו אתה אולי יודע מסכנה או משהו הדומה. 112 00:05:08,960 --> 00:05:10,890 >> אז ביום שני הבא, אנחנו לא כאן בקיימברידג '. 113 00:05:10,890 --> 00:05:13,515 אנחנו בניו הייבן לשנייה מסתכל על בינה מלאכותית 114 00:05:13,515 --> 00:05:16,440 עם Scaz וcompany-- מתנגדי AI במשחקים. 115 00:05:16,440 --> 00:05:19,516 אז אם אי פעם שיחקו נגד המחשב בכמה משחקי וידאו 116 00:05:19,516 --> 00:05:22,140 או משחק נייד או כמו, אנחנו לדבר על איך בדיוק לראות-- 117 00:05:22,140 --> 00:05:24,522 לבנות מתנגדים למשחקים, איך לייצג דברים 118 00:05:24,522 --> 00:05:26,980 מתחת למכסה מנוע העצים באמצעות ממשחקים כמו איקס-מיקס-דריקס 119 00:05:26,980 --> 00:05:31,080 לשחמט למודרני בפועל משחקי וידאו, כמו גם. 120 00:05:31,080 --> 00:05:33,050 >> למרבה הצער, חידון אחד הוא זמן קצר לאחר מכן. 121 00:05:33,050 --> 00:05:35,420 פרטים נוספים על שעל CS50 של אתר בהמשך השבוע. 122 00:05:35,420 --> 00:05:39,620 וההרצאה האחרונה שלנו באוניברסיטת ייל תהיה להיות שיום שישי לאחר החידון. 123 00:05:39,620 --> 00:05:42,950 וההרצאה האחרונה שלנו בהרווארד יהיה ביום שני לאחר מכן, 124 00:05:42,950 --> 00:05:44,390 על ידי הטבע של תזמון. 125 00:05:44,390 --> 00:05:47,229 >> וכך במונחים של אבן דרך, מלבד pset שמונה מתוך השבוע; 126 00:05:47,229 --> 00:05:49,770 דוח מצב, אשר יהיה בדיקת שפיות מהירה בינך 127 00:05:49,770 --> 00:05:51,360 ובחור ההוראה שלך; hackathon, ש 128 00:05:51,360 --> 00:05:54,170 יהיה כאן בקיימברידג 'לסטודנטים מניו הייבן וקיימברידג 'כאחד. 129 00:05:54,170 --> 00:05:56,461 אנחנו נדאג לכל תחבורה מניו הייבן. 130 00:05:56,461 --> 00:05:58,750 יישום פרויקט גמר יהיה בשל. 131 00:05:58,750 --> 00:06:02,630 ולאחר מכן בשני הקמפוסים האם יהיו הוגן CS50 132 00:06:02,630 --> 00:06:05,380 שמאפשר לנו לקחת מבט על ושמחה 133 00:06:05,380 --> 00:06:07,240 בכל מה שהשיג. 134 00:06:07,240 --> 00:06:11,400 >> למעשה, חשבתי שזה יהיה טוב רגע למשוך תשומת לב למכשיר זה 135 00:06:11,400 --> 00:06:14,420 כאן, שאנחנו כבר משמשים ל כמות מסוימת של זמן כאן, 136 00:06:14,420 --> 00:06:15,750 שהוא מסך מגע נחמד. 137 00:06:15,750 --> 00:06:18,172 ולמעשה, אחרון שנה הייתה לנו אפליקציה 0.99 $ 138 00:06:18,172 --> 00:06:21,380 שהורדנו מהיישום של Windows לאחסן כדי לצייר על המסך. 139 00:06:21,380 --> 00:06:22,580 >> אבל בכנות, זה היה מאוד מבולגן. 140 00:06:22,580 --> 00:06:24,996 זה אפשר לנו לצייר על מסך, אבל היו, כמו, 141 00:06:24,996 --> 00:06:26,060 הרבה סמלים עד כאן. 142 00:06:26,060 --> 00:06:27,580 ממשק המשתמש היה די רע. 143 00:06:27,580 --> 00:06:28,845 אם אתה רוצה לשנות הגדרות מסוימות, 144 00:06:28,845 --> 00:06:30,420 היו פשוט כל כך הרבה קליקים הארורים. 145 00:06:30,420 --> 00:06:32,770 והמשתמש interface-- או, לייתר דיוק, 146 00:06:32,770 --> 00:06:35,075 experience-- המשתמשים היה די לא טובים, 147 00:06:35,075 --> 00:06:36,950 במיוחד להשתמש בו ב סביבת הרצאה. 148 00:06:36,950 --> 00:06:38,658 >> וכך הגענו החוצה לחבר שלנו 149 00:06:38,658 --> 00:06:42,090 במיקרוסופט, ביורן, שבעצם היה הבא יחד עם אינטרנט CS50. 150 00:06:42,090 --> 00:06:45,430 וכמו פרויקט הגמר שלו, בעצם, עשה הוא מאוד באדיבות 151 00:06:45,430 --> 00:06:48,630 לקחת קצת קלט מאתנו כבדיוק ניסיון תכונות ומשתמשים 152 00:06:48,630 --> 00:06:49,350 אנחנו רוצים. 153 00:06:49,350 --> 00:06:54,430 ואז הוא הלך על בניית עבור Windows יישום זה כאן 154 00:06:54,430 --> 00:06:59,570 המאפשר לנו draw-- oops-- ולאיית בכל-- וואו. 155 00:06:59,570 --> 00:07:00,940 תודה. 156 00:07:00,940 --> 00:07:05,530 לצייר ולאיית במסך זה כאן עם ממשק משתמש מאוד מינימאלי. 157 00:07:05,530 --> 00:07:08,610 >> אז אתה ראית אותי, אולי, ברז עד כאן אי פעם כל כך מעט שבו אנחנו עכשיו 158 00:07:08,610 --> 00:07:10,130 יכול להדגיש דברים באדום. 159 00:07:10,130 --> 00:07:12,046 אנחנו יכולים לעבור ועכשיו ללכת לטקסט לבן כאן. 160 00:07:12,046 --> 00:07:14,420 אם אנחנו רוצים למחוק למעשה המסך, אנחנו יכולים לעשות את זה. 161 00:07:14,420 --> 00:07:16,850 ואם אנחנו באמת מעדיפים בד לבן, אנחנו יכולים לעשות את זה. 162 00:07:16,850 --> 00:07:20,800 אז היא עושה כל כך מעט מאוד על ידי עיצוב ועושה את זה טוב. 163 00:07:20,800 --> 00:07:24,680 כדי שאתעסק, אני מקווה, הרבה פחות השנה בכיתה. 164 00:07:24,680 --> 00:07:30,630 >> ותודה גם לחסותו שלו אני לובש היום קצת טבעת. 165 00:07:30,630 --> 00:07:33,290 זה בנימין, שהיה התמחות עם ביורן בקיץ הזה. 166 00:07:33,290 --> 00:07:33,940 אז זה קצת טבעת. 167 00:07:33,940 --> 00:07:35,660 זה קצת יותר גדול מהטבעת הרגילה שלי. 168 00:07:35,660 --> 00:07:38,340 אבל באמצעות קצת לחייג ב הצד כאן אני יכול למעשה 169 00:07:38,340 --> 00:07:41,840 להעביר שקופיות ימין ועל שמאל, קדימה ובחזרה, ולמעשה לקדם דברים 170 00:07:41,840 --> 00:07:45,270 באופן אלחוטי, כך ש, אחד, אין לי כדי לשמור חוזרים אל הבר החלל 171 00:07:45,270 --> 00:07:45,770 כאן. 172 00:07:45,770 --> 00:07:47,730 ושני, אני לא צריך שאהיה לי אחד clickers הטיפש אלה 173 00:07:47,730 --> 00:07:50,360 ומעסיק את היד שלי על ידי מחזיק הדבר הארור כל הזמן 174 00:07:50,360 --> 00:07:51,480 כדי פשוט ללחוץ. 175 00:07:51,480 --> 00:07:54,800 ואין ספק, בזמן, תהיה החומרה ככה יקבל סופר, סופר קטן יותר. 176 00:07:54,800 --> 00:07:57,420 >> אז בהחלט, אל תהססו לחשוב מחוץ לקופסה 177 00:07:57,420 --> 00:07:59,580 ולעשות דברים וליצור דברים שאפילו לא 178 00:07:59,580 --> 00:08:01,520 קיימות עדיין לפרויקטי גמר. 179 00:08:01,520 --> 00:08:04,190 בלי שהיות, תסתכל על מה שמחכה לי 180 00:08:04,190 --> 00:08:08,770 כפי שאתה לצלול לתוך סופי שלך פרויקטים בhackathon CS50 181 00:08:08,770 --> 00:08:09,610 >> [וידאו השמעה] 182 00:08:09,610 --> 00:08:11,210 >> [השמעת מוסיקה] 183 00:08:11,210 --> 00:09:37,990 184 00:09:37,990 --> 00:09:40,750 >> [נַחֲרָנִי] 185 00:09:40,750 --> 00:09:41,997 186 00:09:41,997 --> 00:09:42,580 [סוף ההשמעה] 187 00:09:42,580 --> 00:09:43,260 DAVID מלאן: בסדר. 188 00:09:43,260 --> 00:09:45,900 אז קליפ סטיבן קולבר שהראיתי רק לפני רגע 189 00:09:45,900 --> 00:09:47,947 היה למעשה בטלוויזיה רק ​​לפני כמה ימים. 190 00:09:47,947 --> 00:09:51,280 ואכן, כמה קטעים האחרים אנחנו אראה היום הם האחרונים שלא ייאמן. 191 00:09:51,280 --> 00:09:54,120 ולמעשה, שמדבר אל מציאות שכל כך הרבה טכנולוגיה 192 00:09:54,120 --> 00:09:56,900 ולמען אמת, הרבה רעיונות אנחנו כבר מדברים על בCS50 193 00:09:56,900 --> 00:09:57,892 באמת בכל מקום. 194 00:09:57,892 --> 00:09:59,850 ואחת המטרות של הקורס הוא בהחלט 195 00:09:59,850 --> 00:10:03,300 לצייד אותך עם כישורים טכניים כל כך כי אתה באמת יכול לפתור את הבעיות 196 00:10:03,300 --> 00:10:06,736 תכנותי, אבל שני, כך ש אתה יכול לעשות בעצם קבלת החלטות טובות יותר 197 00:10:06,736 --> 00:10:08,110 ולקבל החלטות מושכלות יותר. 198 00:10:08,110 --> 00:10:11,420 ואכן, לאורך כל נושאיות עיתונות וקטעי וידאו ומאמרים באינטרנט 199 00:10:11,420 --> 00:10:15,100 בימים אלה הוא רק מפחידים אי הבנה או חוסר 200 00:10:15,100 --> 00:10:18,640 הבנה של איך טכנולוגיה עובד, במיוחד בקרב פוליטיקאים. 201 00:10:18,640 --> 00:10:22,091 >> וכך אכן, בקצת שנציע ב תסתכל על אחד מהפרטים האלה, 202 00:10:22,091 --> 00:10:22,590 גם כן. 203 00:10:22,590 --> 00:10:24,660 אבל ממש רק תימשך הלילה אני יושב 204 00:10:24,660 --> 00:10:27,600 ב"ברטוצ'י", מקומי מקום איטלקי זיכיון. 205 00:10:27,600 --> 00:10:28,960 ואני קפצתי על Wi-Fi שלהם. 206 00:10:28,960 --> 00:10:32,220 ואני מאוד נרגעתי כדי לראות שזה בטוח. 207 00:10:32,220 --> 00:10:35,710 ואני ידעתי את זה כי זה אומר כאן "Secure אינטרנט פורטל" 208 00:10:35,710 --> 00:10:36,710 כאשר המסך עלה. 209 00:10:36,710 --> 00:10:38,918 אז זה היה מהיר קצת שעולה ב- Mac OS 210 00:10:38,918 --> 00:10:41,840 או ב- Windows בעת חיבור ל רשת Wi-Fi בפעם הראשונה. 211 00:10:41,840 --> 00:10:45,480 והייתי צריך לקרוא את תנאיהם ולבסוף תנאים ולחצו על אישור. 212 00:10:45,480 --> 00:10:47,140 ולאחר מכן נתן לי להמשיך. 213 00:10:47,140 --> 00:10:51,510 >> אז בואו נתחיל לחשוב מחדש על מה כל זה אומר ולקחת יותר ל 214 00:10:51,510 --> 00:10:54,800 העניק את מה שאנשים אומרים לנו כאשר אנו נתקל בו בטכנולוגיה שונות. 215 00:10:54,800 --> 00:10:57,520 אז אחד, מה זה אומר ש זה הוא פורטל אינטרנט מאובטח? 216 00:10:57,520 --> 00:11:00,260 217 00:11:00,260 --> 00:11:02,557 מה יכול "ברטוצ'י" להיות מרגיע לי? 218 00:11:02,557 --> 00:11:04,890 קהל: המנות שנשלחו הלוך ושוב מוצפנים. 219 00:11:04,890 --> 00:11:05,030 DAVID מלאן: טוב. 220 00:11:05,030 --> 00:11:07,470 המנות שנשלחו בחזרה ושוב מוצפנים. 221 00:11:07,470 --> 00:11:08,984 האם זה למעשה מקרה? 222 00:11:08,984 --> 00:11:12,150 אם זה היה המקרה, מה הייתי צריך לעשות או מה אני צריך לדעת? 223 00:11:12,150 --> 00:11:14,486 ובכן, היית רואה קצת סמל מנעול ב- Mac OS 224 00:11:14,486 --> 00:11:16,860 או ב- Windows ואמר כי יש אכן כמה הצפנה 225 00:11:16,860 --> 00:11:17,818 או ערבול קורה. 226 00:11:17,818 --> 00:11:20,970 אבל לפני שאתה יכול להשתמש מוצפן חיבור פורטל או Wi-Fi, מה 227 00:11:20,970 --> 00:11:23,300 יש לך בדרך כלל להקליד? 228 00:11:23,300 --> 00:11:23,890 סיסמא. 229 00:11:23,890 --> 00:11:26,570 אני יודע אין סיסמא כזאת, ולא לא אני מקליד כל סיסמא כזו. 230 00:11:26,570 --> 00:11:27,530 אני פשוט לחצתי על אישור. 231 00:11:27,530 --> 00:11:29,360 אז זה חסר משמעות לחלוטין. 232 00:11:29,360 --> 00:11:31,400 זה לא פורטל אינטרנט מאובטח. 233 00:11:31,400 --> 00:11:34,500 זה 100% פורטל אינטרנט בטוח. 234 00:11:34,500 --> 00:11:38,290 אין שום הצפנה הולכת ב, וכל מה שהופך אותו לאבטח 235 00:11:38,290 --> 00:11:41,660 הוא ששלוש מילות הביטוי על המסך יש. 236 00:11:41,660 --> 00:11:44,027 >> אז זה לא אומר כלום, בהכרח, מבחינה טכנולוגית. 237 00:11:44,027 --> 00:11:45,860 וקצת יותר מדאיג, אם אתה באמת 238 00:11:45,860 --> 00:11:48,560 קראת את התנאים, שהם קריאים מפתיעים, 239 00:11:48,560 --> 00:11:50,070 היה זה-- " להבין שאנו שומרים לעצמנו 240 00:11:50,070 --> 00:11:53,380 הזכות להיכנס או לפקח על תעבורה ל להבטיח תנאים אלה שעוקבים אחריו. " 241 00:11:53,380 --> 00:11:56,940 אז זה קצת מפחיד, אם "ברטוצ'י" הוא צופה תעבורת האינטרנט שלי. 242 00:11:56,940 --> 00:11:59,480 אבל רוב כל הסכם ש שלחצת באופן עיוור ב 243 00:11:59,480 --> 00:12:01,220 בוודאי אמר כי לפני. 244 00:12:01,220 --> 00:12:03,370 >> אז מה עושה את זה בפועל אומר טכנולוגי? 245 00:12:03,370 --> 00:12:05,839 אז אם יש איזה מפחיד בחור או אישה בגב 246 00:12:05,839 --> 00:12:07,880 מי, כמו, ניטור כל תעבורת האינטרנט, 247 00:12:07,880 --> 00:12:12,120 איך הוא או היא גישה כי מידע בדיוק? 248 00:12:12,120 --> 00:12:14,900 מה הם טכנולוגי פירוש דרכו 249 00:12:14,900 --> 00:12:17,200 או שperson-- יריב, יותר generally-- 250 00:12:17,200 --> 00:12:18,450 ניתן להסתכל על התנועה שלנו? 251 00:12:18,450 --> 00:12:21,366 >> ובכן, אם אין הצפנה, מה מיני דברים שהם יכולים להריח, 252 00:12:21,366 --> 00:12:24,622 כביכול, מעין לזהות באוויר. 253 00:12:24,622 --> 00:12:25,580 מה היית אתה מסתכל? 254 00:12:25,580 --> 00:12:25,830 כֵּן? 255 00:12:25,830 --> 00:12:28,790 >> קהל: המנות שנשלחו מהמחשב שלך לנתב? 256 00:12:28,790 --> 00:12:29,100 >> DAVID מלאן: כן. 257 00:12:29,100 --> 00:12:31,160 המנות שנשלחו מ המחשב לנתב שלך. 258 00:12:31,160 --> 00:12:32,540 אז אתה יכול להיזכר מתי היינו בניו הייבן, 259 00:12:32,540 --> 00:12:36,047 עברנו מעטפות אלה, מבחינה פיזית, לאורך כל הקהל לייצג 260 00:12:36,047 --> 00:12:37,380 נתונים הולכים דרך האינטרנט. 261 00:12:37,380 --> 00:12:40,940 ובהחלט, אם היינו זורקים שלהם דרך הקהל באופן אלחוטי 262 00:12:40,940 --> 00:12:45,631 כדי להגיע ליעד שלהם, כל אחד יכול סוג של לתפוס אותו ולהפוך את עותק שלו 263 00:12:45,631 --> 00:12:47,630 ובאמת רואה מה בתוך המעטפה ש. 264 00:12:47,630 --> 00:12:49,630 >> וגם, כמובן, מה בתוך מעטפות אלה 265 00:12:49,630 --> 00:12:53,390 הוא מספר כלשהו של דברים, כולל את כתובת ה- IP 266 00:12:53,390 --> 00:12:55,910 שאתה מנסה גישה או את שם המארח, 267 00:12:55,910 --> 00:12:59,070 כמו www.harvard.edu או yale.edu שאתה מנסה 268 00:12:59,070 --> 00:13:00,840 לגשת או משהו אחר לגמרי. 269 00:13:00,840 --> 00:13:04,740 יתר על כן, בדרך, too-- אתה יודע מ pset שש שבתוך בקשות HTTP 270 00:13:04,740 --> 00:13:08,130 הם מקבלים something.html קו נטוי. 271 00:13:08,130 --> 00:13:12,010 אז אם אתה מבקר בדף ספציפי, הורדת תמונה או וידאו מסוים, 272 00:13:12,010 --> 00:13:14,780 כל מידע ש הוא בתוך החבילה ש. 273 00:13:14,780 --> 00:13:19,186 וכך כל מי שיש בפח של Bertucci להיות מסתכלים על זה מאוד אותם נתונים. 274 00:13:19,186 --> 00:13:21,310 ובכן, מה הם כמה אחרים איומים לאורך שורות אלה 275 00:13:21,310 --> 00:13:24,590 להיות מודע לפני ש רק להתחיל לקבל כעובדה 276 00:13:24,590 --> 00:13:26,980 מה מישהו כמו "ברטוצ'י" פשוט אומר לך? 277 00:13:26,980 --> 00:13:29,350 ובכן, זה היה article-- סדרת מאמרים 278 00:13:29,350 --> 00:13:31,260 שיצא בחזרה רק כמה חודשים. 279 00:13:31,260 --> 00:13:34,450 כל הזעם בימים אלה הטלוויזיות הללו החדישים חכמות. 280 00:13:34,450 --> 00:13:37,787 מה טלוויזיה חכמה, אם יש לך שמע עליהם או שיש לי אחד בבית? 281 00:13:37,787 --> 00:13:39,120 קהל: קישוריות לאינטרנט? 282 00:13:39,120 --> 00:13:40,828 DAVID מלאן: כן, קישוריות לאינטרנט. 283 00:13:40,828 --> 00:13:44,030 אז בדרך כלל, טלוויזיה חכמה היא טלוויזיה עם חיבור לאינטרנט 284 00:13:44,030 --> 00:13:46,267 ומשתמשים באמת מחורבנים ממשק שעושה 285 00:13:46,267 --> 00:13:49,100 זה קשה יותר בעצם להשתמש באינטרנט כי אתה צריך להשתמש, כמו, עד, 286 00:13:49,100 --> 00:13:51,260 למטה, שמאלה וימינה או משהו בשלט הרחוק רק 287 00:13:51,260 --> 00:13:54,150 כדי לגשת לדברים שהם כל כך הרבה בקלות רבה יותר לעשות במחשב נייד. 288 00:13:54,150 --> 00:13:58,870 >> אבל יותר מדאיג על טלוויזיה חכמה, וסמסונג טלוויזיות במקרה המסוים הזה, 289 00:13:58,870 --> 00:14:03,290 היה שסמסונג טלוויזיות ואחרים בימים אלה מגיעים עם חומרה מסוימת 290 00:14:03,290 --> 00:14:06,280 כדי ליצור את מה שהם טוענים הוא ממשק משתמש טוב יותר עבורך. 291 00:14:06,280 --> 00:14:09,070 אז אחת, אתה יכול לדבר איתי חלק מהטלוויזיות שלך בימים אלה, 292 00:14:09,070 --> 00:14:13,640 שלא כמו סירי או כל שווה אחרים בטלפונים ניידים. 293 00:14:13,640 --> 00:14:15,530 אז אתה יכול לומר פקודות, כמו שינוי ערוץ, 294 00:14:15,530 --> 00:14:18,006 להעלות את עוצמת קול, לכבות, או משהו דומה. 295 00:14:18,006 --> 00:14:19,880 אבל מה המשמעות של שאופן הגיוני? 296 00:14:19,880 --> 00:14:23,400 אם יש לך הטלוויזיה בסלון שלך חדר או הטלוויזיה למרגלות המיטה שלך 297 00:14:23,400 --> 00:14:25,299 להירדם ל, מה המשמעות? 298 00:14:25,299 --> 00:14:25,799 כֵּן? 299 00:14:25,799 --> 00:14:29,222 >> קהל: אולי יש משהו הולך בדרך המנגנון 300 00:14:29,222 --> 00:14:30,917 כדי לזהות את הדיבור שלך. 301 00:14:30,917 --> 00:14:31,667 DAVID מלאן: כן. 302 00:14:31,667 --> 00:14:34,601 קהל: שיכול יישלח באמצעות אינטרנט. 303 00:14:34,601 --> 00:14:36,617 אם זה לא מוצפן, אז זה פגיע. 304 00:14:36,617 --> 00:14:37,450 DAVID מלאן: אכן. 305 00:14:37,450 --> 00:14:40,420 אם יש לך מיקרופון מובנה לטלביזיה ואת מטרתו בחיים 306 00:14:40,420 --> 00:14:43,550 הוא, על ידי עיצוב, להקשיב לך ולענות לך, 307 00:14:43,550 --> 00:14:46,660 זה ללא ספק הולך להיות מקשיב לכל מה שאתה אומר 308 00:14:46,660 --> 00:14:50,140 ולאחר מכן תרגום של כמה הוראות מוטבעות. 309 00:14:50,140 --> 00:14:54,190 אבל המלכוד הוא שרוב אלה טלוויזיות לא חכמות בעצמם בצורה מושלמת. 310 00:14:54,190 --> 00:14:56,430 הם מאוד תלויים ב כי חיבור לאינטרנט. 311 00:14:56,430 --> 00:14:58,560 >> כל כך הרבה כמו סירי, כאשר אתה מדבר בטלפון, 312 00:14:58,560 --> 00:15:01,660 שולח במהירות שנתונים ב האינטרנט לשרתים אפל, 313 00:15:01,660 --> 00:15:05,551 אז יחזור תגובה, פשוטו כמשמעו היא הטלוויזיה סמסונג ושווי 314 00:15:05,551 --> 00:15:07,925 רק שולח את כל מה שאתה אומר בסלון שלך 315 00:15:07,925 --> 00:15:12,040 או בחדר שינה לשרתים שלהם רק כדי לזהות הוא אמר, מדליק את הטלוויזיה 316 00:15:12,040 --> 00:15:13,030 או לכבות את הטלוויזיה? 317 00:15:13,030 --> 00:15:15,052 ואלוהים יודע מה אחר עלולים להיות מבוטא. 318 00:15:15,052 --> 00:15:17,010 עכשיו, יש כמה דרכים כדי למתן את זה, נכון? 319 00:15:17,010 --> 00:15:20,730 כמו מה עושה סירי ומה עושה גוגל ואחרים לעשות 320 00:15:20,730 --> 00:15:23,630 לפחות להתגונן מפני שסיכון שהם 321 00:15:23,630 --> 00:15:26,491 האזנה לשום דבר? 322 00:15:26,491 --> 00:15:28,240 זה חייב להיות מופעל באומרו משהו 323 00:15:28,240 --> 00:15:32,580 כמו, היי, Siri, או Google היי או כמו או אישור, גוגל או משהו דומה. 324 00:15:32,580 --> 00:15:35,180 >> אבל כולנו יודעים שאלו ביטויי סוג של למצוץ, נכון? 325 00:15:35,180 --> 00:15:37,842 כמו שהיה רק ​​sitting-- למעשה הפעם האחרונה 326 00:15:37,842 --> 00:15:41,050 הייתי בשעתי עבודה באוניברסיטת ייל, אני חושב, ג'ייסון או אחד TFS המשיך לצרוח, 327 00:15:41,050 --> 00:15:44,000 כמו, היי, Siri, היי, Siri ומה שהופך את הטלפון שלי 328 00:15:44,000 --> 00:15:46,460 לעשות דברים בגלל שהוא היה יותר מדי הפרוקסימלי לטלפון שלי בפועל. 329 00:15:46,460 --> 00:15:47,550 אבל ההפך הוא נכון, מדי. 330 00:15:47,550 --> 00:15:49,740 לפעמים הדברים האלה רק לבעוט בכי זה לא מושלם. 331 00:15:49,740 --> 00:15:51,640 ואכן, טבעי processing-- שפה 332 00:15:51,640 --> 00:15:54,660 הבנת הניסוח של אדם ו אז עושה משהו המבוסס על it-- 333 00:15:54,660 --> 00:15:55,970 בהחלט לא מושלם. 334 00:15:55,970 --> 00:15:58,220 >> עכשיו, גרוע מכך, כמה שלך אולי ראית 335 00:15:58,220 --> 00:16:01,939 או שיש לי טלוויזיה שבו אתה יכול לעשות דברים טיפשיים או חדש-גיל כזה 336 00:16:01,939 --> 00:16:04,855 לשנות ערוצים לשמאל או זה כדי לשנות ערוצים בצד הימין 337 00:16:04,855 --> 00:16:07,400 או להנמיך את עוצמת הקול או להעלות את עוצמת הקול. 338 00:16:07,400 --> 00:16:09,480 אבל מה זה אומר שיש בטלוויזיה? 339 00:16:09,480 --> 00:16:12,610 מצלמה הצביעה עליך בכל העת האפשרית. 340 00:16:12,610 --> 00:16:15,741 >> ואכן, המהומה סביב סמסונג טלוויזיות שהם לקחו חלק פלאק 341 00:16:15,741 --> 00:16:18,490 הוא שאם אתה קורא את התנאים ו תנאי TV-- הדבר 342 00:16:18,490 --> 00:16:22,300 בוודאי לא כאשר אתה קורא לפרוק הטלוויזיה שלך לפעם הראשונה-- מוטבעת 343 00:16:22,300 --> 00:16:26,700 שם היה קצת כתב ויתור אומר את המקבילה של, 344 00:16:26,700 --> 00:16:30,050 אתה אולי לא רוצה להיות אישי שיחות מול טלוויזיה זה. 345 00:16:30,050 --> 00:16:31,300 וזה מה שהיא מפחיתה ל. 346 00:16:31,300 --> 00:16:33,230 >> אבל אתה לא צריך אפילו צריך שיגיד לי ש. 347 00:16:33,230 --> 00:16:35,063 אתה אמור להיות מסוגל להסיק מהמציאות 348 00:16:35,063 --> 00:16:38,610 שמיקרופון ומצלמה, פשוטו כמשמעו, הצביע עליי כל הזמן 349 00:16:38,610 --> 00:16:40,940 אולי הוא יותר רע מאשר טוב. 350 00:16:40,940 --> 00:16:43,600 ולמען אמת, אני אומר את זה מעט צביעות. 351 00:16:43,600 --> 00:16:47,080 אני ממש צריך, מלבד מצלמות אלה, יש לי מצלמה קטנטונת כאן 352 00:16:47,080 --> 00:16:47,680 במחשב הנייד שלי. 353 00:16:47,680 --> 00:16:48,950 יש לי עוד אחד לכאן. 354 00:16:48,950 --> 00:16:50,842 יש לי בי טלפון סלולארי בשני הצדדים. 355 00:16:50,842 --> 00:16:52,550 אז שמא אני שם את זה למטה בדרך הלא נכונה, הם 356 00:16:52,550 --> 00:16:54,550 עדיין יכול לראות אותי ולהקשיב לי. 357 00:16:54,550 --> 00:16:56,430 >> וכל זה יכול להיות קורה כל הזמן. 358 00:16:56,430 --> 00:17:01,240 אז מה עוצר את iPhone או אנדרואיד טלפון מלעשות את זה כל הזמן? 359 00:17:01,240 --> 00:17:04,099 איך אנחנו יודעים כי אפל ו כמה אדם מפחיד בגוגל, 360 00:17:04,099 --> 00:17:06,560 לא מקשיבים ל מאוד את השיחה הזאת 361 00:17:06,560 --> 00:17:09,404 דרך הטלפון או שיחות יש לי בבית או בעבודה? 362 00:17:09,404 --> 00:17:11,220 >> קהל: כי החיים שלנו הם לא כל כך מעניינים. 363 00:17:11,220 --> 00:17:13,511 >> DAVID מלאן: בגללנו חיי הם לא כל כך מעניינים. 364 00:17:13,511 --> 00:17:15,400 שלמעשה הוא תגובה תקפה. 365 00:17:15,400 --> 00:17:17,500 אם אנחנו לא מודאגים על איום מסוים, 366 00:17:17,500 --> 00:17:19,520 יש סוג של ש אכפת היבט אליו. 367 00:17:19,520 --> 00:17:22,000 שלי ישן קצת לא הולך באמת להיות יעד. 368 00:17:22,000 --> 00:17:23,300 אבל הם בהחלט יכולים. 369 00:17:23,300 --> 00:17:26,140 >> וכך, למרות שאתה רואה כמה דברים זול בטלביזיות וסרטים, 370 00:17:26,140 --> 00:17:29,830 כמו, אה, בואו להפעיל את רשת and-- כמו באטמן עושה את זה הרבה, למעשה, 371 00:17:29,830 --> 00:17:32,920 ויכול ממש לראות Gotham, מה קורה בדרך של טלפונים סלולריים של אנשים 372 00:17:32,920 --> 00:17:33,420 או משהו הדומה. 373 00:17:33,420 --> 00:17:37,410 חלק מזה קצת עתידני, אבל אנחנו די הרבה בימים. 374 00:17:37,410 --> 00:17:40,030 >> כמעט כל אחד מאיתנו הם מסתובב עם GPS 375 00:17:40,030 --> 00:17:42,130 משיבים שהם אומר לי אפל וגוגל 376 00:17:42,130 --> 00:17:44,460 וכל אחד אחר שרוצה יודע איפה אנחנו נמצאים בעולם. 377 00:17:44,460 --> 00:17:45,340 יש לנו מיקרופון. 378 00:17:45,340 --> 00:17:46,140 יש לנו מצלמה. 379 00:17:46,140 --> 00:17:50,410 אנחנו אומרים דברים כמו סנאפצ'ט ו יישומים אחרים שאנו מכירים את כולם, 380 00:17:50,410 --> 00:17:53,090 כל מספרי הטלפון שלהם, כל כתובות הדואר האלקטרוני שלהם. 381 00:17:53,090 --> 00:17:56,650 וכך שוב, אחד מהמזנונים היום, אני מקווה, הוא לפחות הפסקה 382 00:17:56,650 --> 00:17:58,830 קצת לפני רק עיוור אומר, בסדר 383 00:17:58,830 --> 00:18:00,590 כאשר אתה רוצה נוחות של סנאפצ'ט 384 00:18:00,590 --> 00:18:02,203 בידיעה שכל החברים שלך הוא. 385 00:18:02,203 --> 00:18:05,440 אבל לעומת זאת, עכשיו סנאפצ'ט מכיר את כולם אתה יודע 386 00:18:05,440 --> 00:18:08,140 וכל פתקים קטנים שאולי עשה באנשי הקשר שלך. 387 00:18:08,140 --> 00:18:09,850 >> אז זה היה בזמן אחד, מדי. 388 00:18:09,850 --> 00:18:12,780 כמה חודשים אחורה, סנאפצ'ט עצמו לא נפגע. 389 00:18:12,780 --> 00:18:14,780 אבל לא היה חלק יישומי צד שלישי 390 00:18:14,780 --> 00:18:18,220 כי עשה את זה קל יותר לשמור מצליפה ולתפוס היה 391 00:18:18,220 --> 00:18:21,520 ששירות של הצד שלישי ש היה עצמו בסכנה, 392 00:18:21,520 --> 00:18:25,200 בין שאר משום שהשירות של סנאפצ'ט נתמך תכונה שהם כנראה 393 00:18:25,200 --> 00:18:28,075 לא צריך, מה שאיפשר ל ארכיון זה על ידי צד שלישי. 394 00:18:28,075 --> 00:18:32,740 >> והבעיה הייתה שארכיון של, כמו, 90,000 מצליפה, אני חושב, 395 00:18:32,740 --> 00:18:34,690 נפגעו סופו של דבר. 396 00:18:34,690 --> 00:18:37,980 וכך אתה עלול לקחת קצת נחמה ב דברים כמו סנאפצ'ט להיות קיקיוני, 397 00:18:37,980 --> 00:18:38,480 יָמִינָה? 398 00:18:38,480 --> 00:18:41,650 יש לך שבע שניות להסתכל על שהודעה או הערה בלתי הולמת, 399 00:18:41,650 --> 00:18:42,640 ואז הוא נעלם. 400 00:18:42,640 --> 00:18:44,770 אבל אחד, רובכם כנראה הבין 401 00:18:44,770 --> 00:18:48,620 איך לקחת צילומי מסך על ידי החברה, אשר הוא הדרך קלה ביותר לעקוף את זה. 402 00:18:48,620 --> 00:18:53,050 אבל שני, אין שום דבר שעוצר חברה או האדם זה באינטרנט 403 00:18:53,050 --> 00:18:56,160 מיירוט ש הנתונים, שעלול להיות, גם כן. 404 00:18:56,160 --> 00:18:59,640 >> אז זה היה ממש רק יום או ימים לפני. 405 00:18:59,640 --> 00:19:03,850 זה היה כותרת מאמר נחמדה על באינטרנט באתר אינטרנט. "תולעת אפי כוח Fail-- 406 00:19:03,850 --> 00:19:07,767 Ransomware השמיד בטעות נתוניו של הקורבן בהצפנה. " 407 00:19:07,767 --> 00:19:10,100 אז עוד נקרעו מ כותרות מסוג הדברים כאן. 408 00:19:10,100 --> 00:19:11,808 אז אולי יש לך שמע על תוכנות זדוניות, ש 409 00:19:11,808 --> 00:19:15,380 היא תוכנה כל כך רעה software-- זדונית כי אנשים עם יותר מדי זמן פנוי 410 00:19:15,380 --> 00:19:15,900 לִכתוֹב. 411 00:19:15,900 --> 00:19:18,880 ולפעמים, זה פשוט עושה דברים טיפשיים כמו מחיקת קבצים 412 00:19:18,880 --> 00:19:20,830 או לשלוח דואר זבל או משהו דומה. 413 00:19:20,830 --> 00:19:23,880 >> אבל לפעמים, ויותר ויותר, זה מתוחכם יותר, נכון? 414 00:19:23,880 --> 00:19:26,000 כל מה שאתה יודע איך להשתכשך בהצפנה. 415 00:19:26,000 --> 00:19:27,950 וקיסר וVigenere אינם סופר מאובטח, 416 00:19:27,950 --> 00:19:30,575 אבל יש אחרים אלה, בוודאי, כי הם מתוחכמים יותר. 417 00:19:30,575 --> 00:19:33,700 ואז מה עשה יריב זה היה כתב חתיכה של תוכנות זדוניות 418 00:19:33,700 --> 00:19:36,200 שאיכשהו נדבק חבורה של המחשבים של אנשים. 419 00:19:36,200 --> 00:19:39,830 אבל הוא היה סוג של אידיוט ו כתב גרסת מרכבה של תוכנות זדוניות זה 420 00:19:39,830 --> 00:19:45,480 כך שכאשר הוא או היא יישם את code-- הו, אנחנו 421 00:19:45,480 --> 00:19:49,280 מקבל הרבה ל-- מצטער. 422 00:19:49,280 --> 00:19:51,580 אנחנו מקבלים הרבה פוגע במיקרופון. 423 00:19:51,580 --> 00:19:52,260 אוקיי. 424 00:19:52,260 --> 00:19:55,280 >> אז מה הבעיה הייתה ש הוא או היא כתבה כמה קוד רע. 425 00:19:55,280 --> 00:19:58,500 וכך הם נוצרו pseudorandomly מפתח הצפנה 426 00:19:58,500 --> 00:20:00,920 עם שלהצפין נתונים של מישהו בזדון, 427 00:20:00,920 --> 00:20:03,580 ולאחר מכן זרק בטעות את מפתח ההצפנה. 428 00:20:03,580 --> 00:20:06,110 אז ההשפעה של זה תוכנות זדוניות לא כפי שהתכוונו, 429 00:20:06,110 --> 00:20:09,750 לנתונים של מישהו כופר על ידי הצפנה שלו או שלה כונן הקשיח 430 00:20:09,750 --> 00:20:13,930 ולאחר מכן מצפה 800 $ בארה"ב בתמורה עבור מפתח ההצפנה, ובשלב זה 431 00:20:13,930 --> 00:20:15,970 הקורבן יכול לפענח את הנתונים שלו או שלה. 432 00:20:15,970 --> 00:20:18,810 במקום זאת, האיש הרע פשוט כל הנתונים מוצפנים 433 00:20:18,810 --> 00:20:21,800 על הכונן הקשיח שלהם, בטעות נמחק מפתח ההצפנה, 434 00:20:21,800 --> 00:20:23,390 ואין לי מזה כסף. 435 00:20:23,390 --> 00:20:26,850 אבל זה גם אומר שהקורבן הוא באמת קורבן כי עכשיו הוא או היא 436 00:20:26,850 --> 00:20:30,450 לא יכול לשחזר את כל הנתונים, אלא אם כן יש להם למעשה האסכולה ישנה כמה 437 00:20:30,450 --> 00:20:31,660 גיבוי שלו. 438 00:20:31,660 --> 00:20:35,840 >> כך גם כאן הוא סוג של מציאות שתוכל לקרוא על ימים אלה. 439 00:20:35,840 --> 00:20:37,340 ואיך אתה יכול להגן נגד זה? 440 00:20:37,340 --> 00:20:39,890 ובכן, זה הוא כל יכול תולעים, לא משחק מלים מיועדים, 441 00:20:39,890 --> 00:20:41,950 על וירוסים ותולעים וכדומה. 442 00:20:41,950 --> 00:20:45,090 ובהחלט יש תוכנה שבה אתה יכול להגן על עצמך. 443 00:20:45,090 --> 00:20:47,500 אבל טוב יותר מזה רק כדי להיות חכם על זה. 444 00:20:47,500 --> 00:20:51,680 >> למעשה, אני haven't-- זה הוא אחד מ אלה יעשו מה שאני אומר, לא כמו שאני עושה דברים, 445 00:20:51,680 --> 00:20:54,950 perhaps-- אני לא ממש בשימוש תוכנה אנטי-וירוס בשנים 446 00:20:54,950 --> 00:20:58,700 כי אם אתה בדרך כלל יודע מה לחפש, אתה יכול להגן מפני ביותר 447 00:20:58,700 --> 00:20:59,720 הכל בעצמך. 448 00:20:59,720 --> 00:21:02,870 ולמעשה, בזמן כאן ב Harvard-- הייתה באג או בעיה 449 00:21:02,870 --> 00:21:04,880 בשבוע שעבר שבו בהרווארד ברור, כמו, 450 00:21:04,880 --> 00:21:06,690 ניטור תנועה רב ברשת. 451 00:21:06,690 --> 00:21:08,482 וכולכם גם ביקור באתר האינטרנט של CS50 452 00:21:08,482 --> 00:21:11,315 אולי קיבל אמרה התראה שאתה לא יכול לבקר באתר אינטרנט זה. 453 00:21:11,315 --> 00:21:12,180 זה לא בטוח. 454 00:21:12,180 --> 00:21:13,730 אבל אם ניסית ביקור גוגל או באתרים אחרים, 455 00:21:13,730 --> 00:21:15,270 גם אלה, מדי, היו חסרי ביטחון. 456 00:21:15,270 --> 00:21:17,990 >> זה בגלל הרווארד, מדי, יש איזה מערכת סינון 457 00:21:17,990 --> 00:21:21,860 שפוקח עין על אתרים זדוניים פוטנציאלי 458 00:21:21,860 --> 00:21:23,620 כדי לעזור להגן עלינו מפנינו. 459 00:21:23,620 --> 00:21:27,490 אבל גם את הדברים האלה הם באופן ברור לא מושלם, אם לא מרכבה, את עצמם. 460 00:21:27,490 --> 00:21:30,790 >> אז כאן-- אם אתה סקרן, אני יהיה לעזוב את שקופיות אלה online-- 461 00:21:30,790 --> 00:21:32,990 המידע בפועל שהיריב נתן. 462 00:21:32,990 --> 00:21:36,680 והוא או היא הייתה מבקש בbitcoin-- 463 00:21:36,680 --> 00:21:40,890 אשר הוא currency-- וירטואלי $ 800 ארה"ב לפענח למעשה את הנתונים שלך. 464 00:21:40,890 --> 00:21:45,494 למרבה הצער, זה סוכל לחלוטין. 465 00:21:45,494 --> 00:21:47,410 אז עכשיו אנחנו מסתכלים משהו יותר פוליטי. 466 00:21:47,410 --> 00:21:49,510 ושוב, המטרה כאן היא להתחיל לחשוב על איך 467 00:21:49,510 --> 00:21:51,051 אתה יכול לקבל החלטות מושכלות יותר. 468 00:21:51,051 --> 00:21:53,310 וזה משהו קורה כיום בבריטניה. 469 00:21:53,310 --> 00:21:56,500 וזה היה נפלא התגים ממאמר על זה. 470 00:21:56,500 --> 00:21:58,840 בריטניה מציגה, כ תראה, מעקב חדש 471 00:21:58,840 --> 00:22:02,040 הצעת החוק לפיה בריטניה היא מציע לעקוב אחר כל מה ש 472 00:22:02,040 --> 00:22:03,930 הבריטים לעשות לתקופה של שנה אחת. 473 00:22:03,930 --> 00:22:05,420 ולאחר מכן את הנתונים נזרק החוצה. 474 00:22:05,420 --> 00:22:08,350 ציטוט, "זה היית סוף ציטוט לשרת את עריצות כן. " 475 00:22:08,350 --> 00:22:11,490 >> אז בואו נסתכל ב חבר של מר קולבר של. 481 00:22:11,670 --> 00:22:17,250 ואנחנו מתחילים עם בריטניה, ממלכת הקסם לפחות של כדור הארץ. 482 00:22:17,250 --> 00:22:22,490 >> שבוע, הוויכוח הזה כבר משתולל על יש מעל חוק החדש שנוי במחלוקת. 483 00:22:22,490 --> 00:22:25,550 >> בחור' ממשלה הבריטית היא חוקי מעקב חדשים הסרת לוט 484 00:22:25,550 --> 00:22:30,430 שמרחיב את כוחה באופן משמעותי כדי לפקח על הפעילות של אנשים באינטרנט. 485 00:22:30,430 --> 00:22:32,830 >> -Theresa מאי שם קורא זה רישיון להפעלה. 486 00:22:32,830 --> 00:22:35,360 אחרים קראו לזה האמנה של המציצן, יש לא? 487 00:22:35,360 --> 00:22:38,986 >> "טוב, להחזיק מציצן של דבר משום אמנה היא לא הביטוי הנכון. 488 00:22:38,986 --> 00:22:41,110 זה נשמע כמו הסכם הוא שמונה-בת 489 00:22:41,110 --> 00:22:45,680 נאלץ לחתום מבטיח לדפוק לפני שהוא נכנס לחדר השינה של הוריו. 490 00:22:45,680 --> 00:22:49,860 דקסטר, לחתום האמנה של מציצן זה או אנחנו לא יכולים להיות אחראים למה ש 491 00:22:49,860 --> 00:22:52,070 אתה עשוי לראות. 492 00:22:52,070 --> 00:22:57,170 >> הצעת חוק זו עלולה לכתוב לחוק פלישה לפרטיות ענק. 493 00:22:57,170 --> 00:23:01,900 >> -Under התוכניות, רשימה של אתרי אינטרנט ביקר על ידי כל אדם בבריטניה 494 00:23:01,900 --> 00:23:06,160 יירשם לשנה ויכולה יועמד לרשות המשטרה וביטחון 495 00:23:06,160 --> 00:23:06,890 שירותים. 496 00:23:06,890 --> 00:23:09,430 >> -זהו תקשורת נתונים לא לחשוף 497 00:23:09,430 --> 00:23:13,030 דף האינטרנט המדויק שהסתכל, אבל זה היה מראה אתר זה היה ב. 498 00:23:13,030 --> 00:23:13,530 -אוקיי. 499 00:23:13,530 --> 00:23:17,720 אז זה לא לאחסן דף מדויק, רק באתר האינטרנט. 500 00:23:17,720 --> 00:23:20,370 אבל זה עדיין הרבה מידע. 501 00:23:20,370 --> 00:23:22,525 לדוגמא, אם מישהו ביקר orbitz.com, 502 00:23:22,525 --> 00:23:24,670 היית יודע שהם היו לחשוב על לצאת לטיול. 503 00:23:24,670 --> 00:23:27,860 אם הם ביקרו yahoo.com, שהיית יודע שהם רק עברו שבץ 504 00:23:27,860 --> 00:23:29,999 ושכח את המילה "גוגל". 505 00:23:29,999 --> 00:23:34,260 ואם הם ביקרו vigvoovs.com, היית יודע שהם חרמן 506 00:23:34,260 --> 00:23:36,620 ומפתח B לא עובד. 507 00:23:36,620 --> 00:23:40,720 >> ובכל זאת לכל גורף כוחות הצעת החוק מכיל, 508 00:23:40,720 --> 00:23:44,340 שר פנים בריטי תרזה מאי עומד על כך שהמבקרים פוצצו אותו 509 00:23:44,340 --> 00:23:45,320 פרופורציה. 510 00:23:45,320 --> 00:23:49,330 >> שיא חיבור לאינטרנט -an הוא שיא של שירותי התקשורת 511 00:23:49,330 --> 00:23:54,030 כי אדם השתמש, לא שיא של כל דף אינטרנט שהם ניגש. 512 00:23:54,030 --> 00:23:58,520 זה פשוט שווה הערך המודרני של חשבון טלפון מפורט. 513 00:23:58,520 --> 00:24:02,344 >> 'כן, אבל זה לא לגמרי כ מרגיע כפי שהיא חושבת שהוא. 514 00:24:02,344 --> 00:24:03,260 ואני אגיד לך למה. 515 00:24:03,260 --> 00:24:06,990 ראשית, אני לא רוצה שהממשלה מסתכל על הטלפון שלי קורא גם. 516 00:24:06,990 --> 00:24:09,350 ושנית, היסטוריית גלישה באינטרנט 517 00:24:09,350 --> 00:24:11,900 הוא מעט שונה מ חשבון טלפון מפורט. 518 00:24:11,900 --> 00:24:17,155 אף אחד לא בטירוף מוחק הטלפון שלהם הצעת חוק בכל פעם שהם מסיימים את שיחה. 519 00:24:17,155 --> 00:24:17,854 >> [סוף ההשמעה] 520 00:24:17,854 --> 00:24:20,520 DAVID מלאן: הדפוס של מתעוררים כיצד אני מכין לכיתה. 521 00:24:20,520 --> 00:24:22,900 זה פשוט לצפות בטלוויזיה במשך שבוע ולראות מה יוצא, באופן ברור. 522 00:24:22,900 --> 00:24:25,660 אז גם את זה, פשוט היה מאחרון לילה על "בשבוע האחרון הלילה." 523 00:24:25,660 --> 00:24:27,920 אז בואו נתחיל לדבר עכשיו על חלק מההגנות. 524 00:24:27,920 --> 00:24:29,920 ואכן, למשהו כמו זה, שבו הבריטים 525 00:24:29,920 --> 00:24:33,830 מציעים לשמור יומן מסוג זה הנתונים, שבו שזה עשוי להיות מגיע? 526 00:24:33,830 --> 00:24:36,790 ובכן, זוכר מpset שש, pset שבע, וpset שמונה עכשיו 527 00:24:36,790 --> 00:24:39,620 בתוך זה של אלה וירטואליים envelopes-- לפחות לHTTP-- 528 00:24:39,620 --> 00:24:41,330 הודעות שנראות כמו זה. 529 00:24:41,330 --> 00:24:43,410 וכך הודעה זו, כמובן, הוא לא רק 530 00:24:43,410 --> 00:24:46,615 ממוען לכתובת IP מסוימת, שהממשלה כאן או שם 531 00:24:46,615 --> 00:24:47,830 בהחלט יכול להיכנס. 532 00:24:47,830 --> 00:24:51,350 אבל גם בתוך המעטפה שהיא אזכור מפורש של שם המתחם 533 00:24:51,350 --> 00:24:52,380 זה להיות ביקר. 534 00:24:52,380 --> 00:24:54,430 ואם זה לא רק לקצץ, אולי זה באמת 535 00:24:54,430 --> 00:24:57,140 להיות שם קובץ ספציפי או תמונה או סרט ספציפי 536 00:24:57,140 --> 00:24:59,780 או, שוב, שום דבר מ עניין שאתה יכול 537 00:24:59,780 --> 00:25:02,160 להיות בהחלט יורט אם כל תעבורת הרשת 538 00:25:02,160 --> 00:25:04,950 איכשהו להיות פרוקסי דרך שרתים ממשלתיים, 539 00:25:04,950 --> 00:25:07,550 כפי שכבר קורה בכמה מדינות, או אם יש 540 00:25:07,550 --> 00:25:10,542 הם סוג של או לא ידוע הסכמים שלא פורסם, 541 00:25:10,542 --> 00:25:13,500 כפי שקרה כבר בזה מדינה בין players-- הגדול מסוים 542 00:25:13,500 --> 00:25:16,960 ספקיות אינטרנט וחברות טלפון ו like-- והממשלה. 543 00:25:16,960 --> 00:25:20,680 >> כל כך מצחיק story-- בפעם האחרונה שבחרתי badplace.com את החלק העליון של הראש שלי 544 00:25:20,680 --> 00:25:23,350 כדוגמא לרפרף אתר, אני לא עשיתי בעצם 545 00:25:23,350 --> 00:25:26,560 וטרינר לפני כן או אם לא ש למעשה הוביל לbadplace.com. 546 00:25:26,560 --> 00:25:29,120 למרבה המזל, תחום זה שם הוא רק חונה, 547 00:25:29,120 --> 00:25:31,342 וזה לא ממש להוביל לbadplace.com. 548 00:25:31,342 --> 00:25:33,470 אז אנחנו נמשיך להשתמש בזה אחד לעת עתה. 549 00:25:33,470 --> 00:25:36,730 אבל נאמר לי שיכול כבר backfire בצורה גרועה מאוד יום מסוים. 550 00:25:36,730 --> 00:25:39,970 >> אז בואו נתחיל לדבר עכשיו הגנה על מסוימת 551 00:25:39,970 --> 00:25:42,460 ומה יש חורים אולי אפילו באלה. 552 00:25:42,460 --> 00:25:46,700 אז סיסמאות היא סוג של ללכת לענות עבור הרבה מנגנוני הגנה, נכון? 553 00:25:46,700 --> 00:25:50,300 רק סיסמא להגן עליו, ולאחר מכן שישאיר את היריבים. 554 00:25:50,300 --> 00:25:51,790 אבל מה זה אומר בעצם? 555 00:25:51,790 --> 00:25:56,030 >> אז זוכר מהאקר שני, בחזרה אם אתה התמודד 556 00:25:56,030 --> 00:26:00,680 לראות-- כאשר היה לך לפצח סיסמאות בfile-- או אפילו בבעיה 557 00:26:00,680 --> 00:26:04,310 להגדיר שבע, כאשר אנחנו נותנים לך SQL מדגם קובץ של כמה שמות משתמש וסיסמאות. 558 00:26:04,310 --> 00:26:06,980 אלה היו שמות המשתמש ש ראה, ואלה היו הגיבובים 559 00:26:06,980 --> 00:26:09,647 שחלקנו ל האקר מהדורה של בעיה להגדיר שתי. 560 00:26:09,647 --> 00:26:12,730 ואם אתה כבר תוהה כל זה זמן מה היו סיסמאות בפועל, 561 00:26:12,730 --> 00:26:14,934 זה מה ש, למעשה, הם לפענח ל, ש 562 00:26:14,934 --> 00:26:18,100 אתה יכול סדוק בpset שתי, או אתה יכול שובבות הבנת אותם 563 00:26:18,100 --> 00:26:20,390 בבעיה להגדיר שבע. 564 00:26:20,390 --> 00:26:23,760 לכולם יש חלק בתקווה משמעות חמודה כאן או בניו הייבן. 565 00:26:23,760 --> 00:26:26,510 >> אבל ממסעדה היא ש כולם, לפחות כאן, 566 00:26:26,510 --> 00:26:28,619 די קצרים, די לניחוש. 567 00:26:28,619 --> 00:26:31,160 אני מתכוון, מבוסס על הרשימה כאן, שהם אולי הכי קלות 568 00:26:31,160 --> 00:26:34,540 לפצח, להבין על ידי כתיבה תוכנה שרק מנחשת ובדיקות, 569 00:26:34,540 --> 00:26:36,009 היית אומר? 570 00:26:36,009 --> 00:26:36,800 קהל: סיסמא. 571 00:26:36,800 --> 00:26:38,591 DAVID מלאן: הסיסמה של די טוב, נכון? 572 00:26:38,591 --> 00:26:41,202 וזה פשוט-- אחד, זה סיסמא נפוצה מאוד. 573 00:26:41,202 --> 00:26:44,410 למעשה, בכל שנה יש רשימה של סיסמאות הנפוצות ביותר בעולם. 574 00:26:44,410 --> 00:26:47,342 וציטוט, "סיסמא" סוף ציטוט הוא בדרך כלל על גבי רשימה ש. 575 00:26:47,342 --> 00:26:48,425 שני, שהוא במילון. 576 00:26:48,425 --> 00:26:50,310 ואתה יודע מבעיה להגדיר חמש שזה לא 577 00:26:50,310 --> 00:26:52,110 שhard-- עשוי להיות consuming-- מעט הזמן 578 00:26:52,110 --> 00:26:54,440 אבל זה לא כל כך קשה כדי לטעון מילון גדול לזיכרון 579 00:26:54,440 --> 00:26:56,190 ולאחר מכן להשתמש בו כדי סוג של ניחוש ובדיקה 580 00:26:56,190 --> 00:26:58,060 כל המילים אפשריות במילון. 581 00:26:58,060 --> 00:27:01,108 >> מה עוד יכול להיות די קל לנחש ולבדוק? 582 00:27:01,108 --> 00:27:02,084 כֵּן? 583 00:27:02,084 --> 00:27:04,036 >> קהל: חזרה על אותיות. 584 00:27:04,036 --> 00:27:12,360 585 00:27:12,360 --> 00:27:14,760 >> DAVID מלאן: חזרה של סמלים ואותיות. 586 00:27:14,760 --> 00:27:16,280 אז סוג של סוג של. 587 00:27:16,280 --> 00:27:20,570 אז, בfact-- ואנחנו לא נלך לגדולים פירוט כאן-- כל אלה היו מלוחים, 588 00:27:20,570 --> 00:27:23,404 אשר עשוי אתה זוכר מ בעיה להגדיר של שבעה תיעוד. 589 00:27:23,404 --> 00:27:24,820 לחלקם יש מלחים שונים. 590 00:27:24,820 --> 00:27:28,240 כך שלמעשה תוכל להימנע מצורך חזרה על תווים מסוימים פשוט 591 00:27:28,240 --> 00:27:30,220 על ידי המלחת סיסמאות שונות. 592 00:27:30,220 --> 00:27:33,460 >> אבל דברים כמו 12345, זה דבר די קל לנחש. 593 00:27:33,460 --> 00:27:35,770 ולמען אמת, הבעיה עם כל סיסמאות הללו 594 00:27:35,770 --> 00:27:39,982 הוא שהם כולם רק באמצעות 26 תווים אפשריים, או אולי 52 595 00:27:39,982 --> 00:27:41,690 עם כמה אותיות גדולות, ולאחר מכן 10 אותיות. 596 00:27:41,690 --> 00:27:43,500 אני לא משתמש בכל תווי פאנקי. 597 00:27:43,500 --> 00:27:49,870 אני לא משתמש באפסים לO של או אלה לי or-- של L'או של אם מישהו מכם 598 00:27:49,870 --> 00:27:54,220 חושב שאתה להיות חכם, אם כי, על ידי יש אפס לO בסיסמא שלך 599 00:27:54,220 --> 00:27:55,570 or-- אישור, ראיתי חיוך מישהו. 600 00:27:55,570 --> 00:28:00,790 אז מישהו יש אפס ל O בסיסמא שלו או שלה. 601 00:28:00,790 --> 00:28:03,720 >> למעשה, אתם לא להיות כ חכם כמו שנדמה לך, נכון? 602 00:28:03,720 --> 00:28:06,150 כי אם אחד או יותר מ שלנו הוא עושה את זה בroom-- 603 00:28:06,150 --> 00:28:09,400 ואני אשם בזה כ"תראה גם, אם הסוג של כולם עושים את זה, 604 00:28:09,400 --> 00:28:10,940 מה היריב עושה להם לעשות? 605 00:28:10,940 --> 00:28:14,310 רק להוסיף אפסים ואחדים וכמה other-- 606 00:28:14,310 --> 00:28:18,135 אולי ארבעה לH's-- לו או שלה ארסנל ורק להחליף אותם 607 00:28:18,135 --> 00:28:19,510 מכתבים למילות מילון. 608 00:28:19,510 --> 00:28:22,040 וזה רק נוסף לולאה או משהו כזה. 609 00:28:22,040 --> 00:28:24,570 >> אז באמת, את הטוב ביותר הגנה על סיסמאות 610 00:28:24,570 --> 00:28:28,412 הוא משהו הרבה, הרבה יותר אקראי-לכאורה אז אלה. 611 00:28:28,412 --> 00:28:30,120 עכשיו, כמובן, איומים נגד סיסמאות 612 00:28:30,120 --> 00:28:31,620 לפעמים כוללים מיילים כאלה. 613 00:28:31,620 --> 00:28:34,640 אז אני ממש ממש קיבלתי את זה בתיבת הדואר הנכנס שלי לפני ארבעה ימים. 614 00:28:34,640 --> 00:28:38,010 זו היא של בריטני, ש ככל הנראה עובד בharvard.edu. 615 00:28:38,010 --> 00:28:40,080 והיא כתבה לי כ משתמשים דואר באינטרנט. "אנחנו רק 616 00:28:40,080 --> 00:28:41,880 שם לב שהדוא"ל שלך חשבון היה מחובר 617 00:28:41,880 --> 00:28:43,796 על מחשב אחר במיקום אחר, 618 00:28:43,796 --> 00:28:46,410 ואתה לאמת הזהות האישית שלך. " 619 00:28:46,410 --> 00:28:50,810 >> אז נושאיות במיילים רבים כמו זה, שהם דוגמאות של התחזות 620 00:28:50,810 --> 00:28:56,310 attacks-- P-H-אני-S-H-אני-N-G-- בי מישהו מנסה לדוג ולקבל קצת 621 00:28:56,310 --> 00:28:59,560 מידע ממך, בדרך כלל על ידי דואר אלקטרוני כמו זה. 622 00:28:59,560 --> 00:29:02,320 אבל מה הם כמה ממסגיר סימנים לכך שזה לא, למעשה, 623 00:29:02,320 --> 00:29:04,345 דוא"ל לגיטימי מ אוניברסיטת הרוורד? 624 00:29:04,345 --> 00:29:06,860 625 00:29:06,860 --> 00:29:09,080 מה זה? 626 00:29:09,080 --> 00:29:11,380 >> אז דקדוק רע, היוון מוזר, 627 00:29:11,380 --> 00:29:13,540 איך כמה מכתבים הוון במקומות מסוימים. 628 00:29:13,540 --> 00:29:15,900 יש כמה הזחה מוזרה בכמה מקומות. 629 00:29:15,900 --> 00:29:18,220 מה עוד? 630 00:29:18,220 --> 00:29:19,470 מה זה? 631 00:29:19,470 --> 00:29:22,230 ובכן, זה בהחלט helps-- התיבה הצהובה הגדולה 632 00:29:22,230 --> 00:29:25,900 שאומר שזה יכול להיות דואר זבל מ גוגל, שהוא בהחלט מועיל. 633 00:29:25,900 --> 00:29:28,100 >> אז יש הרבה סימנים כאן. 634 00:29:28,100 --> 00:29:30,700 אבל המציאות היא אלה מיילים חייבים לעבוד, נכון? 635 00:29:30,700 --> 00:29:34,970 זה די זול, אם לא בחינם, לשלוח מאות או אלפי מיילים החוצה. 636 00:29:34,970 --> 00:29:37,315 וזה לא רק על ידי שליחה אותם מספק שירותי האינטרנט שלך. 637 00:29:37,315 --> 00:29:39,930 אחד הדברים ש תוכנות זדוניות אינה נוטות do-- 638 00:29:39,930 --> 00:29:43,260 כך וירוסים ותולעים שטעות להדביק או מחשבים, כי יש להם 639 00:29:43,260 --> 00:29:47,390 נכתב על ידי adversaries-- אחד דברים שהם עושים הוא רק להרבות דואר זבל. 640 00:29:47,390 --> 00:29:49,860 >> אז מה יש קיימת בעולם, למעשה, 641 00:29:49,860 --> 00:29:52,706 דברים בשם botnets, אשר היא דרך מפוארת של אומר 642 00:29:52,706 --> 00:29:55,080 כי אנשים עם קידוד טוב יותר כישורים מאשר האדם ש 643 00:29:55,080 --> 00:29:59,040 כתב שגרסת המרכבה של תוכנה, למעשה נכתב תוכנה 644 00:29:59,040 --> 00:30:03,080 שאנשים כמונו בלי לחשוד להתקין על המחשבים שלנו 645 00:30:03,080 --> 00:30:05,830 ואז מתחיל לרוץ מאחורי הקלעים, ללא ידיעתנו. 646 00:30:05,830 --> 00:30:08,850 ותוכנות זדוניות אלה תוכניות תקשורת הדדיות ביניהם. 647 00:30:08,850 --> 00:30:11,350 הם יוצרים רשת, botnet אם תרצה. 648 00:30:11,350 --> 00:30:13,820 ובאופן כללי, רוב מתוחכם של יריבים 649 00:30:13,820 --> 00:30:17,820 יש סוג מסוים של שליטה מרחוק על אלפים, אם לא עשרות אלפים, 650 00:30:17,820 --> 00:30:20,800 מחשבים רק על ידי שליחה את הודעה באינטרנט 651 00:30:20,800 --> 00:30:24,620 שכל הרובוטים האלה, אם אפשר לומר כך, מסוגל לשמוע או מדי פעם 652 00:30:24,620 --> 00:30:29,430 בקשה מחלק האתר מרכזי ולאחר מכן ניתן לשלוט על שולח דואר זבל. 653 00:30:29,430 --> 00:30:32,210 >> ודברים דואר זבל אלה יכולים להיות רק נמכר לכל המרבה במחיר. 654 00:30:32,210 --> 00:30:34,890 אם אתה חברה או סוג של חברת שוליים 655 00:30:34,890 --> 00:30:38,720 שלא ממש אכפת לי סוג של אתיקה של דואר זבל למשתמשים שלך 656 00:30:38,720 --> 00:30:40,600 אבל אתה רק רוצה פגע מתוך מיליון אנשים 657 00:30:40,600 --> 00:30:42,390 ומקווה כי 1% מ them-- שעדיין 658 00:30:42,390 --> 00:30:45,326 מספר טריוויאלי של buyers-- פוטנציאל 659 00:30:45,326 --> 00:30:48,450 למעשה אתה יכול לשלם יריבים אלה בסוג של שוק השחור של מיני 660 00:30:48,450 --> 00:30:50,930 לשלוח spams אלה באמצעות botnets עבורכם. 661 00:30:50,930 --> 00:30:54,380 >> אז די אם נאמרתי, זה לא הדוא"ל משכנע במיוחד. 662 00:30:54,380 --> 00:30:56,410 אבל גם בהרווארד ו ייל וכמו לעתים קרובות 663 00:30:56,410 --> 00:31:00,150 עושה טעויות, שב אנחנו יודעים מכמה שבועות 664 00:31:00,150 --> 00:31:04,870 בחזרה שאתה יכול לעשות קישור אומר www.paypal.com. 665 00:31:04,870 --> 00:31:06,440 וזה נראה כאילו זה הולך לשם. 666 00:31:06,440 --> 00:31:08,480 אבל, כמובן, זה לא ממש עושה את זה. 667 00:31:08,480 --> 00:31:11,646 >> וכך הרווארד והאוניברסיטה ייל ואחרים יש לי בהחלט היה אשם לאורך השנים 668 00:31:11,646 --> 00:31:13,650 בשליחת הודעות דוא"ל שהם לגיטימיים, 669 00:31:13,650 --> 00:31:15,810 אבל הם מכילים קישורים בהם. 670 00:31:15,810 --> 00:31:19,030 ואנו, כבני אדם, היו הוכשר על ידי סוג של הפקידים, 671 00:31:19,030 --> 00:31:21,997 לעתים קרובות למדי, בעצם רק אחרי קישורים שאנו מקבלים בדואר אלקטרוני. 672 00:31:21,997 --> 00:31:23,580 אבל גם זה לא התרגול הטוב ביותר. 673 00:31:23,580 --> 00:31:25,390 אז אם אתה אי פעם לקבל דוא"ל כמו זה-- 674 00:31:25,390 --> 00:31:28,339 ואולי זה מPaypal או הרווארד או ייל או בנק אוף אמריקה 675 00:31:28,339 --> 00:31:31,630 או like-- אתה עדיין לא צריך לחץ הקישור, גם אם זה נראה לגיטימי. 676 00:31:31,630 --> 00:31:34,019 אתה צריך להקליד ידני את כתובת האתר בעצמך. 677 00:31:34,019 --> 00:31:36,060 ולמען אמת, זה מה ש מנהל המערכת 678 00:31:36,060 --> 00:31:39,530 יש לנו לעשות כדי ש אנחנו לא לנפול בפח ועושים את זה. 679 00:31:39,530 --> 00:31:44,930 >> עכשיו, כמה מכם, אולי על ידי מביט למטה במושב שלך, 680 00:31:44,930 --> 00:31:46,890 יש סיסמאות כתובה איפשהו? 681 00:31:46,890 --> 00:31:52,640 אולי במגירה בחדר במעונות שלך או אולי under-- בתרמיל איפשהו? 682 00:31:52,640 --> 00:31:53,140 ארנק? 683 00:31:53,140 --> 00:31:53,450 לֹא? 684 00:31:53,450 --> 00:31:54,950 >> קהל: בlockbox חסין אש? 685 00:31:54,950 --> 00:31:56,690 >> DAVID מלאן: בlockbox חסין אש? 686 00:31:56,690 --> 00:31:57,290 אוקיי. 687 00:31:57,290 --> 00:32:01,750 אז זה טוב יותר מ פתק דביק על המסך. 688 00:32:01,750 --> 00:32:04,459 אז בהחלט, חלק מ אתה מתעקש לא. 689 00:32:04,459 --> 00:32:06,750 אבל משהו אומר לי שהוא לא בהכרח המקרה. 690 00:32:06,750 --> 00:32:08,920 אז איך על יותר קל, סביר יותר question-- 691 00:32:08,920 --> 00:32:13,395 כמה מכם משתמשים ב אותה סיסמא עבור אתרים מרובים? 692 00:32:13,395 --> 00:32:14,040 בסדר. 693 00:32:14,040 --> 00:32:14,770 עכשיו אנחנו צריכים להיות כנים. 694 00:32:14,770 --> 00:32:15,270 >> בסדר. 695 00:32:15,270 --> 00:32:17,560 אז זה חדשות נפלאות, נכון? 696 00:32:17,560 --> 00:32:21,170 כי אם זה אומר שאם רק אחד מאותם אתרים כל מה שאתה משתמש נפגעת, 697 00:32:21,170 --> 00:32:23,800 עכשיו היריב יש גישה לנתונים נוספים 698 00:32:23,800 --> 00:32:26,220 עליך או יותר מעללים פוטנציאליים. 699 00:32:26,220 --> 00:32:27,660 אז זה קל להימנע. 700 00:32:27,660 --> 00:32:30,250 אבל כמה מכם יש לי סיסמא די לניחוש? 701 00:32:30,250 --> 00:32:33,344 אולי לא רע כמו שזה, אבל משהו? 702 00:32:33,344 --> 00:32:34,510 עבור חלק מאתר טיפש, נכון? 703 00:32:34,510 --> 00:32:36,630 זה לא סיכון גבוה, אין כרטיס אשראי? 704 00:32:36,630 --> 00:32:37,200 כולנו. 705 00:32:37,200 --> 00:32:40,990 כמו, אפילו יש לי סיסמאות ש כנראה רק 12345, בוודאי. 706 00:32:40,990 --> 00:32:44,930 אז עכשיו נסה להיכנס לכל אתר אתה יכול לחשוב על עם malan@harvard.edu 707 00:32:44,930 --> 00:32:47,000 ו12345 ולראות אם זה עובד. 708 00:32:47,000 --> 00:32:47,980 >> אבל אנחנו עושים את זה, יותר מדי. 709 00:32:47,980 --> 00:32:48,650 אז למה? 710 00:32:48,650 --> 00:32:54,510 למה כל כך הרבה מאתנו יש גם די סיסמאות קלה או אותו סיסמאות? 711 00:32:54,510 --> 00:32:58,070 מה בעולם האמיתי רציונל לזה? 712 00:32:58,070 --> 00:32:59,190 זה יותר קל, נכון? 713 00:32:59,190 --> 00:33:01,372 אם אמרתי במקום, אקדמי, אתם 714 00:33:01,372 --> 00:33:03,580 באמת צריך להיות בחירה סיסמאות פסוודו ש 715 00:33:03,580 --> 00:33:07,060 ארוכים לפחות 16 תווים, ויש לי שילוב של אותיות אלף-בית, 716 00:33:07,060 --> 00:33:09,550 מספרים וסימנים, מי לעזאזל קורה 717 00:33:09,550 --> 00:33:11,650 כדי להיות מסוגל לעשות את זה או לזכור סיסמאות אלה, 718 00:33:11,650 --> 00:33:14,820 שלא לדבר על כל אחד ו כל אתר אפשרי? 719 00:33:14,820 --> 00:33:16,022 >> אז מה פתרון בר קיימא? 720 00:33:16,022 --> 00:33:17,730 ובכן, אחד מ הגדול ביותר היום מזנונים, 721 00:33:17,730 --> 00:33:20,500 גם פרגמטי, היית להיות, בכנות, כדי להתחיל 722 00:33:20,500 --> 00:33:22,820 באמצעות סוג מסוים של מנהל סיסמא. 723 00:33:22,820 --> 00:33:25,260 עכשיו, יש upsides ו חסרונות של הדברים האלה, יותר מדי. 724 00:33:25,260 --> 00:33:27,259 שני אלה ש נוטה להמליץ ​​בCS50. 725 00:33:27,259 --> 00:33:28,530 כפתור 1Password. נקרא של אחד 726 00:33:28,530 --> 00:33:29,664 אחד נקרא LastPass. 727 00:33:29,664 --> 00:33:31,330 וחלק מכם אולי כבר משתמש אלה. 728 00:33:31,330 --> 00:33:33,470 אבל זה בדרך כלל פיסת התוכנה ש 729 00:33:33,470 --> 00:33:36,710 אין להקל יצירה גדולה סיסמאות פסוודו ש 730 00:33:36,710 --> 00:33:38,790 לא יכול לזכור כאדם. 731 00:33:38,790 --> 00:33:41,650 הוא מאחסן פסוודו אלה סיסמאות במסד הנתונים שלה, 732 00:33:41,650 --> 00:33:45,110 אני מקווה בקשיח המקומי שלך drive-- מוצפן, יותר טוב. 733 00:33:45,110 --> 00:33:46,930 וכל מה שאתה, האדם, צריך לזכור, 734 00:33:46,930 --> 00:33:50,879 בדרך כלל, היא סיסמא המאסטר אחד, ש כנראה הולך להיות סופר ארוך. 735 00:33:50,879 --> 00:33:52,420 ואולי זה לא תווים אקראיים. 736 00:33:52,420 --> 00:33:56,350 אולי זה, כמו, משפט או פסקה הקצרה שתוכל לזכור 737 00:33:56,350 --> 00:33:59,430 ואתה יכול להקליד פעם אחת ביום כדי לבטל את נעילת המחשב שלך. 738 00:33:59,430 --> 00:34:02,960 >> אז אתה משתמש גדול במיוחד הסיסמה להגן ולהצפין 739 00:34:02,960 --> 00:34:04,610 כל סיסמאות האחרות שלך. 740 00:34:04,610 --> 00:34:07,110 אבל עכשיו אתה ב הרגל של שימוש בתוכנה 741 00:34:07,110 --> 00:34:10,139 כמו זה כדי ליצור פסוודו סיסמאות על פני כל אתרים 742 00:34:10,139 --> 00:34:10,770 אתה מבקר. 743 00:34:10,770 --> 00:34:13,620 ואכן, אני יכול נוחות אומרת עכשיו, בשנת 2015, 744 00:34:13,620 --> 00:34:15,900 אני לא מכיר את רוב סיסמאות שלי יותר. 745 00:34:15,900 --> 00:34:18,659 אני יודע את סיסמת המאסטר שלי, ואני מקליד את זה, שלא ביודעין, 746 00:34:18,659 --> 00:34:20,449 פעם אחת או יותר ביום. 747 00:34:20,449 --> 00:34:23,655 אבל היתרון הוא שעכשיו, אם כל של אחד החשבונות שלי נפגעת, 748 00:34:23,655 --> 00:34:25,780 אין מישהו בדרך הוא הולך להשתמש בחשבון ש 749 00:34:25,780 --> 00:34:28,969 להיכנס לעוד כי אף אחד סיסמאות שלי הן אותו הדבר. 750 00:34:28,969 --> 00:34:32,230 >> ובהחלט, אף אחד לא, גם אם הוא או שהיא כותבת תוכנה יריבה 751 00:34:32,230 --> 00:34:35,270 לדברים פרא כוח ו מניח את כל passwords-- האפשרי 752 00:34:35,270 --> 00:34:38,850 הסיכויים שהם הולכים ל לבחור סיסמאות הארוכות 24 הדמות שלי 753 00:34:38,850 --> 00:34:43,480 פשוט כל כך, כל כך נמוך אני פשוט לא מודאג איום זה יותר. 754 00:34:43,480 --> 00:34:45,250 >> אז מה trade-off כאן? 755 00:34:45,250 --> 00:34:46,409 זה נראה נפלא. 756 00:34:46,409 --> 00:34:48,260 אני כל כך הרבה יותר בטוח. 757 00:34:48,260 --> 00:34:49,400 מה trade-off? 758 00:34:49,400 --> 00:34:50,000 כֵּן? 759 00:34:50,000 --> 00:34:51,850 >> קהל: זמן. 760 00:34:51,850 --> 00:34:52,600 DAVID מלאן: זמן. 761 00:34:52,600 --> 00:34:54,516 זה הרבה יותר קל הקלד 12345 ואני מחובר 762 00:34:54,516 --> 00:34:57,670 בלעומת משהו שהוא 24 תווים או פסקה קצרה. 763 00:34:57,670 --> 00:34:58,170 מה עוד? 764 00:34:58,170 --> 00:35:00,211 >> קהל: אם מישהו פורץ סיסמא המאסטר שלכם. 765 00:35:00,211 --> 00:35:01,702 DAVID מלאן: כן. 766 00:35:01,702 --> 00:35:03,660 אז אתה סוג של שינוי תרחיש האיום. 767 00:35:03,660 --> 00:35:07,110 אם מישהו ינחש או דמויות החוצה או קורא את פתק Post-it 768 00:35:07,110 --> 00:35:09,900 בכספת הקבצים המאובטח שלך, סיסמא המאסטר שיש לך, 769 00:35:09,900 --> 00:35:12,576 עכשיו כל מה שנפגע לפי עברו 770 00:35:12,576 --> 00:35:13,700 היה אולי רק חשבון אחד. 771 00:35:13,700 --> 00:35:14,200 מה עוד? 772 00:35:14,200 --> 00:35:16,640 >> קהל: אם אתה רוצה להשתמש בכל החשבונות שלך במכשיר אחר 773 00:35:16,640 --> 00:35:18,110 ואין לך [לא ברור] LastPass. 774 00:35:18,110 --> 00:35:19,680 >> DAVID מלאן: כן, זה סוג של מלכוד, מדי. 775 00:35:19,680 --> 00:35:22,080 באמצעות כלים אלה, גם אם אין לך המחשב שלך 776 00:35:22,080 --> 00:35:25,430 ואתה ב, כמו, כמה בתי קפה או שאתה בבית של חבר או מעבדת מחשבים 777 00:35:25,430 --> 00:35:27,750 או בכל מקום וברצונך כדי להיכנס לפייסבוק, 778 00:35:27,750 --> 00:35:29,980 אתה אפילו לא יודע מה הסיסמה שלך בפייסבוק היא. 779 00:35:29,980 --> 00:35:32,600 עכשיו לפעמים, אתה יכול להקטין זה על ידי בעל פתרון 780 00:35:32,600 --> 00:35:35,670 שנדברנו על ברגע נקרא אימות דו-גורמים 781 00:35:35,670 --> 00:35:38,740 לפי פייסבוק טקסט שאתה או ישלח הודעה מוצפנת מיוחדת 782 00:35:38,740 --> 00:35:41,120 לטלפון שלך או אחר מכשיר שאתם נושאים סביב 783 00:35:41,120 --> 00:35:42,912 על מחזיק המפתחות שלך עם שבו אתה יכול להתחבר. 784 00:35:42,912 --> 00:35:46,120 אבל זה, אולי, מעצבנים אם אתה במרתף של מרכז המדע 785 00:35:46,120 --> 00:35:48,130 או במקום אחר כאן בקמפוס של ניו הייבן. 786 00:35:48,130 --> 00:35:49,320 ייתכן שאין לך אות. 787 00:35:49,320 --> 00:35:51,044 ואז זה לא בהכרח פתרון. 788 00:35:51,044 --> 00:35:52,210 אז זה באמת trade-off. 789 00:35:52,210 --> 00:35:54,780 אבל מה שאני הייתי ממליץ לך do-- אם אתה הולך לאתר האינטרנט של CS50, 790 00:35:54,780 --> 00:35:57,750 אנחנו בעצם סידרנו הראשונים של חברות אלה לקבלת רישיון אתר, 791 00:35:57,750 --> 00:36:00,541 כביכול, לכל תלמידי CS50 אז אתה לא צריך לשלם 30 $ 792 00:36:00,541 --> 00:36:01,860 או כך זה בדרך כלל עולה. 793 00:36:01,860 --> 00:36:06,030 עבור מחשבי Mac ו- Windows, אתה יכול לבדוק את 1Password בחינם באתר האינטרנט של CS50, 794 00:36:06,030 --> 00:36:07,730 ואנחנו להתחבר לך עם זה. 795 00:36:07,730 --> 00:36:10,630 >> מבין גם, כי חלק מ tools-- אלה כוללים LastPass 796 00:36:10,630 --> 00:36:13,280 באחד forms-- הוא ענן מבוסס, כקולבר 797 00:36:13,280 --> 00:36:17,584 אומר, מה שאומר שאת סיסמאות שלך מאוחסן encryptedly בענן. 798 00:36:17,584 --> 00:36:20,750 הרעיון שם הוא שאתה יכול ללכת ל כמה אדם אקראי או מחשב של החבר 799 00:36:20,750 --> 00:36:23,030 ולהתחבר לפייסבוק שלך חשבון או כמו 800 00:36:23,030 --> 00:36:26,287 בגלל שאתה הולך ראשון ל lastpass.com, לגשת הסיסמה שלך, 801 00:36:26,287 --> 00:36:27,120 ולאחר מכן הקלד אותו ב. 802 00:36:27,120 --> 00:36:29,180 אבל מה תרחיש האיום שם? 803 00:36:29,180 --> 00:36:31,610 אם אתה אחסון דברים בענן, ואתה 804 00:36:31,610 --> 00:36:35,980 גישה לאתר ש על כמה מחשב לא ידוע, 805 00:36:35,980 --> 00:36:40,561 מה יכול להיות חבר שלך עושה לך או להקשות שלך? 806 00:36:40,561 --> 00:36:41,060 אוקיי. 807 00:36:41,060 --> 00:36:44,140 אני אהיה קידום ידני מחליק כאן והלאה. 808 00:36:44,140 --> 00:36:45,020 >> Keylogger, נכון? 809 00:36:45,020 --> 00:36:47,030 סוג אחר של תוכנות זדוניות הוא keylogger, ש 810 00:36:47,030 --> 00:36:49,740 רק תכנית שלמעשה יומנים כל מה שאתה מקליד. 811 00:36:49,740 --> 00:36:53,580 אז גם שם, זה כנראה טוב יותר ל יש לי כמה מכשיר המשני כמו זה. 812 00:36:53,580 --> 00:36:55,320 >> אז מה היא אימות דו-גורמים? 813 00:36:55,320 --> 00:36:58,240 כפי שהשם מרמז, זה שיש לך לא אחד, אלא שני גורמים שבי 814 00:36:58,240 --> 00:36:59,870 כדי לאמת לאתר. 815 00:36:59,870 --> 00:37:04,520 אז במקום שימוש רק סיסמא, יש לך כמה גורם שני אחר. 816 00:37:04,520 --> 00:37:07,479 עכשיו, שבדרך כלל, אחד, גורם הוא משהו שאתה יודע. 817 00:37:07,479 --> 00:37:09,520 אז משהו סוג של ב בעיני רוחך, שהוא 818 00:37:09,520 --> 00:37:11,160 הסיסמה שלך שאתה כבר שיננת. 819 00:37:11,160 --> 00:37:13,870 אבל שני, לא משהו אחר כי אתה יודע או בזיכרון 820 00:37:13,870 --> 00:37:15,690 אבל משהו יש לך פיזי. 821 00:37:15,690 --> 00:37:18,607 הרעיון כאן להיות האיום שלך כבר לא 822 00:37:18,607 --> 00:37:20,940 יכול להיות כמה אדם אקראי באינטרנט שרק יכולים 823 00:37:20,940 --> 00:37:22,400 לנחש או להבין את הסיסמה שלך. 824 00:37:22,400 --> 00:37:25,779 הוא או היא חייבת להיות פיזית גישה למשהו שיש לך, 825 00:37:25,779 --> 00:37:27,570 אשר עדיין אפשרי ועדיין, אולי, 826 00:37:27,570 --> 00:37:29,150 כל מאיים יותר מבחינה פיזית. 827 00:37:29,150 --> 00:37:31,024 אבל זה לפחות סוג אחר של איום. 828 00:37:31,024 --> 00:37:34,360 זה לא מיליון אנשים חסרי שם בחוץ מנסה להשיג בנתונים שלך. 829 00:37:34,360 --> 00:37:36,730 עכשיו זה מאוד ספציפי אדם, אולי, 830 00:37:36,730 --> 00:37:40,370 כי אם זה עניין, זה בעיה אחרת לגמרי, גם כן. 831 00:37:40,370 --> 00:37:42,670 >> כך שבדרך כלל קיים לטלפונים או מכשירים אחרים. 832 00:37:42,670 --> 00:37:46,540 ואכן, ייל רק התגלגל זה יצא באמצע סמסטר-כגון 833 00:37:46,540 --> 00:37:48,456 כי זה לא משפיע אנשים בחדר הזה. 834 00:37:48,456 --> 00:37:50,330 אך בעקבות אלו מכם לאורך בניו הייבן 835 00:37:50,330 --> 00:37:52,410 יודע שאם היית להיכנס לזיהוי yale.net, 836 00:37:52,410 --> 00:37:54,720 בנוסף להקלדה שלך שם משתמש והסיסמה שלך, 837 00:37:54,720 --> 00:37:56,060 אז אתה מתבקש עם זה. 838 00:37:56,060 --> 00:37:58,060 ו, למשל, זה צילום מסך לקחתי הבוקר 839 00:37:58,060 --> 00:37:59,640 כאשר אני מחובר לחשבון שלי ייל. 840 00:37:59,640 --> 00:38:02,480 והוא שולח לי את המקבילה של הודעת טקסט לטלפון שלי. 841 00:38:02,480 --> 00:38:05,750 אבל במציאות, אני הורדתי אפליקציה מראש כי ייל עכשיו מפיצה, 842 00:38:05,750 --> 00:38:08,840 ויש לי עכשיו פשוט להקליד קוד שהם שולחים לטלפון שלי. 843 00:38:08,840 --> 00:38:11,830 >> אבל שיהיה ברור, הפוך לכך הוא שעכשיו, 844 00:38:11,830 --> 00:38:14,550 גם אם מישהו תגלה את סיסמא ייל שלי, אני בטוח. 845 00:38:14,550 --> 00:38:15,300 זה לא מספיק. 846 00:38:15,300 --> 00:38:18,990 זה רק מפתח אחד, אבל אני צריכים שתיים כדי לפתוח את החשבון שלי. 847 00:38:18,990 --> 00:38:21,886 אבל מה החסרון, אולי, של המערכת של ייל? 848 00:38:21,886 --> 00:38:24,420 ואנו נודיע לי ייל. 849 00:38:24,420 --> 00:38:26,770 מה החסרון? 850 00:38:26,770 --> 00:38:28,369 מה זה? 851 00:38:28,369 --> 00:38:31,660 אם אין לך שירות תא או אם אתה אין להם גישה לאינטרנט אלחוטי בגלל שאתה 852 00:38:31,660 --> 00:38:34,760 רק במרתף או משהו, אתה ייתכן שלא תוכל לקבל את ההודעה. 853 00:38:34,760 --> 00:38:37,640 למרבה המזל, במקרה הספציפי הזה, זה יהיה להשתמש באינטרנט אלחוטי או משהו אחר, 854 00:38:37,640 --> 00:38:38,730 הפועל סביבו. 855 00:38:38,730 --> 00:38:39,730 אבל תרחיש אפשרי. 856 00:38:39,730 --> 00:38:41,067 מה עוד? 857 00:38:41,067 --> 00:38:42,150 אתה עלול לאבד את הטלפון שלך. 858 00:38:42,150 --> 00:38:43,108 אתה פשוט לא צריך את זה. 859 00:38:43,108 --> 00:38:43,964 הסוללה מתה. 860 00:38:43,964 --> 00:38:45,880 אני מתכוון, יש מספר תרחישים של מעצבן 861 00:38:45,880 --> 00:38:50,040 אבל תרחישים אפשריים שיכולים לקרות שגורמים לך להצטער על החלטה זו. 862 00:38:50,040 --> 00:38:52,450 והגרוע ביותר תוצאה, בכנות, אז 863 00:38:52,450 --> 00:38:54,979 יהיה על משתמשים להשבית לגמרי זה. 864 00:38:54,979 --> 00:38:56,770 אז יש תמיד הולכים להיות המתח הזה. 865 00:38:56,770 --> 00:38:59,950 ואתה צריך למצוא בעצמך כסוג משתמש של נקודה מתוקה. 866 00:38:59,950 --> 00:39:03,110 וכדי לעשות את זה, לקחת כמה הצעות קונקרטיות. 867 00:39:03,110 --> 00:39:07,170 אם אתה משתמש ב- Google Gmail או Google Apps, יודע שאם אתה הולך לכתובת אתר זו כאן, 868 00:39:07,170 --> 00:39:09,300 אתה יכול לאפשר שני גורמים אימות. 869 00:39:09,300 --> 00:39:11,807 גוגל קוראת לזה אימות 2-צעד. 870 00:39:11,807 --> 00:39:13,890 ואתה לחץ על הגדרה, ו אז אתה עושה בדיוק את זה. 871 00:39:13,890 --> 00:39:16,960 זה דבר טוב לעשות, במיוחד בימים אלה, כי, הודות לעוגיות, 872 00:39:16,960 --> 00:39:18,510 אתה מחובר כמעט כל יום. 873 00:39:18,510 --> 00:39:20,910 אז אתה רק לעתים נדירות יש ל הקלד את הסיסמה שלך בכל מקרה. 874 00:39:20,910 --> 00:39:23,360 אז אולי אתה עושה את זה פעם אחת שבוע, פעם בחודש, פעם ביום, 875 00:39:23,360 --> 00:39:25,650 וזה פחות גדול להתמודד מאשר בעבר. 876 00:39:25,650 --> 00:39:27,470 >> פייסבוק, מדי, יש את זה. 877 00:39:27,470 --> 00:39:31,710 אם אתה קצת רופף מדי עם הקלדה הסיסמה שלך בפייסבוק לחברים 878 00:39:31,710 --> 00:39:35,640 מחשבים, לפחות תאפשר שני גורמים אימות, כך שחבר ש, 879 00:39:35,640 --> 00:39:39,940 גם אם יש לו או לה לוגר קשה, 880 00:39:39,940 --> 00:39:41,440 הם לא יכולים להיכנס לחשבון שלך. 881 00:39:41,440 --> 00:39:43,100 ובכן, מדוע זה כך? 882 00:39:43,100 --> 00:39:45,810 הם לא יכולים פשוט להיכנס קוד שהקלדתי בטלפון שלי 883 00:39:45,810 --> 00:39:47,647 כי פייסבוק שלח לי? 884 00:39:47,647 --> 00:39:48,563 קהל: [לא ברור]. 885 00:39:48,563 --> 00:39:50,990 886 00:39:50,990 --> 00:39:51,740 DAVID מלאן: כן. 887 00:39:51,740 --> 00:39:53,890 התוכנה מעוצבת היטב ישנה את הקודים אלה 888 00:39:53,890 --> 00:39:56,760 שנשלחים לטלפון שלך כל כמה שניות או בכל פעם ש 889 00:39:56,760 --> 00:39:58,790 וכך, כן, אפילו אם הוא או היא דמויות 890 00:39:58,790 --> 00:40:02,032 מה הקוד שלך הוא, אתה עדיין בטוח כי זה יהיה פקעו. 891 00:40:02,032 --> 00:40:04,240 וזה מה שזה נראה כמו באתר של פייסבוק. 892 00:40:04,240 --> 00:40:06,340 >> אבל יש גישה אחרת לגמרי. 893 00:40:06,340 --> 00:40:10,130 אז אם אלו סוגים של פשרות לא במיוחד מפתים, 894 00:40:10,130 --> 00:40:13,620 עיקרון כללי בביטחון היית להיות, ובכן, רק לפחות דברים ביקורת. 895 00:40:13,620 --> 00:40:17,380 סוג של לא לשים את הראש שלך ב חול ופשוט לא יודע אם ומתי 896 00:40:17,380 --> 00:40:18,890 שנפרצת או הותקפתי. 897 00:40:18,890 --> 00:40:22,435 לפחות להגדיר מנגנון שמודיע לך באופן מיידי 898 00:40:22,435 --> 00:40:25,060 אם קרה משהו חריג כך שאתה צר לפחות 899 00:40:25,060 --> 00:40:28,030 חלון זמן ב שמישהו יכול לעשות נזק. 900 00:40:28,030 --> 00:40:31,070 >> ועל ידי זה, אני מתכוון following-- בפייסבוק, למשל, 901 00:40:31,070 --> 00:40:33,370 אתה יכול להפעיל את מה ש הם קוראים התראות כניסה. 902 00:40:33,370 --> 00:40:37,020 ועכשיו, שהפעלתי בדוא"ל התחבר התראות אבל לא הודעות. 903 00:40:37,020 --> 00:40:39,290 ומה זה אומר הוא כי אם הודעות פייסבוק 904 00:40:39,290 --> 00:40:41,994 אני מחובר לcomputer-- חדש כמו שאין לי עוגייה, 905 00:40:41,994 --> 00:40:44,660 זה כתובת IP שונה, זה סוג של computer-- שונה 906 00:40:44,660 --> 00:40:47,580 הם, בתרחיש זה, לשלוח לי דוא"ל אומר, היי, דוד. 907 00:40:47,580 --> 00:40:51,200 נראה כאילו אתה מחובר מ מחשב לא מוכר, רק לידיעתך. 908 00:40:51,200 --> 00:40:54,020 >> וכעת החשבון שלי עשוי להיות התפשר, או חבר המעצבן שלי 909 00:40:54,020 --> 00:40:58,390 אולי היה כניסה ל החשבון שלי עכשיו פרסום דברים 910 00:40:58,390 --> 00:41:00,070 על הזנת חדשותיי או משהו הדומה. 911 00:41:00,070 --> 00:41:03,340 אבל לפחות את כמות הזמן עם שאני בור של ש 912 00:41:03,340 --> 00:41:04,630 הוא סופר, סופר צר. 913 00:41:04,630 --> 00:41:06,140 ואני מקווה שאוכל להגיב. 914 00:41:06,140 --> 00:41:08,974 אז כל שלושת אלה, הייתי למשל, דברים טובים מאוד לעשות. 915 00:41:08,974 --> 00:41:10,890 מה הם כמה איומים כי הם קצת יותר קשים 916 00:41:10,890 --> 00:41:13,060 עבורנו משתמשי קצה כדי להגן מפני? 917 00:41:13,060 --> 00:41:16,180 האם מישהו יודע מה חטיפת הפעלה היא? 918 00:41:16,180 --> 00:41:18,800 זה איום טכני יותר, אבל מוכר מאוד עכשיו שיש לנו 919 00:41:18,800 --> 00:41:22,450 עשה pset שישה ושבעה ועכשיו שמונה. 920 00:41:22,450 --> 00:41:27,260 אז זוכר שכאשר אתה שולח תנועה דרך האינטרנט, כמה דברים קורים. 921 00:41:27,260 --> 00:41:32,450 תן לי ללכת קדימה ו להיכנס לC9 או CS50.io. 922 00:41:32,450 --> 00:41:36,240 תן לי רק רגע אחד ל להיכנס לחשבון שלי jHarvard. 923 00:41:36,240 --> 00:41:37,590 >> קהל: מה הסיסמה שלך. 924 00:41:37,590 --> 00:41:40,530 >> DAVID מלאן: 12345. 925 00:41:40,530 --> 00:41:41,740 בסדר. 926 00:41:41,740 --> 00:41:45,530 וכאן, יודע שאם אני הולך קדימה ולבקש אינטרנט page-- 927 00:41:45,530 --> 00:41:47,030 ובינתיים, תן לי לעשות את זה. 928 00:41:47,030 --> 00:41:50,390 תנו לי לפתוח את המפקח של Chrome כרטיסייה ותעבורת הרשת שלי. 929 00:41:50,390 --> 00:41:57,120 ותן לי ללכת ל http://facebook.com ולנקות זה. 930 00:41:57,120 --> 00:41:58,120 למעשה, אתה יודע מה? 931 00:41:58,120 --> 00:42:04,800 בואו נלך למוכר יותר one-- https://finance.cs50.net 932 00:42:04,800 --> 00:42:08,300 ולחץ על Enter ולהיכנס תעבורת הרשת כאן. 933 00:42:08,300 --> 00:42:13,930 >> אז שמתי לב כאן, אם אני מסתכל בתעבורת הרשת שלי, 934 00:42:13,930 --> 00:42:17,140 תגובת headers-- בואו נלך עד כאן. 935 00:42:17,140 --> 00:42:18,920 תגובת headers-- כאן. 936 00:42:18,920 --> 00:42:23,740 אז הבקשה הראשונה שאני נשלח, שהיה לדף ברירת המחדל, 937 00:42:23,740 --> 00:42:25,800 זה הגיב ב כותרות תגובה אלה. 938 00:42:25,800 --> 00:42:27,820 ואנחנו כבר דיברנו על דברים כמו מיקום. 939 00:42:27,820 --> 00:42:30,700 כמו, מיקום פירוש להפנות לlogin.php. 940 00:42:30,700 --> 00:42:33,970 אבל דבר אחד לא דיבר ענק סכום עליו היה קווים כמו זה. 941 00:42:33,970 --> 00:42:36,010 אז זה בתוך מעטפה וירטואלית זה 942 00:42:36,010 --> 00:42:38,220 נשלח מCS50 Finance-- הגרסה אתם כתבו, 943 00:42:38,220 --> 00:42:41,342 too-- למחשב הנייד של משתמש או מחשב שולחני. 944 00:42:41,342 --> 00:42:42,550 וזה הוא הגדרת עוגייה. 945 00:42:42,550 --> 00:42:44,550 אבל מה היא עוגייה? 946 00:42:44,550 --> 00:42:46,110 תחשוב שוב לדיון של PHP שלנו. 947 00:42:46,110 --> 00:42:48,347 כֵּן? 948 00:42:48,347 --> 00:42:51,180 כן, זה דרך לומר אתר שאתה עדיין מחובר. 949 00:42:51,180 --> 00:42:52,340 אבל איך זה עובד? 950 00:42:52,340 --> 00:42:57,090 ובכן, על ביקור finance.cs50.net, זה נראה כמו שרת ש 951 00:42:57,090 --> 00:42:59,010 שיושמנו הוא הגדרת עוגייה. 952 00:42:59,010 --> 00:43:03,280 והעוגייה שהיא מקובלת קורא מזהה הפעלת PHPSESSID. 953 00:43:03,280 --> 00:43:06,305 ואתה יכול לחשוב על זה כמו handstamp הווירטואלי במועדון או, כמו, 954 00:43:06,305 --> 00:43:09,140 פרק שעשועים, חתיכה קטנה של דיו אדום שהולך על היד שלך 955 00:43:09,140 --> 00:43:12,280 כך שבפעם הבאה שתבקר שער, אתה פשוט להראות את היד שלך, 956 00:43:12,280 --> 00:43:16,320 והסדרן בדלת יאפשר לך עובר או בכלל לא מבוסס על חותמת ש. 957 00:43:16,320 --> 00:43:19,120 >> אז הבא בקשות שהדפדפן שלי 958 00:43:19,120 --> 00:43:22,800 sends-- אם אני הולך לבקשה הבאה ואתה מסתכל על כותרות הבקשה, 959 00:43:22,800 --> 00:43:24,450 תוכל להבחין יותר דברים. 960 00:43:24,450 --> 00:43:26,890 אבל החשוב ביותר הוא זה חלק מודגש כאן-- 961 00:43:26,890 --> 00:43:28,660 לא עדכנתי את העוגייה אבל עוגייה. 962 00:43:28,660 --> 00:43:32,090 ואם אני מדפדף בכל אחד בקשות שלאחר מכן HTTP אלה, 963 00:43:32,090 --> 00:43:35,360 בכל פעם הייתי רואה את יד הוארך שבבדיוק באותו 964 00:43:35,360 --> 00:43:38,410 PHPSESSID, כלומר זה mechanism-- 965 00:43:38,410 --> 00:43:41,640 פסוודו הגדול זה number-- ש שרת משתמש כדי לשמר את האשליה 966 00:43:41,640 --> 00:43:46,390 של האובייקט של PHP _SESSION $, של אתה יכול לאחסן דברים כמו זיהוי של המשתמש 967 00:43:46,390 --> 00:43:49,720 או מה בסל הקניות שלהם או כל מספר של פיסות מידע אחרות. 968 00:43:49,720 --> 00:43:51,510 >> אז מה המשמעות? 969 00:43:51,510 --> 00:43:54,841 ובכן, מה אם זה הנתונים אינו מוצפנים? 970 00:43:54,841 --> 00:43:57,090 ואכן, אנו לטובים ביותר להצפין בפועל פחות או יותר 971 00:43:57,090 --> 00:43:59,117 כל אחד מהאתרים של CS50 בימים אלה. 972 00:43:59,117 --> 00:44:01,200 אבל זה נפוץ מאוד אלה ימים לאתרים עדיין 973 00:44:01,200 --> 00:44:04,640 לא צריך HTTPS ב תחילת כתובת האתר. 974 00:44:04,640 --> 00:44:06,722 הם פשוט HTTP, מעי גס, לחתוך קו נטוי. 975 00:44:06,722 --> 00:44:08,640 אז מה המשמעות שם? 976 00:44:08,640 --> 00:44:10,530 זה פשוט אומר ש כל הכותרות האלה 977 00:44:10,530 --> 00:44:12,030 הם בתוך המעטפה שוירטואלית. 978 00:44:12,030 --> 00:44:14,860 וכל מי שמרחרח האוויר או פיזי 979 00:44:14,860 --> 00:44:17,660 מיירט שמנה פיזית יכול להסתכל פנימה ולראות 980 00:44:17,660 --> 00:44:18,590 מה היא העוגייה ש. 981 00:44:18,590 --> 00:44:21,700 >> וכך חטיפת הפעלה היא פשוט טכניקה 982 00:44:21,700 --> 00:44:25,590 שיריב משתמש לרחרח נתונים באוויר או בחלק רשת חוטית, 983 00:44:25,590 --> 00:44:27,340 להסתכל פנימה זה מעטפה, ותראה, הו. 984 00:44:27,340 --> 00:44:30,450 אני רואה שהעוגייה שלך הוא 2kleu מה. 985 00:44:30,450 --> 00:44:33,390 תן לי ללכת קדימה ולעשות עותק של יד החותמת שלך 986 00:44:33,390 --> 00:44:37,050 ועכשיו תתחיל לבקר בפייסבוק או Gmail או מה עצמי 987 00:44:37,050 --> 00:44:39,360 ורק להציג את בדיוק באותו handstamp. 988 00:44:39,360 --> 00:44:42,510 והמציאות היא, דפדפנים ו שרתים באמת שנאיביים. 989 00:44:42,510 --> 00:44:45,780 אם השרת רואה שאותו עוגייה, המטרה שלה בחיים 990 00:44:45,780 --> 00:44:47,660 צריך להיות לומר, הו, שחייב להיות דוד, 991 00:44:47,660 --> 00:44:49,570 שרק מחובר לפני קצת. 992 00:44:49,570 --> 00:44:53,860 תן לי להראות אותו משתמש זה, ככל הנראה, תיבת הדואר הנכנס של דוד או פייסבוק 993 00:44:53,860 --> 00:44:56,260 הודעות או כל דבר אחר שלך מחובר. 994 00:44:56,260 --> 00:44:58,950 >> וההגנה היחידה נגד זה רק כדי להצפין 995 00:44:58,950 --> 00:45:00,760 כל מה שבתוך המעטפה. 996 00:45:00,760 --> 00:45:03,200 ותודה לאל, הרבה אתרים כמו פייסבוק וגוגל וכדומה 997 00:45:03,200 --> 00:45:04,200 עושים את זה בימינו. 998 00:45:04,200 --> 00:45:07,159 אבל כל שלא אעזוב אותך בצורה מושלמת, פגיע בצורה מושלמת. 999 00:45:07,159 --> 00:45:10,200 ואחד מהדברים שאתה יכול do-- ואחת התכונות נחמדים, בכנות, 1000 00:45:10,200 --> 00:45:12,180 של 1Password, התוכנה שציינתי קודם לכן, 1001 00:45:12,180 --> 00:45:14,682 הוא אם להתקין אותו עליך מק או PC, התוכנה, 1002 00:45:14,682 --> 00:45:16,390 מלבד האחסון שלך סיסמאות, יהיה גם 1003 00:45:16,390 --> 00:45:20,840 להזהיר אותך אם אי פעם לנסות כניסה לאתר זה 1004 00:45:20,840 --> 00:45:23,065 הולך לשלוח את שם המשתמש שלך וסיסמא מוצפנת 1005 00:45:23,065 --> 00:45:25,740 ובברור, אם אפשר לומר כך. 1006 00:45:25,740 --> 00:45:26,240 בסדר. 1007 00:45:26,240 --> 00:45:28,120 אז חטיפת הפעלה מסתכמת ש. 1008 00:45:28,120 --> 00:45:31,950 אבל יש את זה אחר דרך שHTTP כותרות 1009 00:45:31,950 --> 00:45:34,950 ניתן להשתמש כדי לנצל את היתרונות שלנו. 1010 00:45:34,950 --> 00:45:36,530 וזה עדיין סוג של בעיה. 1011 00:45:36,530 --> 00:45:39,405 זה באמת פשוט מקסים סלח לשים את עוגי כאן. 1012 00:45:39,405 --> 00:45:42,360 אבל ורייזון ו- AT & T אחרים לקחו הרבה נ"מ 1013 00:45:42,360 --> 00:45:46,510 לפני כמה חודשים להזרקת, ללא ידיעה המשתמשים בתחילה, 1014 00:45:46,510 --> 00:45:48,640 כותרת HTTP נוספת. 1015 00:45:48,640 --> 00:45:52,680 >> אז אלו מכם שיש לי Verizon Wireless או תא AT & T 1016 00:45:52,680 --> 00:45:56,280 טלפונים, ואתה כבר מבקר אתרים באמצעות הטלפון שלך, 1017 00:45:56,280 --> 00:46:00,510 ללא הידיעה, לאחר HTTP שלך בקשות לעזוב Chrome או ספארי 1018 00:46:00,510 --> 00:46:04,620 או מה שעל הטלפון שלך, ללכת לVerizon או הנתב של AT & T, 1019 00:46:04,620 --> 00:46:07,530 הם יומרנות לכמה זמן היה 1020 00:46:07,530 --> 00:46:10,990 הזרקת כותרת שנראית כך-- זוג שבו מפתח-ערך 1021 00:46:10,990 --> 00:46:14,300 המפתח הוא רק X-UIDH למזהה ייחודית 1022 00:46:14,300 --> 00:46:17,110 כותרת ולאחר מכן כמה ערך אקראי גדול. 1023 00:46:17,110 --> 00:46:18,950 והם עושים את זה כל כך באופן ייחודי שהם יכולים 1024 00:46:18,950 --> 00:46:25,050 לזהות את כל תעבורת האינטרנט שלך ל אנשי קבלת בקשת HTTP שלך. 1025 00:46:25,050 --> 00:46:27,300 >> עכשיו, למה שVerizon ו- AT & T וכמו 1026 00:46:27,300 --> 00:46:30,140 רוצה לזהות אותך באופן ייחודי ל כל אתרים שאתה מבקר? 1027 00:46:30,140 --> 00:46:31,740 >> קהל: שירות לקוחות טוב יותר. 1028 00:46:31,740 --> 00:46:33,510 >> DAVID מלאן: Better-- לא. 1029 00:46:33,510 --> 00:46:37,430 זו מחשבה טובה, אבל זה לא לשירות טוב יותר ללקוחות. 1030 00:46:37,430 --> 00:46:38,970 מה עוד? 1031 00:46:38,970 --> 00:46:40,140 פרסום, נכון? 1032 00:46:40,140 --> 00:46:42,970 אז הם יכולים לבנות רשת פרסום, ככל הנראה, 1033 00:46:42,970 --> 00:46:45,570 לפי גם אם כיבה את העוגיות, 1034 00:46:45,570 --> 00:46:48,090 גם אם יש לך מיוחד תוכנה בטלפון שלך 1035 00:46:48,090 --> 00:46:50,970 שמחזיק אותך בעילום שם mode-- חה. 1036 00:46:50,970 --> 00:46:54,195 אין מצב גלישה בסתר כאשר איש בmiddle-- פשוטו כמשמעו, ורייזון 1037 00:46:54,195 --> 00:46:57,410 או AT & T-- הוא הזרקה נתונים נוספים שעליהם 1038 00:46:57,410 --> 00:47:02,450 אין לך שליטה, ובכך חושף מי אתה שלאתר וכתוצאה מכך 1039 00:47:02,450 --> 00:47:03,280 שוב ושוב. 1040 00:47:03,280 --> 00:47:06,720 >> אז יש דרכים לבטל את זה. 1041 00:47:06,720 --> 00:47:08,970 אבל גם כאן, הוא משהו כי בכנות, הדרך היחידה 1042 00:47:08,970 --> 00:47:12,070 לדחוף בחזרה על זה הוא לעזוב המוביל לגמרי, להשבית אותו 1043 00:47:12,070 --> 00:47:14,610 אם הם אפילו לאפשר לך, או, כפי שקרה במקרה זה, 1044 00:47:14,610 --> 00:47:18,910 לעשות לא מעט רעש באינטרנט כגון כי חברות להגיב למעשה. 1045 00:47:18,910 --> 00:47:22,640 גם זה, הוא רק עוד הזדמנות מקסימה להראות את זה. 1046 00:47:22,640 --> 00:47:30,530 >> ובואו נסתכל, בואו אומר, אחד או שניים איומים אחרונים. 1047 00:47:30,530 --> 00:47:32,860 אז דיברנו על CS50 האוצר כאן. 1048 00:47:32,860 --> 00:47:37,590 אז תשימו לב שיש לנו זה חמוד סמל קטן על כפתור ההתחברות כאן. 1049 00:47:37,590 --> 00:47:40,550 מה זה אומר אם אני במקום להשתמש בסמל זה? 1050 00:47:40,550 --> 00:47:42,240 אז לפני ש, לאחר. 1051 00:47:42,240 --> 00:47:43,645 לפני, אחרי. 1052 00:47:43,645 --> 00:47:44,520 מה זה אומר אחרי? 1053 00:47:44,520 --> 00:47:47,470 1054 00:47:47,470 --> 00:47:49,324 זה בטוח. 1055 00:47:49,324 --> 00:47:50,740 זה מה שהייתי רוצה שתחשוב. 1056 00:47:50,740 --> 00:47:53,690 אבל באופן אירוני, זה בטוח כי אנחנו עושים לי HTTPS. 1057 00:47:53,690 --> 00:47:56,840 >> אבל זה כמה קל לשנות משהו באתר אינטרנט, נכון? 1058 00:47:56,840 --> 00:47:58,555 כל מה שאתה יודע קצת HTML ו- CSS עכשיו. 1059 00:47:58,555 --> 00:48:00,430 ולמעשה, זה די צריכה-- קל ואם אתה 1060 00:48:00,430 --> 00:48:01,990 לא עשה it-- לשנות את הסמל. 1061 00:48:01,990 --> 00:48:04,240 אבל זה גם מה ש חברות לימדו אותנו לעשות. 1062 00:48:04,240 --> 00:48:06,890 אז הנה צילום מסך מהבנק באתר האינטרנט של אמריקה הבוקר. 1063 00:48:06,890 --> 00:48:08,973 ושים לב, אחד, הם מרגיע אותי זה שזה 1064 00:48:08,973 --> 00:48:11,030 סימן מאובטח בפינה השמאלית עליונה. 1065 00:48:11,030 --> 00:48:13,530 וגם יש להם סמל מנעול על הכפתור, 1066 00:48:13,530 --> 00:48:16,820 מה שאומר מה לי, משתמש הקצה? 1067 00:48:16,820 --> 00:48:18,390 >> באמת שום דבר, נכון? 1068 00:48:18,390 --> 00:48:21,070 מה עושה עניין הוא העובדה שיש ירוק הגדול 1069 00:48:21,070 --> 00:48:22,950 כתובת אתר למעלה עם HTTPS. 1070 00:48:22,950 --> 00:48:27,120 אבל אם אנחנו להתמקד על זה, הוא רק כמוני, בידיעה קצת HTML 1071 00:48:27,120 --> 00:48:30,280 וקצת CSS, ואומרים, היי, האתר שלי זה בטוח. 1072 00:48:30,280 --> 00:48:35,340 כמו, כל אחד יכול לשים מנעול ו סימן-על מילה מאובטח על אתר האינטרנט שלהם. 1073 00:48:35,340 --> 00:48:36,880 וזה באמת לא אומר כלום. 1074 00:48:36,880 --> 00:48:39,420 מה זה אומר משהו הוא משהו כזה, 1075 00:48:39,420 --> 00:48:44,240 איפה אתה רואה https: // העובדה ש הבנק אוף אמריקה יש את זה 1076 00:48:44,240 --> 00:48:47,670 בר גדול וירוק, ואילו CS50 לא, רק אומר שהם שילמו כמה מאה 1077 00:48:47,670 --> 00:48:51,110 דולרים יותר ליש לי נוסף אימות נעשתה בתחומם 1078 00:48:51,110 --> 00:48:55,120 בארה"ב, כך שדפדפנים שידבקו תקן זה גם יראה לנו 1079 00:48:55,120 --> 00:48:57,380 קצת יותר מזה. 1080 00:48:57,380 --> 00:49:01,532 >> אז נשאיר את הדברים שב, להפחיד אותך קצת יותר לפני זמן רב. 1081 00:49:01,532 --> 00:49:03,240 אבל ביום רביעי, אנחנו יצטרפו Scaz 1082 00:49:03,240 --> 00:49:05,050 מאוניברסיטת ייל למראה ב בינה מלאכותית 1083 00:49:05,050 --> 00:49:06,675 ומה אנחנו יכולים לעשות עם המכונות האלה. 1084 00:49:06,675 --> 00:49:08,970 אנחנו אראה אותך בפעם הבאה.