[موسیقی بجانے] DAVID MALAN: یہ CS50 ہے، اور اس ہفتے 10 کا آغاز ہے. اور تم اس کو یاد کر سکتے واپس چند ہفتوں سے تصویر ہم کے بارے میں بات کی تھی جب انٹرنیٹ اور کس طرح یہ اصل میں جسمانی طور پر لاگو کیا گیا ہے. اور تم وہاں ہے کہ یاد کر سکتے ہیں تاروں کی اصل میں ایک پورے گچرچھی کے ساتھ ساتھ کے طور پر وائرلیس کہ چپ دروں جڑا ٹیکنالوجی نوڈس یا routers اور تمام دوسرے کے انٹرنیٹ پر اس طرح کی ٹیکنالوجی. اور اس کا ایک بہت underseas ہے. ٹھیک ہے، یہ پتہ چلا ہے کہ ان underseas کیبلز ہدف کے تھوڑا سا ہے. اور آج کے اس لیکچر مکمل طور پر ہے سیکورٹی کے بارے میں نہ صرف خطرات کہ ہم سب کے چہرے جسمانی طور پر، بلکہ عملی طور پر، اور بھی، کی طرف دم آخر آج، دفاع میں سے کچھ ہم صارفین کو ہے کہ اصل کی جگہ میں ڈال دیا. لیکن سب سے پہلے، سب سے پہلے ایک اور شاید سب سے زیادہ جسمانی threat-- [ویڈیو پلے بیک] -Could روس کی منصوبہ بندی نیچے کی کیبلز پر حملہ کہ عالمی سطح پر انٹرنیٹ سے رابطہ قائم؟ -روسی بحری جہاز اور آبدوزوں قریب نیچے کی کیبلز میں lurking کہ تقریبا تمام لے دنیا کی انٹرنیٹ کی. -مندرجہ پورے انٹرنیٹ ہے ان کیبلز کے ساتھ کئے گئے. سب سے -پہلا، کیا ہے انٹرنیٹ کے اندر اندر کر رہے ہیں؟ میں نے چیک آخری بار، میں نہیں ہوں میرے کمپیوٹر گیلے حاصل کرنے چاہیے. دوسری، آپ کو کس طرح انٹرنیٹ مجھ سے پوچھیں تو براعظم براعظم سے سفر، میں نے کہا ہے گا مصنوعی سیارہ یا lasers کے، یا، ایمانداری، میں شاید پڑے گا صرف انٹرنیٹ کہا. اور کیا بادل کو کیا ہوا؟ بادلوں میں تھا بتایا گیا. یاد رکھیں؟ ارے، کی کلاؤڈ میں ڈال دو. انٹرنیٹ ایک وانپ تھا جیسے یہ تھا زمین حلقوں ہے کہ معلومات کی، اور آپ کے کمپیوٹر میں ایک کرچھل کی طرح تھا کہ آپ کی ضرورت کیا لیا. لیکن یہ انٹرنیٹ باہر کر دیتا ہے اصل پانی کے اندر اندر ہے ان کیبلز کے مقابلے میں زیادہ لے جانے کی وجہ روزانہ انٹرنیٹ مواصلات کے 95٪. اور امریکی انٹیلی جنس کے خدشات کہ کشیدگی یا تنازعات کے اوقات میں، روس ان سے اجتناب کرنا اوردور پر مائل ہو سکتا ہے. یہ سب سے بڑا رکاوٹ ہو جائے گا آپ کے انٹرنیٹ سروس آپ اوپر پڑوسی کے بعد ان وائی فائی پر ایک پاس ورڈ ڈال. ٹھیک ہے؟ اپنے کتے کا نام کرنے کی کوشش کریں. [END پلے بیک] DAVID MALAN: اس سے پہلے کہ ہم اب باری مجازی خطرات میں سے کچھ، اعلانات کے ایک جوڑے. لہذا ہمارے دوست ایک CrimsonEMS ہیں نئے EMTs کے لئے بھرتی، ہنگامی طبی ٹیکنیشن. اور یہ اصل میں کچھ ہے میرے دل کے خاص طور پر قریبی. ایک طویل وقت پہلے، میں ایک Ikea کی یاد میں ہونے جلد ہی اصل میں، گریجویشن کے بعد. اور میں سٹور کے باہر نکلنے تھا کے طور پر، اس ایک گھمککڑ میں تھا جو چھوٹے بچے لفظی نیلے رخ شروع. اور وہ کچھ ٹکڑا پر choking گیا شاید تھا کہ کھانے کی اپنے حلق میں پھنس گیا. اس کی ماں ڈر تھا. ان کے ارد گرد والدین ڈر گیا. اور یہاں تک کہ میں، شناسائی کا تھوڑا سا تھا جو صرف دوستوں کے راہ کی طرف سے ئیمایس کے ساتھ، مکمل طور پر منجمد. اور یہ کچھ کے لئے صرف شکریہ تھا ایک 15 سالہ لائیفگارڈ طرح جو زیادہ بھاگ گیا اور اصل میں کیا پتہ تھا کہ آسان کرتے ہیں اور مدد کے لئے بلایا اور اصل میں نکالا اس گھمککڑ سے باہر لڑکے اور اصل صورت حال سے خطاب. اور میرے لئے، کہ ایک اہم موڑ تھا. اور یہ اس لمحے میں تھا میں dammit، فیصلہ کیا ہے جہاں وقت، میں اپنے ایکٹ کی ضرورت ہے ایک دوسرے کے ساتھ اور اصل میں جانتے ہیں ان کا جواب دینے کے لئے کس طرح حالات کی قسم. اور اس نے اپنے آپ کو لائسنس یافتہ گیا ایک EMT کے طور پر سال پہلے. اور گریجویٹ اسکول کے ذریعے میں ایم ائی ٹی کی ایمبولینس پر سوار کیا کے طور پر اچھی طرح سے وقت میں سے کچھ مدت کے لئے کے طور پر کے بعد سے میرا لائسنس کو رکھا ہے. اور اصل میں، اس دن کے لئے، تمام کیمبرج میں CS50 عملے کے اصل میں سی پی آر میں تصدیق کر رہے ہیں، اس کے ساتھ ساتھ، اسی طرح کی وجوہات کے لئے. تو آپ بالکل ہو تو اس میں دلچسپی رکھنے والے، وہاں ہے کبھی میں کافی وقت ہونے جا رہا دن کچھ نیا پر لینے کے لئے. لیکن اگر آپ چاہتے ہیں ایک نئے سال کے قرارداد، یہاں ان لوگوں میں شامل ہیں یا باہر تک پہنچنے کے بارے میں غور تصدیق کے لئے ریڈ کراس، یا تو یہاں یا نیو ہیون میں، کے طور پر اچھی طرح سے. تو CS50 کی آخری دوپہر کے کھانے کے اس جمعہ ہے. تو اگر آپ نے ابھی ہمارے ساتھ شامل، یا اگر نہیں ہے ، آپ کے پاس اور آپ کو ایک سے زیادہ وقت چاہتے ہیں میں CS50 کی ویب سائٹ پر جاتے ہیں وہاں فارم بھریں. ، بھی، جانتے ہیں کہ ہمارے دوست میں ییل، پروفیسر Scassellati، ایک AI پیدا کیا گیا ہے، مصنوعی ہمارے لئے انٹیلی جنس، سیریز کہ پہلی شروع کر دیں گے ویڈیو پر اس ہفتے. آپ دلچسپی رکھتے ہیں تو خاص طور پر اگر کسی نہ کسی طرح ایک حتمی منصوبے کے تعاقب میں مصنوعی ذہانت سے متعلق، قدرتی زبان عملیات، بھی روبوٹکس، ان کی مرضی ہے کہ احساس اس کے لئے ایک حیرت انگیز پریرتا ہو. اور صرف آپ کو ایک جھلکی دینا اس کی، یہاں Scaz خود ہے. [ویڈیو پلے بیک] واقعی عظیم کے ون کمپیوٹر سائنس کے بارے میں باتیں ہے اس سے بھی صرف مطالعہ کے چند ہفتوں کے، آپ کو سمجھنے کے قابل ہو جائے کرنے جا رہے ہیں ذہین نمونے کے بہت سے آباد اور آلات ہماری جدید دنیا. اس مختصر ویڈیو میں سیریز، ہم کو دیکھنے کے لئے جا رہے ہیں Netflix کے قابل ہے کس طرح چیزوں کو مشورہ اور فلموں سفارش کرنے کے لئے کہ میں نے یہ ہے کہ کس طرح، پسند ہو سکتا ہے سری، میں ہے کہ سوالات کا جواب کر سکتے ہیں کس طرح ہے کہ فیس بک ہے میرے چہرے شناخت کر سکتے ہیں اور خود کار طریقے ٹیگ ایک تصویر میں مجھے، یا کس طرح گوگل کی تعمیر کرنے کے قابل ہے اپنے طور پر چلاتے ہیں کہ ایک گاڑی. تو میں آپ کو اس مختصر کے لئے میرے ساتھ ہوں گے امید ہے ویڈیوز کا ایک سلسلہ، CS50 AI سیریز. میں آپ کو معلوم ہے کہ آپ کو مل جائے گا لگتا ہے آپ نے سوچا کے مقابلے میں زیادہ. [END پلے بیک] DAVID MALAN: تو ان پر دکھایا جائے گا کورس کی ویب سائٹ بعد میں اس ہفتے. دیکھتے رہنا. اور اس دوران میں، چند آگے جھوٹ ہے کے طور پر اعلانات. تو ہم یہاں ہیں. یہ سیکورٹی پر ہمارے لیکچر میں ہے. یہ بدھ، Scaz اور اینڈی آنے نیو ہیون میں ہمارے سر تعلیم کے ساتھی، کو دیکھنے کے لئے یہاں ہو جائے گا مصنوعی ذہانت پر ایک نظر کے لئے خود communication-- لئے حساب استعمال کرتے ہیں کہ نظام کی تعمیر کرنے کے لئے کس طرح زبان، Eliza کے سے بات چیت کرنے کے آپ کو اس سے واقف ہیں پرانے سے، سری کے لئے سافٹ ویئر حال ہی میں اور واٹسن، جس سے آپ خطرے یا طرح سے معلوم ہو سکتا ہے. پھر اگلے پیر کے روز، ہم ہیں یہاں کیمبرج میں. ہم ایک دوسرے کے لئے نیو ہیون میں ہیں مصنوعی ذہانت پر نظر Scaz اور company-- ساتھ کھیل میں AI مخالفین. کیا تم نے کبھی کے خلاف کردار ادا کیا ہے تو کچھ ویڈیو کھیل میں کمپیوٹر موبائل کھیل یا جیسے یا، ہم کریں گے بالکل کے بارے میں کیسے بات that-- کھیل کے لئے مخالفین کی تعمیر کے لئے، چیزوں کی نمائندگی کے لئے کس طرح ہڈ استعمال درختوں کے نیچے Tic دوسس پیر کی طرح کھیل سے اصل جدید شطرنج ویڈیو گیمز، کے طور پر اچھی طرح سے. افسوس کی بات ہے، کوئز ایک جلد ہی اس کے بعد ہے. CS50 کی پر اس پر مزید تفصیلات ویب سائٹ بعد میں اس ہفتے. اور ییل میں ہماری آخری لیکچر گے کوئز کے بعد جمعہ ہو. اور ہارورڈ میں ہماری آخری لیکچر اس کے بعد پیر کے روز کیا جائے گا، شیڈولنگ کی نوعیت کی طرف. اور اس سنگ میل کے لحاظ سے، اس ہفتے کے باہر pset کے آٹھ کے علاوہ؛ حیثیت کی رپورٹ، جس میں ایک ہو جائے گا آپ کے درمیان فوری وویک چیک اور آپ کی تعلیم فیلو؛ hackathon، جس طالب علموں کے لئے کیمبرج میں یہاں ہو جائے گا آپس میں ایک جیسے نیو ہیون اور کیمبرج سے. ہم سب کا خیال رکھیں گے نیو ہیون سے نقل و حمل. کے نفاذ حتمی منصوبے کی وجہ سے ہو جائے گا. اور پھر دونوں کیمپس کے لئے ایک CS50 منصفانہ ہو جائے گا کہ ہمیں لینے کے لئے کی اجازت دیتا ہے اور نعمتوں پر ایک نظر کیا میں سب حاصل کیا ہے. اصل میں، میں نے یہ ایک اچھا ہو جائے گا سوچا لمحے اس آلہ پر توجہ اپنی طرف متوجہ کرنے یہاں، ہم نے کے لئے استعمال کیا جاتا ہے جس میں یہاں وقت کی کچھ رقم، جو ایک اچھی ٹچ اسکرین ہے. اور آخری اصل سال ہم نے ایک $ 0.99 اپلی کیشن تھا ہم ونڈوز اے پی پی سے ڈاؤن لوڈ کیا اس سکرین پر اپنی طرف متوجہ کرنے کے لئے محفوظ. لیکن واضح طور سے، یہ بہت گندا تھا. یہ ہم پر اپنی طرف متوجہ کرنے کی اجازت سکرین، لیکن، کی طرح، وہاں تھے یہاں شبیہیں کی ایک بہت. صارف انٹرفیس بہت برا تھا. آپ تبدیل کرنا چاہتے ہیں تو مخصوص ترتیبات، صرف اتنے سارے لات کلکس موجود تھے. اور صارف interface-- یا، زیادہ مناسب طریقے سے، صارف experience-- ، خوبصورت suboptimal تھا خاص طور پر اس کا استعمال ایک لیکچر ماحول. اور اس طرح ہم باہر پہنچ گئے ہمارا ایک دوست کے لیے مائیکروسافٹ، بیورن، میں جو اصل میں ہے CS50 آن لائن کے ساتھ ساتھ مندرجہ ذیل کیا گیا. اور ان کی آخری منصوبے کے طور پر، بنیادی طور پر، بہت کرپا اس نے کیا بالکل کے طور پر ہم سے کچھ ان پٹ لے خصوصیات اور صارف کے تجربے ہم چاہتے ہیں. اور اس کے بعد کی تعمیر کے بارے میں چلا اس درخواست یہاں ونڈوز کے لیے کہ ہمیں draw-- کرنے کی اجازت دیتا اور oops-- واہ the-- پر جادو. آپ کا شکریہ. اپنی طرف متوجہ اور یہاں اس کی سکرین پر جادو کرنے کے لئے بہت کم سے کم یوزر انٹرفیس کے ساتھ. تم نے مجھے دیکھا ہے تو، شاید، نل یہاں کبھی تو تھوڑا سا اب ہم کہاں سرخ رنگ میں چیزوں کو اجاگر کر سکتے ہیں. اب ہم ٹوگل اور کر سکتے ہیں یہاں سفید متن کے لئے جانا. ہم اصل میں حذف کرنا چاہتے ہیں تو سکرین، ہم یہ کر سکتے ہیں. اور ہم اصل میں ایک ترجیح دیتے ہیں تو سفید کینوس، ہم یہ کر سکتے ہیں. تو یہ تو بہت کم ہے ڈیزائن کی طرف سے اور اچھی طرح کرتا ہے. تو میں futz کہ، امید ہے کہ، کلاس میں اس سال اب تک کم. اور شکریہ، بھی، کے آشرت اس کی میں آج ایک چھوٹی سی انگوٹی پہن رہا ہوں. یہ تھا جو بنیمین ہے اس موسم گرما میں بیورن ساتھ interning. تو یہ ایک چھوٹی سی انگوٹی ہے. یہ اپنے معمول کی انگوٹی کے مقابلے میں تھوڑا زیادہ ہے. لیکن ایک چھوٹی سی کے ذریعے ڈائل یہاں کی طرف اصل میں کر سکتے ہیں منتقل سلائڈ آگے، بائیں اور دائیں اور واپس، اور اصل چیزوں کو آگے بڑھانے کے wirelessly سے، ایک، تاکہ میں نہیں ہے خلائی بار سے زیادہ واپس جا رکھنے کے لئے یہاں. اور دو، میں نے کی ضرورت نہیں ہے ان پاگل clickers ہے میں سے ایک اور انعقاد کی طرف سے اپنے ہاتھ preoccupy چیز ہر وقت صرف کلک کرنے کے لئے. اور بے شک، وقت میں، گا ہارڈ ویئر اس طرح سپر، سپر چھوٹے حاصل. تو یقینی طور پر، نہیں ہچکچاتے باکس کے باہر سوچنے اور باتیں کرتے ہیں اور تخلیق بھی نہیں ہے کہ چیزوں آخری منصوبوں کے لئے ابھی تک موجود ہیں. مزید ado کے بغیر، انتظار کر رہا ہے پر ایک نظر آپ کو آپ کے فائنل میں گوتا لگا کے طور پر CS50 Hackathon میں منصوبوں [ویڈیو پلے بیک] [موسیقی بجانے] [خرراٹی] [END پلے بیک] DAVID MALAN: ٹھیک ہے. اسٹیفن Colbert کلپ میں نے صرف ایک لمحے پہلے ظاہر ہوتا ہے کہ صرف چند دن پہلے ٹی وی پر اصل میں تھا. اور حقیقت میں، دوسرے کلپس کے ایک جوڑے آج ہم ناقابل یقین حد تک حال ہی میں ہیں دکھاؤنگا. اور حقیقت میں، اس کے لئے بولتا ہے ٹیکنالوجی کے اتنا ہے کہ حقیقت اور، خیالات کی بے تکلفی، ایک بہت ہم CS50 میں کے بارے میں بات کر رہا ہوں واقعی ہر طرف موجود ہیں. اور مقاصد میں سے ایک کورس ضرور ہے تکنیکی مہارت تو کے ساتھ آپ کو لیس کرنے کی آپ اصل میں مسائل کو حل کر سکتے ہیں پروگرام، لیکن دو، تاکہ آپ اصل میں بہتر فیصلے کر سکتے ہیں اور زیادہ باخبر فیصلے. اور، اصل میں، موضوعاتی بھر پریس اور آن لائن ویڈیوز اور مضامین ان دنوں صرف ایک خوفناک ہے غلط فہمی یا کمی کس طرح ٹیکنالوجی کی تفہیم کی خاص طور پر سیاست دانوں میں، کام کرتا ہے. اور یقینا، صرف تھوڑا سا میں ہم کریں گے ان تفصیلات میں سے ایک پر ایک نظر ڈالیں، اس کے ساتھ ساتھ. لیکن لفظی صرف آخری رات میں بیٹھا ہوا تھا میں Bertucci کی، ایک مقامی فرنچائز اطالوی جگہ. اور میں ان کے وائی فائی پر hopped. اور مجھے بہت یقین دہانی کرائی گئی تھی یہ محفوظ ہے کہ کو دیکھنے کے لئے. اور میں اس کا کہنا ہے کہ اس کی وجہ سے جانتے تھے یہاں "انٹرنیٹ پورٹل محفوظ" سکرین آیا جب. تو اس چھوٹے فوری طور پر تھا کہ میک OS میں آتا ہے یا ونڈوز میں آپ سے رابطہ قائم جب پہلی بار کے لئے ایک وائی فائی نیٹ ورک. اور میں ان کی شرائط کے ذریعے پڑھنے کے لئے تھا اور حالات اور آخر میں ٹھیک ہے پر کلک. اور پھر میں آگے بڑھنے کے لئے اجازت دی گئی تھی. تو کس تمام نظر ثانی کرنا شروع کر دیں اس کا مطلب ہے اور اب کوئی کے لئے لے دی جب ہم لوگوں نے ہمیں بتا کیا مختلف ٹیکنالوجی کے ساتھ اس کا سامنا. تو ایک، اس کا کیا مطلب ہے یہ ایک محفوظ انٹرنیٹ پورٹل ہے؟ کیا کر سکتے Bertucci کی کے بارے میں مجھے یقین ہو سکتا ہے؟ سامعین: بھیجا پیکٹ آگے اور پیچھے ینکرپٹ کئے جاتے ہیں. DAVID MALAN: اچھا. پیکٹ واپس بھیجا جا رہا ہے آگے ینکرپٹ کئے جاتے ہیں. حقیقت میں یہ معاملہ ہے؟ اس صورت تھے، تو کیا میں کروں گا کیا کرنا ہے یا کیا مجھے معلوم کرنا پڑے گا؟ ویسے، آپ کو تھوڑا دیکھنا چاہتے میک OS میں پیڈلاک آئکن یا ونڈوز میں کہہ رہے ہیں کہ کچھ خفیہ کاری واقعی نہیں ہے یا دوڑ دھوپ چل رہا. لیکن آپ کو ایک مرموز استعمال کرنے سے پہلے پورٹل یا وائی فائی کنکشن، کیا آپ عام طور پر میں ٹائپ کرنا ہے؟ ایک پاس ورڈ. میں ایسی کوئی پاس ورڈ معلوم، اور نہ ہی میں ایسے کسی پاس ورڈ ٹائپ کیا. میں صرف ٹھیک کلک. لہذا اس صورتحال سے بے معنی ہے. یہ ایک محفوظ انٹرنیٹ پورٹل نہیں ہے. یہ ایک 100٪ غیر محفوظ انٹرنیٹ پورٹل ہے. بالکل کوئی خفیہ کاری جا رہی ہے پر، اور جو اس کو محفوظ کر رہا ہے کہ تین لفظ جملہ ہے وہاں کی سکرین پر. تو ہے کہ کوئی مطلب نہیں ہے، ضروری، ٹیکنالوجی. اور تھوڑا زیادہ تشویشناک، اگر آپ اصل شرائط و ضوابط کے ذریعے پڑھنے کے، جس، حیرت کی بات نہیں پڑھنے کے قابل ہیں this-- آپ "تھا ہم محفوظ رکھتے ہیں کہ اس کو سمجھنے لاگ ان کریں یا ٹریفک کی نگرانی کرنے کا حق کو یقینی بنانے کے ان شرائط کے بعد کیا جا رہا ہے. " تاکہ Bertucci ہے تو، تھوڑا سا عجیب ہے اپنے انٹرنیٹ ٹریفک کو دیکھ رہا ہے. کسی بھی معاہدے لیکن سب سے زیادہ ہے کہ آپ آنکھ بند کر کے ذریعے کلک کیا ہے ضرور اس سے پہلے نے کہا ہے کہ. تو کیا ہے کہ اصل میں کرتا ہے ٹیکنالوجی مطلب ہے؟ کچھ عجیب ہے تو پیٹھ میں آدمی یا عورت کی طرح، کون ہے، کی نگرانی تمام انٹرنیٹ ٹریفک، وہ کس طرح تک رسائی حاصل ہے بالکل اس معلومات؟ تکنیکی کیا ہیں جس کا مطلب ہے کے ذریعے کہ person-- یا دشمن، زیادہ generally-- ہماری ٹریفک میں تلاش کیا جا سکتا ہے؟ ویسے، کوئی خفیہ کاری ہے، تو کیا ان چیزوں کی قسم وہ، سنف کر سکتے ہیں تو بات کرنے، کی طرح ہوا میں پتہ لگانے کے. آپ کیا نظر آئے گا؟ جی ہاں؟ سامعین: کے پیکٹ بھیجا جا رہا ہے روٹر کو اپنے کمپیوٹر سے؟ DAVID MALAN: جی ہاں. پیکٹ کی طرف سے بھیجا جا رہا ہے آپ کے روٹر کے لئے کمپیوٹر. تو جب آپ کو یاد ہو سکتا ہے ہم، نیو ہیون میں تھے ہم جسمانی طور پر، ان لفافے منظور سامعین بھر کی نمائندگی کرنے ڈیٹا انٹرنیٹ کے ذریعے جا. اور یقینی طور پر، ہم پھینک رہے تھے تو سامعین کے ذریعے ان wirelessly سے اپنی منزل تک پہنچنے کے لئے، کسی کر سکتے ہیں قسم کے اس پر قبضہ اور اس کی ایک کاپی بنانے کے اور اصل میں کیا ہے دیکھنے کے کہ لفافے کے اندر. اور، کورس کی، کیا ہے یہ لفافے کے اندر چیزوں میں سے کوئی نمبر ہے، IP ایڈریس بھی شامل آپ کرنے کی کوشش کر رہے ہیں کہ رسائی یا میزبان کے نام، طرح www.harvard.edu یا yale.edu آپ کوشش کر رہے ہیں رسائی یا مکمل طور پر کچھ اور. اس کے علاوہ، راستہ، تم سے جاننا too-- pset چھ اس HTTP درخواست کی اندر سلیش something.html حاصل کر رہے ہیں. آپ کو ایک مخصوص صفحے کا دورہ کر رہے ہیں تو، ایک مخصوص تصویر یا ویڈیو کو ڈاؤن لوڈ، اس معلومات کے سب کہ پیکٹ کے اندر ہے. Bertucci ہے کر سکتے ہیں میں اور اس طرح کسی کو کہ اسی کے اعداد و شمار دیکھ کر کیا جائے. ویسے، کچھ دوسرے ہیں ان خطوط خطرات تم سے پہلے کا احساس ہونا صرف حقیقت کے طور پر قبول کرنے شروع کیا کسی طرح Bertucci بس آپ کو بتاتا ہے؟ ٹھیک ہے، یہ ایک article-- تھا مضامین کا ایک سلسلہ کہ صرف چند ماہ قبل باہر آئے. ان دنوں میں تمام غصے ان سب newfangled سمارٹ ٹی وی. آپ نے تو ایک سمارٹ ٹی وی، کیا ہے ان کے بارے میں سنا یا گھر میں سے ہے؟ سامعین: انٹرنیٹ کے رابطے؟ DAVID MALAN: جی ہاں، انٹرنیٹ کے رابطے. تو عام طور پر، ایک سمارٹ ٹی وی ایک انٹرنیٹ کے رابطے کے ساتھ ٹی وی اور ایک بہت بددا صارف ہے کہ انٹرفیس یہ مشکل اصل میں ویب استعمال کرنے کے لئے آپ کو، کی طرح، استعمال کرنے کے لئے ہے کیونکہ، نیچے، بائیں، اور دائیں یا کچھ اپنے ریموٹ کنٹرول پر صرف اتنا ہے کہ چیزوں تک رسائی حاصل کرنے زیادہ آسانی سے ایک لیپ ٹاپ پر کیا. لیکن ایک سمارٹ ٹی وی کے بارے میں زیادہ تشویش ناک، اور اس خاص معاملے میں سیمسنگ ٹی وی، تھا کہ سیمسنگ ٹی وی اور دیگر ان دنوں کچھ ہارڈ ویئر کے ساتھ آئے وہ ایک ہے کا دعوی کیا بنانے کے لئے آپ کے لئے بہتر یوزر انٹرفیس. تو ایک، آپ سے بات کر سکتے ہیں آپ ٹی وی کے کچھ ان دنوں، نہیں سری برعکس یا کسی بھی موبائل فونز پر دیگر مساوی. تو آپ کو حکم دیتا ہے کا کہنا ہے کہ کر سکتے ہیں تبدیلی چینل کی طرح، ، حجم بڑھانے بند، یا جیسے. لیکن مطلب کیا ہے کی ہے کہ منطقی طور پر؟ آپ کو آپ کی زندگی میں ٹی وی ہے تو اپنے بستر کے دامن میں کمرے یا ٹی وی سو گر، مطلب کیا ہے؟ جی ہاں؟ سامعین: کچھ ہو سکتا ہے طریقہ کار کے ذریعے میں جا اپنی تقریر کا پتہ لگانے کے. DAVID MALAN: جی ہاں. سامعین: کہ کر سکتے ہیں انٹرنیٹ کے ذریعے بھیجا جائے. اس غیرخفیہ کردہ ہے تو، تو یہ کمزور ہے. DAVID MALAN: بے شک. آپ کو ایک مائیکروفون تعمیر کیا ہے تو ایک ٹی وی اور زندگی میں اس مقصد میں ، ڈیزائن کی طرف سے، سننے کے لئے ہے اور آپ کے لئے، آپ کو جواب دے یہ ضرور ہونے جا رہا ہے سب کچھ سننے کے آپ کا کہنا ہے اور پھر اس کا ترجمہ کچھ سرایت ہدایات. لیکن پکڑنے ہے ان میں سے سب سے زیادہ ٹی وی بالکل خود ہوشیار نہیں ہیں. وہ پر بہت انحصار کرتے ہیں کہ انٹرنیٹ کنکشن. اتنا سری، جب کی طرح آپ، آپ کے فون میں بات فوری طور پر بھیجتا ہے کہ اعداد و شمار کے اس پار ایپل کے سرورز پر انٹرنیٹ، تو لفظی، ایک جواب واپس ہو جاتا ہے سیمسنگ ٹی وی اور مساوی ہے صرف تم سب کچھ بھیج اپنے کمرے میں کہہ یا سونے کے کمرے ان کے سرورز تک صرف ، انہوں نے کا کہنا ہے کہ کیا پتہ لگانے کے ٹی وی پر باری یا ٹی وی کو بند کردیں؟ اور خدا جانتا ہے اور کہا جا سکتا ہے. اب، کچھ طریقوں سے موجود ہے ٹھیک ہے، یہ کم کرنے کے لئے؟ کیا کرتا ہے سری اور کس طرح گوگل اور دیگر کرتا ہے کم از کم کے خلاف دفاع وہ کر رہے ہیں کہ خطرے بالکل سب کچھ کرنے کے لئے سن رہے ہو؟ یہ چالو ہو جائے کرنے کے لئے ہے کچھ کہہ کر ارے، کی طرح، سری، یا ہیلو گوگل یا کی طرح یا ٹھیک، گوگل یا جیسے. لیکن ہم سب جانتے ہیں کہ ان لوگوں کو اظہار قسم کے دائیں، دودھ؟ میں صرف sitting-- تھا جیسے اصل میں آخری بار میں ییل میں دفتری اوقات میں تھا، مجھے لگتا ہے کہ، جیسن یا کی TFs میں سے ایک، چللا رکھا ارے، سری، ارے، کی طرح، سری اور اپنے فون کر رہا تھا کاموں وہ بھی تھا کیونکہ میری اصل فون پر اور proximal. لیکن ریورس بھی سچ ہے. کبھی کبھی ان چیزوں کو صرف یہ نامکمل ہے کیونکہ پر لات. اور بے شک، قدرتی زبان processing-- ایک انسان کی محاروں کو سمجھنے اور تو اندازہ لگانے والے کی بنیاد پر کچھ کر یقینی طور پر نامکمل ہے. اب، بدتر ابھی تک، کچھ تم نے دیکھا ہے ہو سکتا ہے کے آپ کر سکتے ہیں جہاں یا ایک ٹی وی ہے اس طرح بیوکوف یا نئے زمانے چیزیں بائیں چینل کو تبدیل کرنے کے لئے یا اس دائیں چینلز کو تبدیل کرنے یا حجم کو کم یا حجم بڑھانے. لیکن کیا ہے کہ ٹی وی ہے مطلب ہے؟ ایک کیمرے میں آپ کی طرف اشارہ تمام ممکنہ اوقات میں. اور حقیقت میں، کے ارد گرد سیمسنگ brouhaha ٹی وی جس کے لئے وہ کچھ flack لیا ہے کہ آپ کی شرائط کو پڑھنے اور اگر TV-- چیز کی شرائط پیک کھولنا جب آپ کو یقینی نہیں پڑھا پہلے ہیں وقت کے لئے اپنے ٹی وی سرایت میں ایک چھوٹی سی تردید وہاں تھا ، کے برابر کہہ ایک آپ کی ذاتی کرنا چاہتے ہیں نہیں کر سکتے ہیں اس ٹی وی کے سامنے بات چیت. اور یہ کہ اس کے لئے کم کر دیتا ہے کیا ہے. لیکن آپ کو بھی نہیں کرنا چاہئے کہ بتایا جائے کرنے کی ضرورت ہے. آپ کرنے کے قابل ہونا چاہئے حقیقت سے نتیجہ نکالنا کہ مائکروفون اور کیمرے لفظی مجھ پر ہر وقت کی طرف اشارہ شاید اچھی سے زیادہ خراب ہے. اور واضح طور سے، میں نے اس کا کہنا ہے کہ کسی حد تک منافقت. میں لفظی، ان کیمروں کے علاوہ، ہے میں یہاں ایک چھوٹی سی کیمرے ہے اپنے لیپ ٹاپ میں. میں یہاں ایک ہے. میں میرے دونوں اطراف پر سیل فون. میں نیچے ڈال نہ تو غلط طریقے سے، وہ اب بھی مجھے دیکھتے ہیں اور مجھ سے سن سکتے ہیں. اور یہ سب ہو سکتا ہے تمام وقت ہو. تو میرے فون یا لوڈ، اتارنا Android کو روکنے ہے یہ سب وقت کرنے سے فون؟ کس طرح کرتے ہیں ہم جانتے ہیں کہ ایپل اور گوگل میں کچھ عجیب شخص، میں نہیں سن رہے ہیں یہ بات چیت فون یا بات چیت کے ذریعے میں گھر پر یا کام کی جگہ پر ہے؟ سامعین: ہماری زندگی ہے دلچسپ ہے کہ نہیں ہیں. DAVID MALAN: ہمارے کیونکہ زندگی ہے کہ دلچسپ نہیں ہیں. یہ اصل میں ایک درست جواب ہے. ہم فکر مند نہیں ہیں تو ایک خاص طور پر خطرے کے بارے میں، جو کی ایک قسم ہے اس کے پہلو میں پرواہ نہیں کرتا. چھوٹی سی پرانے مجھے نہیں جا رہا ہے واقعی ایک ہدف بننے کے لئے. لیکن وہ یقینی طور پر کر سکتے ہیں. اور آپ کو کچھ دیکھیں تو اگرچہ ٹی وی اور فلموں پر میں Cheesy چیزیں، کی طرح، اوہ، گرڈ پر باری and-- بیٹ مین اصل میں، یہ ایک بہت کرتا ہے کی طرح، اور اصل میں مین Gotham، کیا ہے دیکھ سکتے ہیں لوگوں کے سیلفون کی راہ کی طرف چل رہا یا جیسے. اس میں سے کچھ تھوڑا مستقبل ہے، لیکن ہم نے ان دنوں بہت زیادہ وہاں ہو. تقریبا ہم سب کے ہیں GPS کے ساتھ کے ارد گرد چلنے ہے کہ ٹرانسپونڈر ایپل اور گوگل سے کہہ اور باقی سب کے لئے چاہتا ہے ہم دنیا میں کہاں ہیں جاننا. ہم نے ایک مائیکروفون ہے. ہم ایک کیمرے ہے. ہم Snapchat اور طرح باتیں کہہ رہے ہیں ہم جانتے ہیں دوسرے پروگراموں سب، ان کے فون نمبر کے تمام، ان کے ای میل پتوں کی تمام. اور تو پھر، takeaways میں سے ایک آج، امید ہے کہ، کم از کم روکنے کے لئے ہے تھوڑا سا پہلے صرف آنکھ بند کر ٹھیک ہے، کہہ آپ چاہتے ہیں جب Snapchat کی سہولت اپنے دوستوں کی تمام ہے جو جاننے. لیکن اس کے برعکس، اب Snapchat آپ کو معلوم ہے ہر کوئی جانتا ہے اور کسی بھی چھوٹی سی نوٹ پرممکن ہے کہ آپ اپنے رابطوں میں بنا دیا ہے. تو یہ بھی، ایک بروقت ایک تھا. چند ماہ، Snapchat خود سے سمجھوتہ نہیں کیا گیا تھا. لیکن وہاں دیا گیا تھا کچھ تیسری پارٹی کی ایپلی کیشنز کہ یہ آسان کو بچانے کے لئے بنا تصاویر اور پکڑنے تھا کہ تیسری پارٹی کی خدمت ہے کہ خود سمجھوتہ کیا گیا تھا، Snapchat کی خدمت کی وجہ سے حصے میں ایک خصوصیت حمایت کی ہے کہ وہ شاید کے لئے کی اجازت دی جس، نہیں ہونا چاہئے کسی تیسری پارٹی کی طرف سے اس ارکائیونگ. اور مسئلہ ایک محفوظ شدہ دستاویزات تھا کے، 90،000 تصاویر، کی طرح، مجھے لگتا ہے کہ، بالآخر سمجھوتہ کر رہے تھے. اور اس لئے تم میں کچھ سکون لے سکتا ہے Snapchat الپکالک ہونے کی طرح چیزیں، ٹھیک ہے؟ آپ کو دیکھنے کے سات سیکنڈ ہے کہ نامناسب پیغام یا بات کو نوٹ کیجیئے، اور پھر یہ غائب. لیکن ایک تم سب سے زیادہ شاید باہر سوچا ہے ، اب پردے لینے کے لئے کس طرح کہ دھوکہ کرنے کے لئے سب سے زیادہ آسان طریقہ ہے. لیکن دو، کچھ بھی نہیں روک نہیں ہے کمپنی یا شخص انٹرنیٹ پر کھوج لگانے سے ڈیٹا، ممکنہ طور پر، کے ساتھ ساتھ. تو یہ لفظی تھا صرف ایک یا دو دن پہلے. یہ ایک پر ایک اچھا مضمون شہ سرخی تھی ویب سائٹ آن لائن. "مہاکاوی Fail-- پاور کرم ransomware کے اتفاقی طور پر تباہ خفیہ کاری کے دوران مقتول کے ڈیٹا. " تو کسی دوسرے سے پھاڑ شہ سرخیوں یہاں چیز کی طرح. تو آپ ہو سکتا ہے ، میلویئر کے بارے میں سنا ہے جس بدنیتی پر مبنی software-- اتنا برا سافٹ ویئر ہے کہ بہت زیادہ مفت وقت کے ساتھ لوگوں لکھنا. اور کبھی کبھی، یہ صرف کرتا ہے حذف فائلوں کی طرح احمقانہ باتیں یا فضول یا جیسے بھیج. لیکن کبھی کبھی، اور تیزی سے، یہ درست ہے، زیادہ بہتر ہے؟ آپ سب جانتے ہیں کہ کس طرح خفیہ کاری میں بگونا. کیسر اور Vigenere اور ، سپر محفوظ نہیں ہیں لیکن، یقینی طور پر، دوسرے لوگ وہاں ہے زیادہ بہتر ہو. اور اس طرح یہ دشمن نے کیا کیا میلویئر کی ایک ٹکڑا لکھا تھا کہ کسی نہ کسی طرح متاثر ایک لوگوں کے کمپیوٹر کے گروپ. لیکن وہ ایک بیوکوف کی طرح تھا اور اس میلویئر کی ایک چھوٹی ورژن لکھا اس طرح کہ جب وہ یا وہ اوہ، ہم code-- لاگو معذرت of-- ایک بہت کچھ حاصل. ہم کی ایک بہت حاصل کر رہے ہیں مائکروفون پر ہٹ. ٹھیک ہے. تو مسئلہ کیا تھا وہ کچھ برا کوڈ لکھا. اور تاکہ وہ پیدا ایک خفیہ کاری کلید pseudorandomly جس کے ساتھ خفیہ کرنے کے لئے بدنیتی کسی کے اعداد و شمار، اور اس کے بعد اتفاقی طور پر پھینک دیا دور خفیہ کاری کلید. اس کا اثر تو میلویئر کا ارادہ نہیں کیا گیا تھا کے طور پر، کی طرف سے تاوان کسی کے اعداد و شمار کے اس کا یا اس کی ہارڈ ڈرائیو خفیہ کاری اور پھر اس کے بدلے میں $ 800 امریکی توقع جس نقطہ پر خفیہ کاری کلید، کے لئے شکار سکتا اس کا یا اس کے اعداد و شمار بےرمز. بلکہ، برا آدمی صرف مرموز تمام اعداد و شمار ان کی ہارڈ ڈرائیو پر، اتفاقی طور پر خفیہ کاری کلید خارج، اور اس سے باہر کوئی پیسہ ہے. لیکن یہ بھی شکار ہے کا مطلب ہے کہ صحیح معنوں میں ایک شکار اب کیونکہ وہ یا وہ ڈیٹا جب تک کے کسی بھی وصولی نہیں کر سکتے وہ اصل میں کچھ پرانے اسکول اس کا بیک اپ. تو یہاں بھی ایک حقیقت کی طرح ہے آپ کو ان دنوں کے بارے میں پڑھیں گے کہ. اور تم اس کے خلاف کس طرح کا دفاع کر سکتے ہیں؟ ٹھیک ہے، یہ ایک پوری کر سکتے ہیں ہے کیڑے کی، کوئی ارادہ شلیش، وائرس اور ورمز اور اس طرح کے بارے میں. اور یقینی طور پر سافٹ ویئر ہے جس کے ساتھ آپ اپنے آپ کا دفاع کر سکتے ہیں. لیکن اس سے بہتر ہے صرف اس کے بارے میں ہوشیار رہنے کی. اصل میں، میں نے اس میں سے ایک ہے نے have not میں کہنا ہے کہ ان میں باتیں کرتے ہیں کے طور پر نہیں، کرتے، perhaps-- مجھے سچ میں استعمال نہیں کیا ہے سالوں میں ینٹیوائرس سافٹ ویئر آپ عام طور پر معلوم ہے کہ اگر وجہ سے کیا آپ سب سے زیادہ کے خلاف دفاع کر سکتے ہیں، کے لئے دیکھو اپنے اپنے طور پر سب کچھ. اور اصل میں، بروقت یہاں Harvard-- ایک مسئلے یا ایک مسئلہ نہیں تھا گزشتہ ہفتے جہاں ہارورڈ ، کی طرح، واضح طور پر ہے نیٹ ورک ٹریفک کے بہت سے نگرانی. اور تم سب بھی CS50 کی ویب سائٹ کا دورہ ایک انتباہ کہاوت ہو ہو سکتا ہے آپ اس ویب سائٹ کا دورہ نہیں کر سکتے ہیں. یہ محفوظ نہیں ہے. لیکن آپ کے دورے کی کوشش کی تو گوگل یا دوسری ویب سائٹس، بھی، ان، بھی، غیر محفوظ تھے. ہارورڈ، بھی، ہے کی وجہ سے ہے فلٹریشن نظام کے کچھ قسم کہ باہر پر نظر رکھے ہوئے ہے ممکنہ طور پر بدنیتی پر مبنی ویب سائٹس ہمارے خلاف ہماری حفاظت میں مدد کرنے. لیکن پھر بھی ان چیزوں کو واضح طور پر ہیں نامکمل، نہیں تو خود کو، چھوٹی گاڑی. آپ جاننا چاہتے ہیں تو تو یہاں، میں کروں گا online-- یہ سلائیڈز چھوڑ اصل معلومات ہے مخالف دیا ہے. اور وہ تھا bitcoin-- میں پوچھ جو ایک مجازی currency-- $ 800 امریکی اصل میں آپ کے ڈیٹا بےرمز کرنے کے لئے. بدقسمتی سے، اس مکمل طور پر ناکام بنا دیا گیا. تو اب ہم پر نظر ڈالیں گے کچھ سیاسی. اور پھر، یہاں مقصد ہے کے بارے میں سوچنا شروع کرنے کے لئے آپ کو زیادہ باخبر فیصلے کر سکتے ہیں. اور یہ کچھ ہے برطانیہ میں اس وقت کیا ہو رہا. اور یہ ایک بہت اچھا ٹیگ لائن تھا اس کے بارے میں ایک مضمون سے. برطانیہ کے طور پر، متعارف کروا رہا ہے آپ کو ایک نئی نگرانی دیکھ لیں گے بل جس کے تحت برطانیہ ہے ہر چیز کی نگرانی کرنے کی تجویز برٹس ایک سال کی مدت کے لئے کیا. اور پھر ڈیٹا باہر پھینک دیا جاتا ہے. اقتباس، unquote جو، "یہ کرے گا ساتھ ساتھ ایک ظلم کی خدمت. " تو کے ساتھ ایک نظر ڈالیں مسٹر Colbert کا دوست. [ویڈیو پلے بیک] -Welcome، میں خوش آمدید، خوش آمدید "گزشتہ ہفتے آج رات." کرنے کے لئے ہم میں شامل ہونے کے لئے بہت بہت شکریہ. میں جان اولیور ہوں. ہفتے کے ایک فوری recap کے لئے وقت. اور ہم، برطانیہ کے ساتھ شروع زمین کی کم از کم جادو برطانیہ. اس ہفتے، بحث کے دوران مشتعل کر دیا گیا ہے وہاں ایک متنازعہ نئے قانون سے زیادہ. -مندرجہ برطانوی حکومت ہے رونمائی نئے نگرانی کے قوانین کہ نمایاں طور پر اس کی طاقت کو بڑھانے کے آن لائن لوگوں کی سرگرمیوں کی نگرانی کرنے. -Theresa وہاں بلاتا مئی یہ ایک لائسنس کام کرنے کے لئے. دوسروں کو یہ ایک بلایا ہے snooper کی چارٹر، وہ نہیں ہے؟ ٹھیک، because-- snooper کی پر منعقد چارٹر صحیح کرتے ہیں نہیں ہے. اس کی طرح لگتا ہے معاہدے ایک آٹھ سالہ ہے دستک ذہین دستخط کرنے پر مجبور انہوں نے اپنے والدین کے بیڈروم داخل ہونے سے پہلے. دایان، اس snooper کی چارٹر سائن ان کریں یا ہم کیا کے لئے ذمہ دار منعقد نہیں کیا جا سکتا آپ دیکھ سکتے ہیں. یہ بل ممکنہ لکھ سکتے تھے پرائیویسی کے قانون میں ایک بہت بڑا حملہ. کی منصوبہ بندی، ویب سائٹس کی ایک فہرست -Under برطانیہ میں ہر شخص کی طرف سے دورہ کیا اور ایک سال کے لئے کر سکتے ہیں ریکارڈ کیا جائے گا پولیس اور سلامتی کے لئے دستیاب بنایا جائے خدمات. -یہ مواصلات ڈیٹا کو ظاہر نہیں کرے گا آپ کو لگ رہا تھا عین مطابق ویب کے صفحے، لیکن یہ اس پر تھا سائٹ دکھائے گا. -ٹھیک ہے. تو یہ محفوظ نہیں کریں گے عین مطابق صفحے، صرف ویب سائٹ. لیکن اس کے بارے میں معلومات کی ایک بہت اب بھی ہے. مثال کے طور پر، اگر کسی دورہ orbitz.com، آپ وہ تھے جانتے ہو ایک سفر لینے کے بارے میں سوچ. وہ yahoo.com کا دورہ کیا تو، تم ہوتا وہ صرف ایک سٹروک تھا جانتے اور لفظ بھول گئے "گوگل." اور وہ vigvoovs.com کا دورہ کیا تو، آپ کو وہ سینگ ہو گا اور ان کے بی کلیدی کام نہیں کرتا. اور ابھی تک تمام صاف لئے بل پر مشتمل طاقتوں، برطانوی ہوم سیکرٹری ٹریسا مئی ناقدین اس سے باہر اڑا دیا ہے کا اصرار ہے کہ تناسب. -an انٹرنیٹ کنکشن ریکارڈ ہے مواصلات کی خدمت کے ریکارڈ ایک شخص کا استعمال کیا ہے، نہیں ایک ریکارڈ ہر ویب صفحے کے وہ حاصل کیا ہے. یہ صرف جدید برابر ہے ایک اشیاء کے حساب فون بل کی. ہاں، لیکن اس کے طور پر کافی نہیں ہے وہ یہ سوچتا ہے کہ کے طور پر یقین. اور میں نے کیوں آپ کو بتا دونگا. سب سے پہلے، میں حکومت نہیں کرنا چاہتے میرے فون پر تلاش کر سکتے ہیں یا تو بلاتا ہے. اور دوسری بات، ایک انٹرنیٹ براؤزنگ کی تاریخ سے تھوڑا سا مختلف ہے ایک اشیاء کے حساب فون بل. کوئی بدحواسی ان کے فون کو خارج بل ہر بار وہ ایک کال ختم. [END پلے بیک] DAVID MALAN: ایک پیٹرن کی ابھرتی ہوئی مجھے کلاس کے لئے تیاری کس طرح. یہ ایک ہفتے کے لئے ٹی وی دیکھنے کے لئے صرف ہے اور واضح طور پر، باہر آتا ہے دیکھیں. تاکہ، بھی، آخری سے صرف تھا پر رات "گزشتہ ہفتے آج رات." تو اب بات کرنے کے لئے شروع کرتے ہیں دفاع سے کچھ کے بارے. بے شک، کچھ کے لئے اس، جہاں برٹس طرح اس قسم کے لاگ ان رکھنے کے لئے تجویز کیا جاتا ہے اعداد و شمار کے، یہ کہاں سے آ رہا ہو سکتا ہے؟ ویسے، pset چھ سے یاد، pset کے سات، اور اب pset کے آٹھ ان مجازی کہ اندر کم از کم کے لئے HTTP-- envelopes-- اس طرح نظر آتے ہیں کہ پیغامات ہیں. اور اس طرح یہ پیغام، کورس کے، نہ صرف ہے ، ایک مخصوص IP ایڈریس پر خطاب جو یہاں یا وہاں حکومت یقینی طور پر لاگ ان کر سکتے ہیں. لیکن اس سے بھی کے اندر اس لفافے ہے ڈومین نام کی ایک واضح ذکر کہ دورہ کیا جا رہا ہے. اور یہ صرف نہیں ہے یہ اصل میں ہو سکتا ہے، سلیش ایک مخصوص فائل کے نام ہو یا ایک مخصوص تصویر یا فلم یا، ایک بار پھر، میں سے کچھ آپ کی دلچسپی کر سکتے ہیں یقینی طور پر تو روک ہونا نیٹ ورک ٹریفک کی تمام کسی نہ کسی طرح proxied کیا جا رہا ہے حکومتی سرورز کے توسط سے، کے طور پر پہلے سے ہی کچھ میں ہوتا ہے ممالک، یا اگر وہاں ہیں قسم کے نامعلوم یا نامعلوم معاہدوں، اس میں پہلے سے ہی ہوا ہے کے طور پر بعض بڑے players-- درمیان ملک آئی ایس پیز اور فون کمپنیوں اور like-- اور حکومت. اتنی مضحکہ خیز میں منتخب کیا آخری بار story-- badplace.com میرے سر کے اوپر سے ایک خاکہ کی ایک مثال کے طور پر ویب سائٹ، میں واقعی میں نہیں کیا کاروباری تعلیم اور تربیت سے پہلے یا نہیں کہ اصل میں ایک badplace.com کی وجہ سے. شکر ہے، اس ڈومین نام صرف، کھڑی ہے اور یہ اصل میں نہیں ہے ایک badplace.com کی قیادت. تو ہم جاری رکھیں گے اب کے لئے اس سے ایک کا استعمال. لیکن میں نے اس کا الٹا اثر کر سکتی تھی بتایا کہ رہا ہوں بہت غیر تسلی بخش اس مخصوص دن. تو اب بات کرنے کے لئے شروع کرتے ہیں کے بارے میں کچھ دفاع اور کیا وہاں سوراخ یہاں تک کہ ان میں ہو سکتا ہے. تاکہ پاس ورڈ کی طرح ہے جانے کا جواب دفاعی نظام کی ایک بہت کچھ کے لئے، ٹھیک ہے؟ بس پاس ورڈ پھر، اس کی حفاظت کہ مخالف باہر رکھیں گے. لیکن کہ اصل میں کیا مطلب ہے؟ تو ہیکر سے یاد دو، آپ کو واپس حل ہے آپ تھا جب that-- پاس ورڈ کریک کرنے ایک فائل میں یا اس سے بھی مسئلہ میں ہم آپ کو ایک نمونے SQL دے جب، سات سیٹ کچھ صارف کا نام اور پاس ورڈ کی فائل. یہ صارف کا نام تھے آپ دیکھا، اور ان hashes کو تھے ہم کے لئے تقسیم کیا ہے مسئلہ کے ہیکر ایڈیشن دو مقرر. اور تم سب اس سوچ رہا ہے تو اصل پاس ورڈ کیا تھے وقت، یہ اصل میں کیا ہے، وہ، کشائی جس آپ pset دو میں پھٹے، یا کر سکتے ہیں آپ کے playfully ان سوچا کیا جا سکتا ہے مسئلہ میں سے سات مقرر. ان میں سے سب امید ہے کہ کچھ ہے پیاری معنی یہاں یا نیو ہیون میں. لیکن takeaway ہے ہے ان میں سے سب، یہاں کم از کم، خوبصورت guessable، بہت مختصر ہیں. میں یہاں فہرست کی بنیاد پر، کا مطلب جو شاید سب سے آسان ہیں لکھ کر معلوم کرنا، کریک کرنا صرف اندازے اور چیک ہے کہ سافٹ ویئر، آپ کہیں گے؟ سامعین: پاس ورڈ. DAVID MALAN: پاس ورڈ کی بہت اچھا، ٹھیک ہے؟ اور یہ اس کے، just-- سے ایک ہے ایک بہت ہی عام پاس ورڈ. اصل میں، ہر سال کی ایک فہرست ہے دنیا میں سب سے زیادہ عام پاس ورڈ. اور اقتباس، unquote جو "پاس ورڈ" عام طور پر اس فہرست اوپر ہے. دو، یہ ایک لغت میں ہے. اور آپ کا مسئلہ سے جانتے ہیں یہ نہیں ہے کہ پانچ مقرر hard-- ایک ہو سکتا ہے کم وقت consuming-- لیکن یہ لوڈ کرنے کے لئے مشکل نہیں ہے میموری میں ایک بڑا ڈکشنری اور پھر اس کا استعمال لگتا ہے اور چیک کی طرح ایک ڈکشنری میں تمام ممکنہ مطلوبہ الفاظ. اور کیا خوبصورت ہو سکتا ہے آسان لگتا ہے اور کی جانچ پڑتال کرنے کے لئے؟ جی ہاں؟ سامعین: حروف کی تکرار. DAVID MALAN: تکرار علامات اور خط کی. تو قسم کی طرح کی. تو، fact-- اور ہم عظیم میں نہیں جائیں گے تفصیل یہاں ان میں سے سب، نمکین کیا گیا تم سے یاد کر سکتے ہیں جس میں مسئلہ سات کی دستاویزات مقرر. ان میں سے کچھ مختلف نمک ہے. تو آپ کو اصل ہونے سے بچنے کے کر سکتے ہیں بعض حروف کی تکرار صرف مختلف پاس ورڈ نمکین بنانا کی طرف سے. لیکن چیزوں کو 12345 کی طرح، ہے ایک خوبصورت آسان بات اندازہ کرنے کے لئے. اور واضح طور سے، مسئلہ ان کے پاس ورڈ کے ساتھ وہ سب صرف 26 استعمال کر رہے ہیں یہ ہے کہ ممکن حروف، یا شاید 52 کچھ بڑے کے ساتھ، اور پھر 10 حروف. میں کسی سے Funky حروف استعمال کرتے ہوئے نہیں کر رہا ہوں. اے یا لوگوں کے لئے صفر استعمال نہیں کر رہا ہوں میں یا L 'ے or-- تم سے اگر کوئی ہے تو آپ کی طرف سے، اگرچہ، ہوشیار کیا جا رہا ہے کر رہے ہیں لگتا آپ کے پاس ورڈ میں ایک اے کے لئے ایک صفر ہونے ٹھیک or--، میں نے کسی کو مسکراہٹ دیکھا. تو کسی کو ایک صفر ہے اس کا یا اس کے پاس ورڈ میں ایک اے. تم واقعی میں کیا جا رہا ہے نہیں کر رہے ہیں آپ کو لگتا ہے ہو سکتا ہے کے طور پر ہوشیار، ٹھیک ہے؟ کی بات ہے تو ایک سے زیادہ کی وجہ سے ہمیں لیں کمرے میں یہ کر رہا ہے اور میں well-- اس کا مجرم رہا ہے اچھی طرح سے، ایسا کرنے کی تو سب کی طرح، کیا دشمن کیا کرنا ہے؟ بس zeros اور ہیں میں شامل اور other-- کے ایک جوڑے شاید سے H's-- لئے چوکوں کی مدد اس کا یا اس ہتھیاروں اور صرف ان متبادل ڈکشنری الفاظ کے لئے خط. اور یہ صرف ایک اضافی ہے لوپ یا کچھ اس طرح. تو واقعی، بہترین پاس ورڈ کے لئے دفاع کچھ زیادہ، بہت زیادہ ہے تو یہ بے ترتیب بظاہر. اب، کورس، خطرات پاس ورڈ خلاف کبھی کبھی اس طرح ای میلز شامل ہیں. تو میں نے لفظی صرف یہ ملا چار دن پہلے میرے ان باکس میں. یہ کوائف، کی طرف سے ہے جو بظاہر harvard.edu پر کام کرتا ہے. اور وہ ایک کے طور پر مجھے لکھا ویب میل صارف. "ہم صرف آپ کا ای میل ہے کہ محسوس کیا اکاؤنٹ ریکارڈ کیا گیا تھا دوسرے کمپیوٹر پر ایک مختلف جگہ میں، اور آپ کو اس بات کی تصدیق کرنے کے لئے ہیں آپ کی ذاتی شناخت. " کی طرح بہت سے ای میلز میں تو موضوعاتی جعل سازی کی مثالیں ہیں جو اس، attacks-- P-H-میں-S-H-میں (ن) G-- جہاں کسی مچھلی اور کچھ حاصل کرنے کی کوشش کر رہا ہے آپ سے معلومات، عام طور پر اس طرح ایک ای میل کے ذریعے. لیکن telltale کی کچھ کیا ہیں یہ نہیں ہے کہ نشانیاں، حقیقت میں، کی طرف سے ایک جائز ای میل ہارورڈ یونیورسٹی؟ وہ کیا ہے؟ اتنا برا گرائمر، عجیب سرمایہ، کہ کس طرح کچھ حروف ہیں بعض جگہوں پر پونجیکرت. کچھ عجیب پوٹ کاری ہے مقامات کے ایک جوڑے میں. اور کیا؟ وہ کیا ہے؟ ویسے، یقینی طور پر اس بڑے پیلے باکس helps-- اس سے سپیم ہو سکتا ہے کا کہنا ہے کہ یقینی طور پر مددگار ہے جو گوگل،. تو telltale کی نشانیوں میں سے ایک بہت کچھ یہاں ہے. لیکن حقیقت یہ ہے ای میلز صحیح، کام کرنا چاہیے؟ مفت کے خوبصورت، سستے تو نہیں ہے، بھیجنے کے لئے ای میلز میں سے سینکڑوں یا ہزاروں. اور بھیجنے کی طرف سے صرف نہیں ہے آپ کے اپنے آئی ایس پی سے نکال. چیزوں میں سے ایک ہے میلویئر do-- کے لئے ہوتے ہیں ہے تاکہ وائرس اور ورمز کہ اتفاقی طور پر وہ ہے کیونکہ متاثر یا کمپیوٹر کے adversaries-- ایک طرف سے لکھا گیا وہ ایسا کرتے ہیں چیزوں کو صرف سپیم دودھ کا مٹکا ہے. تو وہاں موجود ہے کیا دنیا میں، حقیقت میں، botnets بلایا چیزیں ہیں، جو کہہ پسند ہیں طریقہ ہے بہتر کوڈنگ کے ساتھ لوگوں شخص کے مقابلے میں جو مہارت ، سافٹ ویئر کی ہے کہ چھوٹی گاڑی ورژن لکھا اصل سافٹ ویئر لکھا ہے کہ unsuspectingly ہم جیسے لوگوں اپنے کمپیوٹر پر انسٹال اور پھر پیچھے چلنا شروع مناظر، ہمیں شاید نہ جانتے ہوں. اور وہ میلویئر پروگرام تعلق رکھنا. وہ ایک نیٹ ورک تشکیل، ایک کی botnet اگر آپ. اور عام طور پر، سب سے زیادہ دشمنوں کے جدید ترین ریموٹ کنٹرول کے کچھ قسم کی ہے ہزاروں کی تعداد میں، نہیں تو ہزاروں، صرف بھیج کر کمپیوٹرز کی انٹرنیٹ پر ایک پیغام ان خودکار صارف کی ہے کہ تمام، تو بات کرنے کی، سننے کے قابل ہیں یا کبھی کبھار پھر کچھ مرکزی سائٹ سے درخواست سپیم باہر بھیجنے کے لئے کنٹرول کیا جا سکتا. اور یہ سپیم ہو سکتا ہے صرف سب سے زیادہ بولی لگانے والے کو فروخت. آپ کو ایک کمپنی ہیں، تو یا ایک کنارے کمپنی کی طرح کہ واقعی کے بارے میں پرواہ نہیں کرتا اپنے صارفین سپیمنگ کی اخلاقیات کی طرح لیکن آپ کو صرف کرنا چاہتے ہیں ایک ملین افراد متاثر اور امید ہے کہ 1٪ غار جو اب بھی ہے ایک nontrivial نجی تعداد ممکنہ buyers-- کے آپ اصل میں ان دشمنوں ادا کر سکتے ہیں قسم کی بلیک مارکیٹ کی طرح میں ان spams باہر بھیجنے کے لئے آپ کے لئے ان botnets کے ذریعے. تو یہ نہیں ہے، یہ کہنا کافی ایک خاص طور پر مجبور ای میل. لیکن پھر بھی ہارورڈ اور ییل اور اکثر طرح اس میں، غلطیوں کو بنانے کے ہم نے چند ہفتے سے جانتے ہیں آپ کو واپس کر سکتے ہیں کہ ایک لنک www.paypal.com کہنا. یہ وہاں ہے اور اس کی طرح لگتا ہے. لیکن، کورس کے، یہ اصل میں ایسا نہیں ہے. اور اس طرح ہارورڈ اور ییل اور دوسروں کی ہے یقینی طور پر سال کے دوران مجرم رہا ای میلز کو باہر بھیجنے میں کہ، جائز ہیں لیکن وہ ان میں بالا روابط پر مشتمل ہے. اور ہم انسانوں کے طور پر کیا گیا ہے حکام کی قسم کی طرف سے تربیت، اکثر، اصل میں صرف کی پیروی کرنے ہم نے ایک ای میل میں حاصل ہے کہ لنکس. لیکن یہاں تک کہ بہتر عمل نہیں ہے. کیا تم نے کبھی حاصل کرتے ہیں تو this-- طرح ایک ای میل اور شاید یہ پے پال یا کی طرف سے ہے ہارورڈ یا ییل یا بینک آف امریکہ یا like-- آپ اب بھی کلک نہیں ہونا چاہئے لنک، یہ جائز لگتا ہے یہاں تک کہ اگر. آپ کو دستی طور ٹائپ چاہئے اس یو آر ایل اپنے آپ کو باہر. اور واضح طور سے، وہ کیا ہے سسٹم ایڈمنسٹریٹر کہ ایسا کرنے کی ہمیں بتا کیا جانا چاہئے ہم یہ کر میں دھوکہ نہیں کر رہے ہیں. اب، تم میں سے بہت، شاید اپنی سیٹ پر بیٹھ کر، پاس ورڈ کہیں نیچے لکھا ہے؟ شاید اپنے چھاترالی کمرے میں ایک دراج میں یا شاید کہیں ایک بیگ میں under--؟ پرس؟ نہیں؟ سامعین: ایک آگ لاک باکس میں؟ DAVID MALAN: ایک آگ لاک باکس میں؟ ٹھیک ہے. تو یہ ایک سے بہتر ہے آپ کے مانیٹر پر چپچپا نوٹ. کی تو یقینی طور پر، کچھ آپ کو کوئی اصرار کر رہے ہیں. لیکن مجھے کچھ ہے بتاتا ہے ضروری نہیں کہ کیس. تو کس طرح کے بارے میں ایک آسان، زیادہ امکان question-- کس طرح استعمال کر رہے ہیں تم میں سے بہت ایک سے زیادہ سائٹس کے لئے ایک ہی پاس ورڈ؟ اوہ اوکے. اب ہم ایماندار ہو رہے ہو. بالکل ٹھیک. تو اس حیرت انگیز خبر ہے، ٹھیک ہے؟ یہ ان میں سے اگر صرف ایک مطلب ہے کیونکہ اگر آپ سب معاہدہ کر لیا ہے استعمال کر رہے ہیں سائٹس، اب دشمن ہے زیادہ ڈیٹا تک رسائی آپ یا زیادہ ممکنہ کارناموں کے بارے میں. تو اس سے بچنے کے لئے ایک آسان سے ایک ہے. لیکن کتنے تم میں سے ایک ہے خوبصورت guessable پاس ورڈ؟ شاید نہیں کے طور پر اس کے طور پر برا، لیکن کچھ؟ کچھ پاگل ویب سائٹ کے لئے، ٹھیک ہے؟ یہ، اعلی خطرہ نہیں ہے ایک کریڈٹ کارڈ کی ضرورت نہیں ہے؟ ہم سب. کی طرح، یہاں تک کہ میں پاس ورڈ ہے کہ یقینا، شاید صرف 12345 ہیں. تو اب ہر ویب سائٹ میں لاگ ان کرنے کی کوشش آپ malan@harvard.edu کے ساتھ سوچ سکتے ہیں کام کرتا ہے اور اگر 12345 اور دیکھ. لیکن ہم بھی، ایسا. تو کیوں؟ کیوں ہم میں سے بہت خوبصورت تو ہے آسان پاس ورڈ یا ایک ہی پاس ورڈ؟ حقیقی دنیا کیا ہے اس کے لئے ترک؟ یہ درست ہے، آسان ہے؟ میں بجائے نے کہا کہ اگر، تعلیمی، تم لوگ واقعی انتخاب ہونا چاہئے pseudorandom پاس ورڈ ہے کہ کم از کم 16 حروف طویل ہیں اور حروف تہجی حروف کا ایک مجموعہ، تعداد، اور علامات، جو جہنم کی جا رہی ہے ایسا کرنے کے لئے کے قابل ہو جائے کرنے کے لئے یا ، ان پاس ورڈ کو یاد ہر ایک کے لئے چھوڑ دو اور ہر ممکن ویب سائٹ؟ تو ایک قابل عمل حل کیا ہے؟ ویسے، میں سے ایک نتائج یہ آج کا سب سے بڑا، بھی، عملی، کرے گا ، ایمانداری سے، شروع کرنے کے لئے کیا جائے پاس ورڈ مینیجر کسی قسم کا استعمال کر رہے ہیں. اب، upsides ہیں موجود ہیں اور بھی ان چیزوں میں سے downsides میں،. یہ دو کہ ہم CS50 میں سفارش کرتے ہیں. ایک کہا جاتا بٹن 1Password. ایک LastPass کی کہا جاتا ہے. اور تم میں سے بعض پہلے سے ہی ان استعمال کر سکتے ہیں. لیکن یہ عام طور پر ایک سافٹ ویئر کا ایک ٹکڑا ہے کہ بڑا پیدا کرنے کی سہولت ہے pseudorandom پاس ورڈ ہے کہ آپ کو ممکنہ طور پر ایک انسان کے طور پر یاد نہیں کر سکتے. یہ ان pseudorandom ذخیرہ اپنے ڈیٹا بیس میں پاس ورڈ، امید ہے کہ آپ کے مقامی ہارڈ پر drive-- مرموز، بہتر ابھی تک. اور آپ سب کو، انسانی، یاد رکھنا ہے، عام طور پر، ایک ماسٹر پاس ورڈ ہے جو شاید سپر طویل ہونے جا رہا ہے. اور شاید یہ بے ترتیب حروف نہیں ہے. شاید یہ ایک جملہ یا ایک، طرح، ہے آپ کو یاد کر سکتے ہیں کہ مختصر پیراگراف اور آپ کو ایک دن میں ایک بار ٹائپ کر سکتے ہیں آپ کے کمپیوٹر کو غیر مقفل کرنے. تو آپ کو ایک خاص طور پر بڑے پیمانے پر استعمال پاس ورڈ کی حفاظت کے لئے اور خفیہ کرنے کے لئے آپ کے دوسرے تمام پاسورڈز کی. لیکن اب تم میں ہیں سافٹ ویئر استعمال کرنے کی عادت pseudorandom پیدا کرنے کے لئے اس طرح ویب سائٹ کے تمام بھر میں پاس ورڈ آپ کا دورہ. اور بے شک، میں کر سکتا ہوں آرام سے، 2015 میں، اب کا کہنا ہے کہ میں اکثر لوگ نہیں جانتے اب میرے پاس ورڈز. میں نے اپنے آقا پاس ورڈ معلوم، اور میں ٹائپ کریں کہ، نادانستہ طور پر، ایک یا زیادہ بار ایک دن. لیکن الٹا کہ اب، اگر کوئی ہے تو ہے میرا ایک اکاؤنٹس کی معاہدہ کر لیا ہے، کوئی راستہ نہیں کوئی ہے وہاں ہے اس اکاؤنٹ کا استعمال کرنے جا کی ایک اور وجہ سے کوئی بھی میں حاصل کرنے میرا پاس ورڈ اب ایک ہی ہیں. اور یقینی طور پر، کوئی، وہ بھی تو یا وہ معاندانہ سافٹ ویئر لکھتے ہیں قوت چیزوں جانور اور تمام ممکنہ passwords-- لگتا وہ جا رہے ہیں کہ مشکلات میرے 24 حروف طویل پاس ورڈ منتخب کریں صرف اتنا ہے، اتنی کم میں صرف نہیں ہوں اب اس خطرے کے بارے میں فکر مند ہے. تو تجارت بند یہاں کیا ہے؟ یہ بہت اچھا لگتا ہے. میں نے اتنا زیادہ محفوظ ہوں. تجارت بند کیا ہے؟ جی ہاں؟ سامعین: وقت. DAVID MALAN: وقت. اس کے لئے ایک بہت آسان ہے 12345 ٹائپ اور میں انتخاب کر رہا ہوں 24 ہے کہ کچھ بمقابلہ میں حروف طویل یا ایک مختصر پیراگراف. اور کیا؟ سامعین: کسی ٹوٹ جاتا ہے اپنے مالک پاس ورڈ. DAVID MALAN: جی ہاں. تو آپ کی قسم تبدیل کر رہے ہیں خطرہ منظر نامے. کسی اندازے یا اعداد و شمار تو باہر یا پوسٹ یہ نوٹ لکھا آپ کے محفوظ فائل تجوری میں، آپ کے پاس ماسٹر پاس ورڈ، اب سب کچھ سمجھوتہ ہے جس کے تحت پہلے اس شاید صرف ایک اکاؤنٹ تھا. اور کیا؟ سامعین: آپ کو کسی بھی استعمال کرنا چاہتے ہیں ایک ڈیوائس پر آپ کے اکاؤنٹ کے اور آپ LastPass کی [اشراوی] نہیں ہے. DAVID MALAN: جی ہاں، ہے بھی ایک کیچ کی طرح،. ان آلات کے ساتھ، بھی، تو آپ کے کمپیوٹر کی ضرورت نہیں ہے اور آپ، کی طرح، میں کچھ کیفے ہیں یا تم ایک دوست کے گھر یا ایک کمپیوٹر لیب میں یا جہاں کہیں بھی آپ چاہتے ہیں فیس بک میں لاگ ان، آپ کو بھی پتہ نہیں کیا اپنے فیس بک کے پاس ہے. اب کبھی کبھی، آپ کو کم کر سکتے ہیں ایک حل حاصل کرنے سے یہ ہم صرف ایک لمحے میں کے بارے میں بات کریں گے کہ نامی دو عنصر کی تصدیق فیس بک آپ کو متن گا جس کے تحت یا ایک خاص خفیہ کردہ پیغام بھیج دیا جائے گا آپ کے فون یا کسی دوسرے سے آپ کے ارد گرد لے جانے والے آلہ کے ساتھ آپ کے keychain پر جس سے آپ میں لاگ ان کر سکتے. تم کہ اگر، شاید، پریشان کن ہے سائنس سینٹر کے تہھانے میں یا کہیں اور یہاں نیو ہیون کی کیمپس میں. آپ سگنل نہیں ہو سکتا ہے. اور تو ہے کہ ضروری نہیں کہ حل نہیں ہے. تو یہ واقعی ایک تجارتی آف ہے. لیکن میں آپ کی حوصلہ افزائی کریں گے آپ CS50 کی ویب سائٹ پر جاتے ہیں do--، ہم اصل میں سب سے پہلے کے لئے اہتمام کیا ایک ویب سائٹ کے لائسنس کے لئے ان کمپنیوں، تاکہ تمام CS50 طالب علموں کے لئے، بات کرنے کے لئے لہذا آپ کو $ 30 ادا کرنے کی ضرورت نہیں یا تو یہ عام طور پر قیمت ادا کرنی پڑتی. میکس اور ونڈوز کے لیے، آپ چیک کر سکتے ہیں CS50 کی ویب سائٹ پر مفت کے لئے 1Password، اور ہم اس کے ساتھ آپ کو ہک گے. ، بھی، احساس میں سے کچھ LastPass کی سمیت ان tools-- اس forms-- میں سے ایک ہے Colbert کے طور پر، کلاؤڈ بیسڈ آپ کے پاس ورڈ جس کا مطلب ہے، کا کہنا ہے کہ encryptedly بادل میں محفوظ کیا جاتا ہے. خیال ہے کہ آپ کے لئے جا سکتے ہیں کہ وہاں ہے کچھ بے ترتیب شخص یا دوست کے کمپیوٹر اور اپنے فیس بک میں لاگ ان کریں اکاؤنٹ یا طرح آپ سب سے پہلے جانے کی وجہ سے lastpass.com، آپ اپنا پاس ورڈ تک رسائی حاصل، اور پھر میں ٹائپ کریں. لیکن خطرہ منظر نامے کیا ہے؟ آپ چیزوں کو ذخیرہ کر رہے ہیں بادل میں، اور تم اس ویب سائٹ تک رسائی حاصل کرنے کسی نامعلوم کے کمپیوٹر پر، آپ کے دوست کیا کر کیا جا سکتا ہے آپ کو یا آپ کے کی اسٹروکس کرنے کے لئے؟ ٹھیک ہے. میں دستی طور پر پیش قدمی ہو جائے گا باہر پر سلائڈ. keylogger کے، ٹھیک ہے؟ میلویئر کی ایک اور قسم ایک keylogger، ہے جو صرف ایک پروگرام ہے کہ اصل میں ہے آپ ٹائپ سب کچھ نوشتہ. تو وہاں، بھی، اس سے شاید بہتر ہے اس طرح کچھ ثانوی آلہ ہے. تو دو عنصر کی تصدیق کیا ہے؟ نام سے پتہ چلتا ہے، یہ آپ کو ہے ہے ایک نہیں بلکہ دو عوامل جس کے ساتھ ایک ویب سائٹ کی توثیق کرنے کے لئے. تو بجائے استعمال صرف ایک پاس ورڈ سے، آپ کو کچھ دیگر دوسرا عنصر ہے. اب، کہ عام طور پر، ایک، عنصر آپ کو معلوم ہے کچھ ہے. تو کچھ قسم کی میں ہے جو آپ کے دماغ کی آنکھ، آپ حفظ ہے جس میں آپ کے پاس ورڈ. لیکن دو، نہ کچھ اور تم جانتے ہو یا حفظ ہے کہ لیکن کچھ آپ کو جسمانی ہے. خیال کیا جا رہا ہے یہاں آپ خطرہ اب کچھ بے ترتیب شخص ہو سکتا ہے انٹرنیٹ پر جو صرف کر سکتے ہیں لگتا ہے یا آپ کے پاس ورڈ کو پتہ. وہ جسمانی ہے کرنے کے لئے ہے ہے کہ آپ کو کچھ کرنے کے لئے رسائی، جو اب بھی ممکن ہے اور اب بھی، شاید، سب سے زیادہ جسمانی طور پر خطرناک. لیکن یہ کم از کم ایک خطرے کی مختلف قسم. یہ ایک ملین بینام لوگ نہیں ہے وہاں آپ اعداد و شمار پر حاصل کرنے کی کوشش. اب یہ ایک بہت ہی خاص ہے شخص، شاید، ہے کہ ایک مسئلہ ہے تو، کہ ہے کہ مکمل طور پر، کے ساتھ ساتھ ایک اور مسئلہ. کہ عام طور پر موجود تو فونز یا دیگر آلات کے لئے. اور، اصل میں، ییل صرف نافذ اس طرح باہر کے وسط سمسٹر اس پر اثر انداز نہیں کرتا ہے اس کمرے میں لوگوں. لیکن تم میں سے ان لوگوں مندرجہ ذیل نیو ہیون میں ساتھ پتہ لاگ تھا کہ اگر آپ yale.net ID میں، ٹائپنگ کے علاوہ میں آپ صارف کا نام اور پاس ورڈ، اگر آپ اس کے ساتھ حوصلہ افزائی کر رہے ہیں. اور، مثال کے طور پر، یہ ایک اسکرین شاٹ میں نے آج صبح لیا جب میں نے اپنے ییل اکاؤنٹ میں لاگ ان. اور یہ میرے برابر بھیجتا میری فون پر ایک ٹیکسٹ پیغام کے. لیکن حقیقت میں، میں نے ایک اپلی کیشن ڈاؤن لوڈ ییل اب تقسیم کہ پیشگی اور اب میں صرف میں ٹائپ کرنا ہے وہ میرے فون پر بھیجیں کہ کوڈ. لیکن واضح ہونا، اس کا الٹا، کہ ہے یہاں تک کہ کسی باہر کے اعدادوشمار تو میرے ییل پاس ورڈ، میں محفوظ ہوں. یہ کافی نہیں ہے. یہ صرف ایک اہم ہے، لیکن میں اپنے اکاؤنٹ کو غیر مقفل کرنے کے لئے دو کی ضرورت ہے. لیکن منفی پہلو کیا ہے، شاید، ییل کے نظام کی؟ اور ہم نے ییل میں بتائیں گے. منفی پہلو کیا ہے؟ وہ کیا ہے؟ آپ کو سیل کی خدمت یا اگر نہیں ہے تو آپ ہیں کیونکہ وائی فائی رسائی حاصل نہیں ہے صرف ایک تہہ خانے یا کچھ اور میں، آپ پیغام حاصل کرنے کے قابل نہیں ہو سکتا ہے. شکر ہے، اس خاص معاملے میں، اس، وائی فائی یا کچھ اور استعمال کریں گے جو اس کے ارد گرد کام کرتا ہے. لیکن ایک ممکنہ منظر نامے. اور کیا؟ آپ اپنے فون سے محروم ہو سکتا. آپ کو صرف یہ نہیں ہے. بیٹری مرتا. میں ایک بڑی تعداد موجود ہے، کا مطلب پریشان کن منظرنامے لیکن ممکن منظرنامے ہو سکتا ہے آپ کو اس فیصلے پر پچھتاوا ہے کہ. اور سب سے زیادہ ممکن نتائج، واضح طور سے، اس کے بعد صارفین کے لئے ہو جائے گا مکمل طور پر اس کو غیر فعال. تو ہمیشہ رہا ہے اس کشیدگی ہونا. اور تم اپنے لئے تلاش کرنا ہوگا ایک میٹھی جگہ کے ایک صارف طرح کے طور پر. اور ایسا کرنے کے لئے، ایک جوڑے لے ٹھوس تجاویز کے. آپ کو گوگل Gmail یا Google Apps کے استعمال کرتے ہیں تو، جانتے ہیں آپ کو یہاں اس یو آر ایل پر جانا تو، تم دونوں عنصر چالو کر سکتے ہیں تصدیق. گوگل 2 قدمی توثیق اسے بلاتا ہے. اور آپ کو سیٹ اپ پر کلک، اور پھر آپ بالکل ایسا. یہ خاص طور پر، ایسا کرنے کے لئے ایک اچھی بات ہے ان دنوں کی وجہ سے، کوکیز کا شکریہ، آپ کو طویل تقریبا تمام دن میں لاگ ان ہوں. تو آپ کو شاذ و نادر ہی کے لئے ہے ویسے بھی آپ پاس ورڈ ٹائپ کریں. تو آپ کو ایک بار ایسا ہو سکتا ہے ہفتے، مہینے میں ایک بار، ایک بار ایک دن، اور یہ ایک بڑا کم ہے ماضی کے مقابلے میں نمٹنے کے. فیس بک، بھی، یہ ہے. آپ ٹائپ کے ساتھ ایک چھوٹا سا بھی ڈھیلے ہیں تو دوستوں میں اپنے فیس بک پاس ورڈ کمپیوٹر، کم از کم دو عنصر کو چالو تصدیق کہ دوست تو، یہاں تک کہ وہ یا وہ ہے تو ایک keystroke logger کے، وہ آپ کے اکاؤنٹ میں نہیں مل سکتا. ویسے، یہی وجہ ہے؟ وہ صرف لاگ ان نہیں ہوسکا کوڈ میں اپنے فون پر میں ٹائپ ہے کہ فیس بک میرے پاس بھیجا ہے؟ سامعین: [اشراوی]. DAVID MALAN: جی ہاں. اچھی طرح سے ڈیزائن سافٹ ویئر لوگ کوڈ کو تبدیل کریں گے کہ آپ کے فون کو بھیجے جاتے ہیں ہر چند سیکنڈ یا ہر وقت اور تو بھی، جی ہاں، یہ وہ باہر کے اعدادوشمار تو اپنے کوڈ ہے، آپ اب بھی ہیں محفوظ کی میعاد ختم ہو جائے گا کیونکہ. اور یہ لگتا ہے فیس بک کی ویب سائٹ پر پسند. لیکن ایک اور نقطہ نظر یکسر ہے. اگر ایسا ہے تو تجارت آف کے ان قسم ، خاص طور پر کشش نہیں ہیں سیکورٹی میں عام اصول گے صرف کم از کم آڈٹ چیزیں، ہو. قسم کے میں آپ کے سر مت ڈالو ریت اور کو کبھی پتہ نہیں تو جب آپ سمجھوتہ یا پر حملہ کیا گیا ہے. کم از کم کچھ طریقہ کار قائم کہ فوری طور پر آپ کے بارے میں مطلع کچھ ویشم ہوا ہے کہ آپ کو کم از کم اتنا تنگ وقت کی ونڈو کے دوران جو کسی نقصان کر سکتے ہیں. اور اس کی طرف، میں مندرجہ ذیل مطلب فیس بک پر، مثال کے طور پر، تم پر تبدیل کر سکتے ہیں کیا وہ لاگ ان کریں تنبیہات سب کہتے ہیں. اور اب، میں نے ای میل فعال ہے تنبیہات سب نہیں بلکہ اطلاعات لاگ ان. اور اس کا کیا مطلب ہے کہ فیس بک نوٹس تو میں نے ایک نیا کمپیوٹر میں لاگ ان ہوں جیسے میں ایک کوکی نہیں ہے، یہ ایک مختلف IP پتہ ہے ہے کمپیوٹر کی ایک مختلف قسم وہ، اس منظر نامے میں، بھیج دیا جائے گا مجھے ایک ای میل، ارے، داؤد نے. آپ کو ایک سے انتخاب کی طرح لگتا ہے نامانوس کمپیوٹر، بس FYI کریں. اور اب میرا اکاؤنٹ ہو سکتا ہے سمجھوتہ، یا میری پریشان دوست میں لاگ ان ہو سکتا ہے اپنے اکاؤنٹ اب چیزیں پوسٹنگ میری خبر فیڈ یا جیسے. وقت کی لیکن کم از کم رقم جس کے ساتھ میں نے اس سے ناواقف ہوں سپر تنگ، سپر ہے. اور مجھے امید ہے جواب دے سکتے ہیں. ان میں سے تینوں تو، میں کروں گا کہو، ایسا کرنے کے لئے بہت اچھی چیزیں ہیں. کچھ خطرات کیا ہیں ایک چھوٹی سی مشکل ہو ہمارے خلاف کی حفاظت کے لئے صارفین کو ختم کے لئے؟ کسی کو پتہ ہے کیا سیشن اغوا ہے؟ یہ ایک سے زیادہ تکنیکی خطرہ ہے، لیکن بہت واقف اب ہم ہے کہ کیا چھ سات اور اب آٹھ pset کے. تو آپ کو ٹریفک بھیج جب کہ یاد انٹرنیٹ پر، چند باتیں ہو. مجھے آگے بڑھو اور C9 یا CS50.io. میں لاگ ان کریں مجھ سے صرف ایک لمحے دے میرے jharvard کے اکاؤنٹ میں لاگ ان کریں. سامعین: آپ اپنا پاس ورڈ کیا ہے. DAVID MALAN: 12345. بالکل ٹھیک. اور یہاں میں، میں نے جانا ہے تو جانتے ہیں کہ آگے اور ایک ویب صفحہ کے درخواست اور اس دوران میں، مجھے ایسا. مجھے کروم کے انسپکٹر کھول دو ٹیب اور اپنے نیٹ ورک ٹریفک. اور مجھے جانے دو http://facebook.com اور یہ صاف. اصل میں، آپ کو پتہ ہے کیا؟ کی ایک سے زیادہ واقف چلتے ہیں one-- https://finance.cs50.net اور درج کریں اور لاگ ان پر کلک کریں یہاں نیٹ ورک ٹریفک. میں نظر آتے ہیں تو، یہاں محسوس اپنے نیٹ ورک ٹریفک میں، جواب یہاں تک جانے headers--. رسپانس یہاں headers--. بہت پہلے درخواست تاکہ میں ، بھیجا، پہلے سے طے شدہ صفحے کے لئے تھا جس میں اس کے ساتھ جواب دیا ان جواب ہیڈر. اور ہم کے بارے میں بات کی ہے محل وقوع کی طرح چیزوں. کی طرح، جگہ کا مطلب ہے login.php پر ری ڈائریکٹ. لیکن ایک بات ہم ایک بہت بڑا بات نہیں کے بارے میں رقم اس طرح لائنوں تھا. تو اس کے اندر ہے ہے کہ مجازی لفافے CS50 Finance-- سے بھیجا ورژن تم لوگوں نے لکھا، کسی صارف کے لیپ ٹاپ سے too-- یا ڈیسک ٹاپ کمپیوٹر. اور یہ ایک کوکی قائم کر رہا ہے. لیکن ایک کوکی کیا ہے؟ واپس پی ایچ پی کی ہماری بحث کے بارے میں سوچو. جی ہاں؟ جی ہاں، یہ کہہ کا ایک طریقہ ہے اگر آپ اب بھی میں لاگ ان کر رہے ہیں کہ ویب سائٹ. لیکن یہ کیسے کام کرتا ہے؟ ویسے، finance.cs50.net کے دورے پر، اس سرور کی طرح لگ رہا ہے ہم لاگو ایک کوکی مقرر ہے. اس کوکی روایتی ہے PHPSESSID سیشن ID کال. اور آپ کو ایک کی طرح اس کے بارے میں سوچ کر سکتے ہیں ایک کلب یا، کی طرح میں مجازی handstamp، ایک تفریحی پارک، ایک چھوٹا سا ٹکڑا آپ کے ہاتھ پر چلا جاتا ہے کہ سرخ سیاہی کے تو اگلی بار آپ کا دورہ کریں کہ گیٹ، آپ کو صرف آپ کے ہاتھ پر ظاہر اور دروازے پر باؤنسر آپ کو دیں گے منتقل یا بالکل ٹکٹ پر مبنی نہیں. بعد تو کہ اپنے براؤزر کی درخواستوں sends-- میں اگلے درخواست پر جاتے ہیں اور آپ کی درخواست ہیڈر پر نظر، آپ کو زیادہ چیزیں محسوس کریں گے. لیکن سب سے اہم یہ ہے جھلکیاں حصہ یہاں کوکی لیکن کوکی مقرر نہیں. اور میں ہر ایک کے ذریعے پلٹائیں تو ان کے بعد HTTP درخواست کی، ہر وقت میں ایک ہاتھ دیکھیں گے کہ عین مطابق اسی کے ساتھ بڑھا دیا جا رہا ہے کہنا ہے جو PHPSESSID، اس mechanism-- ہے اس بڑے pseudorandom ایک کہ نمبر کا سرور برم کو برقرار رکھنے کے لئے استعمال کرتا ہے پی ایچ پی کی $ _SESSION اعتراض کی، جس میں آپ کو صارف کی شناخت کی طرح چیزوں کو محفوظ کر سکتے ہیں یا ان کی خریداری کی ٹوکری میں کیا ہے یا اعداد و شمار کے دوسرے ٹکڑے ٹکڑے کی کسی بھی تعداد. تو مطلب کیا ہے؟ ٹھیک ہے، کیا ہے کہ ڈیٹا مرموز نہیں ہے؟ اور، اصل میں، ہم سب سے بہتر کے لئے پریکٹس خفیہ بہت CS50 کی ویب سائٹس میں سے ہر ایک ان دنوں. لیکن یہ ان بہت عام ہے اب بھی ویب سائٹ کے لئے دن میں HTTPS کے لئے نہیں ہے یو آر ایل کے آغاز. وہ صرف HTTP، بڑی آنت، سلیش ہیں. تو مطلب کیا ہے؟ یہ صرف کا مطلب ہے کہ ان ہیڈر کے تمام کہ مجازی لفافے کے اندر ہیں. اور کسی کو بھی جو sniffs ہے ہوا یا جسمانی جسمانی پیکٹ کہ پکڑے اندر نظر آتے ہیں اور دیکھ سکتے ہیں اس کوکی ہے. اور اس سیشن اغوا ایک ٹیکنالوجی صرف ہے ایک مخالف ڈیٹا سنف کرنے کے لئے استعمال کرتا ہے ہوا میں یا کسی وائرڈ نیٹ ورک پر، اس کے اندر نظر لفافے، اور اوہ، دیکھیں. میں نے آپ کے کوکی کہ دیکھیں 2kleu جو کچھ بھی ہے. مجھے آگے بڑھو اور بنا دو آپ کے ہاتھ سٹیمپ کی ایک کاپی اور اب فیس بک کا دورہ شروع یا Gmail یا خود جو کچھ بھی اور صرف پیش بالکل وہی handstamp. اور حقیقت، ہے براؤزرز اور سرورز واقعی اس بولی ہیں. سرور ہے جو ایک ہی دیکھتا ہے زندگی میں کوکی، اس کا مقصد اوہ، کا کہنا ہے کہ ہونا چاہئے، کہ، ڈیوڈ ہونا ضروری ہے جو صرف تھوڑا سا پہلے میں انتخاب. مجھے یہ ایک ہی صارف کو ظاہر کرتے ہیں، شاید، داؤد کے ان باکس یا فیس بک پیغامات یا کچھ اور جس میں آپ کے انتخاب. اور صرف دفاع خلاف کہ صرف خفیہ کرنے کے لئے ہے لفافے کے اندر ہر چیز. اور شکر ہے، سائٹس کی ایک بہت پسند ہے فیس بک اور گوگل اور اس طرح آج کل وہ کر رہے. لیکن کسی بھی آپ کو چھوڑ کر نہیں ہے کہ بالکل، بالکل کمزور. اور آپ کر سکتے ہیں do-- چیزوں میں سے ایک اور اچھی خصوصیات میں سے ایک، بے تکلفی، 1Password کی، سافٹ ویئر میں، پہلے ذکر آپ کو اس پر انسٹال ہے تو آپ کی میک یا PC، سافٹ ویئر، ذخیرہ کے علاوہ آپ پاس ورڈ، بھی کریں گے کیا تم نے کبھی کی کوشش کریں تو آپ کو آگاہ ہے کہ ایک ویب سائٹ میں لاگ ان اپنا اسم رکنیت بھیجنے کے لئے جا اور پاس ورڈ غیرخفیہ کردہ اور واضح میں، تو بات کرنے کی. بالکل ٹھیک. تو اجلاس کے اغوا کہ فوڑے. لیکن یہ دوسری ہے طریقہ ہے کہ HTTP ہیڈر ہم میں سے فائدہ اٹھانے کے لئے استعمال کیا جا سکتا. اور یہ اب بھی ایک مسئلہ کی طرح ہے. یہ واقعی ایک پیارا ہے یہاں کوکی مونسٹر ڈال معاف. لیکن ویریزون اور AT & T اور دوسروں تشکیل کی ایک بہت لیا واپس انجیکشن کے لئے ایک چند ماہ، ابتدائی طور پر صارفین کو شاید نہ جانتے ہوں، ایک اضافی HTTP ہیڈر. پڑا ہے جو تم میں سے ان تو Verizon وائرلیس یا AT & T سیل فونز، اور آپ کا دورہ کر رہا ہوں آپ کے فون کے ذریعے ویب سائٹس، آپ HTTP کے بعد، آپ کو شاید نہ جانتے ہوں درخواستوں کروم یا سفاری چھوڑ یا جو کچھ بھی آپ کے فون پر، جاؤ Verizon یا AT & T کی روٹر، وہ گستاخی کچھ وقت کے لئے کیا گیا ہے لگتا ہے کہ ایک ہیڈر انجیکشن کی طرح ایک اہم قدر جوڑی جہاں this-- کلیدی صرف ایکس UIDH ہے منفرد شناخت کے لئے ہیڈر اور پھر کچھ بڑی بے ترتیب قیمت. اور وہ تو ایسا وہ منفرد کر سکتے ہیں کرنے کے لئے آپ کی ویب ٹریفک کے تمام شناخت آپ HTTP درخواست حاصل کرنے والے لوگوں. اب، کیوں کرے گا ویریزون AT & T اور طرح منفرد کرنے کے لئے آپ کی شناخت کرنے کے لئے چاہتے ہیں تمام ویب سائٹس آپ کا دورہ کر رہے ہیں؟ سامعین: بہتر کسٹمر سروس. DAVID MALAN: بہتر نہیں. یہ ایک اچھا خیال ہے، لیکن یہ ہے بہتر نہیں کسٹمر سروس کے لئے. اور کیا؟ ایڈورٹائزنگ، ٹھیک ہے؟ تو وہ ایک نئے، اپ تعمیر کر سکتے ہیں اشتھاراتی نیٹ ورک، شاید، جس کے تحت بھی اگر کوکیز کو بند کر دیا ہے، آپ کو خصوصی ہے یہاں تک کہ اگر آپ کے فون پر سافٹ ویئر کہ بھیس بدل mode-- ہا میں آپ کو رکھتا ہے. کوئی پوشیدگی طرز نہیں ہے جب لفظی درمیان میں انسان، ویریزون یا AT & T-- انجیکشن ہے اضافی اعداد و شمار جس پر آپ کو اس طرح ظاہر، کوئی کنٹرول نہیں ہے جو تم نے اس کے نتیجے کی ویب سائٹ پر ہیں بار بار. تو اس سے باہر نکل کے لئے طریقے ہیں. لیکن یہاں، بھی، کچھ ہے واضح طور سے، صرف ایک ہی طریقہ ہے کہ اس کو چھوڑ کر کرنے کے لئے ہے پر واپس دھکا کیریئر مکمل طور پر، اسے غیر فعال وہ بھی آپ کو اجازت دیتے ہیں تو، یا، اس معاملے میں ہوا کے طور پر، آن لائن اس طرح اپددر کے بہت تھوڑا سا بنا کمپنیوں کو اصل میں جواب ہے کہ. یہ، بھی، صرف ایک اور مثال ہے پیارا موقع اس کو ظاہر کرنے کے. اور چلو، کی پر ایک نظر ڈالیں ، ایک یا دو فائنل خطرات کا کہنا ہے کہ. تو ہم یہاں CS50 خزانہ کے بارے میں بات. تو کیا تم ہم اس خوبصورت ہے کہ محسوس کریں گے یہاں لاگ ان کے بٹن پر چھوٹی سی آئیکن. یہ کیا ہے کا مطلب یہ ہے میں بجائے اس آئکن استعمال کرتے ہیں؟ تو اس سے پہلے، کے بعد. اس سے پہلے کہ، کے بعد. بعد کیا مطلب ہے؟ یہ محفوظ ہے. کہ میں آپ کو سوچنے کے لئے پسند کروں گا کیا ہے. لیکن ستم ظریفی یہ ہے، یہ محفوظ ہے ہم کرتے ہیں کیونکہ HTTPS ہے. لیکن اس کے لئے اسے تبدیل کرنے کے لئے کتنا آسان ہے ایک ویب سائٹ پر کچھ، ٹھیک ہے؟ تم سب اب ایچ ٹی ایم ایل اور سی ایس ایس کا تھوڑا سا جانتے. اور حقیقت میں، یہ خوبصورت ہے آسان to-- اور اگر آپ آئکن کو تبدیل کرنے اندازہ لگانے والے نہیں کیا. لیکن یہ بھی، کیا ہے کمپنیوں کے لئے ہمیں سکھایا ہے. تو یہاں بینک سے ایک اسکرین شاٹ ہے امریکہ کی ویب سائٹ دیکھیں اس صبح کی. اور وہ کر رہے ہیں،، ایک نوٹس مجھے یقین ہے کہ یہ ہے سب سے اوپر بائیں میں ایک محفوظ نشانی. اور وہ بھی ایک ہے کے بٹن پر تالا آئکن، جس نے مجھ سے آخر صارف مطلب کیا ہے؟ بے شک کچھ بھی نہیں، ٹھیک ہے؟ کیا فرق پڑتا ہے یہ حقیقت ہے بڑے سبز ہے کہ وہاں HTTPS کے ساتھ سب سے اوپر یو آر ایل. ہم اس پر میں زوم لیکن اگر، صرف ہے میری طرح، ایچ ٹی ایم ایل کا ایک تھوڑا سا جانتے اور سی ایس ایس کا تھوڑا سا، اور، کہہ ارے، میری ویب سائٹ محفوظ ہے. کی طرح، کسی کو بھی ایک تالا ڈال کر سکتے ہیں اور لفظ محفوظ سائن.آن ان کی ویب سائٹ پر. اور یہ واقعی کوئی مطلب نہیں ہے. کچھ کا کیا مطلب ہے ، کچھ اس طرح ہے آپ HTTPS دیکھتے ہیں کہاں: حقیقت یہ ہے کہ // بینک آف امریکہ کارپوریشن یہ ہے بڑے سبز بار، CS50 نہیں ہے جبکہ، صرف وہ کئی سو ادا کا مطلب ہے کہ اضافی کرنے کے لئے زیادہ ڈالر تصدیق اپنے ڈومین کی کیا امریکہ میں تو اس عمل پیرا ہے جو براؤزر اس معیار سے بھی ہمیں دکھا اس سے زیادہ تھوڑا سا. تو ہم نے اس میں چیزوں کو چھوڑ دیں گے، طویل عرصے سے پہلے آپ کو ایک چھوٹا سا زیادہ خوفزدہ. لیکن بدھ کے روز، ہم Scaz کی طرف سے شامل کیا جائے گا پر ایک نظر کے لئے ییل سے مصنوعی ذہانت اور ہم نے ان مشینوں کے ساتھ کیا کر سکتے ہیں. ہم آپ کو اگلی بار دیکھیں گے.