DAVID Malan: Gerai. Sveiki. Sveiki visi. Mano vardas yra Davidas Malan. Aš į kompiuterių mokslo Fakultetas čia Harvarde, ir mokyti keletą courses-- dauguma jų susiję į įvadinio kompiuterio Mokslas ir aukštesnio lygio sąvokos, kurios išveda iš to. Kitą porą dienų nėra tiek daug nors apie pastato nuo žemės iki, kaip mes galime tipiškas bakalauro studijas, bet žiūri kompiuterių mokslo, nes jis susijęs su verslo ir Sprendimo making-- tikrai iš iš viršaus į apačią, kad mes gali tilpti asortimentą fonas, kaip jūs netrukus pamatysite, tiek mažiau techninė ir daugiau techninės, ir taip pat tikslus skaičius kad žmonės turi. Tiesą sakant, mes manome, kad mes norime pradėti išjungti atsižvelgiant į kai išvaizdą iš demografija mes turime čia. Bet pirmiausia, Paimkime pažvelgti, kur mes vadovauja. Taigi, šiandien mes turime keturis blokai orientuota dieną. Pirma iki, mes daugiausia dėmesio bus skiriama privatumas, saugumas, ir visuomenė. Ir mes tai padaryti pateikdamas pora atvejų tyrimus rūšių. Labai pavėluotų naujienos buvo tam tikra įmonė vadinama "Apple" ir tam tikra agentūra žinomas kaip FTB, kaip jūs galėjote perskaityti. Ir mes naudosime tai kaip galimybę aptarti ką kai kurie iš pagrindiniai klausimai yra, kodėl ji yra įdomi, ką tai reiškia technologiškai, ir naudoti, kad pereiti plačiau į diskusiją apie saugumą ir priimant sprendimus ten. Du, žiūri šifravimo specialiai. Taigi mes pažvelgti šiek tiek daugiau techniškai ką tai reiškia, kad iš tikrųjų peštynės arba užšifruoti informaciją. Ir tada mes priimsime pažvelgti Dropbox, kuris yra vienas iš šių labai populiarus File Sharing įrankiai šių dienų. Galite jį naudoti, ar langelis arba "SkyDrive", arba naujesnis įsikūnijimas jų ir taip toliau. Ir mes priimsime, kai išvaizdą pagrindinės saugumas ir privatumas pasekmės ten. Mes turime pertrauką, ir tada mes pažvelgti interneto technologijų į antrąją pusę tai morning-- bando suteikti jums geresnį jausmą, kaip tas dalykas veikia, kad daugelis iš jūsų yra prijungtas prie tuo moment-- tikrai naudoti daugumą kas day-- ir kokios pasekmės yra ten už veiklos rezultatus, aparatūros, programinės įrangos, ir bet koks skaičius kiti atributai, ypač bando kibinti be visa krūva Akronimų, kad jūs galėjote pastebėti arba gali naudoti net, bet nebūtinai žinoti kas vyksta po gaubtu. Ir mes pažvelgti į tuo procesas faktiškai gauti bendrovę arba gauti subjektas Prisijungė dėl interneto, ir kas, kad iš tikrųjų reiškia. Tada mes turime pertrauką pietų. Mes grįžti, ir pažiūrėtų į debesis išvaizdą Kompiuterija, taip pat projektuojant serveris architektūros daugiau paprastai taip, kad jums vaikščioti su geriau suprasti, Tikimės, kad šios buzzword "debesis Kompiuterija ", bet tai, ką jis iš tikrųjų reiškia. Ir jei jūs bandote kurti verslą ar esate bando plėsti savo verslą, ką jums reikia žinoti ir ką jums reikia padaryti, siekiant dirbti vis daugiau vartotojų internete, ir kokios sprendimų jūs turite padaryti, kad aplink. Ir tada paskutinę dalį šiandien mes priimsime, interneto svetainių kūrimas išvaizdą specialiai. Mes negausite mūsų rankas per purvinas, bet aš maniau, jis gali būti šviesybę, jei mes iš tikrųjų gausite mūsų rankos šiek tiek purvinas, ir imtis kažko atrodo, vadinamą HTML, CSS, o faktinė serverio rinkinys taip, kad jums sukurti šiek tiek interneto puslapis sau, net jei jūs tai padarė anksčiau. Bet mes kalbame apie tai, ką Įdomios idėjos, pagrindžianti šį ir kas iš tikrųjų yra vyksta kiekvieną kartą, kai pereiti prie "Google Apps", ar "Facebook", arba bet kitų žiniatinklio įrankius, skaičius. Rytoj, tuo tarpu, mes pereiti į išvaizdą į ne rytą skaičiavimo thinking-- išgalvotas būdas aprašyti kaip kompiuteris manote arba žmogus išmanantis Kompiuterija galėtų think-- šiek tiek daugiau metodinė, šiek tiek daugiau algoritminės, kaip mes galime pasakyti. Ir mes neisime per giliai į programavimą per se bet mes sutelkti dėmesį į kai iš principų, kad jūs matyti programavimo ir kompiuterio science-- imti, algoritmai, ir kaip jūs atstovaujate duomenis ir kodėl tai tikrai įdomu. Mes imsimės šiek tiek Žvilgsnis perprogramuoti žvilgsnis Pastaruoju pusėje rytoj ryte. Mes gauti savo rankas tiek purvinas su tuo, bet tik todėl, kad mes turime kai kontekstas kalbėti apie kai iš meno požiūriu, kad inžinierius arba programuotojas iš tiesų gali naudoti, dalykų galite klausytis ar žiūrėti ant lentos kai inžinieriai projektavimo kažką. Į antrąją pusę rytoj, mes pažvelgti tuo, ką būtų galima pavadinti Technologijos kaminai. Kitaip tariant, labiausiai žmonių šiandien tikrai ne susėsti su tuščia ekranas priešais juos ir pradėti kurti tikrą paraišką ar statyti tam tikrą svetainę. Jūs stovėti ant pečiai kiti asmenys, naudojantys dalykai vadinami sistemas ir bibliotekos, daugelis iš jų atviro kodo šių dienų. Taigi mes jums jausmą ką visa tai apie ir kaip jūs einate apie projektavimo programinę įrangą ir pasirinkti tuos ingredientus. Ir tada mes sudaryti su išvaizda ne interneto programavimo specialiai ir kai kurie iš technologijos yra susiję, too-- dalykų, pavyzdžiui, duomenų bazių, atviro kodo, ar komerciniai API arba taikomųjų programų sąsajos, ir tada vienas toks kalba kad galite naudoti, kad. Taigi tai bus konceptualaus derinys pristatymas, iš rankų Sumaišykite, ir išmaišoma diskusijų visoje. Bet kol mes tai padaryti, leiskite man duoti jums atsakymas į pateiktų klausimų pora kad kiekvienas čia buvo paprašyta. Kaip apibūdintumėte savo Comfort su technologijomis? Mes turime diapazone tiek čia. Taigi šeši žmonės sakė šiek tiek patogiau, penkių sakė labai, ir du sakė nelabai. Taigi, kad turėtų paskolinti save keletas įdomių diskusijų. Ir prašome, bet kurioje vietoje, ar jūs yra per nelabai arba labai kategorijas do stumti atgal, jei kuri nors Aš darant prielaidą, per daug arba kalbėdamas per didelis tokio lygio. Ar atneš man atgal. Ir atvirkščiai, jei norite patinka gauti šiek tiek daugiau į piktžolių su kai temoje techniškai, visomis priemonėmis siekti, kad. Aš į laimingas atsakyti žemyn į 0s ir 1s jei reikia. Ar turite kokių nors programavimo patirtis bet kokia kalba? Tiesiog kalibruoti, beveik visi neturi išankstinio programavimo patirtį, kuris yra puikus. Ir net tie, kurie, mes ne per daug laiko praleidžia tikrųjų moko kaip programa, o tiesiog suteikiant Jums skonį Taigi kad mes galime tada pereiti iš ten ir kalbėti aukštesniu lygiu apie tai, kodėl kai kurie iš šių sąvokų yra įdomu. Tai ir dar daugiau bus visiems būti prieinami internete. Iš tiesų, jei yra vienas URL norite išsaugoti atidarykite skirtuką visoje šiandien ir rytoj, jums galbūt norėsite eiti į šį vieną čia. Ir tai yra iš skaidrių kopija. Ir bet kokie mes per aptariamą kursas šiandien arba diskusijų kad mes komentuoti skaidrėse, jie ten akimirksniu jei jūs tiesiog perkraukite naršyklę. Taigi, aš duosiu jums momentas Užrašoma, kad žemyn, ir jūs tada galės pamatyti, ką matau. Bet kol mes išsiveržia į priekį, aš maniau, kad gali būti naudinga, juolab mes intymus grupė, tiesiog sužinoti vienas nuo kito šiek tiek ir galbūt pasakyti iš kur jūs, ar ką daryti, ir ką jūs tikitės gauti iš šiandien ir rytoj, geriausia, kad jūs galite rasti vieną ar daugiau panašiai mąstančių dvasių ar žmonės į kalbėti pertraukos arba per pietus. Ir aš šokčiau mus aplink šiek tiek atsitiktinai. Arwa, norėtumėte pasakyti labas, pirmiausia? AUDITORIJA: Sveiki. Labas rytas visiems. Mano vardas Arwa. [NESIGIRDI]. Dirbu ne mano sektoriuje, pavyzdžiui, bankininkystės, verslo [NESIGIRDI]. DAVID Malan: Gerai. Nuostabus. Sveiki. Andriejus. AUDITORIJA: Taip. Sveiki visi. Aš Andriejus [NESIGIRDI]. Taigi aš dirbu technologijos Įmonės, "Red Hat", kuri yra didelis atviro kodo bendrovė. Turiu savo verslą fone, [NESIGIRDI] Gauk daugiau išmanantis į priėmimo sprendimas orientuotas investicijas, Aš tiesiog reikia žinoti, ką žmonės kalba apie. Taigi aš lemti mūsų pasaulinė partnerė operacijas. Aš jau tai daro apie penkerius metus. Jūsų apžvalga yra fantastinis. Aš tikrai nori pasiimti iki visiems, [NESIGIRDI]. DAVID Malan: nuostabu. Džiaugiamės, kad turime jums. Chrisas. Auditorija: Labas rytas. Mano vardas yra Chris Pratt. Dirbu kompanijos "[NESIGIRDI]. Tai šeimos verslas, todėl aš padaryti daug įvairių projektų daug. Ir dabar, aš orientuota į technologijų iniciatyvos ir valdyti savo IT darbuotojų. Taigi, aš čia norėdami gauti daugiau aukštos lygis ir platesnį Daiktų rūšys kad [NESIGIRDI] yra daro ir susipažinę su tiek galiu padėti jiems priimti sprendimus [NESIGIRDI]. DAVID Malan: nuostabu. Sveiki atvykę. Olivier, tai? Auditorija: Taip. Taigi, aš prancūzų Gyvenamoji vieta Šveicarija dirbti [NESIGIRDI]. Tai [NESIGIRDI] korporacijos. Taigi mes rinkti pinigus, kai ten nelaimė ir viskas. Ir aš mokyti keletą strategijų ten. Taigi turiu dirbti [NESIGIRDI] Skaitmeniniai projektus, bet taip pat gana technologiniai projektai. Taigi man idėja yra realiai gebėti priimti geresnius sprendimus ir yra geriau informuoti apie ką aš tikrai [NESIGIRDI]. DAVID Malan: nuostabu. Sveiki. Ir Romos ar Romos, tai? Auditorija: Aš esu iš [NESIGIRDI]. Ir aš atsakingas už [nesigirdi]. Ir komandoje we-- mes kryžius funkcionalus komanda taip mes dirbame su inžinierių. Ir aš laukiu, ką yra galėtų geriau bendrauti su inžinierių. [NESIGIRDI] DAVID Malan: nuostabu. Ir Karina. Auditorija: aš Karina iš Monrealio. Aš ant [NESIGIRDI] iš provincijoje Kvebeke. Atsiprašau dėl mano anglų. Ir aš čia geriau suprasti ką mano programuotojas ar tiekėjas paaiškino man. [NESIGIRDI] DAVID Malan: O. Nuostabus. Na, jei aš kada nors kalbėti per greitai, ar lėtai mane žemyn. Ir aš laimingas pakartoti. Auditorija: [NESIGIRDI] DAVID Malan: Žinoma. Nesijaudink. Ir Nikisa, tai? Auditorija: Taip. Ačiū. Mano vardas Nikisa, ir aš [NESIGIRDI]. [NESIGIRDI] Esu pats [NESIGIRDI]. Taigi, aš visada painiojama su [NESIGIRDI] kokia esate tikrai [NESIGIRDI]. DAVID Malan: Gerai. Nuostabus. Sveiki. Viktorija. Auditorija: aš Viktorija. Gyvenu Čekijoje. Dirbu [nesigirdi] Enterprise. Ir nors tai yra IT įmonė, tai įmanoma, kad IT Įmonės [NESIGIRDI]. Taigi, aš orientuota į verslo plėtra, ir kai Aš einu į kliento susitikimo, aš turi imtis techninių asmenį su manimi, nes mano klientų užduoda klausimus apie techninės pusės istorija. [NESIGIRDI]. Jie kalbėtis tarpusavyje, bet tada aš neturiu supratimo ką jie diskutuoja. Taigi norėčiau gauti geriau suprasti nes aš manau, kad būtų sau padėti [NESIGIRDI] mano santykiai su klientai taip pat. DAVID Malan: Ir tai yra gera atkreipti man varpelių. Yra tik tiek daug mes būsime gali padaryti vos per dvi dienas. Bet tarp tikslų, Tikiuosi, yra tai, kad po kito porą dienų, bent daugiau žodžių atrodys pažįstamas kaip jūs išnyra aplink internete. Ir jūs turite geriau jausmas, ką "Google", ar ką žodžiai iš tikrųjų reiškia kažką ir ką gali būti purus rinkodara kalbėti taip, kad, laikui bėgant, jums gali sukurti tą komfortą ir tikiuosi išstumti asmuo, turi pažymėti kartu kiekvieną kartą. Benas. AUDITORIJA: Mano vardas Ben [NESIGIRDI]. Aš technologija sandoris advokatas. [NESIGIRDI]. Ir aš tikrai čia tik gauti geriau suprasti, ką CTOs ir inžinierių [NESIGIRDI] juridinis pusė struktūrizavimo dalykų [NESIGIRDI]. DAVID Malan: nuostabu. Auditorija: Dan. Sveiki visi. Mano vardas Danas. Gyvenu vietos čia. Aš esu iš Andover. Dirbu vietoje ne programinės įrangos Įmonės, Kronos registravo. Buvo programinės įrangos per 20 metų ir [NESIGIRDI] rinkodaros ir plėtros tipo darbo vietų. Per pastaruosius penkerius metus, aš sugebėjo techninių debesys konsultantų komanda į garantinį mados. Taigi pasiėmiau daug sąvokų kelyje. Ir todėl aš padaryti daug daug techninės diskusijos. Bet galiu tik ją iki šiol. Panašus į Victoria, daug kartų aš pasiklysta ir reikia skambinti techninio asmeniui. Taigi, aš tiesiog ieškote eilutę iš technologijų žargono kartu taip gaunu geriau suprasti, kad aš gali turėti labiau pagrįstus pokalbius. DAVID Malan: Puikiai. Na, galų gale, mes galime vadovauti ateinančius porą dienų bet kuria kryptimi žmonės norėtų. Turime šiaudų vyrą tiek šiandien ir rytoj. Bet kokiomis priemonėmis, nedvejodami nukreipti mus arba sesijos metu ar per pertraukas ar pietums jei ten kažkas norite išlipti savo krūtinės. Ir leiskite man pabrėžti, kad tikrai nėra kvailas klausimas. Ir jei jūs manote, kaip Jūsų klausimas yra kvailas, visomis priemonėmis tiesiog paklausti manęs daugiau tyliai per pertraukas arba pietus ar pan. Tačiau būkite tikri, mes, atrodo, labai gera draugija labai mišri įmonė čia tiek tarptautiniu ir techniškai. Taigi nedvejodami pasidalinti kaip patogiai, kaip jūs norite. Taigi, kodėl ne mes užtrukti atrodo, vėl, šiame kontekste privatumo, saugumo ir visuomenės šiuo konkrečiu atveju, kai "Apple" ir FTB. Ir jums gali būti apskritai susipažinę su šiuo atveju. Sunku pabėgti nekalbant apie tai šių dienų. Iš smalsumo, kaip Daugelis iš jūsų iPhone? Beveik visi. Ir jūs turite "Android" telefoną? Taigi, laimei, nors Tai šiek tiek šališkas į iPhone konkrečiau, Realybė yra tai, Android operacinė sistema "Google" turi tiek daug panašus funkcijos, ką "Apple" daro. Jie tiesiog atsitikti, kad dėmesio centre dabar, ir jie buvo ypač apie pažangiausius kai kalbama, kad iš tikrųjų fiksavimo žemyn šiuos prietaisus daugiau ir daugiau kiekvienas iOS iteracijos, operacinė sistema, kuri iš tikrųjų veikia "Apple" įrenginių. Taigi, kodėl ne mes užtrukti atrodo čia tik nustatyti ties, kas tikrasis klausimas yra etapas. Taigi, kas vyksta su "Apple" ir FTB, kiek kad esate susipažinę su šiuo klausimu? Auditorija: FTB nori gauti prieigą prie duomenų, kurie yra užkoduota Apple. DAVID Malan: Būtent, todėl FTB nori Norėdami gauti prieigą prie duomenų, kad manimi šifruojamas. Taigi, pirmiausia, žingsnis atgal. Ką tai reiškia, kad duomenys užkoduota, kaip greitai apibrėžimą? Auditorija: Kažkaip saugus, kad žmonės negali turėti tokį lengvą susisiekimą jai [NESIGIRDI]. DAVID Malan: Taip. Lygiai Taigi, tai kai nustumiant būdas informacija, kad niekas kitas negali, teoriškai, pasiekti, kad informacija. Ir todėl galite tiesiog atsainiai galvoti apie tai, kaip stengiamasi. Taigi, jei tai yra anglų kalbos žodis arba anglų dalies galite tiesiog Maišyti žodžius iki taip, kad kas nors gali pažvelgti į jį ir jis mato nesąmones. Bet tikiuosi, yra būdas pertvarkyti tuos laiškus. Dabar, iš tikrųjų, tai daug saugesnis nei todėl, kad kažkas, kas tiesiog darbštus galėtų iššifruoti žodžius su didele tikimybe ir išsiaiškinti, kas yra sakinys sako. Ir iš tikrųjų, pabaigoje diena, visa tai yra vyksta labai mažas level-- 0s ir 1s. Ir rytoj ryte, mes kalbame apie skaičiavimo mąstymo ir ką ji reiškia duomenų būti įgyvendinamos arba atstovaujamos tik su 0s ir 1s. Tačiau šiandienos tikslais, tegul tiesiog manyti, kad jūs turite kažką panašaus laiškus ir nuotraukas ir vaizdo įrašus, ir visa tai dėl iPhone arba "Android" įrenginį. Ir kažkaip, kad duomenys idealiai plakta. Ir taip ten šiuo įtariamasis konkrečiu atveju, San Bernardino, kur jie įtariamojo telefoną, ir jie nori gauti duomenis ne apie tai. Tačiau šiuo atveju, "Apple" iš esmės yra sakė, kad ne, kad kai kurių dalykų ir taip kitų dalykų. Taigi jie jau pasakė "taip" į keletą dalykų tokiu būdu, kuris atitiktų tai, ką Daugelis iš mūsų daug įmonių būtų padaryti kai į teismą Darbotvarkės ar pan. Jie jau numatyta, pavyzdžiui, institucijos su iCloud atsarginę kopiją. Taigi, jei aš esu susipažinęs, "iCloud" tai debesis base-- ir mes grįžti į debesis computing-- tai nebulously apibrėžta debesis pagrįsta paslauga, kur ją tiesiog sukuria savo duomenis. Ir paaiškėja, kad galite prieigos duomenų nėra nešifruotus. Taigi, tai unscrambled, kai jis faktiškai paremta ten. Ir taip "Apple" tapo, kad per. Bet deja, įtariate, aptariama Atrodo, kad neįgalūs automatinis "iCloud" atsarginių kopijų kelias savaites prieš FTB gauti Tai ypač "iPhone". Taigi ten kelias savaites potencialo duomenys, kurie gyvena ant telefono, bet ne "iCloud". Ir taip FTB nori realiai atrodo ne kas apie tą konkrečią telefonu. Deja, telefonas, kaip ir daugelis mūsų čia yra apsaugotas kodą. Ir kiek ilgai šie slaptažodžiai typically-- ar telefone ar apskritai? Auditorija: Keturi. DAVID Malan: Taip. Taigi dažnai keturi skaitmenys. Jie jau prasidėjo naujesnių versijų "iOS" padaryti šiuos slaptažodžius šiek tiek ilgiau. Ir tegul tiesiog įdėti kad į perspektyvą. Taigi, jei tai keturženklis Ryšio, tai gana gera. Štai panaši į ką daugelis žmonių turi jų bankomatuose ar jų debeto kortelėmis. Kokia saugumo POVEIKIS? Na, tegul žengti žingsnį atgal. Jei turite keturis skaitmenų code-- ir tegul pradėkime patys sau dar prieš rytoj ryte. Pagalvokite skaičiavimais. Tai keturių skaitmenų kodas. Kaip jūs, kaip žmogaus Off gatvė, nebūtinai technophile, apibūdinti tik kaip užsitikrinti iPhone yra, jei ji naudojant keturių skaitmenų passcode-- 0s per 9s. Kaip jūs pradėsite įvertinti iš iPhone saugumas tada? Auditorija: Penkios? DAVID Malan: Penkios? Ir ką reiškia penkių? Auditorija: [NESIGIRDI] tai technology-- tai lengva prieiti bando iš 1001 [NESIGIRDI]. DAVID Malan: Gerai. Auditorija: Pabandykite 111, 000, [NESIGIRDI]. Ir jei aš [NESIGIRDI] mano kompiuteris tiek daug kartų [NESIGIRDI]. DAVID Malan: Ak, gera. Taigi jau jei mes apibrėžti problemą scenarijus, kaip šio prietaiso yra saugus nes jis turi keturių skaitmenų Ryšio, ataka, kad telefonas paprasčiausiai būtų pabandyti visi galimi numeriai. Galbūt tiesiog pradėkite 0 0 0 0. Ir Baugina tai, kad, kad yra Numatytasis Ryšio ant prietaisų partiją šių dienų. Iš tikrųjų, kaip panaikinti, jei turite bet kurį įrenginį kuris palaiko bevielį technologija, vadinama "Bluetooth", numatytoji Ryšio labai dažnai yra 0 0 0 0. O gal, jei tai saugesnis prietaisas, 0 0 0 0 0-- viena papildoma 0. Taigi, kai kyla abejonių, jei jums reikia patekti į kai kuriuos prietaiso, pradėti ten. Bet, žinoma, jei "iPhone virpesius arba Plauktiņš, ir sako: Ne, tai ne tai, kokiu numeriu gali bandote po 0 0 0 0? 1 1 1 1. 2 2 2 2. 7 7 7 7-- tai tavo? GERAI. Galite tiesiog brutalia jėga, kaip kompiuterio mokslininkas says-- išbandyti visas galimas reikšmes. Taigi leiskite vadovauti atgal originalus klausimas. Kiek saugi yra "iPhone? Kažkas iš gatvės gali pasakyti labai saugus, ar ne labai saugus, arba vidutinio užtikrinti, bet tipo prasmės. Būtų malonu, jei galėtume Pripažinkite kažkas daugiau kiekybinis, net jei jos numerius. Mums nereikia išgalvotas matematikos, bet tik keletas skaitinis įvertis ar kvalifikacija užstato. Taigi, jei jūs turite keturis skaitmenų kodą, mes galime pradėti priskirti tam tikros rūšies Skaitmeninė įvertinimas į jį? Kiek saugi yra? Auditorija: 1 iš 10000. DAVID Malan: Taip. Taigi 1 iš 10000. Kur jūs gaunate 10.000 nuo? Auditorija: Visi galimybių [NESIGIRDI]. DAVID Malan: Taip, būtent. Jei jūs turite 4 skaitmenų kodą, galite turi 0 0 0 0, arba jūs galite turėti 9 9 9 9, maksimaliai. Ir taip tai 10.000 galimybes. Taigi, kad atrodo gana didelis. Ir tai, be abejo, imtis žmogus gana ilgą laiką pabandyti visus tuos kodus. Ir taip manau, aš, per pietus swiped vieną iš savo "iPhone" ir jūs turite keturių skaitmenų kodą. Jeigu aš turėjo pakankamai laiko, o gal Galėčiau įveskite 0 0 0 0. Ir tada jis ardo ir sako ne. 0 0 0 1, 0 0 0 2, 0 0 3 ir gal aš galiu padaryti 1 per sekundę. Štai 10000 sekundžių. Taigi, kiek laiko užtruktų mane pabaigoje faktiškai gauti į iškodavimo ar įsilaužimo į kažkieno "iPhone", nes šie skaičiai? Ir mes žaisti su keliais galbūt čia. Leiskite man eiti į priekį ir atsigriebti žiauru iš skaičiuoklė. Taigi, jei tai 10.000 sekundžių, ten yra 60 sekundžių per minutę, ir yra 60 minučių, prie valandą. Taigi, tai, kaip 2,7 val. Taigi turiu praleisti popietę sesijos, jei aš pradėjau per pietus. Bet tai užtruktų tik man 2,7 valandos pabandyti patekti į jūsų iPhone. Dabar, jums gali būti susipažinę su mechanizmais kad "Apple" ir netrukus tikriausiai kita įmonės naudoja apsiginti nuo tai. Tai neatrodo arba jaučiasi labai saugus nebėra. Ir mes grįžti tik tiek padaryti dar vieną įvedimą, nebent mes jaustis praleisti. Ką mes galime padaryti, tai saugesnis? 10.000 jaučiasi daug. Bet 2,7 valandos nėra tikrai jaučiasi, kad ilgio. Auditorija: Ar ne gauti užrakinta po trys bandymai ar kažką panašaus? DAVID Malan: Ak, gal tai daro. Tiesą sakant, tikiuosi ne trys, nes net Aš goof mano ryšio kodą tris ar daugiau kartų. Taigi yra paprastai kai riba. Ir aš tikiu, esantys Ios atveju, pagal nutylėjimą yra iš tikrųjų 10. bet similarly-- Auditorija: [NESIGIRDI] DAVID Malan: --similarly protinga. Taigi, ką daro, kad mean-- taip kas atsitinka po 10 bandymų ar kas Taškų bando? Auditorija: It Gets užrakinta. DAVID Malan: Taip. Taigi telefonas gal spynos pati žemyn. AUDITORIJA: Laikas vėlavimas. DAVID Malan: Laikas vėlavimas. Ar jūs galvoje laikui? Auditorija: Tai bus užrakinti telefoną penkios minutės, o po penkių minučių, galite pabandyti dar kartą. DAVID Malan: Gerai. Bet tai ne jaustis kaip tai sprendžiant šią problemą, tiesa? Aš negaliu tiesiog grįžti 5 minutes vėliau ir toliau įsilaužimo apie tai? Auditorija: Taip. DAVID Malan: Gerai. Auditorija: Bet po bandote ir vėl, ji eina į 10 minučių. DAVID Malan: Ak. Auditorija: --keeps plečiasi. AUDITORIJA: Taigi dalykas padidėja but-- DAVID Malan: Taip, būtent. Taigi tarkime, kad tai ne vienas per sekundę, bet tai užima manęs 10.000 kodus, vietoj kartus 1 sekundę kiekvieno, tai tikrai net ne 60 sekundžių. Tai penkios minutės. Todėl dabar, tai yra, kad bendras number-- tai yra bendras laikas Man reikia, kad nulaužti į telefoną. Ir vėl, ten 60 sekundžių minučių, ir 60 minučių per valandą. Taigi, dabar, mes iki 833 valandų. Ir jei mes norime tiksliai pamatyti tai, dabar mes kalbame apie 34 dienų. Taigi ji ketina imtis Priešininkas, be miego, 34 dienų dabar nulaužti į savo iPhone, jei yra tai penkių minučių vėlavimas. Bet tai nėra net tik penkias minutes. Kaip sakė Kareem, ką atsitinka po next-- AUDITORIJA: Po jūs tried-- DAVID Malan: --misattempt? Auditorija: --five daugiau kartų, tada ji suteikia jums 10 minučių vėlavimas. DAVID Malan: 10 minučių vėlavimas. Ir aš nesu tikras, kas tai yra po to, kai tai, bet gal tai 20 minučių. Gal tai 40 minučių. Ir jei ji yra, tai iš tiesų yra pavyzdys gana bendro technika Kompiuterija žinomas kaip eksponentinis backoff, kur Tai paprastai reiškia, kėlimas laipsniu Jums dvigubai kažką vėl ir vėl. Taigi, kad prasideda yra nėra toks svarbus. Bet kai pradedi dvigubai nuo 2-4 iki 8 iki 16 iki 32 iki 64, tarpai tikrai pradėti plėsti. Ir todėl ji gali imtis per mėnesį, ar metus, ar bent kartą gyvenime faktiškai gauti į tą įrenginį. Dabar, ten kitus mechanizmus dar. Laikas yra geras dalykas nes, apskritai, tai yra bendra saugumo technika. Galite nebūtinai sustabdyti blogas vaikinai, bet jūs galite lėtai juos žemyn. Ir todėl, kad yra ribotas ištekliai gyvenime, kaip ir gyvenimo, Jūs galų gale gali stumti iš grėsmė iki šiol kad nors, tikrai, priešininko gali gauti tikrai pasisekė ir išbandyti 7 7 7 7 telefoną ir gauti atsakymą Gerai, kad tai tikimybė yra neįtikėtinai mažos. Ir taip, paprastai saugumas yra funkcija, o ne absoliutaus apsaugos, bet tikimybinio apsauga. Jūs tiesiog tikiu, kad jūs apsaugoti nuo kai kurių atakos natūra. Bet tai gali būti ne tikrai pakankamai gera. Taigi, ką dar galėtumėte padaryti? O ką daugiau ar "Apple" padaryti, jei žmonės leido tai, jei priešas ar blogas vaikinas bando gauti daugiau nei 10 kartų, Be įterpiant vėlavimą. Kas būtų stipresnis priemonė gynybos, kad gali padaryti jums geriau miegoti naktį? Auditorija: ištrynimas duomenis. DAVID Malan: ištrinti tuos duomenis. Taip. Taigi iš tiesų, tai yra Labai dažni technika kur, panašiai kaip seni filmai, šis pranešimas bus autodestrukcji per 10 sekundžių. Labai dažnai, bus įrenginiai, iPhone Tarp jų, tiesiog nuvalykite save, ištrinti patys po 10 nesėkmingų bandymų. Taigi tai yra geras dalykas ar blogas dalykas? Dabar galime įdėti daugiau produkto vadovas kepurė. Kas gero apie tai? Kodėl tai teigiamas bruožas? [Tarpines BALSAS] Nėra prieigos prie jūsų informaciją. Taigi, dabar, ne tik jums sulėtėjo priešininkui žemyn, jei jūs turite tuos dirbtinis laiko delsimas, bet jūs taip pat užtikrino, kad jei Jis arba ji varžtus iki 10 kartų, dabar langas galimybė yra tiesiog dingo. Jie turėjo tik 10 bandymų. Ir vis tikimybė atsakyti teisingai iš 10 bandymų kai yra 10.000 galimybės yra 1 iš 1000. Taigi 10 padalytą 10,000-- 1 daugiau nei 1000. Bet net ir tai dar ne viskas, kad geras. Taigi mes grįžti į priėmimo mane jaustis geriau apie tą tikimybę nes ji iš tikrųjų jaučiasi šiek tiek didelis. Tai 1/10 procento. Kas blogai apie šią funkciją nors? Auditorija: Tai blogai because-- DAVID Malan: Taip. Ką reiškia mano rankose? Auditorija: Jei ne praras ją, o jūs tiesiog bando patekti į jūsų telefoną. DAVID Malan: Taip. Taigi ką daryti, jei ten buvo ne kompromisas, jūsų tiesiog rūšies išsiblaškęs, esate idiotas, jums Pamiršote slaptažodį. Ir taip tai nereiškia, kad neprotinga, ypač jei nenorite prisijungti prie Jūsų telefonas dažnai ar jūs išsiblaškęs, o tai daro, gal jūs patys neteisingai įvesta kodą 11 kartų. Ir dabar, Dammit, jūs tiesiog nušlavė savo įrenginį. Taigi tai taip pat yra natūra tema Kompiuterija ir kompiuterio mokslas kompromisus. Ten tikrai yra retai teisingas atsakymas. Yra tiesiog daugiau priimtinesnis arba pigesnis atsakymas. Ir šiuo atveju, yra kompromisas. Vienas, mūsų duomenys yra tiek saugesnė, jei ji patenka į kai kurių priešų rankas. Bet galiu fotografuoti save į pėdų apliejimo, netyčia, mano paties duomenų, jei aš ne iš tikrųjų gauti kad Ryšio teisę per pirmąsias 10 laikai. Taigi, kas yra stumti? Kaip mes nustatyti, kad? Ar mes išmetame funkciją iš apskritai, jei mes "Apple", ir pasakyti, tai jaučiasi blogai, nes mes ketiname have-- jei mes turime vieną pasipiktinęs klientas, tai nėra situacija norime pakviesti. Auditorija: Mes šifruojami ir tada mes atsigavo kodą kažkaip "Apple" ar kas [NESIGIRDI]. DAVID Malan: Ar galite smulkiau? Auditorija: [NESIGIRDI] DAVID Malan: Gerai. Tai gal mes ne padaryti šį apliejimo dalykas, kuris jaučiasi šiek tiek pernelyg dramatiška. Kodėl mes tiesiog laikyti duomenys užkoduoti? Na, taip, šiuo atveju "Apple" jau ar saugoti duomenis užšifruoti. Ir kas išlaikyti priešininką matyti savo saugiame duomenų deja, kad kodą. Taigi Ryšio efektyviai atrakina duomenys, kad nors ji plakta, jei jūs tiesiog laikydami telefoną, taip iškart prisijungti su tuo ryšio kodą, tai unscrambled ir vartotojas gali jį pamatyti. Todėl yra jau šifruojamas. Bet jei norime išvengti valymą duomenys, bet mes kažkaip nori turėti gerą atsakymą, ant klientų aptarnavimo linija jei nėra bendraminčių arba pamiršęs vartotojas netyčia nusišluostė ar jos telefoną, nes jie padarėte klaidą slaptažodį 11 kartų, kas sprendimas galėtų mes siūlome? Kaip kitaip galėjome išspręsti šią problemą dabar? Taip. Auditorija: Klientų aptarnavimas [NESIGIRDI]. DAVID Malan: Gerai. Taigi, kad gerai. Taigi gal nenaudojant kreipiantis į apliejimo, galėtume turėti tikrą "out-of-band mechanizmas sprendžiant šią problemą. Ir "out-of-band, aš tai jums nereikia bendrauti tik su telefonu, gal patraukti kažkieno telefoną arba pašto adresą ir kalbate su klientų aptarnavimą. O gal jie prašo jums Įprasti klausimai, gerai, koks tavo vardas, o kas Jūsų gimimo data, kas yra keturi paskutiniai skaitmenys socialinio draudimo numeris arba šalies ID. Ir kas gerai apie tai? Na, žinoma, su didelė tikimybė, kad leidžia jums ir tik jums į Jūsų telefonas nes gal jie siųsti laikiną kodą. Ir tai neegzistuoja Apple atveju, bet gal jie do atsiųsti laikiną kodą. Jūs gaunate, ir jūs vėl savo kelią. Bet kas neigiama šio tirpalo? Auditorija: Jei kas nors pavogs jūsų tapatybė, jie gali turėti prieigą į visą šią informaciją. DAVID Malan: Taip. Jei kas nors pavogs jūsų identity-- ir atvirai, tai dar ne viskas, kad sunku, ypač kai tiek daug įmonių paklausti tuos pačius klausimus. Koks tavo vardas, o kas jūsų adresas, kas yra keturi paskutiniai skaitmenys socialinio draudimo numeris, kas buvo jūsų mėgstamiausia naminių gyvūnėlių, ką buvo jūsų mėgstamiausia tėvų ar kas klausimai gali būti. Ir iš tiesų, kaip panaikinti, aš pastebėjau, ką tik kitą dieną užpildyti iš klausimai, pavyzdžiui, jų, klausimai pagrįstų pastangų tapti šiek tiek mažiau gerai žinomas yra vis labiau asmeniškas. Ir kuo greičiau pradėti duoti tai Smakołyk informacijos, kuri galėtų iš tikrųjų būti slaptas šios bendrovės, ir ši įmonė, ir šiai bendrovei, ir šiai bendrovei, jis nesiruošia būti ilgai prieš kai kurių įmonės agregatų šios rūšies informacija. Ir taip, jūs pasakyta mažai paprastų paslapčių, kaip jūsų geriausias draugas augo, į visų šių atskirų įmonių. Ir pakankamai greitai, jūs turite pulti žinomas kaip socialinės inžinerijos, kuriuo kažkas tiesiog apsimeta jumis telefonas ar spoofs savo elektroninio pašto adresą ir kažkaip patenka į telefoną. Taigi aš ne mylėti, kad. Tai įmanoma sprendimas, tačiau sakykime aš ne mylėti, kad. Grįžkime prie klausimo ranka, kur telefonas yra šifruojami ir mes neįjungti kažkokia iš autodestrukcji mechanizmą. Bet aš do-- o aš įjungtas kai autodestrukcji mechanizmas, bet aš vis tiek noriu nuraminti klientų, kurie netyčia servetėlės ​​jo ar jos telefoną. Kaip kitaip galėtume išspręsti šią problemą? Auditorija: Padaryti atsarginę kopiją. DAVID Malan: Padaryti atsarginę kopiją. Ir iš tikrųjų, tai yra, kaip "Apple atsitinka tai padaryti. Vienas iš "iCloud" motyvacijų yra tiksliai this-- ne tik patogumas ir poilsio patikino, kad visi Jūsų nuotraukomis ir viskas yra paremti, tačiau šiuo case-- nes jei jūsų individualus prietaisas, ar tai "iPod" ar "iPhone", arba IPad yra prarastas, arba pavogta, ar netyčia arba tyčia sunaikino, bent jau visus savo duomenis yra kažkur kitur. Ir jūs galite tiesiog eiti pirkti ar pasiskolinti kitą iPhone. Galite atkurti iš atsarginės kopijos, taip sakant, iš "iCloud", ir jūs atgal ir veikia. Dabar ten yra kompromisas ten. Potencialiai, "Apple" dabar turi prieigą prie visų to paties duomenų. Ir mes galime grįžti į tą šiek tiek laiko. Bet bent jau dabar, mes išspręsti in kitokiu būdu problema. Ir jei jums vizualizuoti tai istorija eilutę savo mintyse, galite gal pamatysite, kad kiekvienas kartą mes išspręsti problem-- rūšies slėpdama nutekėjimas į žarna, kai kita problema kyla aukštyn kitur. Mes tikrai tik stumia problema kažkur kitur. Ir bylos Priešininkas su vėlavimų laiko, tikrai tai, ką mes darome, yra mes ne laikyti priešą iš, mes tiesiog pakelti kartelę per kurį jis ar ji turi pereiti tam faktiškai gauti prieigą prie mūsų duomenų. Taigi bet kuriuo metu, nuo šiol, jūs einate į svetainė, ar jūs skaityti kai balto popieriaus, arba kai CTO arba VPK jums pasakys, oi, mūsų sistemos secure-- tai baloney. Nėra nieko būti skirta žodžiais "mūsų sistemos yra saugus" išskyrus mes pramonė standartiniai tikimybiniai priemonės išlaikyti žmones nuo jūsų serverių ar nuo jūsų duomenis. Dabar, Apple situacija turi Dotarłeś rūšies įdomus nes jie jau buvo paprašyta padaryti kažką kad ne visai taip paprasta, kaip apverskite šėtonas duomenis. Jie jau padaryta, kad iš "iCloud". Bet dabar, FTB nori patekti į šį telefoną. Ir tikėjimas, kad jis iš tikrųjų jau ši autodestrukcji mechanizmas pastatytas į po 10 attempts-- ir aš mano, kad todėl, kad jie pažvelgė į kopijavimas ir supratau ši funkcija atrodo įjungta, ir aš manau, jie ne norite visada pabandyti ir gaišti vienas iš jų 10 bandymų patvirtinti ar paneigti šią funkciją. Ir jie taip pat, unfortunately-- ir tai yra rūšiuoti iš jo ironijos visi, apskrities, kai tai bendradarbis dirbo faktiškai priklauso ir mokėjo už ypatingą software-- įrenginio valdymo software-- kad ji būtų įdiegta apie savo darbuotojų phones-- taip tas telefonas yra iš tikrųjų valstybės nuosavybė ar apskrities turto, kuris buvo naudojamas darbuotojo. Jeigu jie įdiegta iš anksto Šis prietaisas valdymo programinė įranga, jie gali turėti su paprastu spragtelėjimu ant PC arba Mac atrakinta šį telefoną banaliai. Bet deja, jie neturėjo iš tikrųjų įdiegti šią programinę įrangą. Taigi yra dar ir kitų būdų spręsti šią išdavimo natūra. Ji neturi būti juoda laukelyje "darbuotojo kišenėje. Bet jie to nepadarė. Ir taip dabar mes pakimba su situacija su užkoduotu iPhone, kad bus tiesiog self-- bus perkeltine prasme autodestrukcji po 10 nesėkmingų bandymų. Ir FTB nori gauti duomenys išjungt tos telefoną. Taigi leiskite pažvelgti kokia Tim išvaizdą Kuko paskelbė pasauliui ir ėmėsi šį drąsų stendas. Jei ne jį skaityti, tegul man eiti į priekį ir tai padaryti. Jei norite arba ant jūsų kompiuteris eiti tai jūs url čia ar galiu patraukti už jus kai spausdintas kopijas. Kodėl mes tiesiog dvi minutes, jei galėtumėte, ir skaityti tikrąjį raštą, kad Tim Kuko rašė Apple klientams. Ir mes pamatyti, jei mes galime ne tada erzinti, išskyrus tai, ką jis iš tikrųjų reiškia. Ir todėl aš ratą keletas dalykų šioje srityje. Bet pažiūrėkime, jei mes negalime distiliuoti kas iš tikrųjų čia pasakyta ir, kur yra tikrosios įdomių dalykų yra paslėpta. Todėl aš pavyzdžiui, dėl šios dalies starting-- pagal San Bernardino atveju, pradinė dalis "Mes turime didelę pagarbą", Timas Kuko paskutinis sakinys ar tai. "Jie paklausė mums sukurti backdoor į iPhone. " Tai yra dažniausiai naudojamas frazė, "Backdoor" į kažką. Ką tai iš tiesų galvoje, kaip geriausiai galite pasakyti, iš to, ką jūs čia ar kitur skaityti? Auditorija: nulaužti jo. DAVID Malan: Jie nori, kad būtų galima nulaužti jį, ką tai reiškia? Kas yra Backdoor? Auditorija: Alternatyvus įvažiavimo? DAVID Malan: Taip. Taigi, tai yra pakaitinis įvažiavimo. Panašiai kaip faktinė namo kur jūs turite priekines duris, ir kartais galines duris, kur esate turėtų ateiti priekines duris o gal ne tiek atgal durų, jei jūs priklausote ten, FTB klausia dėl vaizdinis atgal door-- kitu būdu gauti į telefoną, kad nėra tiesiog žmogus pirštu liesti kodą ir gauti iš įprastu būdu. Jie nori kažkaip pliurpti duomenis išjungti, gal su kabeliu, gal laidų, ar jie nori kažkaip būtų galima Įveskite kodą, ko gero, į telefoną be tik naudojant žalią žmogaus pirštą. Taigi jie užsimena, kad kitas dalis, "FTB nori mums, kad nauja versija iPhone veiklos sistema, apeiti kelis svarbūs saugumo funkcijos. " Tad kodėl FTB klausia Apple sukurti naują operacinę sistemą? Atrodo, kad būti natūra iš be taško? Ar ne? Kodėl manote, kad jie gali būti suprantama, kad? Kaip yra problemos sprendimas? Auditorija: [NESIGIRDI] DAVID Malan: Taip. Auditorija: [NESIGIRDI] DAVID Malan: Būtent. IOS versija, operacinė sistema kad manimi veikia telefone metu, turi visas saugumo priemones kad mes svarstėme anksčiau, pavyzdžiui, laikas atidėti, potencialiai savarankiškai sunaikinti mechanizmas, visi kurios yra ypač blogai. Ir taip duomenys yra ten užšifruoti ir kaip geriausiai galime pasakyti, "Apple" kažkaip saugo duomenis atskirai nuo pagrindinės veikimas telefonu ir operacinė sistema. Ir taip atrodytų, kad būtų galima įdiegti naują operacinę Sistema telefonu be Palietus vartotojo duomenis. Iš tiesų, jei kas nors iš jūsų turi kada atnaujinamas, Mac OS ir Windows, tai be-- tikiuosi, jis turėjo eiti šiuo keliu. Tikimės, kad jums pavyko atnaujinti jūsų operacinė sistema iš vyresnio amžiaus versija į naujesnę versiją nepaleidžiant daugiau, netrindami visus failus. Dabar, kai kurie iš jūsų tikriausiai turėjo patirtis, kur kad neviršijama pagal planą. Bet teoriškai, tai turėtų būti įmanomą atnaujinti operacinę sistemą, bet ne ištrinti ar paliesti faktinius duomenis. Taigi FTB siūlo, kad "Apple" sukurti operacinę sistemą, kad neturi šių gynybos rūšių mechanizmai, sumontuoti ant telefono taip, kad jie gali gauti prieigą prie duomenų. Dabar, kaip tai įmanoma? Ar ne įtariamasis pats, kuris dabar miręs, turite įdiegti, kad programinė įranga FTB? Ką FTB tikisi čia? Auditorija: Push jį kažkaip? Tai buvo mano klausimas. Kaip jūs ją įdiegti, jei Jūs negalite prisijungti prie jo? DAVID Malan: Taip. Tiksliai. Taigi jūs, atrodo, turime vištienos ir kiaušinių problema čia kuriuo, jūs manote, atnaujinti programinę įrangą, jums reikia prisijungti prie telefono. Bet įeiti į telefoną, jums reikia atnaujinti programinę įrangą taip, kaip išvengti šių gynybos mechanizmų. Taigi galime tik priežastis atgal. Taigi nebūtinai yra programuotojas Apple, kas turi atsitikti? Jei FTB mano, kad gali tai padaryti, kas turi būti atvejis logiškai? Kas yra atsakymas į šį klausimą? Ji turi būti įmanoma padaryti, matyt, kažkaip. Taigi, kaip gali jums tai padaryti? Viskas, ką jums yra yra vartotojas su "iPhone", o gal "Mac arba PC, gal kabelis, gal tinklo ryšys. Kaip FTB gali būti darant prielaidą, "Apple" gali tai padaryti? Auditorija: Gal per automatiniai atnaujinimai? DAVID Malan: Taip. Taigi labai madinga šių dienų yra automatiniai atnaujinimai kai "Android" telefonas, ir "iPhone", "Windows Phone", Plauktiņš tiesiog automatiškai atsisiųsti atnaujinimus. Tai gal "Apple" galėtų tik atnaujinti operacinę sistemą, kaip paprašė FTB, įdėti iš naują operacinę kopija sistema debesys jų serveriai ir tiesiog palaukti įtariamajam telefono prijungti automatiškai, nes ji tikriausiai daro naktimis arba kas penkias minutes ar kažką, išgriauti naują operacinę sistemą. Dabar galime pristabdyti tik akimirkai. Jūs tikriausiai nenorite daryti kad kiekvienas pasaulyje, kitaip mes turime net didesnė problema. Na, gal FTB gali patikti padaryti, kad visiems pasaulyje, bet tikriausiai neisiu per tiek pat. Taigi tiesiog galvoju logiškai čia, tai įmanoma? Ar tai spręsti pertraukiklis? Ar galite išriedėti programinė įranga tik vienas vartotojas tuo atveju? Kaip, Jūs manote? Auditorija: Jūs, kad ji prieinama tik tas prietaisas adresą. DAVID Malan: Taip. Tiesiog toks prietaisas adresą. O gal, kad adresai yra tam tikra skaitinė adresą. Gal tai prietaisas telefono numeris. Gal tai įrenginio "Apple" ID, jei esate susipažinę, kaip elektroninio pašto adresą kad žmogaus reikmėms prisijungti prie that-- automatinio atnaujinimai App Store. Taigi tikriausiai būdas tai padaryti. Taigi jūs turite operacinę sistemą visiems pasaulyje, išskyrus šio vieno asmens, kuris turi jo paties versija veiklos sistema vis nugriauta. Dabar, gal tai ne nuo tinklo. Gal tai šiek tiek lengviau pasakyti nei padaryti. Taigi, kas dar mechanizmas? Na, tai buvo ne visi, kad seniai, kad dauguma iš mūsų čia, "Android" ar "iPhone", buvo atnaujinti mūsų telefonus per cable-- kai USB kabeliu prijungtas natūra į jūsų Mac arba PC. Ir tai gali labai gerai būti įmanoma. Ir iš tiesų, tai, be abejo, saugumo trūkumas dabartinėje versijoje iOS, ir "iPhone" apskritai kad tai yra iš tikrųjų įmanoma. Jūs galite atnaujinti programinę įrangą Telefonas neatrakindami telefoną, atrodytų. Dabar, kodėl tai, kad saugumo spraga? Kadangi jie atidarė save tiksliai šio prašymo natūra. Taigi, kaip panaikinti, rezultatas, kad atrodo neišvengiama iš viso šio proceso ten yra ne taip, kad ketina būti įmanoma kitą versiją, jūs manote, iOS. Right? Jie gali turėti sąmoningai susieta jų hands-- Apple-- taip , kad tai nėra net įmanoma. Dabar jie tikriausiai buvo darant prielaidą, kad, nes tik jie savo šaltinį kodas iOS, kad šis tikrai nėra grėsmė nes niekas ketina susėsti ir sukurti visą operacinę sistemą ir išsiaiškinti, kaip įdiegti ją į "iPhone". Bet tai tikrai įmanoma dabar tiesiog reikalauja kodą juda į priekį įdiegti šią operacinę sistemą. Taigi, kad iš esmė ką jie prašo. Ir kuo didesnis vaizdas, kad mes galime atidėti galbūt priešpiečių stiliaus kalbėtis arba vakarienė stalo stilius chat-- vyriausybę rodo, kad ši priemonė galėtų būti naudojamas tik vieną kartą vieno telefono. Ir tai, kai privatumas atsakovai tikrai atnešė jėgų būti, kad tik atrodo labai neprotinga. Kuo greičiau iš tikrųjų egzistuoja programinė įranga, tikrai papildomi teisiniai prašymai ateiti, tikrai ten yra tam tikra rizika blogas vaikinas gauti prieigą prie tokio pobūdžio programinė įranga, įdiegti ją jam ar sau ant telefonų, ir taip jūs tik atidarius, IT Atrodytų, daug kirminų. Dabar, net B. Obama neseniai, Jeigu jūs skaitėte arba klausėsi į vieną iš jo neseniai kalbos, komentarų, Manau, kad žmonės atrodė fetishizing jų telefonai, taip sakant, kurią mes priėmėme per 300 metų faktas, kad policija su orderio tikiuosi gali ateiti į Jūsų namuose ar galite ieškoti per turinį Jūsų stalčiai arba Plauktiņš, ir dar, mes, atrodo, būti išleisti telefonas šiuo pjedestalo, kuriuo ji turėtų būti apsaugota nuo visų smalsių akių. Bet aš norėčiau ginčytis, tiesą sakant, nuo A kompiuterio mokslininko požiūriu, kad yra iš tikrųjų progress-- tai, kad Dabar mes turime matematines priemones faktiškai išlaikyti duomenis tikrai saugi būdas šis dalykas vadinamas šifravimo, ir mes grįžti į vos truputį. Taigi kokių nors klausimų apie bet, kad dar tik? Na, leiskite man parodyti jums tiesiog kaip ten yra, iš tikrųjų, į vieną pusę į brutalią jėgą savo kelią į telefoną. Ir iš tikrųjų, tai yra nėra iš klausimą. Tai tik trumpas "YouTube" vaizdo iš esmės šiek tiek robotas kažkas pastatytas, kad tai daro su trupučiu trinkelėmis. Ir aš pamiršti kas tai yra. Tai, naudojant "Android" telefoną, nes Android telefonas, šiuo atveju, yra pažeidžiamos šios atakos. Jis nebus limit. Tai nedidina Pauzė tarp bandymų. Ir todėl galite tiesiog padaryti this-- I manau kaip tris dienas, manau, buvo šio vaizdo antraštę. Po to, kai tris dienas, tai juokinga ieško prietaiso bus nulaužti į "Android" telefonas, kuris turi four-- gal tai buvo šešių skaitmenų kodą. Taigi saugokitės kažką panašaus this-- matai ant stalo šalia jūsų. Tai nors vienas mechanizmas. Taigi, kas yra "Apple" iš tikrųjų klausia? Šis straipsnis šiek tiek ilgiau. Ir tai tik kitas straipsnis mes skaityti šiandien ant popieriaus arba internetu. Bet leiskite man pakviesti Jus tikriausiai keturis ar taip minutės imtis šiuo išvaizdą. Tai yra ilgiau URL čia. Bet jei jūs turite skaidres atidaromi skirtuko, Jūs tikriausiai tiesiog nukopijuokite ir įklijuokite tai iš pačių skaidres. Ir aš turiu spaudinį čia, jeigu jūs norėtų iš tikrųjų ieško ant popieriaus. Tai daugiau techninis straipsnis kad bus pasiūlyti mums galimybę realiai erzinti išskyrus daugiau techninis žargonas, ir pamatyti, kas autoriai iš tikrųjų reiškia. Taigi, jei jums reikia išlaikyti apdailos up-- bet leiskite išmesti į klausimą ten, pagal tai, ką skaitėte, ar yra bet žyminčius žodžius, sakinius, pretenzijos, kad mes pirmiausia turėtų versti ar distiliuoti kad būtų viską paprastesnė? Viskas ne visi? Taigi, jei aš pradėjau pop viktorina mus apie tai, ką reiškia tam tikri sakiniai turėtume būti gerai? O, mes einame. GERAI. Auditorija: [NESIGIRDI] pastato tam tikrą kodą į RAM. DAVID Malan: Oi, RAM. GERAI. Taip. RAM-- leiskite ją apibrėžti pirmoji ir mes grįžti į šiuo klausimu. Auditorija: [NESIGIRDI] DAVID Malan: Kas jie klausia ten. GERAI. Taigi, kaip apibrėžimas, RAM Random Access Memory. Tai yra atminties tipas kad visi mūsų kompiuteriai. Tai skiriasi nuo kietojo disko arba kietojo disko. Ir kietojo disko arba kietajame diske yra kur jūsų duomenys yra saugomi ilgą laiką. Taigi, kai jūs atjunkite laidą net tada, kai jūsų baterija miršta, bet kokie duomenys ar programos, kad jūs turite ant Jūsų kietasis diskas ar kietojo disko lieka. RAM, tuo tarpu yra atminties tipas kad kai jūs dukart spustelėkite piktogramą, arba atidaryti tam tikrą failą, arba paleisti kai programą, tai kopijuojami iš kietojo disko ar kietojo disko į RAM. RAM linkęs būti greitesnis, nors brangesnis. Ir tai, kai failai ir programos gyventi, o jie naudojami. Taigi mes grįžti į pasekmės, kad vos akimirką. Bet tiems, nepažįstamas, kad tai, ką tai visi apie. Ir telefonai turi taip pat. Bet kokie kiti apibrėžimai arba paaiškinimai mes galime padaryti? Gerai. Taigi pop viktorina yra kas yra trys, bent, dalykų, kad FTB specialiai klausia "Apple" techniškai? Vienas iš jų iš tikrųjų yra susiję su RAM. Taigi, kad spoileris ten. Ir mes grįžti į ką tai reiškia. Bet ką valdžia nori? Taip, Chrisas, norite mums vienas kitą? Auditorija: Manau, kad gebėjimą elektroniniu brutalia jėga slaptažodis, DAVID Malan: Taip, elektroniniu Brute Force slaptažodžius. Vėlgi, brutalia force-- greitai Priminti, Ką brutalia verčia reiškia? Auditorija: Pabandykite kombinacijų skaičius. DAVID Malan: Vėlgi. Tiksliai. Tiesiog pabandykite jį vėl, ir vėl, ir vėl, per brutalia jėga, ne per intelektą, o ne per protingumą. Tiesiog pabandykite kiekvieną darn galimybę. Taigi vyriausybė nori būdą išvengti grubaus force-- jie nori būdas, kad būtų galima brutalia jėga ją elektroniniu būdu, ir elektroniniu būdu, o ne į tai, ką? Auditorija: rankiniu būdu. DAVID Malan: rankiniu būdu. Taigi, palyginti su FTB agentu fiziškai rašyti dalykus, ir, palyginti su kvaila ieško prietaisus, pavyzdžiui, viena mes tik pamačiau, automatiškai, jie perforavimo matyt norite tai padaryti belaidžiu būdu. Ir iš tiesų, jei jūs skaityti Vyriausybės request-- teismui document-- per "Bluetooth", "Wi-Fi", kad ir koks yra įmanomą gal per žaibo kabeliu kuris jungiamas prie paties telefono, kad būtų būti prijungtas per USB kai įsilaužimo įrenginį, kad jie turi. Taigi jie nori gebėjimą Brute priversti telefoną elektroniniu taip, kad jie gali tiesiog padaryti tai kuo greičiau nei žmogaus arba robotas galėtų tai padaryti. Jie nori kažkaip RAM-- leiskite man skaityti, kad bausmę. "Ji nori" Apple "sukurti tai suluošintas programinė įranga, nauja operacinė sistema, turi būti pakrautas į atmintį, AKA RAM vietoj diske taip, kad duomenys apie telefono lieka forensically garsą ir nebus keičiamos. " Taigi, tai nėra aišku mums, skaitytojams, būtent ten, kur duomenys yra saugomi ir kur operacinė sistema yra saugomi. Bet matyt, kaip dalykas principo teisę, Vyriausybė nėra rizikuoti mutavo nors iš bits-- nors iš 0s ir 1s, arba duomenys apie drive-- įgyvendinant naujos veiklos sistema ant paties disko, Kad, kad juos atverti reikalavimą, laukti minutę, kad byla nebuvo anksčiau ten, kai įtariamasis priklauso telefoną. O jie nori įdėti operacinė sistema RAM, Laisvosios kreipties atminties, kuri yra tai greičiau greitis vieta, kuri yra išskirtinė, fiziškai, nuo faktinės kietajame diske. Žinoma, operacinė sistema tai daro ne paprastai ten visas, taip tai yra ne trivialus prašymas. Taigi mes turime šį RAM prašymą, mes turime šį brutalia jėga prašymą, ir bent vieną kitą. Kas kita yra vyriausybė prašo? Benas? Auditorija: Nuimkite laiko nustatymo vėlavimas. DAVID Malan: Taip. Pašalinti šią laikas vėlavimo, šiuo atveju yra, kiek sekundžių arba milisekundžių, or-- 80 milisekundžių? Kuris skamba gana greitai. Aš turiu galvoje, dauguma žmonių galima pastebėti tik vėluojama 100 200 milisekundžių Prieš ką nors iš tikrųjų jaučia lėtai. Tačiau 80 milisekundžių yra maždaug 100 milisekundžių. Ir 1000 milisekundžių yra antra. Štai like-- galite padaryti 10 bandoma per sekundę, suteikti arba užtrukti. Taigi, kad jaučiasi gana greitai, bet toli gražu ne pakankamai greitai jei jūs turite šešių skaitmenų kodą. Ir iš tiesų, straipsnis daro paminėti, kad per daug. Taigi, jei jūs turite keturių skaitmenų kodas, kaip aptarėme anksčiau, jums gali turėti vieną, du, trys, keturi. Ir kiekvienas iš šių numerių gali būti numeris 0 iki 9. Štai 10 galimybių kartus 10 galimybių kartus 10 galimybių kartų 10. Ir tai, kai mes Supratai 10000 iš. Jei turite 6 skaitmenų kodas, kurį, žinoma, tik šį priedą čia, kuris yra dar 10, ir dar 10, kuris reiškia, kad mes galime tik pridėti dar vieną 0. Ir dabar, mes iki vienos milijonas galimybių. Taigi kaip inžinierius, jei 6 yra per nedaugelis A million--, kad vis dar jaučiasi santykinai mažas, ypač jei jūs galite padaryti 10 per sekundę. Ji gauna šiek tiek nuobodu, bet jūs galite padaryti jį per brutalia jėga. Kas gali būti geriau nei 6 skaitmenų kodą? Kas geriau? Auditorija: [NESIGIRDI] skaitmenys ar raidės ir skirtingų kombinacijų [NESIGIRDI]. DAVID Malan: Taip. Taigi galime imtis abiejų šių savo ruožtu. Taigi šiek tiek geriau nei šešių skaitmenų kodą, gali būti, žinoma, septynių skaitmenų kodą, kuris suteikia 10 milijonų JAV galimybės, ir tik papildomas skaitmuo. Geriau nei, kad nors būtų 8 skaitmenų kodą, 9 skaitmenų kodą, 10 skaitmenų kodą. Bet stumti atgal, dabar. Dabar jūs nesate inžinierius arba vertybinių popierių asmuo. Dabar jūs esate produkto vadybininkas arba rinkodaros asmuo. Kodėl septynių skaitmenų kodą nėra geriau nei šešių skaitmenų kodą tam tikrą "geriau" apibrėžimas? Auditorija: Tai užtrunka ilgiau vartotojui. DAVID Malan: Taip. Tai užtrunka ilgiau vartotojui. Tai užtrunka papildomą paspaudimą. Ir šiek tiek daugiau priverstinai taip pat, sakyčiau, yra tai, ką? Auditorija: [NESIGIRDI] DAVID Malan: Taip. Tai šiek tiek sunkiau prisiminti ilgiau ir ilgiau ji pasireiškia. Mes, žmonės, bent jau JAV, kurios rūšies maxed ne 10 skaitmenų už telefono numerius. Ir net, kad aš žinau, kaip trys žmonių telefono numeriai šių dienų. Taigi, kad tipo plauti. Taigi ten yra vieta, kur jis tiesiog nėra geras vartotojas experience-- ar UX būtų būti madinga būdas pasakyti, kad. Taigi, kas geriau, nei tik naudojant skaitmenis? Gerai, vietoj 10 galimybės, kodėl gi ne mes tiesiog gauti daugiau clever-- ir vietoj naudojant 10 skaitmenų, 0 iki 9. Kaip kitaip galėtume padaryti 6 skaitmenų passcode-- 6 simbolis Ryšio saugesnis? Ką galėtumėte pasiūlyti? Raides. Taigi vietoj gal skaitmenų, kodėl ne mes just do raides, kaip 26 kartų 26 kartų 26-- ir wow, iš tikrųjų tai yra gauti gana didelis greitai. Taigi, jei aš einu here-- tai mano mažai skaičiuoklė. Ir jei aš 10 kartų 10 kartų 10 kartų 10 kartų 10 kartų 10 d. Štai kur mes turime milijonas galimybių iš už 6 skaitmenų kodą. Bet jei vietoj to mes darome 26 kartų 26 kartų 26 kartų kita 26, 26, 26-- tai dabar duoda mums 308 mln galimybių. Ir tai, kad protinga pereiti nuo numeriai raidėmis ir vis dar jį 6 skaitmenų? Tai reiškia, kad reikia 6 raidžių žodį. Dauguma iš mūsų tikriausiai galėtų Prisimenu šešių skaitmenų anglų ar kita kalba žodis. Tai gana protinga. Bet mums nereikia riboti save tik raidės. Kodėl ne aš gausiu šiek tiek ambicingesni? Kas gali būti šiek tiek geriau nei laiškų čia? Būk inžinierius siūlo dar geresnis sprendimas. Auditorija: [NESIGIRDI] DAVID Malan: A combination-- simbolių. Taigi ne tik 26 raidės, bet jei aš dedu Atgal šie skaičiai iš before-- gerai, viskas vyksta wrong-- tai 36. Štai dar 26. Štai 36 kartų 36 times-- ir kt. Taigi, kad vis didesni. Kiek didesni mes galime gauti tai spręsti vietos, kaip kas nors gali pasakyti? Ką dar galėtumėte pridėti be raidžių ir skaičių? Aš iki 36. Aš 26, nuo a iki z. Auditorija: [NESIGIRDI] DAVID Malan: Taip. Taigi, mes tikrai gali eiti kvailai su klaviatūra. Arba dar paprasčiau, galime laikyti jį paprastesnis. Auditorija: [NESIGIRDI] DAVID Malan: Taip. Jei mes einame didžiąsias ir mažosiomis raidėmis, dabar turiu 26 plius 26. Štai 52 already-- plius dar 10. Štai 62. Ir tik pamatyti pasekmes tai, dabar tegul tiesiog padaryti vieną matematikos tiek. Taigi 62 kartų 62 kartų 62 kartų 62 kartų 62 kartų 62. Kad dabar duoda man 56 Milijardas galimybės. Ir tai dar kokios pagrįstos. Gal žmogus prisiminti 6 symbol-- kur simbolis yra tik raidė arba skaičius charakteris slaptažodį? Turbūt. Tai neturi jaustis visi, kad neprotinga. Taigi, kas daugiau, mes galime pridėti? Ir kaip žemę, turi niekam čia nors girdėjote frazė bazę 64? Bazinė 64? Taigi mes grįžti prie šio rytoj kai kalbame apie atstovavimą. Trumpai tariant, mums visiems žmonės į kambarį greičiausiai suprasti bazė 10 d Vadinamasis dešimtainis sistema. Ir mums visiems šiame kambaryje skaičiuoti naudojant 0s per 9s. Mes ketiname pamatyti rytoj, per daugiau detalė, kad kompiuteris skaičiuoja naudojant tik 0s ir 1s, The vadinamasis binarinės sistemos. Taigi dec-- decimal-- yra 10. Bi-- binary-- yra 2. Pasirodo, ten taip pat pagrįsti 64 už kuris yra ne, į savo žinių, tikrai išgalvotas žodis. Bet tai reiškia, kad jūs turite ne 0 per 1 ar 0 iki 9, Jūs iš esmės turite 0 per 64. Bet jūs naudoti raides, kad mišinį. Ir taip mes iš tikrųjų matome, kad priemonių, kuriomis kompiuterių, pavyzdžiui, pridėti failus elektroniniu paštu tai days-- el.laišką, žinoma, gali turėti vaizdą it-- gal net garso ar filmo failą. Bet el.pašto yra tik tekstas. Pasirodo, kad galite atstovauti dalykų, pavyzdžiui, muzikos ir vaizdo įrašus, ir nuotraukos ir pan kaip teksto naudojant kažką vadinamas bazė 64, kur jūs naudojate ne tik mažosiomis raidėmis bei didžiosios raidės ir skaičiai, bet taip pat pabrėžti ženklas ir velniop ant klaviatūros. Taigi daugiau apie tai, kad ateis. Taigi tai yra tiesiog gauti tikrai didelis. Ir dabar, kaip saugumo tyrėjas, kaip tu galėjai padaryti kamuolį kodas net saugesnis? Mes dabar naudojant mažąsias raides didžiosios raidės, ir skaičiai. Ir jūs pasiūlė, Viktorija, tik akimirka ago-- Auditorija: [NESIGIRDI] DAVID Malan: Taškeliai simboliai. Ir dabar, mes tikrai tik natūra gauti iš proto. Mes naudojame visas klaviatūros klavišai. Ir leiskite apskaičiuoti , kad yra 128, suteikti arba imtis galimybes tipiškas klaviatūra, priklausomai nuo jūsų kalba ir tokių. Ir ten gali būti net daugiau nei tai. Taigi dabar, tegul dar manyti, kad mes tik naudojant 6 skaitmenų kodą ir štai kodėl aš turiu 6 iš tų 128. Leiskite pamatyti, jei aš galiu ištarti tai dabar. Gerai. Štai milijonus, billions-- Keturi Kwadrylion galimybių, jei aš suskaičiuoti tai correctly-- keturių Kwadrylion. Leiskite dar kartą patikrinkite, kad kas Aš būti perdedu mūsų saugumą. Taigi, kad šimtus tūkstančių, millions-- Atsiprašome, trilijonus. Aš pervertinti pagal veiksnys iš tūkstančio. Atsiprašau. 4 trln galimybės. Taigi, kad saugesnis, tiesa? Ypač tada, kai mes pradėjome šią diskusiją su 1 iš 10000 galimų kodų. Dabar mes iki 4 trilijonų. Dabar, ar tai reiškia telefonas yra "užtikrinti", jei jis naudoja kodą, kuris yra 6 simbolių ilgio, iš kurių kiekvienas gali būti skaičius, arba A raidė, arba kai funky, simbolis ant klaviatūros? Yra telefonas, saugus dabar, jei tai yra Iš tiesų, ką įtariamasis buvo naudojate? Auditorija: [NESIGIRDI] DAVID Malan: Taip. Ir tai yra puikus atsakymas. Jūs sąlyginai paaiškino kad protingą standards-- probabilistically, jūs nesiruošia patekti į šį telefoną artimiausiu metu. Tačiau yra tikimybė, jei mažas chance-- vieną iš 4 trillion-- kad jūs iš tiesų gali gauti atsakyti tiesiai ant pirmą kartą. O realybė yra, taip pat, kad jei tai įtariamasis yra tarsi didžioji humans-- tikriausiai daugelis iš mūsų jo room-- jis tikriausiai nepasirinko nors crazy slaptažodį su funky simboliai ant Kadangi kodėl raktas? Dauguma iš mūsų neprisimena kažkas, kad yra toks madingas, kaip kad. Ir taip tikriausiai jis toks ir yra gal kažkieno gimtadienis, arba kai žodis arba kai frazė ar kažkas daugiau įsimintina. Taigi, tai tikriausiai net ne kaip "saugus" kaip jis gali būti matematiškai. Taigi, kur ar tai palikti daiktus? Ji dar turi būti peržiūrėta, ką "Apple" ketina sutikti čia. Bet ji tikrai turi įtakos plačiau visuomenei. Bet už šiandien takeaways yra ne tiek teisiniai, ne tiek etika, arba bet kurį iš, kad, bet tikrai, ką supratimą iš tikrųjų vyksta. Ir, kai jūs skaitote kažką kaip tai galvoti, tai autorius tik naudojant žyminčius žodžius, ar yra iš tikrųjų techninė mėsos į šį komentarą, ir kas gali man eiti ir "Google" šiuo atveju? Ir iš tiesų, tikriausiai yra viena iš daugiau techninių dalykų čia buvo tai RAM atmintyje arba atminties paminėjimas, ir tai buvo tiesiog, matyt, teisinis klausimas, į kurį jie užsimena. Saugi anklavas yra Manau, Kareem, jums minėta anksčiau ši idėja eksponentinis backoff, taip speak-- ar aš įdėti tuos žodžius į burną. Ir tai funkcija nėra šio telefono. Tai, matyt, tik turi 80 milisekundės delsimas todėl neblogėtų, ir blogiau, ir dar blogiau, per tam tikrą laiką. Gerai. Turite klausimų? Taip, Danas. Auditorija: Jei jūs neprieštaraujate mane klausia, kur tu stovi ant klausimo? DAVID Malan: aš pusę, visiškai, su "Apple". Manau, matematika yra ne kažkas kad jums reikia kišti skyles. Ir manau, kad realybė yra, nes net šis straipsnis nurodo, galite kišti skyles iPhone, galite kišti skyles "Android", bet ten bus visada būti šiek tiek alternatyva kad ypač protingas priešas gali naudoti. Taigi tokio pobūdžio priemones tikrai tik apsaugoti mus prieš dummies-- mažesniosios priešai, kurie turi vertę, tačiau tikrovė yra pasiryžę priešas bus visiškai išlaikyti šifravimo jo ar jos duomenų kitu mechanizmu, ar tai per mobilųjį taikymas, kompiuterio programa. Manau, kad tai yra neišvengiamas, ir aš taip pat manau tai yra geras dalykas, nes principo reikalas. Auditorija: Mano klausimas yra, ne nuo tos dienos pabaigos, [NESIGIRDI] yra vienas vaikinas, kuris gali pasiekti viską. DAVID Malan: Taip. AUDITORIJA: Taigi tai lengva už FTB [nesigirdi] ar kas nors kitas, o ne kitos įmonės [NESIGIRDI]? DAVID Malan: Taip. Ir aš manau, ypač ši šalis, bent jau kur ten buvo neseniai apreiškimai , kad tik kiek NSA turi vyksta, kad aš, ypač šiais laikais, nereikia pirkti argumentą, kad mes tiesiog naudoti jį šiuo konkrečiu atveju. Manau, kad yra blogas precedentas. Ir jau, yra esminis paranoja turėtume turėti. Visi mes, kaip ir chumps, jei jūs, kurie vaikšto su kameromis ir mikrofonais, ir GPS atsakas į mūsų kišenės, noriai, pasakoti ką nors potencialiai net jei tai tik "Apple" ar tiesiog "Google", kur mes esame visą laiką. Ir ten tikrai nieko sustabdyti "Apple" ar kai kenksminga inžinierius Apple iš kažkaip nusėdimo iOS funkciją, kuri tik įsijungia David Malan mikrofoną 24/7, ir siunčia, kad duomenys iki "Apple". Ir iš tiesų, įdomi šalutinis dėmesį čia tai rūšies tarsi jau vyksta kaip "funkcija." Jeigu jūs skaitote naujienas apie metus prieš Samsung pradėjo, pelnytai taip, imtis tam tikrų neperšaunamas spaudoje, nes jie turi šias "Išmanieji televizoriai", kur kaip geriausiai galiu pasakyti "protingas Televizija "tikrai tiesiog reiškia, "Televizorius su bloga vartotojo sąsaja." Tačiau "Smart TV", kaip funkcija įrangos, paprastai turi mikrofoną ir kamera šių dienų. Ir kodėl? Kodėl TV need a mikrofonas ar kamera? Auditorija: "Skype". DAVID Malan: "Skype", kuris yra pagrįsta, jei jums norite jį naudoti konferencijų salėje ar namie už vaizdo conferencing-- gana geras, gana įtikinama. Auditorija: Balso komandos. DAVID Malan: Balso commands-- jei norite pasakyti kaitos kanalą, nuleiskite apimtis, padidinti garsą, išjunkite. Tai ne nepagrįsta, a la "Siri" ir "Google" dabar, ir tokių. Kodėl dar? Auditorija: šnipinėti jums. DAVID Malan: Taip. Taigi tai, ką paranojikas mums gali pasakyti. O realybė yra, ar iki klaidą ar tyčinio tyčia, tai yra visiškai įmanoma. Duokime jiems šiek tiek kreditą. Kodėl gali jums, kaip vartotojui, iš tikrųjų noriu fotoaparatą savo TV-- ar kas siūloma funkcija ten? Kodėl yra kamera į savo kambarį ar jūsų miegamajame įdėmus žemyn į tave all-- Auditorija: Saugos [NESIGIRDI]. DAVID Malan: Gerai. Saugumas. Galima teigti, kad. Šiuo atveju, tai ne tiek daug vartotojų televizoriai kad yra saugumo verslui. Šiuo atveju tai, nes iš [nesigirdi] funkcija. Kodėl yra per TV kamera? Auditorija: Vaizdo žaidimai aptikti [NESIGIRDI]. DAVID Malan: Gerai. Taip. Arčiau. Ir kai kurie televizoriai tikriausiai daryti that-- sukūrėme žaidimų. This-- ir aš atvirai manau, yra mažai stupid-- gestas kontrolė. Manau kvaila, jei kaip aš tikrai ne manau, mes ten dar kur mes gyvename į Jetsonowie kur jis tiesiog veikia. Dabar, manau, jūs tikriausiai atrodyti idiotas prie televizoriaus, kai ji neveikia. Tačiau gestas kontrolė, kuriuo pasaulis vis geriau, incrementing a la "Xbox Kinect, jei esate susipažinę su žaidimų sistema, kad galėtų aptikti judesio. Tai gal tai reiškia, nuleiskite apimtis, tai reiškia padidinti garsumą, gal tai reiškia, braukite kairėn pakeisti kanalą, braukite į dešinę pakeisti kanalus. Tai yra vienas iš reasons-- tai yra tariamas priežastis, kad jie turi dalykas ten. Bet kas "Samsung" paėmė Flak nes vos prieš kelis mėnesius buvo tai, kad jei jūs skaitote savo privatumą politika, kurios niekas, žinoma, ketina daryti, jie skatina jums jų privatumo politikos neturėti asmeninius pokalbius į jūsų TV kaimynystėje. [Juokas] Ir mes juoktis, bet kaip tai tikrai ten. Ir tai yra todėl, kad įgyvendinti šią funkciją, TV visada klausytis. Ji turi be-- ar ji visada žiūri. Ir net jei jūs turite kai kurie gynybos mechanizmas place-- lyg Siri, kur jūs turite pasakyti, ei, "Siri", arba Gerai, "Google", arba whatever-- TV dar turi būti klausytis 24/7 jums pasakyti, ei, "Siri", arba gerai, "Google". Taigi tikiuosi, kad viskas būna vietos. Ir nėra techninių priežasčių, kodėl ji negalėjo likti vietos, programinės įrangos atnaujina šoną. Bet iš tikrųjų, labai dažnai "Siri" ir "Google" panašūs siunčiate juos duomenis į debesis, taip sakant, kur jie gauna ten tvarkomi protingesni, greičiau, nuolat atnaujinama kompiuteriai, ir tada siųsti atsakymus atgal prie televizoriaus. O ir įdomus dalykas here-- mes priėmėme pažvelgti į tai kitą klasę mokau. Pamatysime tai šiek tiek vėliau šiandien. Yra kažkas pasaulyje vadinamas saugumas ir šifravimas, kuris mes gauname dabar. Ir teoriškai, ten kažkas vadinamas HTTP ir HTTPS, pastaroji iš kurių yra saugus. S yra saugumo ir mes grįžti prie to. Ir tada jie veikia kažką vadinama skirtinguose uostuose, skiriasi skaitmeninis vertės viduje kompiuterių reiškia jei tai yra saugus ar nėra saugus paprastai. "Samsung", manau, kad šiuo atveju buvo naudojant "saugaus uosto", taip sakant. Jie buvo naudojant užtikrinti adresą, tačiau jie buvo naudojant jį siųsti užšifruotus duomenis. Todėl kai kurie saugumo tyrėjai iš esmės prijungėte įrenginį prie savo televizoriaus ir supratau, kai jie kalbėjo komandas į savo televizorių, jis buvo įkeltas į debesis per reikiamą kanalą, taip sakant, bet visiškai paprastasis, kuris reiškė, bet kas kaimynystėje ar kam ant tarp A ir B taškų internete gali būti matyti ir klausytis Jūsų balso komandomis iš savo kambarį ar miegamąjį. Taigi ten pat, ne tik mes pažeidžiami potencialiai pridengia, taip pat tik kvailumas ir klaidas, ir šiuo atveju. Taigi tai yra rūšys dalykų, kad būtų dirbiniai. Ir vėl, tikslai šiandien ir rytoj yra suprasti nebūtinai kaip galėtumėte įgyvendinti kad po gaubtu, bet tik samprotauti atgal, jei mano TV reaguoti į gestas kontrolė ir mano žodžiai, Spėju, mano TV ne taip sudėtinga kaip turėti visą Anglų arba visas Ispanijos ar kokia kalba kalbu žodynas pastatytas į jį nuolat atnaujinama. Tai tikriausiai lengviau tiesiog siųsti šiuos komandas iki tam tikru server-- "Google", arba "Apple" arba "Samsung", ar pan. Ir iš tiesų, tai, kas paprastai vyksta. Taigi galvojo, ką jūs sakote, priešais Jūsų televizorių pradedant vakarą galbūt. Gerai. Taigi, kad mus veda tada šifravimo su labiau techninio išvaizdą. Ir mes neisime per giliai nardyti į tai, bet šiame straipsnyje mes pažvelgė nebuvo paminėti kažką vadinama AES-- Advanced Encryption Standartinė yra tai, ką jis reiškia. Ir tai minėjo kažką sultingas, 256-bitų AES key-- slaptas raktas. Ir aš tiesiog ištraukite jį iki jei esate smalsu pamatyti, kur jis buvo. Tai buvo padirbėti kaip jie padaryti. Taigi kažkur viduje "iPhone" ir "Android" telefonas, matyt, yra kai kurie iš slapto rakto natūra. Ir tai tik slaptas raktas kad palaiko duomenų saugumą. Ir iš tiesų, turi kas nors iš jūsų ir jūsų iPhone kada dingo į Settings-- Manau, Parametrai, gal Bendra, o tada ištrinkite "iPhone"? Tai kažkur Nustatymai. Jūs galite ištrinti "iPhone", ir jis jums pasakys, kad jūs ketinate ištrinti saugiai. Ir ką tai reiškia, paprastai, į ištrinti telefoną ar kompiuterį saugiai? Ir iš tikrųjų, leiskite man pamatyti, jei aš galiu jums tik greitai ekrano. Mes tikriausiai rasite tai. Taigi, iPhone ištrinti saugiai nustatyti ekrano. Leiskite pamatyti, jei mes galime tiesiog rasti greitą nuotrauką. Ištrinti data-- tai not-- čia ji yra. Taigi tai yra ekranas Aš galvojau. Galite paprastai, ant iPhone, naršyti į ekraną, kuris atrodo taip. Ir ištrinti visus turinys ir Settings-- jei paspausite, kad jis jums pasakys, tai ketina tai daryti saugiai. Ką saugiai reiškia į telefono ar kompiuterio? Benas? Auditorija: taip, kad sunku tada grįžti atgal ir iš tikrųjų jį rasti. DAVID Malan: Geras. Taigi tokiu būdu, kad sunku eiti atgal ir sužinoti ką ištrinti. Taigi ištrinti ją tikrai reiškia ištrinti ją. Ir pramonė nėra turėti gerą istoriją su tai. Atgal į dieną, dauguma iš mūsų tikriausiai turėjo kompiuterius tam tikra forma. Kai kurie iš jūsų vis dar gali. Atgal į dieną, kai mes vis dar turėjo diskeliai ir tam tikros kitos laikmenos, tai buvo labai dažnas paleisti formatą komandą, arba ištrinti komandą, arba su pertvara, komandą, kurie yra visi paprastai susijęs su vis drive-- diską paruoštas naudojimui. Ir atgal per dieną, aš gali net įsivaizduoti, tai dabar, DOS-- jei esate susipažinę, The command-- juodą ir baltą eilutę į Windows-- arba net prieš Windows-- būtų klykauti ne jus visose kapitalo laiškai, visi duomenys bus sunaikinti arba Visi duomenys bus ERASED-- visą melą. Tai buvo visiškai techninis ir Tikrasis melas, nes paprastai, ką kompiuteris does-- net ši diena daugumoje kontekstuose yra kad, kai jūs vilkite failą į Jūsų šiukšlinę arba į šiukšlių dėžę galite ant Mac OS, arba Windows, arba Kas not-- mes visi tikriausiai žino, kad ji turi ne iš tikrųjų buvo ištrintas dar, tiesa? Jūs turite iš tikrųjų ką daryti realiai ištrinti failą? Auditorija: Ištuštinkite šiukšlinę. DAVID Malan: Jūs turite ištuštinti šiukšliadėžės arba ištuštinti šiukšlinę. Mes visi buvo mokomi, kad ir tai yra psichikos modelis turime realiame pasaulyje. Kad taip pat yra melas. Beveik visada pagal nutylėjimą tai dienų, kai jūs išvalyti šiukšles arba ištuštinti šiukšlinę, net kreipdamiesi į tinkamą meniu, arba į dešinę pelės klavišu arba kontrolės spustelėdami ir po gero žmogaus intuicija, tai melas. Visi kompiuteris daro yra "pamiršta" savo failą. Kitaip tariant, kur nors viduje kompiuterio, galite galvoti apie ten yra didelis apgauti lapas, didelis Excel failas, didelis stalas su eilučių ir stulpelių kad sako failas, vadinamas resume.doc yra šioje vietoje ant mano kietajame diske, ir byla vadinama friends.text yra šioje vietoje, ir profilephoto.jpeg yra Ši vieta mano kietajame diske. Taigi visa krūva failų names-- visa krūva fizinių vietovių viduje kompiuterio. Ir kai kompiuteris "ištrina" failas, paprastai visa tai veikia tai ištrina tą eilutę ar kerta, kad iš. Jis palieka failą diske. Jis tiesiog pamiršta, kur ji yra. Ir tai naudinga, nes jei tai pamiršti, kur jis yra, ji gali pakartotinai tą erdvę vėliau. Jis gali tiesiog įdėti kitą file ant jo. Ir rytoj vėl, mes kalbėti apie 0s ir 1s-- kad tik tai keičiant kai 0s į 1s, kai 1s į 0s, paliekant kai alone-- bet apskritai, atgaminant failą iš bitai, 0s ir 1s. Taigi, kas tai yra iš tikrųjų daro? Laimei, esantys Ios atveju, nes "Apple" iš tikrųjų yra gana gerai saugumą, net Mac OS, ištrindami failai ar iš tiesų tai padaryti saugiai. Bet kaip? Na Mac OS ir Windows, jei turite tinkamą programinę įrangą, kas tai will-- ištrinti kažkas saugiai tikrai turi tam tikrą techninę prasmę. Ir vėl, mes grįžti į tai išsamiau rytoj. Bet ištrinti failą saugiai nereiškia, darai kažką su ja todėl negali būti išieškota. Bet ką tai reiškia? Na, jei failą, šiandienos tikslais, atstovauja su 0s ir 1s somehow-- aš neįsivaizduoju kaip, daugiau apie tai rytoj. Bet 0s ir 1s-- būdas Jūs ištrinti failą saugiai yra tu gal pakeisti visi tie 0s ir 1s tiesiog visų 0s ar tiesiog visi 1s-- tik peštynės juos visiškai atsitiktinai taip, kad jei kas nors po to atrodo tose 0s ir 1s, tai beprasmiška. Ir tai nėra atlygintinos nes tu ją atsitiktinai, arba jums padarė juos visus 0 anketa arba visą 1-aisiais. Tai ne iš tikrųjų, ką "Apple". Nes paaiškėja, kai Jūs ištrinti savo iPhone, ji neturi imtis visų, kad ilgai. Ne, iš tiesų, jei jūs ištrinti kompiuterį kietąjį diską, tai gali užtrukti valandą, tai gali užtrukti tris dienas tiesiog pakeisti kiekvieną 0 ir 1 į kitą vertę. Yra tik bitai daug šių dienų, ypač jei turite kietąjį diską tai vienas terabaito, taip speak-- keturių terrabytes-- užtruks tikrai ilgai. Tačiau "Apple" daro per mažai seconds-- gal pora minučių, bet protingai greitai. Dabar, kodėl taip yra? Viskas yra susijęs su pačiu diskutuoti. "Apple", pagal nutylėjimą, išlaiko visus duomenys telefone encrypted-- plakta tam tikru būdu. Ir taip ištrinti telefoną, Jūs nebūtinai turi pakeisti data-- nes bendrojo principo iš encryption-- menas nuo kodavimo informacijos arba kriptografija kaip pats mokslas yra vadinamas, yra tai, kad priešininkas žiūri šifruotus duomenis ji turėtų atrodyti random-- jis ar ji turėtų negalės rankioti jokių žinių. Jie turėtų būti negali realize-- Šis asmuo atrodo naudoti žodį "the" daug. Tiesiog todėl, kad matau, kai modelis atsiranda vėl ir again-- ji turėtų atrodyti visiškai atsitiktinai statistiškai priešininko. Taigi, šia logika, kai "Apple" leidžia jums ištrinti visą turinį parametrus, duomenys jau atrodo atsitiktinis bet kuriam asmeniui, gatvėse, kuris gali atrodyti ne savo telefono duomenis. Taigi jie neturi pakeisti jūsų duomenis. Viskas, ką jie turi daryti, kad ištrinti telefonas yra daryti tai, ką jūs manote? Auditorija: [NESIGIRDI] Jūsų kodas netinkamai. DAVID Malan: Taip. Na, galite do-- taip. Fiziškai jie gali tiesiog įveskite savo kodas 7 7 7 7, 10 kartų netinkamai. O, galite tiesiog pamiršti slaptą raktą. Taigi kodavimas yra visa informacija apie turintys, paprastai, kai paslaptis. Tiek daug, kaip jūs negalite patekti į banko Vault be deriniu, panašiai kaip jūs negalite gauti į savo durų be fizinio raktą, Jūs negalite patekti į jūsų viešbučio kambarys be vieno tų magnetinių kortelių arba, pavyzdžiui, teoriškai, yra kažkas ypatingo, ką kad tik jūs žinote, ar turite, kad leidžia jums prieigą prie kai saugus šaltinis. Jei jūsų telefono atveju, tai keturių skaitmenų kodas. Jei jūsų viešbutis atveju tai mažai kortelės raktas. Jei jūsų namuose atveju tai fizinis raktas. Bet daug dalykų gali būti raktas. Bet skaičiavimo, tai beveik visada numeris, kur numeris yra tik bitai seka. Ir vėl, šiek tiek yra tik 0 arba 1, tačiau daugiau apie tai rytoj. Taigi, kai "Apple" teigia, kad naudojant 256 bitų AES slaptą raktą. Tai tiesiog reiškia, kad paslaptis raktas viduje kompiuterio yra kažkas panašaus 1011001100000. Aš tiesiog daro tai iki pat mes einame, ir aš ne nerimauti raštu iš 256 galimų 0s ir 1s. Ir mes pamatysime rytoj, kaip tai žemėlapiai realų skaičių. Bet dabar, tiesiog žinau, kad tai tikrai ilgas modelis 0s ir 1s. Ir tai secret-- kad lyg tikrai didelis magnetinių kortelių raktas jūsų viešbutis Kambarių, kad tik jūs turite, ar tai kaip tikrai ypatinga metalo raktas su daug Mažosios dantys, kad tik turite. Kaip tai naudinga? Kaip tai buvo naudinga naudoti raktą? Na, tegul tai padaryti. Pradėkime tikrai švaraus šiferio. Ir leiskite man pasiūlyti, kaip A mažas eksperimentas čia tarkim, moment-- kaip apie mes imtis žodis "labas". Ir tarkime, kad esate atgal į vidurinę mokyklą ir norite atsiųsti Berniukas ar mergaitė visoje eilėje kad jūs turite simpatiją slaptas žinutė, "labas", bet jūs nenorite būti sutrikę, jei mokytojas susitvarko popieriaus atraižos, kad sulaiko dėmesį, kad jūs artimųjų jam ar jai. Jūs norite šifruoti šią informaciją. Jūs norite, peštynės, todėl tai tik atrodo rašote nesąmones. Ir tikriausiai, tai kažkas sultingesnis nei "labas" bet mes tiesiog žodį "labas". Kaip mes galime eiti apie šifravimo tai žinutė tarp dviejų mažų vaikų ant popieriaus gabalas? Koks turėtų jis ar ji parašyti vietoj "labas"? Auditorija: [NESIGIRDI] DAVID Malan: Kas tai? AUDITORIJA: Taškų raidė abėcėlėje. DAVID Malan: Skaičius rašto abėcėlė. Gerai, kad, jei tai A B C D E G H, galėjau gal padaryti kažką panašaus 8 už tai. Ir a b c d e-- ir aš gali padaryti 5 už tai. Ir panašiai, galiu tik sugalvoti skaitinė kartografavimo, kad turbūt tiesiog painioja mokytoją. Ir jis tikriausiai neturi enough-- nerūpi pakankamai iš tikrųjų išsiaiškinti, kas tai yra. Taigi aptarkime nors, yra tai užtikrinti? Kodėl gi ne? Auditorija: Nes tai lengva atspėti jį. Jeigu tuo atveju kažkas yra tikrai domina. DAVID Malan: Taip. Jeigu jie tikrai domina ir, jei jie turi daugiau numerių eiti su ne tik five-- jei ten lyg visai paragraph-- ir jis tiesiog taip atsitinka, kad visi skaičiai yra tarp 1 ir 26, kad tipo įdomų clue. Ir tu gali brutalia jėga, kad. Leiskite pamatyti, jei yra 1, ir b yra 2, ir c yra 3. O jei ne, gal tegul išbandyti kitas porą. Tačiau nustatyta teacher-- rungimosi teacher-- tikrai galėtų suprasti tai. Taigi, ką dar galėtume padaryti? Paprastas encoding-- ir tai tikrai yra vadinamas code-- neturi būti painiojama su programavimu kodas arba programavimo languages-- kodą. Ir iš tiesų, jei jūs prisimenate istorijas iš praeities, ypač kariuomenėje, kodas book-- kodas Knyga gali tiesiog būti fiziškai knygą, kuri atšoko du stulpeliai, viena yra laišką, Vienas iš jų yra number-- arba kai kitas toks symbol--, kad tik žemėlapiai į kitą. Ir kodas yra kartografavimo iš vienos dalykas į kitą. Taigi, kad būtų kodą. Šifravimas though-- arba šifras kaip jūs gali say-- yra daugiau algoritmą. Tai procesas. Tai ne tik kažkas jums surasti. Jūs turite taikyti kai logika taikyti šifravimo, ar šiuo atveju šifras. Taigi, kas yra šiek tiek sudėtingesnės, Kaip manote, kaip tai? Ką dar galėtume padaryti, kad siųsti žodis "labas" semisecretly? Auditorija: [NESIGIRDI] DAVID Malan: Gerai. Taigi, mes galime ją parašyti atgal. Taigi, mes galime padaryti kažką kaip O-L-L-e-h arba, pavyzdžiui, ir jis pradeda atrodyti šiek tiek daugiau sudėtinga. Taigi tai tipo plakta. Ir jūs turite žinoti paslaptis ir paslaptis yra "backwords" arba "atvirkštinio" arba kai mechanizmo rūšiuoti ten. Bet kad yra algoritmas,. Tai yra procesas, kur jūs turite pereiti šį laišką per čia šis laiškas per čia šis laiškas per čia ir jūs turite pakartoti jis vėl ir vėl. Ir mes pamatysime rytoj, kad šis kartojimas yra kažkas vadinamas kilpa, kuri yra gana intuityvus, bet tai labai dažni programavima. Ką dar galime padaryti? Auditorija: Jūs galite padidinti pirmoji raidė 1, antras laiškas 2, Trečiasis laiškas 3 [NESIGIRDI]. DAVID Malan: Labai gražus. Taigi, mes galime padaryti kažką like-- ir padidinti, išbandyti jūs turite galvoje, kaip val tampa I. Ir leiskite laikyti jį paprastas metu. Gal El tampa f. Ir tai tampa M M, ir tai yra p. Dabar aš rūšies mylėti tai nes dabar tai nėra iššokti ne jums, kas nutiko. Ir atrodo, kad nesąmonė. Bet kalbant apie saugumą Šio šifras ir skaitmeniu čia yra lyg plius 1 algoritmas tiesiog pridedant 1 raidė vienas iš mano pačių raidžių. Ir kaip kampinio atveju Ką turėčiau daryti, jei aš paspauskite z? Auditorija: A. DAVID Malan: Taip. Tikriausiai tik grįžti į. Bet kas, jei aš noriu šauktuką? Na, mes turime ateiti atgal į tą kažkada. Taigi yra keletas kampelis atvejai, taip speak-- dalykų, kuriuos reikia numatyti, jei norite paremti šias funkcijas. Bet kas yra atakuojami apie tai? Tai, žinoma, nėra, kad saugi nes mes tarsi minties ji ir parašė jį žemyn super greitai. Taigi, matyt, protingas Priešininkas gali daryti priešingai. Bet kokia informacija nutekėjo šiuo konkrečiu ciphertext? Kompiuterių mokslininkai vadinčiau šį atviru tekstu ir tai ciphertext-- ciphertext reikšmės: tiesiog plakta arba užšifruoti. Mes nutekėti informacijai, todėl kalbėti, su šiuo ciphertext. Aš žinau ką nors apie originalus žodis, dabar. AUDITORIJA: Tas pats skaičius laiške. DAVID Malan: Tas pats skaičius raidėmis. Taigi, kad informacijos nutekėjimą. Aš pasiunčiau savo simpatiją penkių laiškas žodis, atrodytų. Ir kas dar? AUDITORIJA: Taip. Yra raidės. DAVID Malan: Jie dar laiškai. Auditorija: Trečia ir ketvirta simbolių pakartoti. DAVID Malan: Taip, trečiasis ir ketvirta raidės pakartoti. Ir tai yra labai common-- šis suvokimas už tai, kas vadinama dažnio analizė. Ir aš naudojamas žodis "" numatyti tai anksčiau. "The" yra labai dažna anglų kalbos žodis. Ir todėl, jei mes iš tikrųjų buvo dalis arba visa esė, buvo kažkaip šifruojami, o aš nuolat matau tie patys modeliai trijų raidžių, o ne T-H-E, bet kaip x-y-z ar kažkas panašaus kad aš gali tik spėlioti, į nuojauta, grindžiamas populiarumas apie "" anglų kalba kad gal turėčiau pradėti pakeičiant kiekvienas x-y-z su t-H-e, respectively-- ir jūs lustas toli problemos. Ir iš tiesų, jei jūs kada nors matė filmas apie cryptographers, ypač per karinius laikus, krekingo codes-- jo partija tai bandymų ir klaidų, ir pasinaudojimo sverto efektu prielaidos ir atsižvelgiant spėlionės, ir pamatyti, kur jis eina. Ir iš tiesų, M-m-- mes kartais matyti m-M angliško žodžio, tai gal tai yra nepakeistas. Matome el-e, matome O-o, mes matome, L-l mes neturime tikrai pamatyti y-x. Ir ten kekių kitiems galėčiau tikriausiai gudrauti, kad mes niekada pamatyti. Taigi mes sumažėjo mūsų Paieška erdvė, taip sakant. Kitaip tariant, jei problema iš pradžių mano, kad tai didelis, kuo greičiau pradėti sprendimą iš galimybių ar sprendimą į galimybes, pradeda gauti šiek tiek daugiau logiškas, šiek tiek daugiau išsprendžiama. Ir iš tikrųjų, tai yra pavyzdys iš tikrųjų kažką vadinamas Cezario šifras, kur Cezaris šifras yra sukimosi šifras, kur viena raidė tampa kitą, ir jūs tiesiog pridėti vienodai tas pats numeris pakeitimų kiekvieną laišką. Ir Danas tikrųjų užsiminė kažką šiek tiek sudėtingesnės anksčiau, kuris galime pridėti, pavyzdžiui, 1 laiškas pirmąją raidę. E-f-- Gal tai tampa g du toli. Gal tai tampa M-N-o-- Šį kartą ji tampa psl. Ir tada taip toliau. Mes pridėti incrementing vertybes su kiekviena iš raidžių, kurios yra yra sunkiau, nes, dabar pranešimas, L-L neatrodo kaip m-m, nebėra. Dabar turime būti šiek tiek mėgėjas. Ir tai yra tai, kas vadinama po Prancūzijos vaikinas A Vigenere šifras, kur jūs naudojate nesugretinamų raktai, skirtingas vertybes. Ir iš tiesų, galime susieti kad vėl kartu. Mes naudojome žodį "Raktas" anksčiau, tiek fizine prasme, viešbučių ir namuose. Bet į elektroninę prasme, kuris yra pagrindinis yra tik slaptas vertė, paprastai. Ir paslaptis vertė tai anksčiau atveju, aš-F-M-M-p-- kas yra slaptas raktas Aš naudoju už tai šifras, kad Danas pasiūlė anksčiau? Auditorija: Plius 1 [NESIGIRDI]. DAVID Malan: Taip. Svarbiausia yra tiesiog skaičius 1-- nėra labiausiai saugoma, bet tai paprasta. Tačiau visų šių apsaugos mechanizmai reikalauja what--, kad ne tik aš žinoti paslaptis yra 1, bet ką? Kas dar turi ją žinoti? Auditorija: Gavėjas [NESIGIRDI]. DAVID Malan: gavėjas turi ją žinoti. Ir tik dėl aiškumo, kas turi nežinote? Auditorija: mokytoja. DAVID Malan: per teacher-- tiesa? Nebent jis ar ji turi laiko ir energijos į brutalią jėgą, arba figure it out. Taigi super paprasta idėja, bet ji žemėlapiai į ką jūs skaitote apie ir išgirsti apie kiekvieną dieną naujienų. Bet 256-- tai iš esmės 1 bitas. 256 bitai yra daug didesni. Ir vėl, mes susisieksime kiekybinis jausmas, kad rytoj. Turite klausimų tada Apple, saugumo, šifravimo, šių statybinių blokelių? Taip, Romos. Auditorija: [NESIGIRDI]. Ar turite kokių nors įžvalgų [NESIGIRDI]? DAVID Malan: O, tai geras klausimas. Nežinau internally-- ir "Apple", visų įmonių Ypač ramioje, kai kalbama apie tie rūšių įgyvendinimo detales. Bet galiu pasakyti, apskritai A pagrindinis principas saugumo, bent akademinis bendruomenė yra ta, kad jūs niekada neturėtų turi tai, kas vadinama Saugumo nežinomybe. Jūs niekada neturėtų daryti kažką apsaugoti duomenis, ar naudotojus, arba informaciją, kurių saugumas ir privatumas yra visi įžemintas ant niekas nežino, kaip ji veikia. Kitaip tariant, kas Straipsnyje užsimenama, AES, Advanced Encryption Standard-- kad iš tiesų yra globali, visuomeninis standartas kad jūs galite atverti matematikos knyga arba eikite Vikipedijos ir faktiškai skaityti ką algoritmas. Ir panašiai kaip algoritmo čia yra super paprasta plius 1, tai yra daugiau sudėtingų matematikos, bet tai viešai žinoma. Ir tai turi ilguoju skaičių. Vienas iš jų, tai reiškia, kad bet kas gali naudoti jį ir jį įgyvendinti. Bet du, ji taip pat reiškia, kad milijonai protingų žmonių gali jį peržiūrėti ir įsitikinkite, kad kalbėti, jei ji ydinga tam tikru būdu. Ir todėl iš tikrųjų, vienas iš geriausių apsaugą prieš Vyriausybės galinėms durims, ar šioje šalyje ar kita vertus, yra tiesiog viešai diskutuoti Šie algoritmai rūšių nes tai labai mažai tikėtina, kad visame pasaulyje akademinių mokslininkų ketina susitartų ir iš tikrųjų toleruoti paslėptas Galinės durys algoritmai, kaip kad. Tačiau, jums reikia ką nors išlaikyti paslaptyje. Ir taip tiesiog turi būti aiškus, kai jūs naudojate šifrą, kaip AES, ar kažkas panašaus Cezaris, arba Vigenere kad mes užsiminė, kad ten, ką turi būti laikoma paslaptyje? Ne algoritmas, ne procesas. Auditorija: kodas. DAVID Malan: Kodas, right-- ir klavišas, skirtas būti skaidrus. Ir taip, kad būtų super skaidrus, nors tai trivialus pavyzdys, skaitmuo, arba algoritmas, kad mes paprastai ve naudoju šioje diskusijoje yra tai, ką čia pliuso. Taigi papildymas mūsų super paprastas šifras arba algoritmas. AES būtų daug daugiau kompleksas ekvivalentas plius. Jūs darote daug daugiau matematikos, daug daugiau papildymai, daugybos, ir taip toliau. Bet raktas yra ne tas pats kaip skaitmeniu. Šiuo atveju, tai pat super simple-- tik 1 numeriu. Apple atveju, tai kai 256-bitų modelis 0s ir 1s. Taigi, aš tikrai ne atsakyti į jūsų savo klausimą, nes aš tikrai negali kalbėti, ką "Apple" žino, Bet Apple inžinieriai atskleidė, kad jos įgyvendina šis algoritmas tam tikru mastu. Mes turime tikėti, kad jie yra tiesa, ir mes turime pasitikėti, kad jie nebuvo, vis dėlto, kurti kai slaptu backdoor už NSI. Ir tai iš esmės sunku padaryti. Tiesą sakant, bauginantis maniau, kad aš gali palikti jums su šiuo konkrečiu klausimu yra kiek visi mes kalbame apie tai ir kiek Tim Cook gali užtikrinti mums, kad šie telefonai ne jau daryti tai, ką FTB nori juos daryti, tai beveik neįmanoma patikrinti ar audito kiek. Ar mes net nežino, kad mano Fotoaparato ne dabar? Ar žinote, kad jūsų MacBook Fotoaparato ne dabar? Na, dauguma iš jūsų gali žinoti intuityviai arba iš patirties, Na, jei žalia šviesa s išjungti, ką tai reiškia? AUDITORIJA: Tai ne. DAVID Malan: Tai ne. GERAI. Jūs buvote mokomi, kad bet kodėl negalėtų jums rašyti programinę įrangą, kuri išjungia lengvi, bet pasirodo ant fotoaparato? Ten tikrai ne esminis apsauga nuo kažko panašaus. Taigi, net mes, žmonės gali būti socialiai sukonstruotas mūsų kompiuterius pasitikėti vienas truth-- viena realybe, kai tikrai galime tada bus imtasi privalumas iš dėl to patį prielaida, kad žalia šviesa priemonės fotoaparato ant. Tai nebūtinai tiesa. Auditorija: [NESIGIRDI] DAVID Malan: Taip. Taigi iš tikrųjų, aš visada natūra šypseną, bet aš vertinu kai pamatysite realius diehards aplink campus-- turite juosta ant jūsų. GERAI. Taigi pradėti juostelę ant jo yra daugiau Patikimas dalykas. Žinoma, dar yra mikrofonas, kad jūs tikrai negali juosta virš taip pat veiksmingai. Bet tai yra apie kompromisus rūšių. Ir iš tiesų, vienas imtis toli tikiuosi šiandien turėtų būti absoliutus siaubas, kai kalbama apie šių rūšių dalykų nes, tuo ir galinis dieną, mes turime pasitikėti kažkas. Ir tai taip pat yra vienas iš pagrindinių principas saugumą. Galų gale, jūs turite pasitikėti kažkas. Jūs turite pasitikėti, kad Asmuo turite simpatiją nesiruošia pasakyti jo ar jos geriausiai draugas, kas tai slaptas kodas yra ir tada atskleisti šį tą pačią informaciją kad jūs bandote išlaikyti paslaptį. Gerai. Paimkime look-- Yeah, Dan. Auditorija: Ką akronimas KCB stovėti pagal naujausias AES? DAVID Malan: O CBC yra block-- kas išsiskirti for-- blokas [nesigirdi] CBC. Šifras blokų jungimo. Taigi Cypher blokų jungimo yra akronimas, kuris reiškia, Manau, šis procesas kas vyksta viduje prašymo dėl kriptografija algoritmas, į šiuo atveju, pagal kurį jis kartojamas. Jūs ką nors naujo, ir vėl, ir vėl. Ir jūs imtis ankstesnis produkcija, ir pašarų ją į savo procesą, kaip vėliau įėjimo. Taigi jūs nuolat pamaitinti rezultatus atgal į save. Ir analoginis čia gali be-- turėčiau galės sugalvoti gerą metaforą čia. Leiskite man pabandyti galvoti geriau pavyzdys čia. Leiskite pamatyti, jei mes galime ateiti su greito paveikslėlyje. Leiskite pamatyti, jei Wikipedia suteikia mums nuotrauką, būtų explain-- ne, tai gerai. Tai yra daugiau vaizdinę sudėtingumas, nei mes tikrai norime. Bet čia idėja yra ta, kad, jei esate šifravimo kažką, jis bus šeriami, tada produkcija gauna šeriami vėl, tada jis bus paduodamas vėl, taip, kad jūsų iteracijų kodavimo informaciją, naudojant Ankstesnis produkcija kaip vėliau įėjimo. Leiskite pamatyti, jei aš sugalvoti su geresnio paaiškinimo. Duok man pertraukų metu, makaronų, kad vienas. Gerai. Leiskite grįžti čia. Noriu paskatinti you-- jūsų vienintelis namų vakarą, jei norite, ir jūs nemačiau, tai žiūrėti 20 minučių vaizdo įrašą, jei jums turėti prieigą prie interneto ir eiti į "YouTube". Praėjusią savaitę Šiąnakt yra puikus Rodyti John Oliver iš dienos parodoje. Ir šiuo adresu čia, jūs iš tikrųjų galite pažvelgti į savo look-- jo humoro, bet tuo pačiu rimtas pažvelgti į tą patį klausimą. Ir tikiuosi, dar daugiau kad vaizdo įrašas bus prasminga. Ir tai yra skaidres, taip pat. Taigi, jei turite URL up su skaidres, tai yra čia, taip pat. Ir mes jums internete per pertraukos taip pat. Taigi mūsų baigiamuosius minučių Paimkime greitai pažvelgti vienu kitos pavyzdys technologijos kad kada nors pateikti šių dienų, dalijimasis failais, tiek vartotojui ir verslo kontekstuose. Ir tai yra būdas, mūsų tikslais, kažkas pavadino ZMI. Tad tiems, nepažįstamas, A sakinys ar du, kokia problema nėra ZMI išspręsti? Auditorija: [NESIGIRDI] ir tada gauti tai ant savo iPhone ar iPad visur. DAVID Malan: Taip. Tiksliai. Tai leidžia jums galimybę pasidalinti dažnai failus su savimi taip, kad jei jūs turite "iPhone", Android telefonas, Mac, PC, keli Mac, kelių kompiuterių, Pradžia kompiuteriai, darbas, kompiuteriai Jūs galite turėti aplanką, kuris savo ruožtu turi savo padalinius aplankai, kuri automatiškai norite sinchronizuoti visoje visuose įrenginiuose. Ir tai nuostabiai naudinga. Pavyzdžiui, iš ryto, jei aš rengiasi klasės, Galiu gauti mano skaidres, arba video, arba nuotraukos įrengtas, upuść juos į aplanką namuose kompiuteris, tada eiti į mokyklą, ir atverti darbo kompiuteriu čia ir voila, tai stebuklingai there-- nebent aš įsukus, kuris nutiko kartais ir nieko daugiau streso nei padarę viską, kad darbo valandos prieš ir jūs turite nieko parodyti ji, kai kalbama apie laiko klasės. Taigi kartais nepavyksta, arba žmogaus nepavyksta, bet teoriškai tai tiksliai ką jis turėtų daryti. Daugiau priverstinai, už kitas Vartotojų tai, kad galiu labai dažnai tada spustelėkite Valdymo paspaudimu arba dešiniuoju pelės mygtuku spustelėkite aplanką arba failas, Aš naudoju šią paslaugą, ir aš galiu siųsti URL, kuris atsiranda nuo spustelėkite draugui, ir jis arba ji gali tada atsisiųsti šio failo kopiją. Arba dar geriau, mes galime pasidalinti aplankus, kad jei aš padaryti kaita, tada Viktorija galite matyti mano pokyčiai jos aplanko, o Kareemas vėliau tą pačią dieną gali jį redaguoti ir matyti, kad pats failo ir aplanko taip pat. Taigi ten daugybe prasmių čia. Ir mes tiesiog subraižyti paviršius, ir bandyti čia vaiduoklis jums šiek tiek į nesiima savaime suprantamu dalyku, kaip visa tai veikia ir kokie faktiniai padariniai yra dalykų, kad jūs naudojate. Visų pirma aptarkime kaip ZMI be abejo, turi dirbti. Taigi, jei aš per here-- tegul atkreipti greitai vaizdą mane. Jei tai mažai metai me-- tai tiek senas man ant mano laptopo čia. Ir tarkim tai Viktorija su savo juosta ant jos kameros. Ir čia mes turime Kareem, su savo nešiojamas čia. Ir tada kažkur tai yra dalykas, vadinamas debesis, daugiau apie tai šią popietę taip pat. Taigi, kaip ZMI dirbti? Tarkime, aš sukurti aplanką savo kompiuteryje, ir aš įdiegti šią programinė įranga vadinama ZMI. Bet mes taip pat galėtų kalbėti apie OneDrive iš "Microsoft", ar galėtume kalbėti apie "Google" Važiuoti, ar kitų produktų skaičius. Tai viskas iš esmės tas pats. Jei aš turiu aplanką, pavadintą ZMI šiame kompiuteryje, ir aš ką tik sukūrėte PowerPoint pristatymas arba Excel failą, ar esė, ir aš vilkite tai į tą aplanką, kokia turi atsitikti, kad gauti jį Victoria kompiuterio ar Kareemas s kompiuteris? Auditorija: [NESIGIRDI] DAVID Malan: Taip. Taigi kažkur čia, ten kompanija. Ir mes tai vadiname Dropbox. Ir tai yra Davidas. Tai Viktorija. Ir tai yra Kareemas čia. Taigi kažkaip turiu turėti interneto ryšys, kuris veda į internet-- daugiau, kad po mūsų break-- kad gauna saugomi serveriuose Dropbox būstinėje, arba duomenų centras, kur ji yra. Ir tada Victoria kompiuteris ir Kareem kompiuterių gauti tuos duomenis kaip? Auditorija: [NESIGIRDI] DAVID Malan: Ar dar kartą pasakyti? Auditorija: [NESIGIRDI] DAVID Malan: Taip. Turiu pasidalinti ja su jais. Taigi turiu išsiuntė Kareemas Victoria URL, ar turiu paspausti tam tikrą meniu ir įveskite savo elektroninio pašto adresą todėl automatiškai gauna dalijamasi. Tarkime, aš padariau tai. Kas tada atsitinka terminai šioje nuotraukoje? Auditorija: Jūs turite vartotojo sąskaitą ir būdas authenticate-- DAVID Malan: Taip. Mes ketiname reikia a priori kai vartotojo paskyra natūra. Taigi aš turiu užsiregistruoti Dropbox. Kiekvienas iš jūsų tikriausiai turi užsiregistruoti už Dropbox, bent jau šį scenarijų. Bet tada galiausiai, kad failas paleidžiama perduodami žemyn šia kryptimi, kaip tai ėjo iš mano kryptis ten. Panašiai, jei mes naudojamas tikras bruožas Dropbox, galite arba kopijuoti failus ar iš tikrųjų pasidalinti originalus. Jei vaikinai pradeda padaryti kopijos, tada teoriškai tie turėtų propaguoti atgal į mane. Taigi, jei esate ypač paranojikas vartotojas, ar esate CTO ar vyriausiasis saugumo pareigūnas įmonėje, Kokius klausimus jums turėtų būti klausia čia apie visą šį procesą? Auditorija: [NESIGIRDI] DAVID Malan: Taip. GERAI. Taigi, aš esu dabar Dropbox vadovas. Taip. Mes naudojame pramonės standartus šifravimo apsaugoti savo duomenis. Patenkintas? Kodėl gi ne? Gerai, aš būsiu daugiau specifinių. Aš naudoju 256-bitų AES šifravimo tik kaip mūsų draugai iš Apple padaryti. Auditorija: Bet visa tai duomenys egzistuoja visiems tiems mašinų, ir visi tie, mašinos yra pažeidžiamas. DAVID Malan: Gerai. Tiesa. Taigi tarkime, ten visa krūva serveriai Dropbox būstinėje, arba duomenų centro, arba visi iš jų duomenų centrų, ir tai data-- ir tai yra feature-- yra replicated-- copied-- keliose serveriuose nes, neduok Dieve, vieną kompiuteris, vienas kietasis diskas miršta. Šiomis dienomis labai dažnai yra atkartoti duomenis visoje bent dviejų kompiuterių ar du sunkiai drives-- kartais kiek penki arba daugiau taip, kad, statistiškai, net nors, taip, žaibas gali streikuoti visi ZMI s duomenų centrų vienu metu, arba jie gali gauti fiziškai užpuolė, arba pažeista visi tuo pačiu metu, tos Lūžių tikimybė yra labai, labai, labai mažai. Taigi visų ketinimų ir tikslų, Mano duomenys paremti saugiai. Bet tai šifruojamas. Tai kas? Nesvarbu, jei kiekvienas egzempliorius gauna pavogti, nesvarbu, jei duomenų centras bus infiltruoti, Mano duomenys vis dar užkoduota todėl niekas negali pamatyti, kas tai yra. Kokius klausimus turi Jūs ir toliau klausia? AUDITORIJA: Ar viskas užkoduota tuo pačiu būdu visoje [NESIGIRDI]? DAVID Malan: Żenująco, taip. Mes naudojame tą patį raktą užšifruoti Visi mūsų kliento duomenis. Auditorija: Bet tada tai labai lengva šifravimą ir iššifruoti [NESIGIRDI]. DAVID Malan: Tai. Ir tai funkcija. Mes galime tai padaryti super greitai už jus, kuris yra, kodėl byla sinchronizuoja taip greitai. Mes naudojame tą patį encryption-- tas pats raktas visiems. Tai bruožas. Ir pasakiau sheepishly-- ir tai iš tiesų, Manau, vis dar tikrai techniškai teisinga. Jie naudoja tą patį slaptą raktą, ar tai 256 bitai arba daugiau, visiems kliento duomenis. Ir tai yra iš dalies dėl techninių priežasčių. Vienas iš jų, jei aš pasidalinti failą su Viktorijos ir Kareem, ir jie nori būti galėtų ją gauti, aš turiu kažkaip iššifruoti už jį. Bet aš ne iš tikrųjų turėti mechanizmą duoti Viktorijos ir Karim slaptą mygtuką. Jei aš email jiems, aš kompromisų todėl, kad kas nors internete gali perimti savo elektroninio pašto adresą. Aš tikrai neketinu skambinti juos su 256 0s seka ir 1s ar daugiau, ir pasakykite jiems įveskite jį. Tai gali būti tiesiog slaptažodis bet aš vis dar turiu jiems skambinti. Ir verslo, tai yra ne ketina dirbti labai gerai. Jei norite pasidalinti byla su 30 žmonių, Nesiruošiu padaryti 30 adyti telefono skambučius. Ir aš negaliu siųsti el.laišką nes tai nesaugus. Taigi ten tikrai tai pagrindinė problema dalintis. Taigi jūs žinote, ką, tai tik lengviau, jei ZMI daro šifravimo už mus. Bet jei jie tai daro už mus, tik jie žino raktą. Ir jei jie panaudoti raktą, tai reiškia, kad visi duomenys, gali būti pakenkta, jei tai raktas pati yra pažeista. Dabar, prašoma bent vienas bičiulių ne Dropbox, jie have-- ir manau, kad jie turi baltųjų knygų, kad paliudyti tai fact-- jie turi labai, labai keletas žmonių, kurie turi prieigą prie šio rakto. Kompiuteriai turėti tai atmintyje, ir tai turiu būti užrakinta kai požemis kažkur taip kad, neduok Dieve, kompiuterius avarijos arba turi būti paleistas, kas nors turite įvesti toje tam tikru momentu rakto. Taigi, kad yra tikrai paslaptis padažas, jei ten buvo bet. Bet tai tikrai turi poveikis mano duomenis. Tai atskleistinos, jei kas nors kompromisų kad raktas arba kad duomenų centras. Bet ji taip pat leidžia Dropbox kitą funkciją. Pasirodo out-- ir tai yra rūšies verslo cost-- Jei naudojamas kitoks raktas kiekvienam klientui, ar net daugiau, kad už kiekvieną failą, matematiškai, kiekvieną failą, kai užšifruotas, būtų žiūrėti skiriasi nuo visų kitų failą. Taigi, net jei aš turėjo dvi kopijas tas pats PowerPoint pristatymas apie Kareem kompiuteryje ir mano kompiuteris, jei tie failai buvo užšifruoti su skirtingų klavišų ciphertext-- plakta thing-- atrodytų kitoks. Tai nėra geras dalykas, nes ji nėra tegul ZMI suprasti, kad tie failai yra tokie patys, kaip mes rūšies aptarta anksčiau. Kodėl ZMI galbūt norėsite žinoti kai du vartotojai arba daugiau dalintis tą patį failą? Kodėl tai naudinga informacija ZMI iš verslo perspektyvos? Auditorija: erdvė. DAVID Malan: erdvė. PowerPoint pristatymas s ne tai, kad didelis, tačiau žmonės paprastai pasidalinti didelis filmų failus, vaizdo files-- gal tikrai didelis "PowerPoint" pateiktis. Ir jei jūs turite dvi vartotojams tą patį failą, arba 10 produkto vartotojai, O gal milijonas vartotojų su tuo pačiu populiarus nelegaliai atsisiuntė filmo failas, tai tipo išlaidavimas saugoti milijonų kopijų tų pačių GB informacijos, tas pats gigabaitų dydžio vaizdo ir taip ZMI, kaip ir daug įmonių, turi funkciją, vadinamą "deduplication-- pasikartojimo, kuris yra tik išgalvotas būdas pasakyti parduotuvės vieną kopija to paties failo, o ne daug, ir tiesiog sekti tuo, kad milijonai žmonių, ar kas, turi tą patį failą. Taigi tiesiog atkreipti visų mln žmonių arba tiek, kad tame pačiame faile. Ir jūs vis dar atsarginę jo kopiją kelis kartus. Todėl tai yra atskirta nuo atleidimo iš darbo klausimas jei turite aparatūrą gedimai ar pan. Bet pasikartojimo reikalauja, kad Jums negali užkoduoti failai atskirai jei norite, kad būtų galima nustatyti po to jei jie vis dar iš tikrųjų tą patį. Taigi yra keletas kompromisų čia. Ir tai nebūtinai aišku, kas teisus skambutis. Asmeniškai su Dropbox, aš naudoti tai nieko su darbu susijusiais tikrai kas susiję klasei, tikrai už bet kokius failus, kad aš žinau, ketinate baigti dėl Interneto vistiek pasirinkimas. Bet aš nemanau, tikrai naudoti tai finansinės stuff, nieko ypač privati ar šeimos susiję, nes, kaip iš esmės, o ne Super patogus su tuo, kad tai gali būti užkoduota mano paties Mac bet kaip tik jis eina iš debesies, tai ant mažų senų Dropbox serveriuose. Ir aš esu gana įsitikinęs, niekas ne Dropbox turi jį man ir ketina eiti išnyra aplink mano failus, bet jie visiškai teoriškai, nesvarbu kokia politika ar gynybos mechanizmų jie įdėti į vietą. Jis tiesiog turi būti technologiškai įmanoma. Ir neduok Dieve jie pavojus, o aš savo failą nėra galų gale kai didelis užtrauktuku, kad kai hacker kelia internete visas pasaulis matyti. Taigi leiskite stumti atgal, kad. Kas yra tirpalas tada? Gal galėtumėte tęsti naudojant paslaugos, kaip "Dropbox patogiai ir nuraminti mano rūšių problemas? Auditorija: Private Cloud. DAVID Malan: Private Cloud. Ką tai reiškia? Auditorija: Na, jūs pritvirtinkite kažkaip taip, kad tai tik galima tam tikros grupės. DAVID Malan: Taip. Taigi jums reikia padalyti į debesis į kažką šiek tiek siauriau apibrėžta. Ir mes kalbame about-- Auditorija: Internetas. DAVID Malan: Internetinis. Taigi galėjau tik atsarginės lokaliai my own Namai atsarginį serverį, arba debesis serverio, taip sakant. Deja, tai reiškia, kad Viktorija ir Kareemas reikia apsilankyti dažniau, jei aš norite bendrinti failus su jais, bet. Tai gali būti vienas iš būdų. Taip pat yra trečioji šalies programinę įrangą, kad aš gali naudoti mano Mac ar mano PC kad užšifruoja aplanko turinį, bet tada aš turiu skambinti Viktorija arba Karim arba juos elektroniniu paštu, ar kažką pasakyti jiems, kad paslaptį. Ir tai yra iš balto melo, nes tiek yra tipų kriptografija, kad padaryti leidžia man ir Kareem, ir aš ir Viktorija, keistis slaptas žinutes be turintys iš anksto dalis privatus key-- paslaptis raktas viena su kita. Tai tikrai kažkas vadinamas viešojo rakto kriptografija. Ir mes ne eiti į techninę detalė, bet kadangi mes šiandien buvo kalbama apie Paslaptis rakto kriptografija, kai tiek siuntėjas, tiek gavėjas turi žinoti tą pačią paslaptį, kažkas vadinamas viešojo rakto kriptografija, kuri turi viešąjį raktą ir privatus raktas, kuris ilga istorija trumpa turi išgalvotas matematinis ryšys kuriuo, jei noriu siųsti Viktorija slaptas žinutė prašau jai už viešojo rakto, kuris pagal apibrėžimą she gali rašykite man. Ji gali įdėti jį į savo svetainę. Tai reiškė, matematiškai būti vieša. Bet tai turi ryšį su dar tikrai didelis skaičius vadinamas privatusis raktas toks, kad, kai aš užšifruoti savo laišką jai: "Labas", su savo viešąjį raktą, galite gal guess kas vienintelis raktas matematiškai pasaulyje, gali iššifruoti mano Message jos asmeninįpranešimą klavišą arba atitinkantis privatų raktą. Tai mėgėjas matematikos nei mes buvo kalbėti apie čia. Tai ne tik papildymas tikrai, bet kad per daug yra. Ir iš tiesų, ir mes grįžti tai kai kalbame apie internete, šansai yra, jūs niekada vadinamas kažkas amazon.com kai norite patikrinti su jūsų Pirkinių krepšelis ir įveskite jūsų kredito kortelės numeris, ir dar vienaip ar kitaip kad Spynos simbolis sakau jūsų ryšys yra saugus. Kažkaip arba kitų jūsų tiek senas Mac arba PC tikrai turi saugiame ryšys su "Amazon" nors jūs niekada susitariama su jais paslaptis. Ir tai todėl, kad internete yra naudojant viešojo rakto kriptografiją. Kodėl mes pristabdyti čia imtis mūsų 15 minučių pertrauką po Oliwa klausimą. Auditorija: Aš tiesiog kvailas klausimas. DAVID Malan: Ne, ne visi. Auditorija: Jei turite originalų failą, o raktas yra tas pats Dropbox, visiems, ir jūs turi užšifruotą failą. Ar galite [NESIGIRDI] raktas? DAVID Malan: Pasakykite, kad dar kartą. Auditorija: Jei turite originalą failą ir užšifruotos bylos, ir jūs turite abu, Negali tiesiog [NESIGIRDI]? DAVID Malan: O. Geras klausimas. Jei turite paprastojo ir ciphertext, galite numanyti slaptą raktą? Priklauso nuo skaitmeniu. Kartais taip, kartais ne. Tai priklauso nuo to, koks sudėtingas faktinis algoritmas. Bet tai nepadeda jūsų situaciją. Ji yra viena iš pagrindinių principas, kad, jei turite prieiga prie pradinio failo ir gautas failas, Jūs nebeturėtų naudoti kad raktas, nes dabar jūs turi nutekėjo informacija. Ir priešas galėtų naudoti, kad ir išnaudoti kad tai, ką jūs užsimindamas, ir perkonstruoti, kas tai raktas. Tačiau šiuo atveju, matyt, kai esate siųsti kažką gavėjui, jau turite pasitikėjimą santykiai su jais. Ir taip iš esmės, jie turėtų turi ar žinote, kad raktas jau. Tai kai kas nors viduryje gauna būdu. Geras klausimas. Gerai, kodėl ne mes pristabdyti, imtis 15 minučių pertrauką. Poilsio kambariai yra, kad taip. Manau, ten tikriausiai kai gėrimų ir užkandžių, kad taip. Ir mes vėl prie 5 po 11, kaip apie? 11:05.