DAVIDマラン:すべての権利。 ようこそ。 みなさん、こんにちは。 私の名前はデビッド・マランです。 私はコンピュータサイエンスによ ここでハーバード大学の教員、 そして、いくつかのcourses--を教えます それらの最も関連 入門コンピュータに 科学とより高いレベル そこから派生した概念。 日の次のカップルはそれほどではありません しかし地上から構築について 典型的な中で、我々は可能性があるため、アップ 学部コース、 しかし、それのようにコンピュータサイエンスを見て ビジネスに、意思決定に関し、 から本当にmaking-- トップダウンのように、我々 の範囲に対応することができます 背景、あなたがすぐにわかるように、 両方の以下の技術とより 技術的、また、目標の数 人々が持っています。 実際には、我々は我々が開始しようと思いました いくつかを見てとることによりオフ 我々がここにある人口統計の。 しかし、最初のを見てみましょう 私たちが向かっている場所を見てください。 だから、今日、私たちは4を持っています ブロックは、その日のために焦点を当てました。 まずは、我々が焦点を当てます プライバシー、セキュリティ、および社会。 そして、我々はの方法によりこれをやります ある種のケーススタディのカップル。 後半のニュースで非常に多くの 特定の会社が呼ばれてきました Appleと知られている特定の代理店 FBIなど、あなたが読んでいる可能性がありますように。 そして、我々は、このを使用します 議論する機会 正確に何の一部 根本的な問題 それが面白い理由があります、 それは技術的に何を意味するのか、 とにそれを使用 より一般的に移行 セキュリティについて議論へ そしてそこに意思決定を行います。 二、具体的に暗号化を見ています。 だから我々は、より技術的に少し見てみましょう それは実際にスクランブルするために何を意味するのかで または情報を暗号化します。 そして、我々は取りますよ これは、Dropboxのを見て これらの非常に人気の一つです このごろ共有ツールを提出。 あなたはそれを使用するか、またはボックス、またはSkyDriveのかもしれません、 またはより最近の化身 そのなど。 そして、我々はいくつかのを見てみましょう 基礎となるセキュリティとプライバシー そこに含意。 私たちは休憩があるでしょうし、我々はよ インターネット技術を見て 後半に これは、しようとしてmorning-- あなたはどのようにのよりよい感覚を与えるために そのことは、あなたの多くの作品 moment--でに接続されています。 確かに、ほとんどすべてのday--を使用 そして、意味があるもの パフォーマンスのために、ハードウェアのために、 ソフトウェア、および任意の数の 具体的には他の属性、 全体の束を離れていじめるしようとしています あなたが見ているかもしれない頭字語の あるいは、使用することがありますが、 必ずしも知りません 何がボンネットの下に起こっています。 そして、私たちは時に見てみよう 実際に会社を取得する方法 または上のオンラインエンティティを取得 Web、およびそれが実際に何を意味するのか。 その後、我々は昼食のための休憩を持っています。 我々は戻ってきて、雲を見てみましょう コンピューティング、および、サーバの設計 より多くのアーキテクチャ 一般的にはよなるように より良い理解と一緒に歩いて、 うまくいけば、この流行語の "雲 コンピューティング、「それが実際に何を意味するのか。 そして、あなたがしようとしている場合 ビジネスを構築するか、です 事業を拡大しようとし、 正確にあなたが知っておくべきこと あなたがするために何をする必要がありますか ユーザー数の増加に対応 オンライン、および意思決定の種類 あなたはその周りを行う必要があります。 そして、今日の最後の部分で、 我々は、Web開発を見てみましょう 具体的に。 私たちは私たちの手を取得することはありません あまりにも汚いが、私は思いました それは私たちの場合、実際に啓発されるかもしれません 私たちの手が少し汚れて入手できますか、 そして、呼ばれるものを見てみましょう HTML、CSS、および実際のサーバー・セット あなたが少しを作成しますようにアップ 自分のWebページに、あなたがきた場合でも、 この前に行って。 しかし、我々は何について話しましょう 面白いアイデアが基になるされています 実際に何であります たびに起こっ Google Appsの、やFacebook、またはに行きます 他のWebベースのツールの任意の数。 明日、一方、 我々は、ルックに移行します で、午前中に 計算thinking-- 記述の空想の方法 どのようにコンピュータが思うかもしれません またはヒトはに精通します コンピューティングはthink--可能性があります 少し、もう少し整然とした 私たちは言うかもしれないとして、より多くのアルゴリズム。 そして、我々はあまりにも深く行くことはありません それ自体がプログラミングに、 しかし、我々はいくつかに焦点を当てます あなたの教義の プログラミングやコンピュータに表示 science--抽象化、アルゴリズム、 あなたはデータを表し、そしてどのように その理由は、実際に興味深いです。 私たちは、多少のかかります 再プログラミングを見て 明日の朝の後半インチ 私たちはあなたの手aを取得します それに少し汚れ、 しかし、我々はいくつかを持っている唯一のように、 いくつかの話のコンテキスト そのエンジニア技術用語のか プログラマは、実際に、物事を使用する場合があります あなたが聞いたり、ホワイトボード上に表示される場合があります エンジニアが何かを設計しているとき。 の後半に 明日、我々は見てみよう 呼ばれるかもしれないもので、 テクノロジー・スタック。 換言すれば、最も 人々今日は本当にありません 空に座ります 彼らの前の画面 そして、いくつかのアプリケーションの構築を開始 またはいくつかのウェブサイトを構築。 あなたが上に立ちます 使用して他の人の肩 フレームワークやライブラリと呼ばれるもの、 これらの日、オープンソース、それらの多く。 だから我々はあなたに意味を与えるでしょう すべてのことが、約何の あなたがソフトウェアを設計に取り掛かる方法 それらの成分を選択します。 そして、我々は表情で結論う Webプログラミングで、具体的 との一部 そこ関連技術、 データベースのようなtoo--もの、 オープンソース、または商用のAPI、 またはアプリケーション・プログラミング インタフェース、およびその後1、言語 あなたはそれで使用する可能性があること。 だから、概念の組み合わせになるだろう 紹介、上の手のミックス、 全体を通して議論のためのミックス。 我々はそれを行う前に、しかし、私はあなたを与えてみましょう 質問のカップルへの答え ここでその全員を頼まれました。 どのようにあなたを記述することになります 技術と快適? ここでは範囲のビットを持っています。 だから、6人は、やや快適言っ 5は非常に言って、二人はとてもではないと述べました。 だから、に自分自身を貸すべきです いくつかの興味深い議論。 そして、お願いし、任意の時点で、あなたかどうか ない非常にまたは非常にカテゴリに分類され、 いずれかの場合に押し戻すん 私はあまりを仮定しています またはレベルの高すぎるで話します。 私を持ち帰るようにしてください。 逆に、あなたがしたい場合 もう少し取得したいです いくつかのトピックと雑草へ 技術的には、すべての手段によって、その上にプッシュします。 ダウン答えるために、私は幸せによ 必要であれば0と1に。 あなたは、任意のプログラミングを持っていますか 任意の言語での経験? ただ、ほとんどの人を校正します 事前のプログラミング経験を持っていません、 これは素晴らしいです。 とにも行うものについて、私たちはしません 実際に教えてあまりにも多くの時間を費やします どのようにプログラミングするのではなく、 ちょうどので、あなたの味を与えます 我々は、そこから移動することができます そして、理由について、より高いレベルでの話 これらの概念のいくつかは、興味深いものです。 これ以上は、すべての意志 オンラインで利用可能です。 実際には、1つのURLがあるかどう あなたはタブで開いて保存しておきたいです 今日と明日を通して、あなた ここでこの1に行きたいかもしれません。 そして、それはスライドのコピーです。 そして、すべての変更は、我々が上に作ります 今日や議論のコース 我々はスライドに注釈を付けること、 彼らはすぐにそこにいます あなたは自分のブラウザをリロードすれば。 だから私はあなたにあげます 瞬間は、それを書き留めします あなたは、次にできるようになります まさに私が見たものを確認します。 しかし、我々は前進する前に、I それが役に立つかもしれないと思いました、 特に私たちがしているので、 親密なグループ、ちょうど お互いαを知るために 少し、おそらく言います あなたがからだ、またはあなたが何をすべきかどこで、 あなたは今日から抜け出すことを期待しているもの 明日、理想的になるように あなたは、一つ以上を見つけるかもしれません 心霊や人々のような 休憩や昼食時にに話します。 そして、私は周りに私たちをジャンプします 多少ランダム。 Arwaには、まず、挨拶したいのですが? AUDIENCE:こんにちは。 皆さん、おはようございます。 私の名前はArwaです。 [聞こえません]。 私のような私の部門でで働きます 銀行、ビジネス[聞こえません]。 DAVIDマラン:OK。 素晴らしい。 ようこそ。 アンドリュー。 AUDIENCE:うん。 皆さんこんにちは。 私はアンドリュー[聞こえない]です。 だから私は技術のために働きます 会社、レッドハット、 これは大きなオープンソースの会社です。 私はビジネスを持っています 背景ので、[聞こえません] もっと作りに精通します ソリューション指向の投資、 私は何を知っている必要があります 人々は話しています。 だから私は、私たちのグローバルパートナー事業をリードしています。 私はそれを行ってきました 約5年間。 あなたの概要が幻想的です。 私は本当に迎えに探しています これらすべての[聞こえない]アップ。 DAVIDマラン:ワンダフル。 あなたを持っててうれしいです。 クリス。 AUDIENCE:おはようございます。 私の名前はクリス・プラットです。 私は[聞こえない]という会社のために働きます。 これは、家族経営の会社ですので、私 別のプロジェクトの多くを行います。 そして今、私は技術に焦点を当てています 取り組み、当社のITスタッフを管理します。 だから私は、より高い得るためにここにいますよ レベルと幅広い理解 物事の種類の その[聞こえない]です やって精通ので、私は助けることができます 彼らは、意思決定[聞こえない]を作ります。 DAVIDマラン:ワンダフル。 乗っようこそ。 オリビエ、それを何ですか? AUDIENCE:はい。 だから私は、スイスでフランス語の生活をよ [聞こえない]のために働きます。 これは、[聞こえない]企業です。 だから我々は、ときにお金を収集しています 災​​害およびすべてがあります。 そして、私はそこにいくつかの戦略を教えています。 だから私は上で仕事をしなければならない[聞こえません] デジタルプロジェクトだけでなく、 かなり技術的なプロジェクト。 だから、私のアイデアはに実際にあります より良い意思決定をすることができます より良い知らされています 私は本当によ何[聞こえません]。 DAVIDマラン:ワンダフル。 ようこそ。 ローマやローマ、それを何ですか? 聴衆:私は[聞こえない]からです。 そして、私は[聞こえない]の責任です。 そして、私たちがしているwe--チームで クロス機能チーム 私たちは、エンジニアと協力します。 そして、私は楽しみにしていますどのような より良いコミュニケーションができること エンジニアと。 [聞こえません] DAVIDマラン:ワンダフル。 そして、カリーナ。 聴衆:私はモントリオールからカリーナです。 私は[聞こえない]の上です ケベック州。 申し訳ありませんが、私の英語のため。 そして、私はより良いものを理解するためにここにいますよ 私のプログラマやサプライヤーが説明しました 私に。 [聞こえません] DAVIDマラン:ああ。 素晴らしい。 まあ、私は今まであまりにも話す場合 すぐに、私を遅くします。 そして、私は繰り返すことがうれしいです。 AUDIENCE:[聞こえません] DAVIDマラン:確かに。 心配ない。 そしてNikisa、それを何ですか? AUDIENCE:はい。 ありがとうございました。 私の名前はNikisaある、と私は[聞こえない]です。 [聞こえません] 私は自分自身[聞こえない]です。 だから私は、常に[聞こえない]と混同しています あなたが実際にあるものは何でも[聞こえません]。 DAVIDマラン:OK。 素晴らしい。 ようこそ。 ビクトリア。 聴衆:私はビクトリアです。 私は、チェコ共和国に住んでいます。 私は[聞こえない]エンタープライズのために働きます。 それであっても IT企業、それはです ITでその可能性 会社[聞こえません]。 だから私は、ビジネス上の集中しているのです 開発、いつでも 私は、私は、顧客の会議に行きます 技術的な人を取らなければなりません 私と私のために 顧客が質問をします の技術的側面について 物語。 [聞こえません]。 彼らはお互いに話をするが、 その後、私は理解していません 彼らが議論しているものの。 だから私は取得したいのですが より良い理解 私はそれがだと思うので、 自分自身を助ける[聞こえません] と私の関係を持ちます 顧客にも。 DAVIDマラン:そして、それは良いことです 私がでチャイムするためのポイント。 だけそんなに私たちはなるでしょうがあります わずか2日間で行うことができます。 しかし、目標のうち、 私は、ある望んでいるだろう、 の次のカップルの後 日、少なくとも複数の単語 お馴染みになります あなたがオンラインでチャンスをうかがっています。 そして、あなたはより良いを持っています Googleにどのような意味で、 実際に、またはどのような言葉 何か、何を意味します ふわふわマーケティングかもしれません 、時間をかけて、その結果、あなたを話します その快適さを構築することができ、 うまくいけば、その人を変位 各時間に沿ってタグ付けする必要があります。 ベン。 聴衆:私の名前のベン[聞こえません]。 私は、技術取引です 弁護士。 [聞こえません]。 そして私はちょうど得るために本当にここにいますよ 何のより良い理解 [聞こえない]法的にCTOSとエンジニア 構造化物事の側[聞こえません]。 DAVIDマラン:ワンダフル。 AUDIENCE:ダン。 こんにちは、皆。 私の名前のDan。 私はここで地元に住んでいます。 私はアンドーバーからです。 私はソフトウェアで局所的に働きます 会社、クロノス株式会社。 上でソフトウェアにされて 20年[聞こえません] マーケティングと開発型の仕事。 過去5年間、私が管理しています 技術的なクラウド・コンサルタントのチーム プリセールスのファッションインチ だから私は多くのことを拾いました 途中の概念の。 そして私はの多くを行います 技術的な議論。 しかし、私は今のところそれを取ることができます。 ビクトリアと同様に、 私は迷子回たくさんの そして技術的な人で呼び出す必要があります。 だから、僕は文字列に探しています 技術の専門用語がたくさん 一緒に私は取得します より良い理解私はそう より多くの情報に会話を持つことができます。 DAVIDマラン:優秀。 まあ、最終的に、我々はできます 日の次のカップルを操縦 任意の方向の人々にしたいと思います。 私たちは、わらの男のためを持っています 今日と明日の両方。 しかし、すべての手段で、気軽に いずれかのセッション中に私たちを導きます または休憩や昼食時に 何かがあるかどう あなたはあなたの胸をオフに取得したいのですが。 そしてそこに、私が強調してみましょう 実際にはばかな質問ではありません。 そして、あなたがのように感じる場合 あなたの質問は、ダムです すべての手段によってちょうどより静かに私に尋ねます 休憩、または昼食、等中。 しかし、安心、我々がでているようです 非常に良いcompany--非常に混合会社 ここでは、両方の国際 そして技術的に。 ように共有すること自由に感じ 快適にあなたが好きなように。 では、なぜ私たちは取ることはありません この文脈で、もう一度、見て プライバシー、セキュリティ、および社会の 関与するこの特定のケースで AppleとFBI。 そして、あなたは一般的かもしれません この場合に精通しています。 それは脱出するのは難しいです これらの日それを言及。 好奇心のうち、どのように あなたの多くは、iPhoneを持っていますか? ほとんどの人。 そして、あなたは、Androidの携帯電話を持っていますか? だから幸いにも、たとえ これは少し偏っています iPhoneに向けて具体的には、 現実には、Androidオペレーティングシステムであります Googleが類似のように多くを持っています Appleがやっていることに特徴。 彼らは単にことが起こります 今脚光を浴びて、 彼らは特にしてきました 時カッティングエッジで それは実際に来ます これらのデバイスをロックダウン と、より多くの iOS版の各反復、 オペレーティング・システムのこと 実際には、Appleのデバイス上で実行されます。 では、なぜ私たちは取ることはありません ただ設定するここを見て 実際の問題が何であるかでステージ。 それでは、Appleと起こっています そして、FBI程度まで あなたが問題に精通していますか? 観客:FBIがアクセス権を取得したいです アップルによって暗号化されたデータ、。 DAVIDマラン:その通りなので、FBIが望んでいます 暗号化されていたデータへのアクセスを取得します。 だから最初、バックステップ。 データがあるために、それはどういう意味します ちょうど迅速な定義として、暗号化されましたか? AUDIENCE:どういうわけかそれを確保 人々は、このような簡単にアクセスすることはできません それ[聞こえない]へ。 DAVIDマラン:うん。 正確だから、不明瞭のいくつかの方法です 情報誰もができるように、 理論的には、その情報にアクセスします。 そして、あなたはちょうど何気なくことができます スクランブルと考えます。 だから、英語の単語だ場合 または英語パラグラフ、 あなただけの単語をまぜこぜ可能性があります 誰かがそれを見て可能性がありますように そして、それはナンセンスを見ています。 しかし、うまくいけば、方法があります それらの文字を並べ替えます。 今、現実には、それはです それよりもはるかに安全 誰かが誰だ理由 単に勤勉できました 言葉を解読します 高い確率で そして、文が言うことを把握。 そして、現実には、末尾に その日、このすべての 非常に起こっています level-- 0と1低いです。 そして、明日の朝、私たちは話しましょう 計算の考え方について そして、それはへのデータのために何を意味するのか 実装または表現すること ちょうど0と1を持ちます。 しかし、今日の目的のために、 ちょうどと仮定しましょう あなたのようなものを持っていること 電子メール、および写真、ビデオ、 そして、iPhone上のすべてのこと またはAndroidデバイス。 そしてどういうわけか、そのデータ 理想的にスクランブルされます。 それで容疑者はこの中にあります 特定の場合、サンバーナーディーノ、 彼らは容疑者の携帯電話を持っている場合に、 そして、彼らはそれのからデータを取得したいです。 しかし、この場合には、Appleは、本質的に持っています いくつかのものにし、イエスノーと言いました 他のものに。 そこで、彼らはいくつかのことにyesと言いました 何と矛盾しない方法で 米国企業の多くは行うだろう ときに召喚など。 彼らは、例えば、提供してきました iCloudのバックアップと当局。 私はよく知っている場合は、iCloudのだから、 この雲はありますbase-- そして我々はクラウドに戻ってきますcomputing-- この漠然と定義された雲 ベースのサービスどこに ちょうどあなたのデータをバックアップします。 そして、それはあなたができることが判明します アクセスデータが暗号化されていません。 それはだときにそれがスクランブル解除ます 実際にそこにバックアップされています。 そしてそう、Appleのは、以上のことになりました。 しかし残念ながら、 問題の容疑者 自動無効になっているようです iCloudのバックアップ数週間 取得FBIの前に この特定のiPhone。 だからポテンシャルの数週間があります 電話で住んでいるデータ、 ではないのiCloudインチ そしてそうFBIは実際に見たいです その特定の携帯電話に何で。 残念ながら、携帯電話、 ここに私たちの多くのように、 パスコードで保護されています。 そして、どのように長い間、これらのパスコードは、 お使いの携帯電話上のかどうかtypically-- または一般に? AUDIENCE:フォー。 DAVIDマラン:うん。 だから、多くの場合、4桁の数字。 彼らは、使用を開始しました iOSの新バージョン 少し長くこれらのパスコードを作成します。 そして、ちょうど入れてみましょう 視点にその。 だから、4桁だ場合 パスコードは、それはかなり良いです。 それはに匹敵するです どのような多くの人が持っています 彼らのATMまたはそのデビットカードで。 セキュリティのための含意は何ですか? さて、ステップバックしてみましょう。 あなたは4を持っている場合 桁code--としてみましょう 自分自身を開始してみましょう でも、明日の朝の前に。 計算上だと思います。 これは、4桁のコードです。 どのようにでしょう、オフ人間として 通り、必ずしもハイテク好きの人、 特徴づけるだけでどのように安全な それが4桁を使っている場合はiPhoneがあります ナインを通じてpasscode-- 0。 どのように定量化するために開始します その後、iPhoneのセキュリティ? AUDIENCE:ファイブ? DAVIDマラン:ファイブ? そして、あなたは5によって何を意味するの? AUDIENCE:[聞こえない]このtechnology-- それは1001年からしようとしてアクセスすることは簡単です [聞こえません]。 DAVIDマラン:OK。 AUDIENCE:[聞こえない]、000、111を試してみてください。 そして、もし私が[聞こえない]私のコンピュータ 何度も[聞こえません]。 DAVIDマラン:ああ、良いです。 だからすでに、我々は問題を定義した場合 このデバイスは安全であるようなシナリオ それは4桁を有するため パスコード、その電話への攻撃 単純にしようとするだろう すべての可能な数字。 あなただけ0 0 0 0を開始する可能性があります。 そして、驚くほど、つまり、 デバイスの多くのデフォルトのパスコード 最近。 実際には、さておきとして、 あなたが任意のデバイスを持っている場合 それは、無線をサポートしています ブルートゥースと呼ばれる技術、 デフォルトのパスコード 非常に多くの場合、0 0 0 0です。 それとも、それはだ場合は、より安全な デバイス、0 0 0 0 0 0--つの追加。 だから、疑わしい場合には、あなたがする必要がある場合 いくつかのデバイスに、そこに開始します。 しかし、もちろん、iPhoneが揺れた場合、または その他もろもろ、と言い、いや、それはそうではありません、 あなたは0 0 0 0の後に何数を試してみてください? 1 1 1 1。 2 2 2 2。 7 7 7 7--それはあなたですか? OK。 あなただけのブルートフォースはかもしれません、 コンピュータ科学者として says--すべての可能な値を試してみてください。 それでは、背中に操縦しましょう 元の質問。 iPhoneはどのように安全ですか? ストリートオフ誰かが非常に言うかもしれません 安全な、かどうかは非常に安全な、または中 確保、それは一種の無意味です。 私たちができればいいだろう より定量的なものとみなす何か、 でも、その数字の場合。 我々は、ちょうどいくつかの派手な数学を必要としません 数値予測または資格 セキュリティの。 だから、あなたは4を持っている場合 桁のパスコード、私たちすることができます いくつかの種類を帰するために始めます それまでの数値評価の? それはどのように安全ですか? AUDIENCE:1万のうち。 DAVIDマラン:うん。 だから、1万のうち。 どこから万を得るのですか? AUDIENCE:すべての可能性[聞こえません]。 DAVIDマラン:ええ、まさに。 あなたは4桁のコードを持っていれば、次のことができます 0 0 0 0を持っている、またはあなたが9 9 9 9を持つことができ、 最大限に。 そしてその結果は、10,000の可能性です。 だから、かなり大きなようです。 そして、それは確かにかかるだろう 人間のかなりの時間 これらのコードのすべてをお試しください。 そして私、昼食時に、仮定 あなたのiPhoneのいずれかをスワイプ あなたは4桁のコードを持っています。 私は十分な時間があれば、多分 私は0 0 0 0を入力することができます。 そして、それはありません、振り言います。 0 0 0 1 0 0 0 2 0 0 3、および 多分私は毎秒1を行うことができます。 だから万秒です。 それでは、どのくらいの時間が私を取るだろう 最後に、実際に取得します 復号化またはハッキングへ 誰かのiPhoneは、これらの番号を与えられましたか? そして、我々は、おそらくここ数で再生します。 私が先に行くと、プルアップしてみましょう 電卓のやり過ぎ。 だから、そこ万秒、だ場合 60秒分にあり、 そして時間60分があります。 だから、2.7時間のようなものです。 だから私は午後を欠場する必要があります セッション、私は昼食時に起動した場合。 しかし、それは私だけ2.7時間かかります あなたのiPhoneに入るしようとします。 さて、あなたは可能性があります メカニズムに精通しています Appleとすぐに、おそらく他のもの 企業はこれを防御するために使用します。 これは思えませんか もはや非常に安全な感じ。 そして、我々はちょうどに戻ってきます 1以上の導入を行うためのビット、 しない限り、我々は省略さを感じます。 我々はこれをより安全にするために何ができますか? 万はたくさんのように感じています。 しかし、2.7時間はしていません 本当に長いような気がします。 AUDIENCE:それは後にロックされません。 3回の試行またはそのような何か? DAVIDマラン:ああ、多分それはありません。 実際には、うまくいけばありません 3、でも理由 私は自分のパスコードでへま 3回以上。 だから、典型的には、いくつかのしきい値があります。 そして、私は、iOSの場合は信じて、 デフォルトでは、実際には10です。 しかしsimilarly-- AUDIENCE:[聞こえません] DAVIDマラン:--similarly合理的。 だから何がmean--いるそう 何が10回の試行後に発生します または任意の試行回数? 観客:それはロックされます。 DAVIDマラン:うん。 だから電話は多分自分自身をロックダウンします。 AUDIENCE:時間遅れ。 DAVIDマラン:時間遅れ。 あなたは時間遅延によって意味しますか? 観客:それはのために携帯電話をロックします 5分、5分後に、 あなたがもう一度試すことができます。 DAVIDマラン:すべての権利。 それはだようしかし、それは感じていません 問題を解決する、右? 私はちょうど戻って5分を来ることができません 後でその上にハッキング続けますか? AUDIENCE:はい。 DAVIDマラン:OK。 AUDIENCE:しかし、あなたがしようとした後 再び、それは10分に進みます。 DAVIDマラン:ああ。 観客は:拡大--keeps。 AUDIENCE:だから、事が大きくなりますbut-- DAVIDマラン:ええ、まさに。 それでは、それはだと仮定してみましょう 毎秒1、 それは、万のコードのために私を取ります 代わりに、それぞれのための回1秒の、 それも60秒実際にはありません。 それは5分です。 だから今、これは総number--です これは時間の合計であります 私は携帯電話をハッキングするために必要です。 そして再び、60秒があります 分、1時間で60分。 だから今、私たちは833時間までです。 そして、我々は正確にこれを確認したい場合は、 今、私たちは約34日間話しています。 だから、取るために起こっています 敵、睡眠なしで、 今34日には、あなたのiPhoneをハッキングします この5分間の遅延がある場合。 しかし、それもわずか5分ではありません。 カリームは言ったように、どのような next--後に発生 観客:あなたはtried--した後 DAVIDマラン:--misattempt? 聴衆:その後、複数回--five それはあなたの10分の遅延を与えます。 DAVIDマラン:10分の遅れ。 そして、私はそれが後が何であるかわからないんだけど、 ことは、多分それは20分です。 多分それは40分です。 そうである場合、それは実際にです かなり一般的な技術の一例 コンピューティングでとして知られています 指数バックオフ、 このべき乗は、通常の手段 あなたは何度も何度も何かを倍増します。 だから、あることから始まり そう重要ではありません。 しかし、あなたは2倍にすることから始めると 2〜4 8から64に32から16に、 ギャップは本当に広げ始めます。 そしてそれは、月かかることがあり、 または年、または寿命 実際にそのデバイスに取得します。 今、他のメカニズムは、まだあります。 時間は良いことです 、一般的には、このため、 一般的なセキュリティ技術です。 あなたは必ずしも悪いを停止することはできません みんなが、あなたはそれらを遅くすることができます。 有限があるので、 生活の中で資源、生活のように、 あなたは最終的にプッシュすることができます これまでの脅威アウト それにもかかわらず、必ず、敵 本当に幸運を得るとしてみてください7 7 7 7 お使いの携帯電話に、答えを得ます その確率は、右 信じられないほど低いです。 だから、一般的にセキュリティがあります ない絶対的な保護の機能、 しかし、確率的な保護の。 あなたがしていることだけはかなり確信しています 攻撃のいくつかの種類から安全。 しかし、それはないかもしれません 十分に本当に良いです。 だから、より多くの何ができますか? Appleは、より多くの何をしますか 人々はこれを有効にした場合、 敵か悪い男しようとした場合 10倍以上に取得するには、 遅延を挿入する以外に。 何が強いだろう その防衛の尺度 あなたが夜によく眠れるになるかもしれませんか? 聴衆:データを消去します。 DAVIDマラン:データを消去します。 うん。 だから実際には、それはです 非常に一般的な手法 ここで、多くのような 古い映画、このメッセージ 10秒で自己破壊ます。 非常に一般的に、意志 デバイス、それらの中のiPhone、 ちょうど自分自身を拭く、削除 自身10回続けて間違えました。 だから、これは良いことか悪いことでしょうか? それでは、より多くの上に置くましょう プロダクトマネージャーの帽子。 これについては良いとは何ですか? なぜこれが正の機能ですか? 【VOICESを介在] あなたの情報にアクセスできません。 だから今、あなただけを持っていません ダウン敵を遅らせ、 あなたがそれらを持っている場合 人工時間遅延、 しかし、あなたはまた、ことを確実にした場合 彼または彼女アップネジ10回、 今の窓 機会がちょうどなくなっています。 彼らは唯一の10の試みを持っていました。 そして得る確率 10試行のうち、正しい答え 万がありますとき 可能性は千のうち1です。 だから10は、1,000人以上の10,000-- 1で割ったもの。 しかし、たとえそれがすべて良いことではありません。 だから私たちは私を作るに戻ってきます その確率についてよりよく感じます それは実際にはやや高い感じているので。 これは、パーセントの10分の1です。 しかしこの機能について悪い何ですか? 観客:それは悪いですbecause-- DAVIDマラン:うん。 あなたは私の手の中には何を意味するのですか? 聴衆:あなたはしませんでした場合 それを失うと、あなただけです お使いの携帯電話に取得しようとしています。 DAVIDマラン:うん。 だから何妥協がなかった場合には、 あなただけの種類、気を取ら あなたは、馬鹿 パスワードを忘れました。 そしてそれはそれではありません 不合理な、特に あなたはにログインしていない場合 お使いの携帯電話しばしばその またはあなたがしながら気を取られています 多分あなた自身で、それをやって あなたのコード11回の入力を間違えました。 そして今、くそ、あなたはしました ちょうどあなた自身のデバイスを拭きました。 だから、これはあまりにもテーマの一種であります コンピューティングおよびコンピュータで トレードオフの科学。 本当に正しい答えはめったにありません。 より好ましいのは、単純にあります 以下高価な答え。 そして、この場合には、トレードオフがあります。 一つは、私たちのデータであります 少しより安全、それならば いくつかの敵の手になります。 しかし、私はで自分自身を撮影することができます 足払拭することにより、誤って、 自分のデータ私は実際に取得しない場合 第10内でそのパスコードの右側 回。 だからプッシュは何ですか? 我々はそれをどのように修正すればよいですか? 我々は、機能を捨てるください 完全に、我々はアップルだ、と言うなら、 我々が行っているので、これは悪い感じ 我々は1怒って顧客を持っている場合、have-- この状況ではありません 我々は招待したいです。 聴衆:私たちは、暗号化され、 我々は何とかコードを回復しました アップルによるまたは何[聞こえません]。 DAVIDマラン:あなたは手の込んだことはできますか? AUDIENCE:[聞こえません] DAVIDマラン:OK。 だから多分私達は、この拭き取り事をしません これは少し過度に劇的な感じ。 なぜ私たちは保管しないで データは暗号化されましたか? さて、この場合はそう、アップル既に 暗号化されたデータを保持しません。 そして、何が敵を保っています あなたの暗号化されたデータを見てから、 残念ながら、そのパスコードです。 だから、パスコードが効果的にロックを解除します データそれがスクランブルている間ように、 あなただけのように、携帯電話を保持している場合 あなたがそのパスコードでログインしてすぐに、 それはスクランブル解除だと ユーザはそれを見ることができます。 だから、それがすでに暗号化されています。 しかし、我々は、ワイピングを回避したい場合 データ、何とか我々 良い答えを持っていたいです 顧客サポートライン上 ぼんやり場合、または 忘れっぽいユーザが誤ってい 彼らので、彼または彼女の電話を拭い 何、パスワードを11回入力ミス 解決策は、我々が提供することができますか? 他にどのように我々は可能性 今その問題を解決しますか? うん。 AUDIENCE:カスタマーサービス[聞こえません]。 DAVIDマラン:OK。 だから、それは良いことです。 そのため、おそらく使用せず ワイピングに頼ります、 我々はいくつかのアウトオブバンドを持っている可能性が この問題を解決するための仕組み。 アウトオブバンドと、私はあなたを意味します ちょうど電話と相互作用しません、 多分あなたは誰か他の人の携帯電話をつかみますか 電子メール、あなたは顧客サービスに相談してください。 そしておそらく、彼らはあなたを求めます よく、通常の質問、 あなたの名前は何だ、何です あなたの誕生日、何 あなたの最後の4桁があります 社会保障番号や国ID。 そして、それについての良い何ですか? まあ、もちろん、と 高い確率、それを あなたとあなただけにすることができます お使いの携帯電話多分彼ら理由 一時パスコードを送信します。 そして、これは存在しません Appleの場合、多分彼ら あなたの一時的なパスコードを送信します。 あなたはで取得し、あなたが戻ってあなたの方法にしています。 しかし、欠点は何ですか このソリューションの? AUDIENCE:もし誰か あなたのアイデンティティは、盗み 彼らはアクセス権を持っている可能性があります このすべての情報へ。 DAVIDマラン:うん。 誰かがあなたを盗む場合 identity--と率直に言って、 それはすべてそんなに難しいことではありません、 場合は特に非常に多くの企業 同じ質問をします。 あなたの名前は何ですか、何です あなたの住所、どのような あなたの最後の4桁があります 社会保障番号、どのような あなたの好きなペット、何でしたか お気に入りの親でした または何でも質問かもしれません。 そして、実際には、余談として、私は気づきました、 先日は、満たされました これらのような質問、アウト 合理的な努力で質問 少しはよく知られているなるために ますます個人的な取得しています。 すぐにこれを与え始めると 確かに可能性がある情報のちらほら この会社に秘密であること、およびへ この会社、この会社に、 この会社に、それはことはないだろう いくつかの企業の集合体の前に長くなります この種の情報。 そして、あなたは指示しました 少しシンプルな秘密、 あなたの親友のように、育っ これらの個々の企業のすべて。 そして、すぐに十分な、あなたが攻撃を持っています ソーシャルエンジニアリングとして知られ、これにより、 誰かがちょうどあなたのように装っ メールアドレスを電話や偽装 何とか電話に入りました。 だから私はそれを好きではありませんよ。 それは可能な解決策ですが、 のは、私はそれを好きではないんだと仮定してみましょう。 それでは、で問題に戻りましょう 電話が暗号化されている手 私たちはいくつかの種類を有効にしていませんでした 自己破壊メカニズムの。 しかし、私はむしろ、私が有効になっていますdo-- いくつかの自己破壊のメカニズム、 しかし、私はそれにもかかわらず欲しいです 誰が顧客をなだめるために 誤って彼または彼女の電話を払拭。 他にどのように我々はその問題を解決するだろうか? 聴衆:バックアップを作成します。 DAVIDマラン:バックアップを作成します。 そして実際、これはどのようにあります Appleはこれを行うために発生します。 iCloud上の動機の一つは、 正確にthis--だけでなく、利便性 そして、休息はそのすべての保証しました あなたの写真、すべての バックアップされたが、このcase--でされています あなたの個々のデバイスであればあるため、 それは、iPod、またはiPhoneのかどうか、または iPadは紛失、または盗難、あるいは誤っされます または意図的に、少なくとも、拭い すべてのデータは、どこか別の場所です。 そして、あなたはちょうど買いに行くことができます または別のiPhoneを借ります。 あなたは、バックアップから復元することができます いわば、iCloud上から、 あなたが稼働して戻っています。 今、そこにはトレードオフがあります。 潜在的に、Appleは今持っています その同じデータのすべてにアクセス。 そして、我々は戻ってそれにいくつかの時間を来ることができます。 しかし、少なくとも今、我々が解決してきました 別の方法で問題が。 そして、あなたはこれを視覚化した場合 あなたの心の目でストーリーライン、 あなたはおそらく、そのすべての見ることができます 時間我々はproblem--を解決 ホースに漏れをカバーの一種で、 他のいくつかの問題は、他の場所に湧き出。 私たちは本当にちょうどプッシュしています どこか別の問題。 との場合 時間遅延を持つ敵、 実際に私たちがやっていることです 私たちは、敵を維持していません 私たちはバーの上に上げています これは彼または彼女がためにジャンプする必要があります 実際に私たちのデータへのアクセスを取得します。 だからいつでも、今後、あなたがに行きます ウェブサイト、またはあなたは、いくつかのホワイトペーパーを読みます またはいくつかのCTOやCSOは、私たちの、ああ、わかります システムは、それのたわごとをsecure--されています。 意味するものは何もありません 「私たちのシステムは安全です」 私たちは、業界を取るよりも、他の 標準的な確率論的措置 あなたから人々を離れて保つために サーバーまたは離れてあなたのデータから。 今、アップルの状況が持っています 種類の興味深い得て 彼らがしてきたので、 何かをするように求め それは、それほど単純ではありません 敵のデータを裏返します。 彼らはすでにiCloudのからそれをやりました。 しかし、今、FBIは望んでいます この携帯電話に取得します。 そして、それは事実でないという信念は、 この自己破壊のメカニズムが組み込まれています 10 attempts--後で、私 彼らので、それはだと信じて バックアップを見て、実現 この機能が有効になっているようです、 そして、私はそうではないと仮定します 必ずしもしたいです 1アウトを試してみて、無駄 彼らの10試行の この機能を確認するか、または拒否します。 そして彼らも、unfortunately--と これはそれの皮肉の一種であります すべて、この郡 仲間は実際に働いていました 所有し、特別のために払っていました software--デバイス管理software-- それは、それがインストールされていました 従業員のphones--に そう、問題の携帯電話は、実際にあります 国有財産や郡のプロパティこと 従業員によって使用されていました。 彼らは事前にインストールしていました このデバイス管理ソフトウェア 彼らはで持つことができます PCまたはMac上でクリックするだけ 自明この携帯電話をロック解除。 しかし残念ながら、彼らは持っていませんでした そのソフトウェアが実際にインストールされています。 だから、まだ他の方法があります この種の問題に対処します。 それは黒である必要はありません。 あなたの従業員のポケットにボックス。 しかし、彼らはしませんでした。 そして今、我々は立ち往生しています 状況に その意志暗号化されたiPhoneで 文字通りself--は、比喩的になります 自己破壊後 10間違った試み。 そして、FBIは、取得したいです その電話のオフデータ。 それでは、どのようなティムを見てみましょう クックが世界に発表しました この大胆な立場を取ら。 あなたがそれを読んでいないしている場合、しましょう 私は先に行くとこれを行います。 あなたはどちらかあなたにたい場合 あなたがここにURLこれに行くために、コンピュータ、 または私はあなたのためにいくつかの紙のコピーをつかむことができます。 なぜ我々だけ取ることはありません 2分、あなたが希望する場合、 実際の手紙ティムを読みます クックは、Appleの顧客に手紙を書きました。 私たちはその後、できない場合は、私たちは表示されます それが実際に何を意味するのか離れていじめます。 そして、私は丸で囲まれました この中のいくつかのこと。 しかし、我々は蒸留することができない場合を見てみましょう 実際にここで何言われています どこで本物の 興味深いものが隠されています。 だから私例えば、段落に サンバーナーディーノの下starting-- 場合、段落の開始 「我々は、のために大きな敬意を持っています」 ティム・クックの最後の文 これは。 「彼らは求めています 私たちは、iPhoneへのバックドアを構築することができます。」 これは、一般的に使用されるフ​​レーズです、 何かに「バックドア」。 この実際に何 、あなたが言うことができる最善のように、意味 あなたはここか他の場所で何を読んでから? 聴衆:それをハック。 DAVIDマラン:彼らはできるようにしたいです それをハックするために、それが何を意味するのでしょうか? バックドアとは何ですか? AUDIENCE:代替エントリポイント? DAVIDマラン:うん。 だから、別のエントリ・ポイントです。 実際の家のような多くの あなたは、フロントドアを持っている場合に、 あなたがしている時々バックドア フロントドアに来ることになって とそうでないかもしれないので、多くのバック ドア、あなたがそこに属していない限り、 FBIはを求めています 比喩バック別の方法door-- ない電話に入るの コー​​ドに触れるだけで、人間の指 そして通常の方法でで取得。 彼らは、何とかオフデータを丸呑みにしたいです 多分ケーブルと、多分無線で、 または、彼らは何とかすることができるようにしたいです 電話におそらく入力コード、 ちょうど生の人間の指を使用せず。 そこで、彼らは中にほのめかします 次の段落、 「FBIは、私たちは新たにしたいと考えて iPhoneのオペレーティングのバージョン システムは、いくつかの回避 重要なセキュリティ機能を提供します。」 なぜFBIは、Appleを求めています 新しいオペレーティングシステムを作るには? それは一種のようです ポイントに加えて? なし? なぜ彼らは思います そう言うことでしょうか? 問題を解決するにはどうですか? AUDIENCE:[聞こえません] DAVIDマラン:うん。 AUDIENCE:[聞こえません] DAVIDマラン:その通り。 iOSの、オペレーティングシステムのバージョン それは、現在の携帯電話で実行されています セキュリティ対策のすべてを持っています 我々は以前に議論されたこと、 例えば、時間 潜在的に、遅延 自己破壊メカニズム、すべての そのうち特に悪いです。 それでデータが存在であります 暗号化された、とのような最高の私たちが伝えることができ、 リンゴ何とか格納データから分離します phone--の基礎となる操作 オペレーティングシステム。 そしてあると思われます 新しいオペレーティングをインストールすることが可能 電話でのシステムなし ユーザーのデータに触れます。 実際には、あなたのいずれかが持っている場合 これまでのMac OSやWindows更新、 それがうまくいけばbe--だろう、 この道を行くことになっています。 うまくいけば、あなたは更新することができました 古いから、ご使用のオペレーティング・システム 新しいバージョンへのバージョン 最初からやり直すことなく、 すべてのファイルを削除せず。 今、あなたのいくつかは、おそらく持っています ここでの経験を持っていました それは、計画に従って行っておりません。 しかし、理論的に、これはあるべきです オペレーティングシステムを更新possible--、 しかし、削除したりしないでください 実際のデータをタッチします。 だから、米連邦捜査局(FBI)は、Appleことを提案しています そのオペレーティングシステムを作成します 防衛のこれらの種類を持っていません 携帯電話にインストールメカニズム、 彼らはデータへのアクセスを得ることができますように。 さて、どのようにということは可能ですか? 容疑者ではないだろう 今は亡きされ、自分自身、 それをインストールする必要があります FBIのためのソフトウェア? FBIは何がここにカウントしていますか? AUDIENCE:何とかそれを押し下げ? それは私の質問でした。 あなたがあれば、それをインストールするにはどうすればよいです あなたはそれにログインできないのですか? DAVIDマラン:うん。 その通りです。 だから、持っているように思われます 鶏と卵の問題ここでは、 それによって、あなたが思うだろう、 ソフトウェアを更新するには、 あなたが電話にログインする必要があります。 しかし、携帯電話にあなたをログに記録します ようにソフトウェアを更新する必要があります これらの防御機構を回避します。 だから、後方だけの理由ができます。 だから、必ずしもプログラマではありません アップルでは、​​どのような場合でなければなりませんか? FBIはそれがこれを行うことができると考えている場合、 論理的にケースに何をしなければなりませんか? その質問への答えは何ですか? 〜するのは可能でなければなりません おそらく、何らかの形で、行います。 だから、あなたはそれをどのように行うのでしょうか? あなたはすべてが持つユーザです iPhone、多分MacやPC、 多分ケーブル、多分 ネットワーク接続。 FBIは如何でしょうか Appleはこれを行うことができますと仮定? AUDIENCE:たぶんを通じて 自動更新? DAVIDマラン:うん。 流行、これらの中でとても多くの 日が自動更新され ここでは、Androidの携帯電話、 そして、iPhone、Windowsの携帯電話、 その他もろもろ意志だけ 更新を自動的にダウンロードしてください。 そのため、おそらくAppleはちょうどできました オペレーティングシステムを更新 FBIが要求したように、置きます 新しいオペレーティングのコピー クラウド上でのシステム ちょうど彼らのサーバー、および待ちます 容疑者の携帯電話には接続するために 自動的に、おそらくそれとして 毎晩またはあらゆるん 5分または何か、 新しいオペレーティングシステムをプルダウンします。 それでは、ちょっと一時停止してみましょう。 あなたは、おそらく行うにはしたくありません 世界で皆のためのもの、 そうでなければ、私たちは持っています さらに大きな問題。 まあ、FBIはに好むかもしれません 世界で皆にそれを行います、 おそらくそう優に超える行くことはありません。 だから、論理的思考 ここでは、ことは可能ですか? 契約ブレーカことですか? あなたはへのソフトウェアをロールアウトすることができます そのシナリオでただ一人のユーザ? あなたはどのように、と思うだろうか? 聴衆:あなたはそれを利用可能に そのデバイスのアドレスに対してのみ。 DAVIDマラン:うん。 ただ、そのデバイスのアドレスのため。 そしておそらく、そのアドレス いくつかの数値アドレスです。 多分それは、デバイスの電話番号です。 多分それは、デバイスのです アップルID、あなたが精通している場合は、 メールアドレスのような 人間の使用していること 自動のためにthat--するためにログインします App Storeでの更新。 だから、おそらくそれを行う方法があります。 だから、オペレーティングシステムを持っています 世界のすべての人のために、 持っているこの一人を除いて 営業の彼自身のバージョン システムがプルダウン取得します。 今、多分それは、ネットワーク上ではありません。 多分それは少しです 言うは易し、行うは難たし。 だから、別のメカニズムは何ですか? まあ、それはすべてそのずっと前にはなかったこと ここで私たちのほとんど、AndroidやiPhone、 cable--経由で当社の電話機を更新しました。 接続されたUSBケーブルのいくつかの種類 お使いのMacまたはPCに。 そして、それは非常によく可能であるかもしれません。 実際に、これは間違いなく、セキュリティであります iOSの現在のバージョンで傷、 より一般的にiPhoneの、 それが実際に可能です。 あなたは上のソフトウェアを更新することができます 携帯電話のロックを解除せずに携帯電話、 それは思われます。 さて、なぜセキュリティ上の欠陥ということですか? 彼らは自分自身を開いているので 要求のまさにこのように。 思わさておき、結果としてそのように このプロセス全体から避けられません に起こっている方法はありませんされています 次のバージョンで可能、 あなたは、iOSの、と思うだろう。 右? 彼らは意図的に持つことができます だから彼らのhands-- Apple--縛ら これはさえ不可能であること。 今、彼らはおそらく想定してきました それだけ、彼らはソースを所有しているため iOS版のコードこのこと 本当に脅威ではありません 誰も座ってするつもりはないですので、 およびオペレーティングシステム全体を構築します そしてどのように把握 iPhoneにインストールしてください。 しかし、それはここで確かに可能です ただ前進パスコードを必要とします このオペレーティングシステムをインストールします。 だからの要旨です 彼らが何を求めています。 そして、大きな画像は、我々はできます おそらく昼食スタイルに延期 チャットしたり、夕食のテーブルスタイル 政府chat-- このツールができたことを示唆しています 1電話機で一度だけ使用すること。 そして、それはどこにプライバシーです 本当に被告 それを負担するいくつかの強さをもたらします ただ非常に不合理なようです。 すぐにソフトウェアが実際に存在するとして、 確かに、追加の法的な要求でしょう で来て、確実にいくつかのリスクがあります 悪い男はその種へのアクセスを取得します ソフトウェアのために、それをインストールします 携帯電話で彼または彼女自身、 ので、あなただけの、それを開いています 、ワームの缶を思われます。 さて、でもオバマ最近、 あなたが読み取りまたは耳を傾けてきた場合 彼の最近の1に スピーチは、コメントし、 私は人々がように見えたこと、考えて 自分の携帯電話をfetishizing、いわば、 我々は300年間で受け入れたことにより 事実令状で警察 うまくいけばに来ることができます ご自宅または検索することができます の内容を通じ あなたの引き出しやその他もろもろ、 まだ、我々は入れているように見えます この台座せるに電話 それはすべての詮索好きな目に免疫にする必要があります。 しかし、私はから、率直に言って、主張するだろう そのコンピュータ科学者の視点、 実際にあるという事実をprogress-- 我々は今、数学的手段を持っています 実際にすることにより、真にセキュアなデータを保持します 暗号化と呼ばれるこの事のよう、 私たちは戻ってくるだろう ほんの少しインチ そんなにご質問 そのいずれかのまだ? まあ、私はちょうどお見せしましょう 一つの方法は、実際には、どのようにそこにあります 携帯電話にあなたの方法をブルートフォースします。 実際に、これは ない問題外。 これはただの短いYouTubeのビデオです 基本的に小さなロボット誰かの 小さなパッドでこれを実行している内蔵。 そして、私はそれが何であるかを忘れています。 これは、Android携帯電話を使用しています Android携帯、この場合には、 この攻撃に対して脆弱です。 それはタイムアウトしません。 これは、増加しません 試行の間の遅延。 だからあなただけのthis-- Iを行うことができます 3日間などのためだと思う、私が思うに、 このビデオではキャプションました。 3日後、この 面白い探してデバイス アンドロイドに侵入します 多分four--を持っている携帯電話 それは、6桁のパスコードでした。 だからthis--のようなものを注意してください あなたは、お近くのテーブルの上にこれを参照してください。 このかかわらずは1つのメカニズムです。 だから、Appleが実際に何を求めていますか? この記事では、少し長いです。 そして、それは唯一の他の記事です 私たちは、紙の上またはオンライン今日を読んであげます。 しかし、私が取るためにあなたを招待しましょう おそらく4かそこら分 以下を見てみましょうします。 これは、ここで長いURLです。 しかし、あなたが持っている場合 タブで開いてスライドし、 あなたはおそらくちょうどコピーして貼り付けることができます スライド自体からこれ。 そして、私は、ここでプリントアウトを持っているあなたの場合 紙の上で見て、実際に好むだろう。 これは、より技術的な記事であります それは私たちに機会を提供します 実際に離れていじめます より技術的な専門用語、 著者が実際に何を意味するかを参照してください。 だから、up--仕上げ保つために必要がある場合 しかし、私はそこに質問を投げてみましょう あなたが読んだものに基づいて、あります 任意の流行語、文章、クレーム、 私たちが最初にすべきこと 翻訳または蒸留 それはすべてのものになるだろう より簡単? まったく何? だから私たちをクイズポップを開始した場合 特定の文章が何を意味するかについて、 私たちは、[OK]をすべきですか? ああ、そこに私達は行きます。 OK。 AUDIENCE:[聞こえません] RAMにいくつかのコードをビルドします。 DAVIDマラン:ああ、RAM。 OK。 うん。 私が最初にそれを定義してみましょうRAM--と 私たちは、その点に戻ってきます。 AUDIENCE:[聞こえません] DAVIDマラン:何 彼らはそこに求めています。 OK。 RAMは、定義としてだから、 ランダム・アクセス・メモリです。 これは、メモリの一種であります 私たちのすべてのコンピュータが持っています。 これは、ハードとは区別されます ディスクまたはソリッド・ステート・ディスク。 そして、ソリッドステートディスクやハードディスクがあります あなたのデータは、長期的に保存されている場所。 だから、コードを抜くときに、 お使いのバッテリーが死んだ場合でも、 あなたが持っている任意のデータやプログラム ハードドライブまたはソリッド・ステート・ドライブ 残っています。 RAMは、一方のメモリの一種であります つまり、あなたがアイコンをダブルクリックしたときに、 またはいくつかのファイルを開きますか、 それはだ、いくつかのプログラムを実行します ハードドライブからコピーされましたか RAMにソリッド・ステート・ドライブ。 RAMが速くなる傾向があり、 より高価ではあるが。 そして、それはどこにファイルやプログラムです 彼らが使用されている間に住んでいます。 だから我々は、に戻ってきます 一瞬でその意味合い。 しかし、慣れていない人のために、 それはそれはすべてについて何です。 そして、携帯電話は、同様にそれを持っています。 その他の定義や 私たちが行うことができます明確化? 大丈夫。 だから、ポップクイズは何ですか 3つ以上です、 FBIは、具体的に物事 技術的には、Appleを求めて? そのうちの一つは、実際にRAMに関連しています。 だから、そこにスポイラーです。 そして、我々は戻ってそれが何を意味するのかに来ます。 しかし、政府は何をしたいのでしょうか? うん、クリス、あなたがしたいです 私たちに他の1を与えるには? 聴衆:私は能力に思います 電子的にブルートフォースパスワード、 DAVIDマラン:ええ、電子的に 野獣のパスワードを強制します。 ここでも、ブルートforce--迅速な要約、 ブルートフォース攻撃は何を意味するのでしょうか? AUDIENCE:試してみてください 組み合わせの数。 DAVIDマラン:アゲイン。 その通りです。 ただ、再び、再度試してみてください そして再び、ブルートフォースを経由して、 ない知性を介してではなく、賢さを介して。 ただ、すべてのくそ可能性を試してみてください。 だから政府は道を望んでいます 彼らforce--野獣のを避けるために、 道のことができるようにしたいです 電子的にブルートフォースそれを、 電子的として何に反対? AUDIENCE:手動。 DAVIDマラン:手動。 だから、FBI捜査官とは対照的に、 物理的に物事を入力し、 そして愚か探しのように対向 私達はちょうど1のようなデバイス 彼らは、それらをパンチ自動的に、見ました おそらくワイヤレスでこれをやってみたいです。 そして実際に、あなたが読めば 政府のrequest--裁判所 Bluetooth経由document--、 Wi-Fi、何でも possible--または多分あります 雷ケーブルを介して 差し込むこと 携帯電話自体ことだろう 一部にUSB経由で接続します 彼らが持っているデバイスをハッキング。 そこで、彼らはブルートする機能が必要 電子的に電話を強制 彼らはより速くそれを行うことができますように 人間やロボットがそれを行うことよりも。 彼らは何とかしたいですRAM-- 私はその文を読んでみましょう。 「これは、Appleがこれを設計したいです 不自由ソフトウェア、新しいオペレーティング システムは、メモリにロードされます 代わりに、ディスク上のAKA RAM、 そのようにして、電話機上のデータ フォレンジックのまま そして、変更されません。」 だから、私たちに明確ではないが、読者、 正確にデータが格納されている場所 どこで動作 システムが格納されています。 しかし、おそらく、など 法律の原則の問題、 政府はしていません 変異危険にさらしたいです 0のbits--いずれかの任意の そして、1、またはdrive--上のデータ 新しいオペレーティングを置くことによって、 ハードディスク自体へのシステム、 そのないようにそれらを開きます 待っ請求へ ファイルが以前にはなかった分 そこ容疑者が携帯電話を所有していたとき。 むしろ彼らは入れたいです RAM内のオペレーティング・システム、 このですランダムアクセスメモリ、 別個のものである速いスピード場所、 物理的に、実際のハードディスクから。 もちろん、オペレーティングシステムがありません 典型的には、その全体がそこに行きます、 そのためには、非自明な要求です。 だから我々は、このRAMの要求を持っています、 我々は、この強引な要求を持っています、 少なくとも他の1つを。 政府はのために他に何を求めていますか? ベン? AUDIENCE:タイミング遅延を削除します。 DAVIDマラン:うん。 そのタイミングを削除します 遅延、この場合にはどの 何秒であるか、または ミリ秒、80ミリ秒をor--? これはかなり速い聞こえます。 私はほとんどの人間だけ気づくことができる意味します 100 200ミリ秒の遅延 前の何かが実際に遅く感じています。 しかし、80ミリ秒であります およそ100ミリ秒。 1000ミリ秒は秒です。 だから、それはあなたが10を行うことができますlike--です 毎秒試み、与えるか、または取ります。 だから、かなり速い感じ しかし、ほぼ十分な速さではありません あなたは、6桁のコードを持っている場合。 そして、実際には、記事 あまりにもの言及を行います。 だから、4桁を持っている場合 コー​​ド、私たちは前に説明したように、 あなたは、1つ、2つ、3つ、4つを持っているかもしれません。 そして、これらの数字のそれぞれは、缶 9を介して番号0です。 だから、10の可能性10倍です 可能性10倍の可能性 10倍。 そして、これはどこにある我々 〜10,000ことです。 あなたは6桁を持っている場合 もちろんのコード、あなたが ちょうどである、ここにこれを追加 別の10、および別の10、その 私達はちょうど別の0を追加できることを意味します。 そして今、我々は、までです 百万の可能性。 エンジニアとしてだから、6があまりにもある場合 まだいくつか、million-- 特に、比較的低い感じています あなたが毎秒10を行うことができます。 それは少し退屈取得しますが、 あなたは、ブルートフォースを介してそれを行うことができます。 何が良いかもしれません 6桁のパスコードよりも? より良い何ですか? AUDIENCE:[聞こえない]の数字または文字 そして、異なる組み合わせ[聞こえません]。 DAVIDマラン:うん。 それでは、順番にそれらの両方を見てみましょう。 6より多少優れて 桁のパスコードは、もちろん、あるかもしれません 与える7桁のパスコード、 私たちだけ千万の可能性、および 追加の数字。 それにもかかわらずよりも良いが8になります 桁のパスコード、9桁のパスコード、10 桁のパスコード。 しかし、今、押し戻します。 さて、あなたはエンジニアじゃありません またはセキュリティ人。 今、あなたは、プロダクトマネージャーです またはマーケティング担当者。 なぜ7桁のパスコードではありません 6桁のパスコードよりも優れ 「より良い」のいくつかの定義については? 聴衆:これは、ユーザーのために時間がかかります。 DAVIDマラン:うん。 これは、ユーザーのために時間がかかります。 これは、追加のクリックを取ります。 そして、もう少し説得力 あまりにも、私は言うだろう、何ですか? AUDIENCE:[聞こえません] DAVIDマラン:うん。 それは覚えて少し難しくなります 長くなってそれが取得します。 少なくともで私たち人間、 米国は、一種の限界に達しています 電話番号の10桁で。 そして、私は3のように知ってさえいること 人の電話番号、これらの日。 だから、洗浄のようなものです。 だから、それだけではない点があります 優れたユーザーexperience--やUXだろう そう言うのトレンディな方法です。 それでは、ただの数字を使用してよりはましですか? まあ、代わりに10 可能性は、なぜ我々だけでありません もっとclever--を取得し、代わりに 9を介して10桁、0を使用します。 他にどのように我々が作ることができます 6桁のpasscode-- 6シンボルパスコードより安全? あなたは何を提案したのですか? 手紙。 だから代わりに、多分桁、なぜ我々はしないでください ちょうど26倍26倍のように、文字を行います 26--とうわー、これは実際にあります かなり大きな高速を得ます。 だから私はhere--行く場合は、この 私の小さな電卓です。 そして、私は10倍、10倍をすれば 10倍10倍10倍10。 我々が得たところです 百万の可能性 6桁のパスコードのためから。 しかし、その代わりに、私たちは26をやっている場合 倍26倍26倍、別の26、 26、26--これは今与えています 私たち3.08億可能。 そして、それには合理的です 文字までの数字からスイッチ そしてまだそれ6桁の数字を持っていますか? これは、6文字の単語を必要とすることを意味します。 私たちのほとんどは、おそらく覚えることができます 6桁の英語またはいくつかの他の言語 単語。 これはかなり合理的です。 しかし、我々は制限する必要はありません 自分だけの手紙に。 なぜ私はもう少し野心的な取得しませんか? どのような少しであるかもしれません ここでは、文字よりも良いですか? 提案エンジニアであります より良いソリューションを提供します。 AUDIENCE:[聞こえません] DAVIDマラン:combination--文字。 だからだけではなく、26文字は、私が追加した場合 バックbefore--ウェルからそれらの数、 それは36だwrong--すべてが起こっています。 それはまだ26です。 それは36回36 times--などです。 だから、大きくなっています。 どのくらい大きな我々はこれを取得することができます 誰かが言うかもしれないようなアドレス空間、? あなたは他に何をで追加することができます 文字と数字以外にも? 私は36までです。 私は26、a〜zのです。 AUDIENCE:[聞こえません] DAVIDマラン:うん。 だから我々は本当に行くことができます キーボードでクレイジー。 あるいはもっと単純に 我々は、より単純な、それを維持することができます。 AUDIENCE:[聞こえません] DAVIDマラン:うん。 私たちは、大文字行く場合と 小文字、今私は26プラス26を有しています。 だから、52 already--プラス別の10です。 それは62です。 そして、ちょうど見るために この場合の影響、 今、ちょうど数学の別のビットをやらせます。 だから、62倍62倍62 倍62倍62倍62。 それは今私に56を与えています 億の可能性。 そして、それはまだ一種の合理的なのです。 人間は覚えることができます 6 symbol--場所 シンボルは単に文字ですか 数文字のパスワード? 多分。 それはすべてのことが不合理に感じることはありません。 我々はよりだから何で追加することができますか? そして余談として、ここでは誰もが持っています、 これまでのフレーズベース64を聞いたことありますか? ベース64? だから我々は、この明日に戻ってきます 私たちは、表現について話すとき。 かいつまんで、私たちのすべて 最も可能性の高い部屋で人間 理解ベース10、 いわゆる十進法。 そして、この部屋で私たちのすべて ナインを通じて0を使用してカウントされます。 我々は中に、明日を参照してくださいするつもりです より詳しくは、コンピュータカウントします 、唯一の0と1を使用して、 いわゆる二元系。 だからdec-- decimal--は10です。 Bi-- binary--は2です。 結局のところも、64がベースです これは、私の知る限りでは、ありません 本当にファンシー言葉。 しかし、それはあなたが持っていることを意味します ない0〜9 1または0を介して、 あなたは、基本的に64を介して0を持っています。 しかし、あなたはそのミックスの文字を使用します。 そして、私たちは実際にいることが表示されます 例えば、どのコンピュータ手段によって、 メールにファイルを添付し、これらの もちろん、電子メールをdays-- 多分it--上の画像を持っている可能性があります でも、サウンドやムービーファイル。 しかし、電子メールはテキストだけです。 それはあなたが表すことができることが判明しました 音楽、およびビデオのようなもの、 や写真など 何かを使用してテキストとして あなたがいないだけで使用ベース64と呼ばれます 小文字、および大文字 文字、数字、しかし、 また、アンダースコア文字 キーボードのスラッシュ。 だから、もっとその上で来て。 だから、これは本当に大きななっています。 そして今、セキュリティなど 研究者、どのようにできました パスコードをさらに安全に? 私たちは今、小文字を使用しています、 大文字、数字。 そして、あなたは、ビクトリアを提案します 一瞬ago-- AUDIENCE:[聞こえません] DAVIDマラン:ドットがシンボルです。 そして今、私たちは本当にわずかです 夢中のようなもの。 私たちはすべてを使用しています キーボード上のキー。 そして、私は推定してみましょう 128があることを、与えます または、可能性を取ります 典型的なキーボードで、 あなたの言語に応じて、そのような。 とにもそれ以上があるかもしれません。 だから今、のはまだのように仮定してみましょう 我々は唯一の6桁のパスコードを使用しています 私はそれらの128の6を持っている理由、それはです。 私は今、これを発音できるかどうか見てみましょう。 大丈夫。 だから、何百万、billions--です 4兆の可能性、 私はこれをカウントした場合 4兆correctly--。 いけないので、私はちょうど二重チェックをしてみましょう 私は、我々の安全を誇張すること。 だから、数十万人だが、 millions--申し訳ありませんが、何兆。 私はによって過大評価しました 千の要因。 謝罪いたします。 4000000000000可能。 だから右、より安全なのか? 特に我々は、この議論を始めたとき 1万のうち可能なコード付き。 今、私たちは4000000000000までです。 さて、これはどういう意味します それならば電話は「安全」であります 6パスコードを使用しています 文字の長さ、それぞれの 数、または文字、またはすることができます キーボード上のいくつかのファンキーなシンボル? これがある場合、電話機は現在確保されています 実際には容疑者は何を使用していましたか? AUDIENCE:[聞こえません] DAVIDマラン:うん。 そして、それは完璧な答えです。 あなたは条件付きで説明しました その合理的なstandards--によって 確率的に、あなたはつもりはありません いつでもすぐにこの携帯電話に取得します。 しかしチャンスは小さい場合があり、 4 trillion--のうちいずれかをchance-- あなたが実際になる可能性のあります 初めての右に答えます。 そして現実は、あまりにも、であるかのこと この容疑者は最もhumans--のようなものです で、私たちの、おそらく多くの 彼room--おそらく彼 といくつかのクレイジーなパスワードを選択しませんでした キー上のファンキーなシンボル理由理由? 私たちのほとんどは覚えていないだろう そのようにファンキー何か。 そしてそれはおそらく、多分誰かのです 誕生日、またはいくつかの単語、あるいはいくつかのフレーズ、 以上の記憶に残る何か。 だから、それも「安全」として、おそらくではありません それは数学的かもしれません。 そこでここでは、これは物事を残していますか? それは何を見られることを残ります Appleはここに同意しようとしています。 しかし、それは確かに意味を持っています より広く社会のため。 しかし、今日のために持ち帰り あまり合法性はありません、 それほど倫理、またはそのいずれか、 しかし、何の本当に理解 実際に起こっています。 そして、あなたが何かを読んだとき このように自分自身に考えて、 これは単に使用して著者であります 流行語、実際にそこにあります このコメントへの技術的な肉、および 私は、この場合には何に行くとGoogleのでしょうか? そして、実際には、おそらく1の ここでより技術的なもの RAMやメモリのこの言及はありました、 それは、おそらく、単にのためでした 法的な問題は、それらがほのめかすします。 安全な飛び地は、 私が思うに、カリーム、あなた 以前のこのアイデアに述べました speak--にとても指数バックオフ、 または私はあなたの口の中でそれらの単語を置きます。 そして、それはこの電話での機能はありません。 これは明らかにちょうど持っています 80ミリ秒の遅延 それは悪化していない、と 時間をかけて、悪化し、さらに悪いです。 大丈夫。 質問は? うん、ダン。 観客:あなたは私が求めてもかまわない場合は、 どこに問題の上に立つのですか? DAVIDマラン:私はサイドだろう、 絶対に、Appleと。 私は数学が何かはないと思います あなたが穴を突くべきです。 そして、私は、現実だと思います などであっても、この記事で引用しています、 あなたは、iPhoneの穴を突くことができます あなたは、Androidに穴を突くことができ、 しかし、そこには常にます いくつかの代替であります 特にその スマート敵は使用することができます。 対策のため、これらの種類 実際には私たちを守ります dummies--に対する低いです 値を有する敵、 しかし、現実はあります 決定した敵 絶対に彼を暗号化し続けます またはいくつかの他の機構によって彼女のデータを、 それは、モバイル経由のかどうか アプリケーション、デスクトップアプリケーション。 私はこれは避けられないと思い、 そして、私も思います これは良いことのようです 原則の問題。 聴衆:私の質問はであり、 一日の終わりに、[聞こえません] 1人の男があります すべてにアクセスすることができます。 DAVIDマラン:うん。 AUDIENCE:だから、それは簡単です。 FBI [聞こえない]のために または他の誰かの代わりに、 他の企業[聞こえませんか]? DAVIDマラン:うん。 そして、私は特にで、思います この国は、少なくともここで 最近の啓示がありました NSAが持ってどれだけ遠くへなど 行くされているI、特に最近は、 私達はちょうどよ引数を購入していません この特定のケースでそれを使用しています。 私はそれが悪い先例を設定すると思います。 そしてすでに、根本的な存在であります 我々が持っているべきであるパラノイア。 私たちのすべて、chumpsのように、もし あなたは、歩いているであろう カメラ、マイク、およびGPS付き 私たちのポケットにレスポンダ、喜んで、 でも、潜在的に誰かに伝えます それだけで、アップルやGoogleだけだ場合、 我々はすべての回であるところ。 本当に何も停止があります アップルまたは一部の悪質なエンジニア アップルで何とかから iOSの中でその機能を埋め込みます デビッド・マランのマイクをオンにするだけ 24/7、およびAppleへのデータまでを送信します。 そして、実際には、興味深いです ここではサイドノートこの 種の種類の既にあります 以下のように起こって "機能"。 あなたは年についてのニュースを読んでいる場合 前、サムスンは、当然のように、開始しました プレスためにいくつかの非難を取ります 彼らは、これらの「スマートテレビ、「どこを持っています 最高のように私は、「スマートに伝えることができます テレビ「本当にただ手段 「悪いユーザー・インターフェースを持つテレビ。」 しかし、「スマートテレビ」など ハードウェアの機能を、典型的に マイクを有し カメラ、これらの日。 なぜ? なぜテレビは必要ありません マイクやカメラ? AUDIENCE:スカイプ。 DAVIDマラン:Skypeは、どの あなたならば合理的です 会議室でそれを使用したいです またはビデオのための自宅でconferencing-- かなり説得力のある、かなり合理的。 観客:音声コマンド。 DAVIDマラン:音声 あなたがしたい場合commands-- チャンネル変更を言うために、下げます ボリュームは、ボリュームを上げ、オフにします。 つまり、ラ不合理ではないのです シリ、およびGoogle Nowの、そのような。 なぜ他? AUDIENCE:あなたをスパイするために。 DAVIDマラン:うん。 だから何です 私たちでparanoidが言うかもしれません。 そして、現実はかどうか、です バグや意図的な意図により、 これは絶対に可能です。 のは彼らにいくつかの信用を与えるみましょう。 なぜあなたは、実際には、ユーザーとして、かもしれません あなたのTV--にカメラを配置したいです またはが提案機能は何ですか? なぜカメラがあります あなたのリビングルームで またはあなたの寝室で あなたを見つめall-- AUDIENCE:セキュリティ[聞こえません]。 DAVIDマラン:OK。 セキュリティ。 あなたはそれを主張することができます。 この場合には、そうではありません そんなに消費者のテレビ セキュリティのビジネスをしていること。 この場合、ので、です [聞こえない]機能の。 なぜテレビカメラはありますか? AUDIENCE:ビデオゲーム [聞こえない]を検出。 DAVIDマラン:OK。 うん。 クローザー。 そして、いくつかのテレビは、おそらく行います that--はゲームに組み込まれています。 This--と私は率直に思うのです 少しstupid--ジェスチャーコントロール。 私は愚かだと思う限り 私は本当に考えていないよう 我々はそこにいる、まだどこに我々は生きています それだけで動作します宇宙家族ジェットソンインチ 今、私はあなたがおそらくのように見えると思います お使いのテレビに馬鹿、それは動作しません。 しかし、ジェスチャーコントロール、それによって 世界は良くなっています、 あなたがしている場合、ラのXboxのKinectをインクリメント ビデオゲームシステムに精通し、 動きを検出することができます。 そのため、おそらくこれが低いことを意味します ボリュームが、これは、ボリュームを上げる手段、 多分これはスワイプ左を意味します チャンネルを変更するには、右にスワイプ チャンネルを変更します。 これはreasons--これの一つであります 彼ら主張理由です そこにものを持っています。 しかし、サムスンは、いくつかを取ったもの ほんの数ヶ月前のために非難 あなたが彼らのプライバシーを読めばということでした 政策、もちろん誰 どうするつもりされ、彼らが奨励します 彼らのプライバシーポリシーのあなた プライベートな会話を持っているではありません お使いのテレビの近傍に設けられています。 [笑い] そして、我々は笑うが、様 それは実際にあります。 そして、それは順序であるためであります この機能を実装するには、 テレビは常に聞いています。 それはbe--しなければならないか、それは常に見ています。 そして、あなたはいくつかを持っている場合でも、 place--での防御機構 あなたが持っているようなシリの種類 言って、ちょっと、シリ、または[OK]を、グーグル、 またはテレビはまだ持っていwhatever-- あなたのために24/7をリスニングします 、ちょっと、シリ、またはOK、Googleのを避けます。 だからうまくいけば、それはすべてのローカル滞在しています。 そして、技術的な理由はありません それは、ローカル、ソフトウェアを滞在できませんでした 脇に更新されます。 しかし現実には、非常に 多くの場合、シリとGoogle 同様にこれらを送信しています クラウドへのデータ、 そう、彼らはどこを取得し、話すこと よりスマートでそこに処理し、 より速く、常に更新されたコンピュータ、 そして再びダウン応答を送信 TVに。 ああ、私たちが取ったhere--楽しい事 私が教えて別のクラスのためにこれを見てください。 今日は少し後にこれを表示されます。 世界で何かがあります これは、セキュリティと暗号化と呼ばれます 我々は今、右に取得しています。 そして、理論的には、と呼ばれるものがあります HTTPとHTTPS、後者 安全です。 Sは、セキュリティのためのものであり、 我々は戻ってそれに来ます。 その後、彼らは動作します 何かに呼ばれます 異なるポート、異なる数値 コンピュータが意味の内部値 これがセキュアである場合、または 一般的に安全ではありません。 サムスン、私は、このケースでは、たと考えています いわば「セキュアポート」を使用して。 彼らは使用していました アドレスを固定し、それら 暗号化されたデータを送信するためにそれを使用しました。 本質的にそのようにいくつかのセキュリティ研究者 彼らのテレビにデバイスを接続します そして、気づいたとき、彼ら 彼らのテレビにコマンドを話し、 それがにアップロードされていました 正しいチャネルを介してクラウド、 いわば、しかし完全にします 暗号化されていない、これは 周辺または誰の誰のことを意味 点AとBの間にインターネット上で 見て、聞いてすることができました あなたの音声コマンドに あなたのリビングルームや寝室から。 だからあまりにも、だけでなく、私たちは脆弱です 潜在的にも、悪意します この場合、単に愚かさやバグ、。 したがって、これらは種類があります 陶器すべき事柄の。 そして再び、ゴール 今日と明日のために 必ずしもを理解することがあります あなたが実装する方法 ボンネットの下にいます、 ちょうど、後方理由 私のテレビは、に応答している場合 ジェスチャーコントロールと私の言葉、 私はテレビをされている推測しています そう洗練されていません 全体を持つよう 英語または全体のスペイン語 または任意の言語私が辞書を話します 常に更新が組み込ま。 それはちょうど方が簡単でしょう それらのコマンドを送信します いくつかのserver-- Googleに、または アップル、またはサムスン、など。 そして実際、それは何です 一般的に起こって。 だから、目の前で言うことを気に お使いのテレビは、おそらく今夜を開始します。 大丈夫。 だから、暗号化、次に私たちをリード より技術的な表情で。 そして、我々は中にあまりにも深くダイビングを行くことはありません この、私たちは見てこの記事 呼ばれるものに言及しませんでした AES--のAdvanced Encryption 標準では、それが何の略かです。 そしてそれは何かの言及をしました ジューシー、256ビットのAES key--秘密鍵。 あなたがしている場合、私はちょうどそれをプルアップします それがあった場所を見て好奇心旺盛。 それは、彼らはそれを行うだろうかthe--でした。 だから、どこかの内部 iPhoneとAndroid携帯電話、 おそらく、秘密鍵のいくつかの種類です。 そして、それは、この秘密鍵です それは、安全なデータを保持します。 実際には、あなたのいずれかを有します あなたのiPhoneは、これまで行って 私は、設定を考えるSettings--するため、 多分一般的には、その後、iPhoneを消去しますか? これは、[設定]の下のどこかです。 あなたは、あなたを消去することができます iPhone、およびそれを説明しています あなたが安全にそれを消去しようとしていること。 そして、それはに、一般的に、何を意味しています しっかり電話やコンピュータを消去しますか? そして実際に、私ができるなら、私は見てみましょう あなただけの迅速なスクリーンショットを与えます。 我々は、おそらくこれを見つけることができます。 だから、iPhoneは確実に消去します スクリーンショットを設定します。 私達ができるどうかを見てみましょう ちょうど迅速な写真を見つけます。 not--ここにあるのですそのdata--消去します。 だから、これは私が考えていた画面です。 あなたは、一般的に缶に iPhone、ナビゲート このように見える画面へ。 そして、すべてのコンテンツを消去し、Settings-- あなたはそれをクリックした場合、それはだがわかります 安全にそれをするつもり。 安全に何を意味しています 電話やコンピュータで? ベン? AUDIENCE:難しいように その後に戻って、実際にそれを見つけます。 DAVIDマラン:良いです。 行くのは難しい方法で、だから、 背中とあなたが消去されてきたものを見つけます。 だから、本当にそれを消去することを意味消去します。 そして、業界にはありません このとの良好な歴史を持っています。 戻る日に、私たちのほとんど おそらく何らかの形でPCを持っていました。 あなたの中には、まだ可能性があります。 戻る日に、我々はまだ持っていたとき フロッピーディスクおよびその他の特定のメディア、 フォーマットを実行するのは非常に一般的でした コマンド、または消去コマンド、 であるか、またはpartitionコマンド、 一般的に取得に関連するすべての 使用可能な状態のディスクdrive--。 そして戻って一日で、I 今でもそれを視覚化することができ、 DOS--あなたが精通している場合は、 黒と白のプロンプトをcommand-- Windows--中あるいはWindows--前 すべての首都であなたに叫ぶだろう 文字は、すべてのデータが破壊されますか、 すべてのデータは完全な嘘をERASED--されます。 それは完全な技術だったと 実際の嘘、一般的に、理由 どのようなコンピュータであってもへdoes-- ほとんどのコンテキストでのこの日は、 そのあなたがにファイルをドラッグすると あなたのごみ箱やゴミ箱へ MacのOS、またはWindows上ですることができ、または何not-- 我々はすべて、おそらくそれはない持っていることを知っています 実際には右、まだ削除されていますか? あなたが実際に何をしなければなりません 実際にファイルを削除するには? 聴衆:ごみ箱を空にします。 DAVIDマラン:あなたは空に持っています ごみ箱は、缶やごみ箱を空にします。 私たちはすべてのことを教えられてきました、 それは精神的なモデルです 私たちは、現実の世界を持っています。 それも嘘です。 ほとんど常に、デフォルトでこれらの あなたのゴミ箱を空日、 あるいは、あなたのごみ箱を空にする 右のメニューオプションに行くことによって、 または右クリック、またはコントロールクリック そして、良好な人間の直感以下、 うそだ。 すべてのコンピュータがやっています あなたのファイルを「忘却」されています。 換言すれば、どこか お使いのコンピュータの内部に、 あなたはそこのように考えることができます 大きなチートシートであること、 大きなExcelファイル、大きな 行と列を持つテーブル それはresume.docというファイルを語ります 私のハードドライブ上のこの場所にあります、 そして、friends.textというファイルを この場所にあります、 そして、profilephoto.jpegはです 私のハードドライブにこの場所。 ファイルのだから、全体の束names-- 物理的な場所の全体の束 お使いのコンピュータの内部。 そして、コンピュータは、「消去」するとき ファイルは、通常、すべてのそれはありません それは、その行を削除しています またはそのを横切ります。 これは、ディスク上のファイルを残します。 それはちょうどそれがどこにあるか忘れてしまいます。 場合ので、それは便利です それがどこにあるか、それは、忘れられています それは後にそのスペースを再利用することができます。 それはちょうど別のものを置くことができます その上にファイル。 そして明日は再び、我々はよ 0と1s--について話します それはただ変更することを意味し 1秒にいくつかの0、0にいくつかの1秒、 いくつかのalone--を残すが、一般的に、 ビットの外にファイルを再構成、0 そして、1。 だから、これは実際に何をしているのですか? ありがたいことに、iOSのの場合には、以来、アップル 実際には、セキュリティでかなり良いです でも、Mac OSで、あなたを消去 ファイルは実際にはしっかりとそれを行うん。 しかし、どのように? まあMac OSおよびWindowsで、もし あなたが適切なソフトウェアを持っています、 何それは消去しますwill-- 何か安全 いくつかの技術的な意味を持つん。 そして再び、我々は戻ってくるだろう これをより詳細に明日。 しかし、確実にファイルを消去します それに何かをしてどういう意味 それを復元することはできません。 しかし、それは何を意味するのでしょうか? さて、ファイルであれば、今日の目的のために、 0と1で表現されます somehow--私は考えています どのように、その明日の詳細。 しかし、0と1s--方法 あなたが安全にファイルを消去します あなたは多分のすべてを変更されています ちょうどすべて0にそれらの0と1 またはちょうどすべて1s--だけスクランブル 完全にランダムにアップ だから、誰かが、その後に見える場合 これらの0と1で、それは無意味です。 そして、それは回復可能ではありません あなたがランダムにそれをやったので、 またはあなたはそれらすべて0またはすべて1の製。 これは、Appleが何をするか、実際にはありません。 それはときに判明しているので あなたは、あなたのiPhoneを消去しました それは長いすべてのことを取ることはありません。 いや、実際には、あなたがコンピュータを消去する場合 ハードドライブ、それは、時間がかかる場合があります それは3日かかる場合があります 文字通りすべての0と1を変更 他のいくつかの値に設定します。 ビットのちょうどたくさんあり​​ます 特に、これらの日、 あなたは、ハードドライブを持っている場合 それは、1テラバイトです、 だから4 terrabytes--をspeak--します 本当に長い時間がかかります。 しかし、Appleは数以内にそれを行います seconds--多分数分、 しかし、合理的に迅速に。 さて、それはなぜですか? それはすべて同じ議論に関するものです。 Appleは、デフォルトでは、すべてが保持されてい お使いの携帯電話上のデータencrypted-- いくつかの方法でスクランブル。 それで電話を消去します、 あなたは必ずしもありません data--を変更する必要があります 一般原則理由 encryption--芸術の スクランブル情報の または暗号化など 科学自体が呼び出され、 それは敵にあり 暗号化されたデータを見て、 それは彼または彼女がすべきrandom--になります 任意の洞察を収集することはできません。 彼らはrealize--できないようにする必要があり この人は言葉を使用しているようです "" たくさん。 私はいくつかのパターンを参照してくださいという理由だけで 再びagain--新興 それは完全にランダムになります 統計的に敵対します。 だから、そのロジックにより、ときにAppleができます あなたの設定ですべてのコンテンツを消去します、 データはすでにランダムに見えます 誰が路上ですべての人へ お使いの携帯電話のデータを見て可能性があります。 そこで、彼らはあなたのデータを変更する必要はありません。 彼らはあなたを消去するためにしなければなりませんの 携帯電話は、あなたはどう思いますかですか? AUDIENCE:[聞こえません] あなたのコードが誤って。 DAVIDマラン:うん。 さて、あなたはそうdo--可能性があります。 物理的には、彼らは自分を入力することができ 7 7 7 7、内のコード、誤って10回。 むしろ、あなただけのことができます 秘密鍵を忘れてしまいました。 だから、暗号化はすべてに約あります 一般的に、いくつかの秘密を有します。 あなたに得ることができないようなので、多くの 組み合わせのない銀行の金庫室、 あなたに得ることができないのと同じよう 物理キーなしフロントドア、 あなたに得ることができません 1なしでホテルの部屋 これらの磁気カードの またはそのような、理論的には、 何か特別なものがあります 唯一のあなたがいることを知っているか持っています あなたがにアクセスできます いくつかの安全なリソース。 お使いの携帯電話の場合には、 それは、4桁のコードです。 あなたのホテルの場合、 それは少しカードキーです。 あなたの家の場合には、 それは物理的なキーです。 物事の任意の数のキーとすることができます。 しかし、コンピューティングでは、それはです ほとんど常に数、 数は、ビットのちょうどシーケンスです。 そして再び、ビットがちょうど0または 1が、その明日の詳細。 だから、Appleがあることを主張するとき 256ビットのAESの秘密鍵を使用して。 それはちょうど秘密のことを意味し お使いのコンピュータの内部キー 1011001100000のようなものです。 私は同じようにこれを作ってるんです 私達は行く、と私は気にしません 256可能な0と1を書き出します。 そして、我々は明日どのように表示されます これは、実際の数にマッピングされます。 しかし、今のところ、ちょうどそれが知っています 0と1の本当に長いパターン。 そして、それsecret--それは本当にようなものです あなたのホテルのための大きな磁気カードキー あなただけが持っている、またはそれはのようだ部屋 たくさんの本当に特別な金属キー あなただけが持っているのはほとんど歯。 これはどのように便利なのですか? それはどのようにキーを使用すると便利でしたか? さて、これを実行しましょう​​。 のは本当に白紙の状態から始めましょう。 そして、私はちょうどのように、提案してみましょう 言うのため、ここでちょっとした実験、 moment--どのように我々について 「こんにちは。」の言葉を取ります そして、あなたがしていると仮定 バック中学校で あなたが送りたいです 通路の両端の男の子か女の子 あなたは上のときめきを持っています 秘密のメッセージ、「こんにちは、 " しかし、あなたはしたくありません 教師が拾った場合に恥ずかしいです インターセプト紙切れ あなたが彼または彼女に渡していることに注意してください。 あなたは、この情報を暗号化したいです。 あなたはそれようにそれをスクランブルしたいです あなたはナンセンスを書いているように見えます。 そしておそらく、それは何か 「こんにちは」よりジューシー しかし、私たちは「こんにちは。」という言葉を取りますよ どのように我々はこれを暗号化するに取り掛かることができ 2小さな子供の間のメッセージ 紙の上に? Whatべき彼または彼女 代わりに「こんにちは」と書くのか? AUDIENCE:[聞こえません] DAVIDマラン:それは何ですか? AUDIENCE:数 アルファベットの文字。 DAVIDマラン:数 アルファベットの手紙の。 それは、B、C、DのE Fのグラムhはですので、もしOK、私ができました 多分そのための8のような何かをします。 aとbはDのe--と私 そのための5を行うことができます。 同様に、私はちょうど思い付きます 数値マッピングそれはおそらくだろう ただ先生を混乱させる。 そして、彼またはおそらく彼女 enough--を持っていません に十分に気にしません 実際にそれが何であるかを把握します。 それでは、しかし考えてみましょう、それは安全ですか? 何故なの? 観客:それはそれを推測するのは簡単ですので。 場合の場合誰かが本当に興味を持っています。 DAVIDマラン:うん。 彼らは本当に興味を持っている場合 彼らはより多くの数字を持っている場合 ちょうどfive--場合よりも一緒に行き 全体paragraph--のようにあります そして、それはちょうどので、のすべてを発生します 数値は、1と26の間であります それは興味深い手がかりのようなものです。 そして、あなたはそれをブルートフォース可能性があります。 1であれば見てみましょう、 bは2であり、cは3です。 ない場合は、多分してみましょう 他のいくつかのペアを試してみてください。 しかしteacher--決定します 敵対teacher-- 確かにこれを理解できました。 だから我々は、他に何ができますか? シンプルencoding--この 本当にcode--と呼ばれています プログラミングと混同しないように コー​​ドまたはプログラミングは、コードをlanguages​​--。 そして実際には、あなたが話を思い出した場合 特に、往年から 軍事で、コードbook-- コー​​ドブックは、文字通りかもしれません 持っている物理的な本であります 2列、1が文字です、 一つnumber--またはいくつかの他のようなものです ただ他にマップすることをsymbol--。 そして、コードがマッピングされ 一つのことから別の。 だから、コードになります。 あなたのような暗号化though--または暗号 アルゴリズムの詳細ですsay--かもしれません。 それはプロセスです。 それはちょうどあなたがルックアップするものではありません。 あなたは適用するために、いくつかのロジックを適用する必要があります 暗号化、またはこの場合の暗号。 それでは、もう少し洗練されたのです、 あなたはそれよりも、と思いますか? 我々は、送信するために他に何を行う可能性 単語「こんにちは」semisecretly? AUDIENCE:[聞こえません] DAVIDマラン:OK。 だから我々は後方にそれを書くことができます。 だから我々は何かを行うことができます 、O-L-L-E-Hまたはそのような様 それが見え始めます もう少し複雑。 だから、それが一種のスクランブルです。 そして、あなたは知っている必要があります 秘密、秘密 「backwords」または「逆」または そこのメカニズムのいくつかの並べ替え。 それはアルゴリズムです。 それはあなたが持っているプロセスであります こっちこの手紙を移動し、 この手紙こっち、 この手紙こっち、 あなたは繰り返す必要が それ何度も何度も。 そして、私たちはこのことを明日わかります 何かが繰り返し呼ばれています かなりあるループ、 それは、直感的な、しかしです コンピュータプログラミングでは非常に一般的。 私たちは、他に何を行う可能性がありますか? 観客:あなたが増加する可能性が 1による最初の文字、2により第2の手紙、 3 [聞こえない]による3番目の文字。 DAVIDマラン:非常に良いです。 だから我々は何かを行うことができます like--と増加them-- hが私になるようにあなたが意味します。 そして、私はそれを維持しましょう 瞬間のためのシンプルな。 たぶん、eがFになります。 これは、M mになり、これはPです。 今、私はこれを好みの一種です 今それが出てジャンプしない理由 あなたに何が起こっています。 そして、それはナンセンスのように見えます。 しかし、セキュリティの観点から この暗号、および暗号の ここでは種類のプラスのようなものです 単に追加の1アルゴリズム 私自身の各文字を1文字。 そして、ちょうどコーナーケースとして、 私は、zを打つ場合、私は何をすべきでしょうか? AUDIENCE:A. DAVIDマラン:うん。 おそらくちょうどバックに行きます。 しかし、私は感嘆符をしたい場合は? まあ、我々が来ていますよ 戻ってそのいつかまで。 だから、いくつかのコーナーがあります そうspeak--する場合、 あなたがあれば予測する必要があるもの あなたはこれらの機能をサポートします。 しかし、この程度攻撃可能何ですか? これは明らかに、その安全ではないのです 私たちは、ソートのことを考えたので、 そして超高速それを書き留めました。 だからおそらく、スマート 敵は反対のことを行うことができます。 しかし、どのような情報が漏洩します この特定の暗号文で? コンピュータ科学者 この平文を呼び出します このciphertext--暗号文 ただスクランブルまたは暗号化を意味します。 私たちはそのように、情報漏洩しています この暗号文と、話します。 私は約何かを知っています 元の単語、今。 AUDIENCE:手紙の同じ数。 DAVIDマラン:文字の同じ数。 だから、情報漏洩です。 私は私のときめきを送ってきた5 文字の単語、それが思われます。 そして、ほかに何か? AUDIENCE:うん。 文字があります。 DAVIDマラン:彼らはまだ手紙です。 AUDIENCE:サード​​と 第四文字が繰り返します。 DAVIDマラン:ええ、第三 そして第四文字が繰り返します。 そして、これは非常にあります この実現をcommon-- 周波数解析と呼ばれるもののために。 そして、私は言葉を使用します "、" この以前のを予想。 ""非常に一般的な英語の単語です。 そして、私たちが実際に持っていた場合 段落または全体エッセイ 何とか暗号化された、と私は見て維持しました 3文字の同じパターンではなく、 T-H-Eが、X-Y-Zか何かなどのような それは、私はちょうど、勘に、推測します 人気に基づいて、 ""英語での 多分私は交換を開始する必要があること すべてのX-Y-Z T-H-eは、respectively-- あなたが問題にコツコツ取り組みます。 そして実際に、あなたは今まで見てきた場合 暗号技術についての映画、 特に軍事時代に、 その多くcodes--割れ この試行錯誤であり、活用します 仮定、および推測を取って、 それがどこに行くかと見て。 そして、実際には、M-M--我々時々 英語の単語でのM-Mを参照してください、 ので、多分これは変更されません。 私たちは、私たちが見る、私たちは、O-Oを参照して、電子Eを参照してください リットル-リットル、私たちは本当にY-Xが表示されません。 そして、私は可能性が他の人の束があります おそらく、我々が見ることはないことを考案。 だから我々は狭くなってきた私たちの 探索空間、いわば。 換言すれば、問題 当初、これは大きな感じています、 すぐに与党始めると 可能性または判決アウト 可能性に、少しを得るために開始 もう少し解ける、より多くの批判に耐えられます。 実際に、これは 実際に何かの例 シーザー暗号、シーザーと呼ばれます 暗号はどこ回転暗号です 1文字にな​​ります 他とあなただけの追加 一様に同じ番号 各文字への変更の。 ダンは、実際に何かを示唆しました もう少し洗練された以前、 これは、我々は、例えば、追加される場合があります 最初の文字を1文字。 電子f--多分これは離れグラム、2となります。 多分これは、mのn-O-でなり この時間は、それをpとなります。 そして、等々。 我々は、値をインクリメントaddが 文字のそれぞれに、どの リットル-リットル、今気づき、理由困難です もう、メートル、メートルのようには見えません。 私たちは今、少し手の込んだする必要があります。 そして、これは後に、と呼ばれるものであり、 フランス人、ヴィジュネル暗号、 あなたは本質的に異なるを使用している場所 キー、異なる値。 そして実際に、のネクタイましょう その一緒に戻って。 我々は、前の単語「鍵」を使用しました 両方の物理的な意味で、 ホテルや家庭用。 しかし、電子意味では、キー 一般的に、ちょうど秘密値です。 そして、この秘密値 以前の場合、I-F-M-M-P-- 私が使っている秘密鍵​​は何ですか ダンは、以前の提案この暗号? AUDIENCE:プラス1 [聞こえません]。 DAVIDマラン:うん。 キーはちょうど数1--ではありません 最も安全な、それは簡単です。 しかし、これらのセキュリティメカニズムのすべて what--それだけではなく、私を必要とします 秘密は1ですけど、また何? 他に誰がそれを知っている必要がありますか? AUDIENCE:受信者[聞こえません]。 DAVIDマラン: 受信者はそれを知っている必要があります。 そして、ちょうど明確化のために、 誰がそれを知ってはいけませんか? AUDIENCE:先生。 DAVIDマラン:teacher--右? 彼または彼女は、時間とエネルギーを持っていない限り ブルートするように強制するかを把握します。 だから、超シンプルなアイデアが、それ あなたが読んだものにマップ ニュースで毎日聞い。 しかし256--これは、基本的に1ビットです。 256ビットは、はるかに大きいです。 そして再び、我々は定量を取得します 明日の感覚。 アップル、セキュリティ上、任意の質問、 暗号化、これらのビルディングブロックで? ローマ、うん。 AUDIENCE:[聞こえません]。 あなたが任意の洞察力[聞こえない]を持っていますか? DAVIDマラン:ああ、それは良い質問です。 私は知りませんinternally-- アップル、すべての企業 それがに来るとき、特に静かです 実装の詳細のそれらの種類。 しかし、私は、より一般的に言うことができます セキュリティの基本的な教義、 少なくとも学術中 コミュニティは、あなたが決してべきであるということです 呼ばれるものを持っています あいまいさのセキュリティ。 あなたはに何かをするべきではありません データ、またはユーザ、または情報を保護 そのセキュリティと プライバシーは全て接地されています それがどのように動作するかを知る誰に。 言い換えれば、どのような 記事では、を暗示します AES、高度暗号化した規格は、その 実際にはグローバル、公共、標準であります あなたは数学の本を開くことができます または実際にウィキペディアに行くと アルゴリズムが何であるかをお読みください。 そして、アルゴリズムのような多くの ここでは超シンプルプラス1です、 これは、より複雑な数学であり、 それは公共の知識です。 そして、これは五分五分の数を持っています。 一つは、それは誰もができることを意味します それを使用し、それを実装しています。 しかし、2つ、それもあることを意味します スマートな何百万人もの人々 それを確認し、に確認することができます それは何らかの方法で欠陥がいた場合、最大話します。 だから実際には、最高の防御の1 政府のバックドアに対して、 この国で、または任意のか その他、ちょうど公に議論することです アルゴリズムのこれらの種類 それは非常に低いですので、 全世界その 学術研究者の 実際に共謀し、しようとしています バック隠されたドアを容認 そのようなアルゴリズムインチ しかし、あなたがする必要がありますか 何かを秘密にしておきます。 それでちょうどその時、明確にします あなたは、AESのように、暗号を使用しています か何かシーザー、またはVigenereなど 私たちは何をするか、そこに言及したこと 秘密にする必要がありますか? ていないアルゴリズムではなく、プロセス。 AUDIENCE:コード。 DAVIDマラン:コード、right-- かつ明確にするためのキー、。 そして、そのようにもかかわらず、超明確にします これは、暗号些細な例であり、 我々は一般的にしたことやアルゴリズム、 この議論で使用してき ここではこの事、プラスです。 だから、さらには私たちのスーパーです 単純な暗号またはアルゴリズム。 AESは、はるかになります プラスの複雑な同等。 あなたは、多くのことをより多くの計算を行います より多くの加算、乗算、 など。 しかし、キーはありません 暗号と同じ。 この場合には、それはまた、超です わずか数1をsimple--。 Appleの場合、それはいくつかの情報 0と1の256ビットパターン。 だから私は本当にあなたに答えていませんよ 自身の質問私は本当にすることはできませんので、 Appleが知っていることに話します、 しかし、アップルのエンジニア 彼らが実装することを開示しています ある程度、このアルゴリズム。 我々はそれを信頼する必要があります 彼らは、真されています そして我々は、彼らことを信頼する必要があります 、それにもかかわらず、ビルドできませんでした NSAのためのいくつかの秘密のバックドアインチ そして、それを行うのは、基本的には難しいです。 実際には、恐ろしいです 私はあなたを残すことができると思いました この特定の被写体がある上で、 我々はこのことについてすべての話かもしれない限り そして、ティム・クック限りは確実かもしれません これらの携帯電話はまだない私達こと FBIは彼らが何をしたいのかやる、それはです ほとんど確認することは不可能または監査 できるだけ多く。 私たちも、私のことを知っていますか カメラは今ではないでしょうか。 あなた自身のMacBookのことを知っていますか カメラは今ではないでしょうか。 さて、あなたのほとんどが知っているかもしれません 直感的にまたは経験から、 よく、緑の光の場合 オフ、それは何を意味するのでしょうか? 観客:それがオンになっていないのです。 DAVIDマラン:それがオンになっていないのです。 OK。 あなたはそれを教えてきました、 しかし、なぜできませんでした オフにソフトウェアを書きます 光が、カメラをオンに? 実際には根本的なありません そのようなことに対する防御。 だからでも、私たち人間がすることができます 社会的に操作することが 私たちのコンピュータが信頼します 1現実truth-- 1、 時は本当に我々はできます その後、利用することが せいでまったく同じの 仮定緑色光手段は、 カメラの上。 それは必ずしも本当ではありません。 AUDIENCE:[聞こえません] DAVIDマラン:うん。 だから、実際に、私はいつも親切 笑顔が、私はそれを感謝 あなたの周り本物のdiehardsを見たとき あなたはあなたのテープを持ってcampus--。 OK。 だから、上のテープをされパッティング より確実なもの。 もちろん、まだあります マイクあなたが本当にできません 効果的にオーバーテープ。 しかし、これらはトレードオフの一種です。 実際に、1は取ります 離れて、うまくいけば、今日のために ときに、絶対恐怖でなければなりません それは物事のこれらの種類に来ます の終わりに、理由 日、私たちは誰を信頼する必要があります。 そして、それはあまりにも基本的なものです セキュリティの信条。 最終的に、あなたが誰かを信頼する必要があります。 あなたがいることを信頼する必要があります 人あなたは上のときめきを持っています 彼または彼女の最高を教えするつもりはありません その秘密のコードが何であるかの友人、 そしてその同じ情報を開示 あなたは秘密を維持しようとしていること。 大丈夫。 それでは、look--ええ、ダンを見てみましょう。 聴衆:頭字語を何 CBCは、最新のAESの下に放置しますか? DAVIDマラン:ああ、CBCは何block--されます それはfor--ブロック[聞こえない] CBCスタンド。 サイファーブロック連鎖。 だから、サイファーブロック連鎖です を指し、頭字語、 私は、プロセスを信じて 内側に何が起こっの 暗号化のアルゴリズムの、で この場合は、それによってそれが反復的です。 あなたは再び何かをします、 そして再び、再び。 そして、あなたは以前のを取ります 出力し、それをフィード その後の入力として、あなたのプロセスに。 だから、摂食保ちます 自分自身に戻って結果。 そして、ここでアナログは、私がすべきbe--かもしれません 良いメタファーを思い付くことができ ここに。 私が考えるしてみましょう ここでは、より良い例。 私たちが来ることができるかどうかを見てみましょう 迅速な画像とアップ。 ウィキペディアどうかを見てみましょう 私たちにその写真を提供します いいえ、それは良いことだexplain--だろう。 これは、より多くの絵であります 私たちが本当に欲しいよりも複雑。 しかし、ここでの考え方は、あなたがしている場合ということです 何かを暗号化する、それがで供給されます、 その後、出力はで供給されます 再び、それは再度供給します、 そのため、あなたの反復 使用して情報をスクランブル その後の入力として前の出力。 私が出てくるなら、私は見てみましょう より良い説明と。 に私の昼食時間を与えます その一方の麺。 大丈夫。 それでは、ここに戻ってみましょう。 私はyou--あなただけを奨励したいです 今夜のために、宿題、あなたが希望される場合は、 あなたは、それを見ていないです もしあれば、20分のビデオを見ます インターネットへのアクセスを持っているし、YouTubeに行きます。 先週今夜は華麗なショーです ザ・デイリー・ショーからジョン・オリバーによって。 そして、ここでは、次のURLから、あなたが実際にすることができます 彼は彼のユーモラスをlook--を見て、 しかし同時に、深刻な 同じ問題を見てください。 のとうまくいけば、さらに多くの そのビデオは意味を行います。 そして、これはあまりにも、スライドです。 だから、あなたが持つURLのアップを持っている場合 スライドは、これはあまりにも、ここにあります。 そして、我々はオンラインであなたを取得します ブレーク中にも。 だから、私たちの結びの数分で、 それでは、簡単に見てみましょう 技術の一つの他の例で それは今までに、これらの日提示しています、 ファイル共有、両方の消費者で そして、企業のコンテキストインチ そして、それは私たちのために、によるものです 目的、Dropboxのと呼ばれるもの。 でなじみのないものについては、これ 文または2、どのような問題 Dropboxが解決できますか? AUDIENCE:[聞こえない]、次に取得 それどこでもあなたのiPhoneやiPad上で。 DAVIDマラン:うん。 その通りです。 それはあなたが共有することができます 多くの場合、自分自身を持つファイル その結果、あなたはiPhoneを持っている場合は、 Android携帯電話、Mac、Windowsパソコン、 複数のMac、複数のPC、 家庭用コンピュータ、ワーク・コンピュータ、 あなたは順番に持つフォルダを持つことができます 自動的にその独自のサブフォルダ 全体で同期されます すべてのデバイス。 そして、それは素晴らしく便利です。 例えば、午前中に、 私はクラスの準備をしていた場合、 私は私のスライドを取得する、または可能性があります ビデオ、写真準備ができて、 ホーム上のフォルダにドロップします コンピュータは、その後、学校に歩きます そして、ここでは仕事用のコンピュータを開きます 出来上がりは、それは魔法のようですthere-- 私は、めちゃくちゃれない限り、 時々起こっています、 そしてより多くのストレスの多いものはありません 前に、すべてのその仕事の時間を行いました そしてあなたが見るには何もありません それがクラスのための時間が来ます。 だから、時には失敗し、 またはヒトに失敗し、 しかし、理論的にはまさにその 何行うことになっています。 もっと強制的に、他のために ユーザー、非常に頻繁に私ができることです [コントロールのクリックや 右のフォルダをクリックします 私が使用しているか、ファイル このサービスで、 そして、私は、結果のURLを送ることができます そこから友人にクリックし、 彼または彼女はその後、缶 そのファイルのコピーをダウンロードしてください。 いっそ、我々が共有することができます フォルダ私は変更を加えた場合、そのように、 その後、ビクトリアの私の変化を見ることができます 後でその日の彼女のフォルダ、およびカリーム それを編集して、それを見ることができます 同一のファイルやフォルダだけでなく。 そこでここでは意味合いがたくさんあり​​ます。 そして、私たちはちょうど傷ます 表面は、ここで試してください 服用していないにあなたを少し動揺します このすべてがどのように機能するかを付与されたため 実際のものと含意 あなたが使っているもののためです。 具体的には、のは考えてみましょう どのようにDropboxが確実に動作しなければなりません。 私はhere--の上だのであればしてみましょう 私の迅速な絵を描きます。 これは少し古いですme--これがあれば ここに私のラップトップ上の少し古い私。 とのは、これはビクトリアであるとしましょう 彼女のカメラの彼女のテープで。 そしてここで我々は、カリームを持っています ここで自分のラップトップを持ちます。 そして、どこかで、この事は呼ばれています 雲、その上でより今日の午後 同じように。 それでは、どのようにDropboxが動作しますか? 私が作成したとし 自分のコンピュータ上のフォルダ、 そして私はこれをインストールします Dropboxが呼ばれるソフトウェア。 しかし、我々はまた、話をすることができました マイクロソフトからOneDriveについて、 あるいは我々は、Googleについて話すことができました ドライブ、または他の任意の数の製品。 これは、すべて基本的に同じです。 私はと呼ばれるフォルダを持っていれば このコンピュータ上のDropbox、 そして、私はパワーポイントを作成しました プレゼンテーション、またはExcelファイル、 またはエッセイ、そして私のドラッグ そのフォルダにそれ、何 にそれを得るために起こる必要があります ビクトリアのコンピュータやカリ​​ームの コンピューター? AUDIENCE:[聞こえません] DAVIDマラン:うん。 だから、どこかここで、会社があります。 そして、我々はこのDropboxのを呼ぶことにします。 そして、これはデビッドです。 これはビクトリアです。 そして、これはカリームはこちらです。 だから何とか、私はインターネットを持っている必要があります internet--につながる接続 その上で、より後の当社の 格納されますbreak-- Dropboxの本社内のサーバー上で、 それはどこかのデータセンター。 そしてビクトリアのコンピュータと カリームのコンピュータがどのようにそのデータを取得しますか? AUDIENCE:[聞こえません] DAVIDマラン:もう一度言うことがありますか? AUDIENCE:[聞こえません] DAVIDマラン:うん。 私は彼らとそれを共有する必要があります。 だから私は、送信されてきたする必要があります ビクトリアURLへのカリーム、 または私はいくつかのメニューオプションをクリックする必要があります そして、自分の電子メールアドレスを入力 それは自動的に共有されます。 のは、私はそれをやったとしましょう​​。 何がその後に起こります この絵の用語? 観客:あなたはユーザーアカウントが必要 authenticate--すると方法 DAVIDマラン:うん。 私たちは、演繹的に必要になるだろう ユーザーアカウントのいくつかの種類。 だから私は、Dropboxのために登録するようになってきました。 あなたのそれぞれは、おそらく登録する必要があります Dropboxのため、少なくともこのシナリオインチ しかし、その後、最終的に、そのファイルが取得します この方向にダウン送信し、 それから上がったばかりのように そこに私の方向。 同様に、我々が使用した場合 Dropboxが、特定の特徴、 あなたは、どちらかのファイルのコピーを作成することができます または、実際に原稿を共有しています。 君たちは作り始める場合 その後、理論的にはコピー、 それらは私に戻って伝播する必要があります。 あなたがしているのであれば 特に被害妄想ユーザー、 またはあなたは、CTOやチーフです 会社のセキュリティ担当者、 あなたが質問の何種類でなければなりません このプロセス全体についてはこちらを尋ねますか? AUDIENCE:[聞こえません] DAVIDマラン:うん。 OK。 だから私は今のDropboxの頭です。 はい。 私たちは、業界標準を使用します あなたのデータを保護するための暗号化。 満足? 何故なの? [OK]を、私はより具体的なことでしょう。 私は、256ビットのAES暗号化だけを使用します アップルで私たちの友人のように行います。 AUDIENCE:しかし、すべてのデータ すべてのそれらのマシン上に存在し、 そしてすべてのそれらのマシン 脆弱性です。 DAVIDマラン:OK。 真。 だからの全体の束がありますと仮定 Dropboxの本社内のサーバー、 またはデータセンター、またはそれらのすべて データセンター、およびそれがdata--です これはfeature--がreplicated--です 複数のサーバー間copied-- 1、神が禁止、理由 コンピュータは、1つのハードドライブが死にます。 これらの日は非常に一般的 データを複製することです 少なくとも二つのコンピュータ間 または2つのハードdrives-- 時々として多くの 5以上のように、 統計的に、偶数 しかし、はい、雷 Dropboxのののすべてを打つ可能性があります 同時に、データセンター、 または、彼らは物理的に攻撃される可能性があります、 または、同時にすべてを妥協 その出来事の確率 非常に、非常に、非常に低いです。 したがって、すべての意図や目的のために、 私のデータを安全にバックアップされます。 しかし、それは暗号化されています。 だから何? すべてのコピーが取得する場合は問題ではありません。 盗まれた、データあれば問題ありません。 センターは、浸透させます 私のデータはまだ暗号化されています だから誰もそれが何であるかを見ることはできません。 何を質問すべきです あなたが求めて継続しますか? 聴衆:それはすべて暗号化されています [聞こえない]で同じ方法はありますか? DAVIDマラン:面食らって、はい。 私たちは、暗号化に同じ鍵を使用します お客様のすべてのデータ。 AUDIENCE:しかし、それはに非常に簡単です 暗号化を解除して[聞こえない]復号化します。 DAVIDマラン:それはあります。 そして、それは機能です。 私たちはあなたのための超高速これを行うことができ、 どのファイルがこんなに早く同期理由です。 私たちは、同じencryption--を使用します 誰にとっても同じキー。 それは機能です。 そして、私はそれを言いましたsheepishly-- そして実際にこの、 私はまだある、と信じて 実際に技術的に真。 彼らは、同じ秘密鍵を使用して行い、 それは256ビット以上のかどうか、 すべての顧客のデータのために。 そして、これは部分的です 技術的な理由のために。 一、私は、ファイルを共有していた場合 ビクトリアとカリームと、 そして彼らがなりたいです 私は、それをアクセスすることができました 何とか彼らのためにそれを解読するようになりました。 しかし、私は本当にへのメカニズムを持っていません ビクトリアとカリムに秘密鍵を与えます。 私は彼らにそれを電子メールで送信した場合、私は妥協です それため、インターネット上の誰も 私の電子メールを傍受できました。 私は確かにコールするつもりはありません 256 0の配列とそれら そして、1以上であり、 それを入力するためにそれらを教えてください。 それはちょうどパスワード可能性があり、 私はまだそれらを呼び出す必要があるだろう。 そしてビジネスに、これではありません 非常によく、仕事に行きます。 あなたが共有したい場合 30人を持つファイル、 私は作るつもりはありません 30くそ電話。 そして私は、電子メールを送信することはできません それは安全ではないですので。 だから、これは本当にあります それを共有する基本的な問題。 だから、あなたはそれがあればちょうど簡単だ何を、知っています Dropboxが私たちのために暗号化を行います。 しかし、彼らは私たちのためにそれを行う場合は、 唯一の彼らはキーを知っています。 そして、彼らはキーを再利用する場合は、 それは、データのすべてを意味します その場合に損なわれる可能性が キー自体が危険にさらされています。 今、求められた少なくとも1 Dropboxのでバディ、彼らはhave--ん そして、私は、彼らが持っていると思います 証言ホワイトペーパー このfact--に彼らは非常に、非常に持っています そのキーへのアクセス権を持っている少数の人々。 コンピュータが持っている必要があります メモリ内のそれ、それはです 中にロックされるようになりました どこかのようにいくつかの保管庫 神は、コンピュータを禁止、ということ 再起動するクラッシュや必要、 誰かが入力する必要がありません いくつかの点でその鍵インチ だから、本当に秘密です 醤油いずれかがあった場合。 しかし、これは間違いなく持っています 私のデータのための含意。 誰かが妥協場合は、開示可能です そのキーまたはそのデータセンター。 しかし、それも可能に もう一つの特徴をDropboxが。 それはout--になり、これは 事業の種類cost-- あなたは別のを使用した場合 すべての顧客のためのキー、 またはそれ以上に、すべてのための ファイル、数学的に、 、となる暗号化されたすべてのファイル、 他のすべてのファイルと異なって見えます。 だから私は、の2つのコピーを持っていた場合でも、 同じPowerPointプレゼンテーション カリームのコンピュータ上で、私の上 コンピュータは、これらのファイルは暗号化された場合 異なるキーと、 スクランブルthing-- ciphertext-- 異なって見えるでしょう。 これは良いではありません 事、それはしていませんので、 Dropboxのは、これらのことを実現してみましょう 私たちがきたように、ファイルは同じであり、 先に述べた一種の。 なぜDropboxが知りたいかもしれません 2ユーザー以上であるとき まったく同じファイルを共有しますか? なぜ、その有用な情報のためには、 ビジネスの観点からDropboxの? AUDIENCE:スペース。 DAVIDマラン:スペース。 PowerPointプレゼンテーションの その大きくはありません、 人々は一般的に大きなシェア ムービーファイル、ビデオfiles-- 多分本当に大きな PowerPointプレゼンテーション。 そして、あなたが持つ2人のユーザーを持っている場合 同じファイル、または10ユーザー、 または多分万人のユーザー 同じ人気のあります 違法ダウンロード ムービーファイルは、それは一種のです 万枚を格納するのに無駄な 情報の同じギガバイトの、 同じギガバイトサイズのビデオ、 そうDropboxが、多くの企業のように、 「deduplication--と呼ばれる機能を持っています ただで重複排除、 店舗のいずれかを言うの空想の方法 同じファイルのコピーではなく、複数の、 ちょうど事実を追跡 万人、または何でもそれ、 その同じファイルを持っています。 だから、すべての百万を指します その同じファイルに人かそこら。 そして、あなたはまだ数回それをバックアップします。 だから、これはとは別のものです 冗長性の問題 ケースには、あなたは、ハードウェアを持っています 障害など。 しかし、重複排除は、ことが必要です あなたは個別にファイルを暗号化しません 次のことができるようにしたい場合 事実の後に決定 彼らは実際にはまだ同じなら。 そこでここではいくつかのトレードオフがあります。 そして、それは必ずしもありません 右の呼び出しが何であるかをオフにします。 個人的にDropboxのと、私が使用します それ仕事に関連する何のための、 確かに何もクラスに関連します、 確かに私が知っている任意のファイル用 終わるしようとしています 選択によってとにかくインターネット。 しかし、私は実際には使用しないでください 財務スタッフにとって、 特に民間何もありません または家族が、理由関連します 原則として、ありません 事実と超快適 それはあるかもしれないこと 自分のMac上で暗号化され、 しかし、それは雲の外に出るや否や、 それは少し古いのDropboxのサーバ上にあります。 そして、私は誰もかなり確信していません Dropboxので私のためにそれを持っています そして、行くために起こっています 私のファイルの周り突っつい、 しかし、彼らは絶対に、理論的には可能性 関係なくどのような政策や防衛 彼らは場所に置く仕組み。 それはちょうどでなければなりません 技術的に可能。 神は彼らが禁じます 妥協、私は私のファイルではありませんむしろだろう いくつかの大きなジップいくつかのハッカーに終わります 全世界が見ることのためにオンラインで置きます。 それでは、その上に押し戻してみましょう。 その後、解決策は何ですか? あなたが使用し続けることができます Dropboxのようなサービス快適に や懸念の私の種類を和らげますか? AUDIENCE:プライベートクラウド。 DAVIDマラン:プライベートクラウド。 どういう意味ですか? 聴衆:さて、あなたはそれを確保 何とかそれだけで利用できるように 特定のグループのために。 DAVIDマラン:うん。 だから、クラウドを分割する必要があります 何かにもう少し狭く 定義されています。 そして、我々はabout--話しましょう AUDIENCE:インターネット。 DAVIDマラン:インターネット。 だから、私は自分のローカルにだけバックアップできました ホーム、バックアップサーバ、またはクラウドサーバ、 いわば。 残念ながら、その手段 そのビクトリアとカリーム 私場合は、より頻繁に訪問する必要があります 彼らとファイルを共有したいが。 それは一つの方法かもしれません。 第三にもあります 私はサードパーティ製ソフトウェア 私のMacまたは私のPC上で使用することができます フォルダの内容を暗号化し、 その後私は、呼び出す必要があります ビクトリアやカリム、またはそれらを電子メールで送信、 または何かが彼らにその秘密を伝えるために。 そして、それはので、白い嘘のビットです 暗号化のタイプがあること 私とカリームを許可しません、 そして私とビクトリア、 せずに秘密のメッセージを交換します 事前に、を有する、共有 プライベートkey--秘密 お互いにキー。 これは、実際と呼ばれるものです 公開鍵暗号方式。 そして、我々は技術的にはなりません 詳細、私たち今日のに対し、 話されました 秘密鍵暗号方式、 ここで、送信者と受信者の両方 同じ秘密を知っている必要があり、 呼ばれるものがあります 公開鍵暗号、これ 公開鍵と秘密を持っています 長い話を短く持っているキー、 派手な数学的関係 それによって私はビクトリアを送信する場合 秘密のメッセージは、私は彼女のために彼女を頼みます 定義上、彼女の公開鍵、 私にメールすることができます。 彼女は彼女のウェブサイト上でそれを投稿することができます。 公共であることを数学的に意味しています。 しかし、それはとの関係を持っています 呼ばれる別の本当に大きな数 秘密鍵など私こと 「こんにちは」、彼女に私のメッセージを暗号化します 彼女の公開鍵を用いて、 あなたはおそらく推測することができます 唯一の鍵は何ですか 数学の世界でその 私message--彼女のプライベートを復号化できます キーまたはプライベートキーに対応します。 それは我々がきたよりも複雑な数学です ここで話しに行きました。 それはちょうどさらにはありません 確かに、それはあまりにも存在します。 そして実際に、私たちは戻ってきます これに、我々はウェブについて話すとき、 オッズあなたは決してきていません amazon.comで誰かに呼ばれます あなたがチェックアウトしたいときに クレジットでのショッピングカートとタイプ カード番号、およびまだ何とかまたは他の その鍵のマークがあなたを語っています あなたの接続が安全です。 どういうわけか、他の 少し古いMacやWindows PC 暗号化を持っています アマゾンへの接続 あなたは決してしましなくても 秘密のためにそれらを配置し。 ウェブがあるので、それはです 公開鍵暗号を使用して。 なぜ私たちは15を取る、ここでは一時停止しません。 オリビエの質問の後に分間の休憩。 聴衆:私はばかな質問を持っています。 DAVIDマラン:いいえ、全然。 観客:あなたは、元のファイルがある場合は、 そして、キーは、Dropboxのために同じです みんなのために、そしてあなた 暗号化されたファイルを持っています。 あなたは[聞こえない]キーをできますか? DAVIDマラン:言うもう一度。 聴衆:あなたは、元を持っている場合 ファイルと暗号化されたファイル、 あなたはそれらの両方を持っています、 あなただけの[聞こえない]ことができないのですか? DAVIDマラン:ああ。 良い質問。 あなたはプレーンテキストを使用している場合 および暗号文、 あなたは秘密鍵を推測することができますか? 暗号によって異なります。 時々はい、時にはなし。 それはどのように複雑に依存します 実際のアルゴリズムです。 しかし、それはあなたの状況を助けていません。 それは基本的です 信条に、あなたがしている場合 元のファイルへのアクセス その結果ファイル、 あなたは、もはや使うべきではありません なぜなら今、そのキー 流出した情報を持っています。 そして、敵ができました それを使用し、悪用 それはあなたがをほのめかしているものを行うには、 そしてそのキーが何であるかをリバースエンジニアリング。 しかし、この場合には、おそらくあなたがいるとき 受信者に何かを送信し、 あなたは既に信頼を持っています 彼らとの関係。 そして、そのように定義することによって、彼らがすべき 既にそのキーを持っているか知っています。 イッツとき誰かで 真ん中には邪魔になります。 良い質問。 すべての権利、なぜ我々はしないでください 一時停止し、15分間の休憩を取ります。 残りの部屋はその方法です。 私はおそらくいくつかあると思います ドリンクや軽食そのように。 そして、私たちは5で再開します 11の後に、いかがですか 11時05分。