[Muzikos grojimo] DAVID Malan: Tai CS50 ir tai yra 10-tą savaitę pradžia. Ir galbūt prisiminti tai vaizdas nuo kelių savaičių atgal kai mes kalbėjome apie internetas ir kaip tai tikrai fiziškai įgyvendinti. Ir jums gali priminti, kad ten iš tikrųjų visa krūva laidų taip pat bevielis technologijas, sujungti visi mazgų arba maršrutizatorių ir kita tokios technologijos internete. Ir daug, kad yra underseas. Na, paaiškėja, kad tie, underseas kabeliai yra Taikinio tiek. Ir šiandien paskaita yra visiškai apie saugumą, o ne tik grėsmės, kad mes visi veido fiziškai, bet taip pat iš esmės, o taip pat, link uodegos galo Šiandien, kai iš gynybos kad mes, kaip vartotojai gali iš tikrųjų įdėti į vietą. Bet pirma, vienas iš pirmojo ir bene fizinis threat-- [Vaizdo įrašų atkūrimas] -Could Rusija būtų planavimas on povandeninius kabelius ataka kad prijungti pasaulinį internetu? -Rusijos laivų ir povandeninių laivų pasiklysti šalia povandeninius kabelius kad atlikti beveik visi pasaulio internete. -The Visą internetas atliekamas išilgai šių kabelių. -First Visų, koks yra Interneto daro po vandeniu? Paskutinį kartą aš patikrinti, aš nesu turėjo gauti mano kompiuteryje šlapias. Antra, jei jūs paprašykite manęs, kaip internetas keliauja iš žemyno į žemyną, Aš tai jau sakė palydovai arba lazeriai, arba sąžiningai, Aš tikriausiai turi tik pasakė, kad internetas. Ir kas atsitiko debesis? Man buvo pasakyta, buvo debesis. Prisiminti? Ei, tegul įdėti, kad į debesis. Tai buvo tarsi internetas buvo garų informacija, kuri ratą aplink Žemę, ir jūsų kompiuteris buvo tarsi kaušas kad susižėrė, ko jums reikia. Tačiau paaiškėja, internetas iš tikrųjų yra povandeninis nes šie kabeliai vežti daugiau kaip 95% kasdienio interneto ryšio. Ir JAV žvalgybos rūpesčių, kad laikais įtampos ar konflikto, Rusija gali imtis atskyrimas juos. Būtų didžiausias sutrikdymas Jūsų interneto paslaugų Kadangi jūsų laiptais kaimynas įdėti slaptažodį ant savo "Wi-Fi". GERAI? Išbandyti savo šuns vardą. [PABAIGA PLAYBACK] DAVID Malan: Prieš mes savo ruožtu dabar kai daugiau virtualių grėsmių, iš skelbimų pora. Taigi, mūsų draugams CrimsonEMS šiuo metu įdarbinti naujų EMTs, Greitosios medicinos pagalbos specialistai. Ir tai yra iš tikrųjų kažkas ypač artimas mano širdžiai. Seniai aš prisiminti būdamas IKEA netrukus po baigimo, iš tikrųjų. Ir kaip man buvo išeinant į parduotuvę, tai berniukas, kuris buvo valkata pradėjo tekinimo pažodžiui mėlyna. Ir jis buvo užspringti kai gabalas maisto, kuris turėjo matyt Dotarłeś įstrigo jo gerklėje. Jo motina buvo panikos. Aplink juos tėvai buvo panikos. Ir net aš, kuris turėjo pažintis tiek EMS tiesiog būdas draugais, visiškai sustingo. Ir tai buvo tik dėka kažko kaip 15-erių metų gelbėtoju, kuris pervažiavo ir iš tikrųjų nežinojo, ką daryti instinktyviai ir paragino pagalba ir tikrai ištraukėte berniukas iš jo vežimėlis ir iš tikrųjų spręsti situaciją. Ir man, tai buvo lūžis. Ir tai buvo, kad akimirka laikas, kai aš nusprendžiau, Dammit, Man reikia, kad mano aktą kartu ir iš tikrųjų žino, kaip reaguoti į jų rūšių situacijas. Ir taip aš turiu licenciją prieš keletą metų kaip EMT. Ir per aukštosios mokyklos aš važinėti MIT greitosios pagalbos tam tikrą laiko tarpą, taip pat kaip išlaikė iki mano licenciją, nes. Ir iš tiesų, iki šios dienos, visi iš CS50 darbuotojų čia Kembridže iš tikrųjų yra sertifikuota CPR, taip pat dėl ​​panašių priežasčių. Taigi, jei esate ne visi domina ši, yra niekada nebus pakankamai laiko diena imtis kažko naujo. Bet jei norite Naujieji Metai rezoliucija, nereikia prisijungti prie šių vaikinai čia ar mano stengiantis pasiekti Raudonojo Kryžiaus sertifikavimui, arba čia arba New Haven, taip pat. Taigi CS50 paskutinis pietūs šį penktadienį. Taigi, jei jūs dar prie mūsų prisijungė, arba jei turite ir norite dar kartą, do eiti CS50 anketa svetainėje užpildykite formą ten. Žinokite, taip pat, kad mūsų draugai Jeilio profesorius Scassellati, buvo gaminti AI, dirbtinė intelektas, serija mums kad pradės debiutuos Šią savaitę ant vaizdo. Taigi ypač jei jus domina vykdant galutinį projektą kažkaip susijusi su dirbtiniu intelektu, natūralios kalbos apdorojimas, net robotų, suprasite, kad jie bus būti puikus įkvėpimo už tai. Ir tik suteikti jums erzina tai, čia yra Scaz pats. [Vaizdo įrašų atkūrimas] VIENAS iš tiesų puikus dalykų apie kompiuterių mokslo yra tai, kad su dar tik kelių savaičių tyrimo, jūs ketinate būti suteikta galimybė suprasti daugelis protingų dalykų ir įrenginiai, kurie užpildyti Mūsų šiuolaikiniame pasaulyje. Per šį trumpą vaizdo serija, mes ketiname ieškoti į dalykus, pavyzdžiui, kaip "Netflix" gali pasiūlyti ir rekomenduoti filmus kad galėčiau patinka, kaip ji yra tai, kad "Siri" gali atsakyti į klausimus, kad aš, kaip tai yra tai, kad "Facebook" gali atpažinti savo veidą ir automatiškai pažymėti man nuotraukoje, arba kaip "Google" gali statyti automobilis, kuris varo savo. Taigi tikiuosi jums prisijungti prie manęs už tai trumpas serija video, The CS50 PG serijos. Manau, kad jūs pamatysite, kad jūs žinote, daug daugiau nei jūs manėte, jums padarė. [PABAIGA PLAYBACK] DAVID Malan: Taigi tie pasirodys Kursas tinklapyje vėliau šią savaitę. Sekite naujienas. Ir tuo tarpu, keli skelbimai apie tai, kas laukia priekyje. Taigi mes esame čia. Tai mūsų paskaitą apie saugumą. Tai ateina Trečiadienis, Scaz ir Andy, Mūsų pagrindinė mokymo bendradarbis New Haven, bus čia pažvelgti dirbtinis intelektas Pats už pažvelgti Skaičiavimas už communication-- Kaip sukurti sistemas, kurios naudoja kalba bendrauti iš Eliza, Jei esate susipažinę su šiuo programinė įranga pasekėjai, kad "Siri" Visai neseniai ir Watsono, kuris jus gali žinoti iš Jeopardy ar pan. Tada kitą pirmadienį, mes ne čia Kembridže. Mes į New Haven sekundę ieškoti dirbtinio intelekto su Scaz ir draugija AI priešininkus žaidimuose. Taigi, jei jūs kada nors grojo prieš Į kai vaizdo žaidimų kompiuteris arba mobili žaidimas ar panašiai, mes kalbėti apie tiksliai that-- kaip statyti priešininkus žaidimų, Kaip atstovauti dalykus po kapotu naudojant medžių nuo žaidimų, pavyzdžiui, Kryžiukai-nuliukai į šachmatai faktinio Modern vaizdo žaidimų, taip pat. Deja, viktorina vienas netrukus. Daugiau informacijos apie tai ant CS50 s svetainė vėliau šią savaitę. Ir mūsų galutinis paskaita Jeilio bus būti, kad penktadienis po viktorina. Ir mūsų galutinis paskaita Harvarde bus pirmadienis po to, gamtos tvarkaraščių. Ir taip, kalbant apie etapus, Be pset aštuoni iš šią savaitę; būsenos pranešimo, kuris bus Greita normalumas patikrinti tarp jūsų ir jūsų mokymo bendradarbis; hackathon, kuris bus čia Kembridže studentams iš New Haven ir Kembridžo panašūs. Mes pasirūpinsime visų Transportas iš New Haven. Veiksmų plano įgyvendinimo galutinis projektas bus mokamas. Ir tada tiek miesteliai ar bus CS50 tikroji kuri leidžia mums imtis Žvilgsnis ir malonumas žvilgsnis į tai, ką kiekvienas turi atlikti. Tiesą sakant, aš pagalvojau, kad tai būtų geras momentas atkreipti dėmesį į šį prietaisą čia, o mes naudojamas kai kiek laiko čia kuris yra malonus liesti ekrano. Ir iš tikrųjų, paskutinis metus mes turėjome $ 0.99 app kad mes atsisiųsti iš "Windows app laikyti, kad atkreiptų ekrane. Bet tiesą sakant, tai buvo labai netvarkinga. Tai leido mums remtis ekranas, bet ten buvo, kaip, piktogramų daug čia. Vartotojo sąsaja buvo gana blogai. Jei nori keisti tam tikri nustatymai, ten buvo tik tiek daug damn paspaudimų. Ir vartotojas interface-- arba, tinkamai vartotojas experience-- buvo gana optimalus, ypač naudojant jį paskaita aplinka. Ir todėl mes ištiesė iki mūsų draugui "Microsoft" Björn, kuris tikrai buvo taip kartu su CS50 internete. Ir kaip jo galutinio projekto, iš esmės, jis padarė labai maloningai šiek tiek informacijos iš mūsų, kaip tiksliai savybes ir vartotojo patirtį Mes norime. Ir tada jis išėjo apie pastato Windows ši paraiška čia kuri leidžia mums draw-- oops-- ir rašybos the-- wow. Ačiū. Norėdami piešti ir rašybos šiame ekrane čia labai minimaliomis vartotojo sąsaja. Taigi, jūs mane matėte, ko gero, bakstelėkite iki čia vis tiek šiek tiek, kur mes dabar gali pabrėžti dalykus raudonai. Mes galime perjungti ir dabar eiti į baltą tekstą čia. Jei norime iš tikrųjų ištrinti ekranas, mes galime tai padaryti. Ir jei mes iš tikrųjų renkasi balta drobė, mes galime tai padaryti. Taigi ji tai daro siaubingai mažai dizainas ir tai gerai. Taigi, kad aš kuistis, tikiuosi, kur kas mažiau šiemet klasėje. Ir ačiū, taip pat, kad iš jo statytinis aš dėvėti šiandien mažai žiedą. Tai Benjaminas, kuris buvo interning Björn šią vasarą. Taigi tai šiek tiek žiedas. Tai šiek tiek didesnis nei mano įprasto žiedo. Bet per mažai surinkti į pusė čia aš galiu iš tikrųjų perkelti skaidres kairę ir į dešinę, pirmyn ir atgal, ir iš tikrųjų anksto dalykus bevieliu taip, kad, vienas, aš neturi nesustoti atgal virš tarpo čia. Ir du, aš neturiu turėti vienas iš tų kvailų arklys ir Zaprzątać ranką laikydami Damn Thing visą laiką siekiant tiesiog spustelėkite. Ir, be abejo, laikui bėgant, bus aparatūros kaip tai gauti super, super mažesnis. Taigi tikrai, nedvejodami galvoti už langelio ribų ir daryti dalykus ir sukurti dalykų, kad net ne egzistuoja dar už galutinius projektus. Be tolesnio ceremonija, tai, kas laukia žvilgsnis kaip jums pasinerti į savo galutinį projektai su CS50 hackathon [Vaizdo įrašų atkūrimas] [Muzikos grojimo] [Knarkimas] [PABAIGA PLAYBACK] DAVID Malan: Visos dešinę. Taigi Stephen Colbert klipą kad aš parodžiau tik prieš akimirką iš tikrųjų buvo per televiziją vos prieš keletą dienų. Ir iš tiesų, iš kitų klipų pora rodysime šiandien yra neįtikėtinai neseniai. Ir iš tiesų, kad kalba su realybė, kad tiek daug technologijų ir, tiesą sakant, iš idėjų daug mes jau kalbame apie į CS50 tikrai yra visur. Ir vienas iš tikslų Žinoma, yra tikrai išmokyti jus su techninių įgūdžių, kad jūs iš tikrųjų galite išspręsti problemas, programiškai, bet du, taip, kad jūs iš tikrųjų galite priimti geresnius sprendimus ir priimti labiau pagrįstus sprendimus. Ir, tiesą sakant, teminis visoje paspauskite ir interneto vaizdo ir straipsniai šių dienų yra tiesiog bauginantis nesusipratimas arba trūksta supratimo, kaip technologijos darbai, ypač tarp politikų. Ir taip iš tiesų, tik šiek tiek mes pažvelgti į vieną iš šių detalių, taip pat. Bet tiesiog tik praeitą naktį aš buvau sėdi į Bertucci s, vietos franšizės Italų vieta. Ir aš šokinėjau ant jų Wi-Fi ". Ir man buvo labai nuramino matyti, kad jis saugus. Ir aš žinojau, kad, nes jis sako, čia "Saugi interneto portalas" kai ekranas atėjo. Taigi tai buvo šiek tiek greitai kad ateina į Mac OS arba Windows, kai jungiatės prie Wi-Fi tinklo pirmą kartą. Ir man teko skaityti per savo požiūriu ir sąlygas, ir galiausiai spustelėkite Gerai. Ir tada man buvo leista tęsti. Taigi pradėkime permąstyti tai, ką visi tai reiškia, ir nebėra užtruks suteikta, ką žmonės pasakys mums, kai mes susidurti su įvairių technologijų. Taigi vienas, ką tai reiškia, kad Tai yra saugi interneto portalas? Kas gali Bertucci s būti džiuginantys man? Auditorija: Atsiųsti paketai pirmyn ir atgal, yra užšifruoti. DAVID Malan: Geras. Paketai buvo išsiųstas atgal ir atgal yra užšifruoti. Yra tai, kad iš tikrųjų yra? Jei taip būtų šiuo atveju, ką aš daryti ar ką turėčiau žinoti? Na, jūs pamatyti šiek tiek Spynos piktograma Mac OS arba Windows sakydamas, kad yra iš tiesų, kai šifravimo arba kodavimo vyksta. Bet prieš galite naudoti šifruotą portalo arba "Wi-Fi" ryšys, kas Ar turite dažniausiai įveskite? Slaptažodį. Aš žinau, neturi tokio slaptažodį, nei aš tipo tokio slaptažodį. Aš tiesiog paspausti OK. Taigi tai yra visiškai beprasmiška. Tai nėra saugi interneto portalas. Tai yra 100% nesaugus interneto portalas. Yra absoliučiai jokios šifravimo vyksta ant, ir visa tai yra todėl užtikrinti yra tai, kad trijų žodis frazė ten ekrane. Taigi tai reiškia, kad nieko, nebūtinai, technologiškai. Ir šiek tiek daugiau jaudina, jei jūs iš tikrųjų perskaityti sąlygas ir, kuris yra stebėtinai skaitoma, buvo this-- "Jūs suprasti, kad mes pasiliekame teisė prisijungti arba stebėti srautą į užtikrinti, kad šie terminai yra po ". Štai šiek tiek šliaužiantis, jei Bertucci s stebi savo interneto srautą. Tačiau dauguma bet koks susitarimas, kad jūs aklai spustelėjo jau tikrai sakė, kad prieš. Taigi, ką daro, kad iš tikrųjų reiškia technologiškai? Taigi, jei yra keletas Creepy vaikinas ar moteris atgal kas, kaip, monitoringas visi interneto srauto, kaip yra jis ar ji gauti kad informacija tiksliai? Kas yra technologinis reiškia, per kurią kad person-- arba Priešininkas, daugiau generally-- gali būti ieškote mūsų eismo? Na, jei nėra šifravimo, ką rūšių dalykų, jie gali užuosti, taip sakant, tarsi aptikti ore. Ką galėtumėte pažvelgti? Taip? Auditorija: Paketai siunčiami iš kompiuterio į maršrutizatorių? DAVID Malan: Taip. Paketai buvo išsiųstas iš kompiuteris prie maršruto parinktuvo. Taigi jums gali prisiminti, kai mes buvome New Haven, mes išlaikė tuos vokus, fiziškai, visoje auditorijai atstovauti duomenys vyksta per internetą. Ir, žinoma, jei mes buvo mesti juos per auditorijai laidų pasiekti savo tikslą, bet kas gali rūšiuoti patraukti jį ir padaryti jo kopiją ir iš tikrųjų pamatyti, kas viduje tą voką. Ir, žinoma, kas viduje iš šių vokų yra bet ko numeris, įskaitant IP adresą kad jūs bandote prieigos arba pagrindinio kompiuterio pavadinimas, kaip www.harvard.edu arba yale.edu, kad jūs bandote atidaryti ar kažkas apskritai. Be to, kelias, too-- žinote iš pset šešių kad viduje HTTP užklausas yra gauti velniop something.html. Taigi, jei jūs lankotės konkretų puslapį, atsisiųsti konkretų vaizdą arba vaizdo įrašą, visi šios informacijos yra viduje tos paketą. Ir taip kas nors ten Bertucci anketa skardinę būti žiūri kad labai pačiais duomenimis. Na, ką keletas kitų grėsmės, kartu šių eilučių būti prisimindama prieš jus tiesiog pradėkite priimti kaip faktą ką kažkas panašaus Bertucci tiesiog pasakys? Na, tai buvo article-- straipsnių serija kad išėjo vos keli mėnesiai atgal. Madingam šių dienų yra Šie naujoviškas smart televizoriai. Kas yra "Smart TV", jei jūs girdėjote apie juos, arba turėti vieną namuose? Auditorija: Interneto ryšys? DAVID Malan: Taip, interneto ryšys. Taigi Apskritai, "Smart TV" yra Televizorius su interneto ryšio ir tikrai Crappy vartotojas sąsaja, kuri leidžia sunkiau iš tikrųjų naudoti žiniatinklyje nes jūs turite naudoti, kaip iki, žemyn, į kairę ir į dešinę ar kažkas ant nuotolinio valdymo pulto tiesiog prieiti prie dalykų, kurie yra tiek daug lengviau atlikta ant laptopo. Tačiau daugiau jaudina apie "Smart TV", ir "Samsung" televizoriai šiuo konkrečiu atveju, buvo tai, kad "Samsung" televizoriai ir kiti šių dienų ateina su tam tikra aparatūra sukurti tai, ką jie teigia, yra geriau vartotojo sąsaja jums. Taigi vienas, galite kalbėti su kai kurie iš jūsų televizorių šių dienų, ne kitaip Siri ar bet kuri iš kiti ekvivalentai mobiliuosiuose telefonuose. Taigi jūs galite pasakyti komandas, kaip kaitos kanalo, padidinti tūrį, išjungti, arba panašiai. Bet koks POVEIKIS to logiškai? Jei turite televizorių savo gyvenimo Patalpa arba TV ne savo lovoje pėsčiomis užmigti, kad, kas yra POVEIKIS? Taip? Auditorija: Gali būti kažkas vyksta per mechanizmu aptikti savo kalboje. DAVID Malan: Taip. Auditorija: Tai galėtų būti siunčiami internetu. Jei tai paprastasis, tada tai pažeidžiami. DAVID Malan: Iš tiesų. Jei turite mikrofonas pastatytas į televizorių ir jo gyvenimo tikslas yra, dizainas, klausytis Jums ir atsakyti jums, Tai tikrai bus klausytis visko sakote ir tada versti, kad į kai įterptųjų instrukcijos. Bet laimikis yra tai, kad dauguma šių Televizoriai nėra visiškai pažangaus patys. Jie labai priklauso nuo kad internetas. Taigi, panašiai kaip Siri, kai jūs kalbate į telefoną, greitai siunčia, kad duomenys visoje į "Apple" serveriuose internete, tada gauna atgal atsakymą, pažodžiui "Samsung TV ir ekvivalentai tiesiog siunčiant viską esate sakydamas į savo kambarį arba miegamasis į savo serverius tik aptikti jis pasakė, įjunkite TV arba išjungti televizoriaus? Ir Dievas žino ką dar gali būti ištartas. Dabar yra keletas būdų, sušvelninti šį, tiesa? Kaip ką Siri "ir ką Ar "Google" ir kiti to padaryti bent gintis nuo kad rizika, jog jie klausytis absoliučiai viską? Ji turi būti aktyvuotas sakydamas kažką kaip, ei, "Siri", arba "Hi" Google "ar panašiai arba Gerai, "Google arba panašiai. Tačiau mes visi žinome, kad tie, išraiškas rūšies čiulpia, tiesa? Kaip aš buvau tik sitting-- iš tikrųjų paskutinį kartą Buvau darbo valandomis Jeilio Manau, Jasonas arba vienas iš TFS nuolat šaukiantį, kaip, ei, "Siri", ei, "Siri" ir buvo padaryti savo telefoną daryti dalykus, nes jis buvo per proksimalinės mano tikrojo telefono. Bet yra priešingas teiginys, taip pat. Kartais tie dalykai tiesiog spardyti ant nes jis netobulas. Ir iš tiesų, natūrali kalba processing-- suprasti žmogaus anketa frazes ir tada darai kažką remiantis it-- yra tikrai netobula. Dabar, dar blogiau, kai iš jūsų gali matėme ar turite televizorių, kur jūs galite padaryti kvailas arba Naujasis amžius dalykų, kaip tai pakeisti kanalus į kairę, arba tai pakeisti kanalus į dešinę arba sumažinti garsumą arba padidinti garsumą. Bet ką tai reiškia, kad televizorius turi? Kamera nurodė jumis visais galimais kartų. Ir iš tiesų, aplink Samsung Brouhaha Televizoriai, už kuriuos jie paėmė šiek tiek Flack yra tai, kad jei jūs skaitote terminus ir sąlygos TV-- dalykas Jūs tikrai niekada skaityti, kai išpakavimas TV pirmą LAIKĄ_ įterptųjų ten buvo šiek tiek Atsakomybės apribojimas sakydamas, kad ekvivalentą, Â gali nenorėti turėti asmens pokalbiai priešais televizoriaus. Ir tai, ką jis sumažėja iki. Bet jūs turite net ne reikia pasakyta, kad. Turėtumėte galėti numanyti iš tikrųjų kad mikrofonas ir kamera pažodžiui nukreipta į mane visą laiką gal yra daugiau blogų nei gera. Ir tiesą sakant, aš tai sakau šiek tiek veidmainiškai. Aš tiesiog turi, be to, šių fotoaparatų, Turiu maža maža kamera čia mano nešiojamas. Turiu dar vieną čia. Turiu Į mano Mobilusis telefonas iš abiejų pusių. Taigi nebūčiau įdėti jį žemyn neteisingas būdas, jie vis dar galite žiūrėti man ir klausykite manęs. Ir visa tai gali būti vyksta visą laiką. Taigi, kas stabdo savo iPhone arba Android telefonas iš tai daryti visą laiką? Kaip mes žinome, kad "Apple" ir kai šliaužiantis žmogus "Google", nesiklauso į Tai labai pokalbis per telefoną ar pokalbių Turiu namie ar darbe? Auditorija: Kadangi mūsų gyvenime yra ne tai, kad įdomu. DAVID Malan: Kadangi mūsų gyvenimas yra ne tai, kad įdomu. Tai iš tikrųjų yra tinkamas atsakas. Jei mes ne nerimauja apie tam tikrą grėsmę, ten yra kas rūšiuoti rūpinasi aspektą į jį. Mažasis senas man nesiruošia tikrai būti taikiniu. Bet jie tikrai galėtų. Ir todėl, nors jūs matote kai sūrio dalykų apie televizorių ir filmus, kaip, oi, tegul paversti ant grotelių and-- kaip Betmenas ar taip daug, iš tikrųjų, ir iš tikrųjų galite pamatyti Gotham, kas vyksta būdu Liaudies telefonų arba panašiai. Kai kurie šiek tiek futuristinis, bet mes gana daug ten šių dienų. Beveik visi iš mūsų yra vaikščioti aplink su GPS atsakikliai tai yra sakau Apple ir Google ir visi kiti, kad nori žinoti, kur mes esame pasaulyje. Mes turime mikrofoną. Mes turime fotoaparatą. Mes pasakoja tokius dalykus kaip Snapchat ir kitos programos visi žinome, visi jų telefono numerius, visus savo elektroninio pašto adresus. Ir taip vėl, vienas iš takeaways šiandien, tikiuosi, yra bent pauzė šiek tiek prieš tiesiog aklai sakydamas Gerai kai norite patogumas Snapchat Žinojimas, kas visiems savo draugams yra. Tačiau priešingai, dabar Snapchat žino visi žinote, ir visi maži pastabos jums gali padarė savo kontaktus. Taigi tai buvo savalaikis vienas, taip pat. Keletą mėnesių atgal, Snapchat Pati nebuvo pažeista. Bet ten buvo kai trečiųjų šalių programas kad tapo lengviau išsaugoti Snaps Ir laimikis buvo kad ši trečiosios šalies paslaugų buvo pažeista pati, iš dalies dėl to Snapchat tarnybą palaiko funkciją, kuri jie tikriausiai neturėtų, kuris leidžiamas tai archyvavimo trečiosios šalies. Ir problema buvo ta, kad archyvą apie, pavyzdžiui, 90000 Snaps, manau, galiausiai buvo pažeista. Ir todėl jūs galite imtis šiek tiek komforto tokie dalykai kaip Snapchat yra efemeriška, tiesa? Jūs turite septynias sekundes pažvelgti kad netinkamas pranešimas arba pastaba, ir tada jis dingsta. Tačiau vienas, dauguma iš jūsų tikriausiai suprato, kaip imtis zrzutek dabar, kuri yra paprastas būdas apeiti, kad. Bet du, ten nieko sustabdžius įmonė ar asmuo yra internete nuo perimti, kad duomenų, potencialiai, taip pat. Taigi tai buvo tiesiog tik dieną ar dvi prieš. Tai buvo gražus straipsnis Antraštė ant svetainė internete. "Epic Fail-- Maitinimo širdys Išpirkos Netyčia Naikina Nukentėjusiojo Duomenų metu šifravimui. " Taigi kitą kankina nuo Antraštės rūšies dalykas čia. Taigi jums gali tekti girdėję apie kenkėjiškų programų, kurios yra kenksminga software-- taip blogai programinė įranga kad žmonės, turintys per daug laisvo laiko rašyti. Ir kartais, tai tiesiog nėra kvaili dalykai kaip ištrinti failus arba siųsti šlamštas ar pan. Bet kartais ir dažniau, tai vis sudėtingesnės, tiesa? Jūs visi žinote, kaip taškytis šifravimas. Ir Cezaris ir Vigenere nėra itin saugus, bet ten kiti tie, žinoma, kad yra sudėtingesnės. Ir taip, kas tai padarė priešas buvo parašė kenkėjiškų programų gabalas kad kažkaip užkrėstų krūva žmonių kompiuteriuose. Bet jis buvo natūra idiotas ir parašė Buggy versiją Ši kenkėjiška programa taip, kad, kai jis ar ji įgyvendino code-- oh, mes gauti of-- atsiprašau daug. Mes vis daug hitai mikrofoną. GERAI. Taigi, kokia yra problema buvo ta, kad jis ar ji rašė blogų kodą. Ir taip jie generuoja pseudorandomly šifravimo raktą su kuria užšifruoti kažkieno duomenų piktavališkai, ir tada netyčia išmetė Pašalink šifravimo raktas. Taigi šio poveikio kenkėjiška programa nebuvo taip, kaip numatyta, Norėdami Ransom kažkieno duomenis šifravimo jo kietąjį diską ir tada tikisi $ 800 JAV mainais už šifravimo raktą, kuriame taške auka galėtų iššifruoti jo ar jos duomenis. Atvirkščiai, blogas vaikinas tiesiog šifruojamas visi duomenys, jų kietąjį diską, netyčia ištrinti šifravimo raktą, ir gavo neturi pinigų iš jo. Tačiau tai taip pat reiškia, kad auka yra tikrai auka, nes dabar jis ar ji negali atsigauti bet duomenų, nebent jie iš tikrųjų turi tam tikrą senosios mokyklos atsarginės jį. Taigi čia taip pat yra tarsi tikrovės kad jums skaityti apie šių dienų. Ir kaip jūs galite ginti nuo tai? Na, tai yra visai CAN kirminų, ne kalambūras skirti, apie virusų ir kirminų ir pan. Ir ten yra tikrai programinė įranga su kuria jūs galite ginti save. Bet geriau, negu yra tiesiog būti protingas apie tai. Iš tiesų, aš haven't-- tai yra vienas iš tai padaryti, kaip aš sakau, o ne kaip aš daryti dalykus, perhaps-- aš ne tikrai naudojami antivirusinė programinė įranga metais nes jei apskritai nežino, ką ieškoti, galite ginti prieš daugelį viskas nuo jūsų pačių. Ir iš tiesų, laiku čia Harvard-- ten buvo klaida ar problema Praėjusią savaitę, kai Harvardo aiškiai, kaip, stebėti daug tinklo srautą. Ir jūs visi, net apsilankymą CS50 tinklapyje galėjo Dotarłeś įspėjamasis posakį kad jūs negalite aplankyti šią svetainę. Tai nėra saugu. Bet jei jūs bandėte aplankyti "Google" ar kitos svetainės, taip pat tie, taip pat, buvo nesaugus. Tai todėl, kad Harvardas, taip pat turi kai filtravimo sistemą natūra kuris stebėtų ant potencialiai kenksmingos svetainės padėti apsaugoti mus nuo mūsų. Tačiau net ir tie dalykai yra aiškiai netobulas, jei ne Buggy, patys. Taigi here-- Jei įdomu, aš palikti šias skaidres iki online-- yra tikrasis informacija kad priešas davė. Ir jis ar ji buvo prašo į bitcoin-- kuris yra virtualus currency-- 800 $ JAV iš tikrųjų iššifruoti jūsų duomenis. Deja, šis buvo visiškai sužlugdyti. Taigi dabar mes pažvelgti kažkas daugiau politinis. Ir vėl, tikslas čia yra pradėti galvoti apie tai, kaip galite priimti labiau pagrįstus sprendimus. Ir tai yra kažkas, vyksta šiuo metu Jungtinėje Karalystėje. Ir tai buvo puikus šūkis iš straipsnio apie tai. JK pristato, kaip pamatysite, naują priežiūrą išvadą, kurioje JK siūlo stebėti viską britai padaryti vienerių metų laikotarpiui. Ir tada duomenys yra išmestas. Citata, citatos, "Tai būtų tarnauti tironija gerai. " Taigi leiskite pažvelgti su iš p Colbert draugas. [Vaizdo įrašų atkūrimas] -Sveiki Atvykę, sveiki atvykę į "praėjusią savaitę Tonight". Labai ačiū kad sutikote su mumis. Aš Jonas Oliveris. Tiesiog laikas greitai Priminti savaitės. Ir mes pradedame su JK, Žemės bent Magic Kingdom. Šią savaitę, diskusijos buvo įsisiautėjęs per ten per prieštaringai naują įstatymą. -The Didžiosios Britanijos vyriausybė yra atidengimo naujų stebėjimo įstatymai kad žymiai išplėsti savo galią stebėti žmonių veiklą internete. -Theresa Ir ten ragina jis licencija veikti. Kiti pavadino jį Snooper anketa chartijoje, ne? -Well, Palaikykite ant because-- SNOOPER s Chartija nėra teisingas sakinys. Tai skamba kaip susitarimas aštuonių metų yra priversta pasirašyti perspektyvus trankyti kol jis patenka savo tėvų miegamasis. Dexter, pasirašyti šią Snooper chartija arba mes negali būti atsakinga už tai, ką jūs galite pamatyti. Šis įstatymo projektas potencialiai gali rašyti į teisės aktus didžiulis privatumo pažeidimo. -jaunesnių Planus, svetainių sąrašo aplankė kiekvienam asmeniui JK bus įrašytas per metus ir gali būti prieinami policijos ir saugumo paslaugos. -Tai Komunikacijos duomenys nebūtų atskleisti tiksli tinklalapio galite pažvelgė, bet tai rodo, kad svetainė ji buvo. -GERAI. Taigi ji nebūtų laikyti tiksli puslapio, tiesiog interneto svetainėje. Bet tai vis dar yra daug informacijos. Pavyzdžiui, jei kas nors aplankė orbitz.com, jūs žinote, jie buvo galvoju apie vartojate kelionę. Jei jie aplankė yahoo.com, norite žinau, kad jie tiesiog turėjo insultą ir pamiršo žodį "google". Ir jei jie aplankė vigvoovs.com, jūs žinote, jie raguotas ir jų B raktas neveikia. Ir dar už visus valymo įgaliojimai sąskaitą kurioje, Britų vidaus reikalų sekretorius Theresa May primygtinai reikalauja, kad kritikai prapūsti jį neproporcingos. -An Internetas įrašas yra įrašas apie ryšių paslaugos kad asmuo naudojo ne rekordinis kiekvieno tinklalapio jie atvertas. Tai tiesiog modernaus ekvivalentiško iš itemised telefono sąskaitą. -Yeah, Bet tai ne visai taip džiuginantys, kaip ji mano, kad tai yra. Ir aš tau pasakysiu, kodėl. Pirma, aš nenoriu vyriausybę žiūri mano telefono skambučius arba. Ir antra, interneto naršymo istoriją yra šiek tiek skiriasi nuo Detalus telefono sąskaitą. Niekas pašėlusiai ištrina savo telefoną Bill kiekvieną kartą, kai jie baigti pokalbį. [PABAIGA PLAYBACK] DAVID Malan: Šablonas kylančio kaip pasiruošti klasėje. Tai tiesiog žiūrėti TV per savaitę ir pamatyti, kas išeina, aiškiai. Taigi, kad per daug, buvo tik iš paskutinės naktį "praėjusią savaitę Tonight". Taigi pradėkime kalbėti dabar apie kai kurias apsaugą. Iš tiesų, nors kaip šis, kur britai siūlome išlaikyti tokio pobūdžio žurnalą Duomenų, kur jis galėtų būti iš? Na, prisimenu iš pset šešių, pset septyni, ir pset aštuoni dabar kad tie virtualus viduje envelopes-- bent HTTP-- yra pranešimai, kurie atrodo kaip šis. Ir taip šis pranešimas, Žinoma, yra ne tik skirtas konkretaus IP adresą, kuri čia arba ten valdžia tikrai galėtų prisijungti. Bet net viduje, kad paketas yra aiškiai paminėjimas domeno vardą kad manimi aplankė. Ir jei tai ne tik velniop, tai iš tiesų gali būti konkretus failo pavadinimas arba konkretus vaizdas ar filmas arba, vėlgi, nieko iš palūkanų galėtumėte būti tikrai perdavima jei visi tinklo srauto kažkaip yra tarpinio serverio per vyriausybinių serverių, kaip jau atsitinka kai ir šalių, arba, jei yra yra tarsi nežinoma arba neatskleistų susitarimai, kaip tai atsitiko jau tai Šalis tarp tam tikrų didelių players-- IPT ir telefonų bendrovės ir like-- ir vyriausybė. Taigi juokinga story-- paskutinį kartą aš pasirinkau badplace.com nuo mano galvos viršaus kaip atrodo, paviršutiniškas pavyzdžiui svetainė, aš ne iš tikrųjų Veterinaras iš anksto ar ne, kad iš tikrųjų lėmė badplace.com. Laimei, tai domenas Pavadinimas yra tik stovi, ir tai iš tikrųjų nėra sukelti badplace.com. Taigi mes ir toliau naudoti, kad vienas dabar. Bet aš sakė, kad galėtų jau turėti neigiamos labai prastai, kad pirma diena. Taigi pradėkime dabar kalbame apie tam tikrus gynybos ir kas ten skyles gali būti net tiems. Taigi slaptažodžiai yra natūra eiti-atsakyti už gynybos mechanizmų daug, tiesa? Tiesiog apsaugoti slaptažodžiu, tada kad bus išlaikyti priešininkus iš. Bet ką tai iš tikrųjų reiškia? Taigi prisimenu nuo įsilaužėlių du, atgal, jei jums spręsti that-- kai reikėjo slaptažodžių nulaužimą į file-- ar net problemos nustatyti septyni, kai mes jums pavyzdį SQL failas kai vardus ir slaptažodžius. Tai buvo vardai jums mačiau, ir tai buvo maišos kad mes platinami hakeris leidimas problema nustatyti du. Ir jei jūs buvote įdomu visa tai laikas, ką tikrieji slaptažodžiai buvo, Tai yra tai, ką, tiesą sakant, jie iššifruoti į, kuris jums galėjo krekingo pset dviejų arba jums galėjo žaismingai suprato juos nurodyta problema nustatyti septyni. Visi jie turi kai, tikiuosi, mielas prasmė čia arba New Haven. Bet Takeaway yra tai, kad visi iš jų, bent jau čia, yra gana trumpas, gana guessable. Aš tai, remiantis sąraše čia kurios yra turbūt lengviausias nulaužti, išsiaiškinti raštu Programinė įranga, kad tik spėlionės ir patikrinimus, Prašau pasakyti? AUDITORIJA: Slaptažodis. DAVID Malan: Slaptažodis s gana gera, tiesa? Ir tai just-- viena, tai labai dažnas slaptažodį. Tiesą sakant, kiekvienais metais ten yra sąrašas dažniausi slaptažodžiai pasaulyje. Ir citata, citatos pabaiga "slaptažodis" paprastai ant šio sąrašo. Du, tai žodyne. Ir jūs žinote, iš problemos nustatyti penkių kad tai ne kad hard-- gali būti mažai laiko consuming-- bet tai nereiškia, kad sunku įkelti didelis žodynas, į atmintį ir tada naudokite jį rūšiuoti atspėti ir patikrinimas visi galimi žodžiai žodyne. Ką dar gali būti gana lengva atspėti ir patikrinti? Taip? Auditorija: Pasikeitimas laiškais kartojimas. DAVID Malan: Pakartojimas Simbolių ir raidžių. Taigi kokios rūšies. Taigi, fact-- ir mes neisime į Didžiąją Detalė here-- visi jie buvo sūdyti, kurį gali prisiminti iš Problema septynis dokumentaciją. Kai kurios iš jų turi skirtingas druskas. Taigi jūs iš tiesų gali išvengti kartojimas tam tikrų simbolių tiesiog sūdymas slaptažodžius skirtingai. Bet viskas kaip 12345, tai gana lengva, ką reikia atspėti. Ir tiesą sakant, problema su visais iš šių slaptažodžių yra tai, kad jie visi tik naudojant 26 Galimi simboliai, arba gal 52 su tam tikru didžiosiomis raidėmis, ir tada 10 raidžių. Aš ne naudojant bet funky simbolių. Nesu naudojant nulio ir pildomi ar tie Aš s ar L'ai or-- jei kas nors iš jūsų manote, kad esate protingas yra, nors pagal nejudanti už savo slaptažodį, O or-- Gerai, aš pamačiau kažkas šypsena. Taigi kažkas turi už nulį in jo slaptažodžiu O. Jūs neprisijungęs tikrųjų yra kaip protingas kaip manote, tiesa? Nes jei daugiau nei viena mums tai daro į room-- ir aš kalti apie tai, kaip well-- gerai, jei kiekvienas savo rūšies daro tai, Ką Priešininkas turi daryti? Tiesiog pridėkite nulių ir ir iš other-- pora gal keturiomis už H's-- jo ar jos "Arsenal" ir tiesiog pakeisti tuos raidės žodyne pateiktų žodžių. Ir tai tik papildoma kilpa ar kažkas panašaus. Taigi tikrai, geriausias gynybos slaptažodžius yra kažkas daug, daug daugiau Atsitiktinės-tariamas tada jų. Dabar, žinoma, grėsmės prieš slaptažodžius kartais apima laiškus, pavyzdžiui, kad. Taigi, aš tiesiog tik gavo tai mano pašto dėžutę keturias dienas prieš. Tai iš Bretanės, kuris matyt dirba harvard.edu. Ir ji parašė man, kaip elektroninio pašto vartotojas. "Mes tiesiog Pastebėjome, kad jūsų elektroninio pašto sąskaita buvo prisijungęs į kitą kompiuterį kitoje vietoje, ir esate patikrinti Jūsų asmeninė tapatybė ". Taigi teminis daugelyje laiškų kaip tai, kuris yra pavyzdžiai sukčiavimą attacks-- P-H-I-S-H-I-N-G--, kur kažkas bando žvejoti ir gauti kai Informacija iš tavęs, paprastai kurį, kaip šį laišką. Bet kas yra kai kurie iš signalinė lemputė požymių, kad tai nėra iš tikrųjų, teisėtas laišką iš Harvardo universiteto? Kas tai? Taigi blogas gramatika, The keistai kapitalizacija, kaip kai kurie laiškai kapitalizuojamos tam tikrose vietose. Yra keletas keista įdubimas į pora vietų. Kas dar? Kas tai? Na, tai tikrai helps-- didelis geltona langelį kad sako, kad tai gali būti šlamštas iš Google, kuri yra žinoma, naudinga. Taigi ten yra signalinė ženklų daug čia. Tačiau realybė yra tai laiškus turi dirbti, tiesa? Tai gana pigus, jei ne nemokamai, siųsti iš šimtų ar tūkstančių laiškų. Ir tai ne tik siunčiant juos iš savo IPT. Vienas iš dalykų, kad kenkėjiška programa yra linkę do-- taip virusų ir kirminų, kurie netyčia užkrėsti ar Kompiuteriai nes jie jau buvo parašyta adversaries-- viena iš ką jie padaryti, tai tiesiog bidonas iš šlamštas. Taigi, kas yra iš tiesų egzistuoja pasaulyje, iš tikrųjų, Yra dalykų, vadinami zombiais ", kuris yra išgalvotas būdas pasakyti kad žmonės, turintys geresnį kodavimo įgūdžiai, nei asmens, kuris rašė, kad Buggy programinės įrangos versiją, iš tikrųjų parašyta programinė įranga kad žmonės, kaip mums unsuspectingly įdiegti mūsų kompiuterius ir tada pradeda veikti už scenos, nežinant mums. Ir tie kenkėjai programos susižinoti. Jie sudaro tinklą, a jei bus botnet. Ir apskritai, labiausiai sudėtingas ir priešams turi nuotolinio valdymo per natūra tūkstančiai, jei ne dešimtys tūkstančių, Kompiuterių tiesiog siunčiant tyrimą dėl interneto pranešimą kad visų šių reklaminių žinučių, taip sakant, galime išgirsti ar kartais Prašymas iš kai kurių centrinio svetainę, tada gali būti kontroliuojami išsiųsti šlamštas. Ir šie dalykai gali būti šiukšlės tiesiog parduota aukščiausią kainą pasiūliusiam pirkėjui. Jei esate įmonė ar rūšiuoti šalutine įmonės kad tikrai ne rūpi Rūšiuoti etikos šiukšlės vartotojus bet jūs tiesiog norite nukentėjo iš milijono žmonių ir tikiuosi, kad 1% them-- kuris vis dar nontrivial skaičius potencialios buyers-- jūs iš tikrųjų galite mokėti šiuos priešininkus į juodąją rinką dvasia rūšiuoti siųsti šiuos spam per savo botnetų jums. Taigi, pakanka pasakyti, tai ne ypač įtikinama siųsti. Bet net ir Harvardo ir Jeilio ir panašiai dažnai klysti, nes mes žinome, nuo kelių savaičių atgal, kad jūs galite padaryti nurodo pasakyti www.paypal.com. Ir atrodo, kad jis eina ten. Bet, žinoma, ją iš tikrųjų nėra tai padaryti. Ir taip Harvardo ir Jeilio ir kiti tikrai kalti per metus siunčiant elektroninius laiškus kurie yra teisėtas, tačiau jie yra hipersaitus į juos. Ir mes, kaip žmonės, buvę apmokyti rūšiuoti pareigūnų, gana dažnai, kad iš tikrųjų atlikite nuorodos, kad mes gauti elektroniniu paštu. Bet net ir tai nėra geriausia praktika. Taigi, jei jūs kada nors gauti tokia kaip this-- siųsti o gal tai iš PayPal arba Harvardo ar Jeilio arba "Bank of America arba like-- jūs vis dar neturėtų spustelėkite nuoroda, net jei jis atrodo teisėtas. Turėtumėte rankiniu būdu įvesti dėmesį, kad URL sau. Ir tiesą sakant, tai, ką sistemos administratorius Reikėtų mums daryti, kad mes ne apgaulė į tai daryti. Dabar, kaip ir daugelis iš jūsų, galbūt žiūri žemyn jūsų sėdynės, jau slaptažodžiai užrašyti kažkur? Gal į savo bendrabučio kambarį stalčių arba gal under-- kuprinė kažkur? Piniginė? Nėra? Auditorija: Į ugniai LockBox? DAVID Malan: Į ugniai LockBox? GERAI. Taigi, kad geriau nei Dažna pastaba dėl savo monitoriaus. Taigi tikrai, kai jūs primygtinai Nr. Bet kažkas man sako, kad manimi nebūtinai tas atvejis. Taigi, kaip apie lengviau, labiau tikėtina, question-- Kiek jums yra naudojant pats slaptažodis kelių svetainėse? Ai, gerai. Dabar mes sąžiningi. Gerai. Taigi, kad nuostabu naujienos, tiesa? Nes jei tai reiškia, kad jei tik vienas iš tų svetainės jūs visi naudoja yra pažeista, dabar priešininkas turi prieigą prie daugiau duomenų apie save arba daugiau potencialių žygdarbius. Taigi, kad lengva išvengti. Bet kiek jūs turite gana guessable slaptažodį? Gal ir ne taip blogai, kaip šis, bet kažkas? Dėl tam tikrų kvailas svetainėje, tiesa? Tai nėra didelės rizikos, neturi turėti kreditinę kortelę? Visi mes. Kaip, net turiu slaptažodžius, tikriausiai tik 12345, tikrai. Taigi, dabar bando prisijungti prie kiekvienos svetainės jūs galite galvoti su malan@harvard.edu ir 12345 ir pamatyti, jei tai veikia. Bet mes tai padaryti, per daug. Kodėl? Kodėl tiek daug iš mūsų turi tiek gana Lengvas slaptažodžius ar tos pačios slaptažodžius? Kas yra realaus pasaulio Loginis už tai? Tai lengviau, tiesa? Jei pasakiau ne, akademiškai, vaikinai tikrai turėtų būti pasirinkti pseudoatsitiktinis slaptažodžiai, yra bent 16 simbolių ilgio ir turėti iš abėcėlės raidžių derinys, numeriai ir simboliai, kas po velnių vyksta kad būtų galima padaryti, kad arba prisiminti tuos slaptažodžius, jau nekalbant apie kiekvieną ir kas įmanoma svetainėje? Taigi, kas yra perspektyvus sprendimas? Na, vienas iš Didžiausias takeaways šiandien taip pat pragmatiškai, būtų būti, sąžiningai pradėti naudojant tam tikrą slaptažodį vadybininkas natūra. Dabar yra ilguoju ir praradimas dėl šių dalykų, taip pat. Tai yra du, kad mes linkę rekomenduoti CS50. One vadinamas mygtuką 1Password. Vienas vadinamas LastPass. Ir kai kurie iš jūsų gali naudoti šiuos jau. Bet tai paprastai gabalas programinės įrangos, kad ar lengviau generuoti didelis pseudoatsitiktinis slaptažodžius, kad jūs galbūt negali nepamiršti, kaip žmogaus. Jis saugo tuos pseudo slaptažodžius savo duomenų bazėje, tikiuosi vietiniame kietajame drive-- užšifruotas, dar geriau. Ir viskas, ko jums, žmogaus, prisiminti, Paprastai yra vienas meistras slaptažodį, kuris tikriausiai bus itin ilgai. O gal tai ne atsitiktinių simbolių. Gal tai, kaip, sakinio arba trumpas dalis, kad jūs galite prisiminti ir jūs galite įvesti vieną kartą per dieną atrakinti kompiuterį. Taigi jūs naudojate itin didelis slaptažodis saugoti ir šifruoti visi kiti jūsų slaptažodžius. Bet dabar jūs esate įprotis naudojant programinę įrangą kaip tai generuoti pseudo slaptažodžiai visose svetainėse Jūs lankotės. Ir iš tiesų, aš galiu patogiai pasakyti dabar, 2015, Aš nežinau, dauguma Mano slaptažodžiai nebėra. Aš žinau, mano šeimininke slaptažodį ir aš tipo, kad nežinodami, vieną arba daugiau kartų per dieną. Bet dugnu yra tai, kad dabar, jei bet kuris mano vienos sąskaitos yra pažeista, nėra jokio būdo kažkas yra ketina naudoti šią sąskaitą patekti į kitą nes nė vienas iš Mano slaptažodžiai yra toks pat nebėra. Ir, žinoma, niekas, net jei jis ar ji rašo rungimosi programinė įranga į brutalia jėga dalykus ir guess visą įmanomą passwords-- šansai, kad jie ketina pasirinkti savo 24-charakterio ilgus slaptažodžius yra tik tiek, toks mažas, aš tiesiog ne nerimauja šios grėsmės nebėra. Taigi, kas yra kompromisas čia? Tai atrodo nuostabus. Aš taip daug saugiau. Kas yra kompromisas? Taip? AUDITORIJA: Laikas. DAVID Malan: Laikas. Tai daug lengviau 12345 įrašykite ir aš prisijungęs į prieš kažką, kad 24 simbolių ilgio arba trumpą dalį. Kas dar? Auditorija: Jei kas nors sugenda Jūsų pagrindinį slaptažodį. DAVID Malan: Taip. Taigi jūs rūšies keitimas grėsmė scenarijus. Jei kas nors atspėja arba skaičiai iš arba perskaito lapukas Jūsų saugaus failų saugykloje, kapitonas slaptažodį turite, dabar viskas yra pažeista kuriuo anksčiau tai buvo gal tik viena sąskaita. Kas dar? Auditorija: Jei norite naudoti bet Jūsų sąskaitų kitame įrenginyje ir jūs neturite LastPass [nesigirdi]. DAVID Malan: Taip, tai rūšies sugavimo, taip pat. Su šiomis priemonėmis, taip pat, jei Jūs neturite kompiuterį ir jūs, kaip, kai kavinėje ar esate draugo namuose arba kompiuterinės ar kur ir norite prisijungti prie "Facebook", Jums net nereikia žinoti, ką "Facebook" slaptažodis. Dabar tik kartais galite sumažinti tai, turintys tirpalą kad mes kalbame apie vos akimirką vadinamas dviejų veiksnių autentifikavimas kuriuo Facebook "tekstinius jus, ar atsiųs specialų šifruotą pranešimą į telefoną ar kai kurių kitų prietaisas, kuris jums nešiotis Jūsų Keychain kurioje galite prisijungti. Bet tai, ko gero, erzina, jei esate atsižvelgiant į mokslo centro rūsyje ar kur kitur čia NEW HAVEN miesteliu. Galbūt jūs neturite signalą. Ir taip, kad nebūtinai sprendimas. Taigi ji tikrai yra kompromisas. Bet ką norėčiau paskatinti jus do-- jei jūs einate į CS50 tinklalapyje, mes iš tikrųjų įrengta pirmoji iš šios bendrovės dėl vietos licencija, taip sakant, visiems CS50 studentams todėl jūs neturite mokėti 30 $ arba taip paprastai kainuoja. Dėl Mac ir Windows, galite patikrinti 1Password nemokamai CS50 tinklalapyje, ir mes Kablys jus su tuo. Suprasti, ir tai, kad kai kurie iš tai tools-- įskaitant LastPass vienu iš savo forms-- yra Debesis pagrįstas, nes Colbert sako, o tai reiškia, jūsų slaptažodžius yra encryptedly saugomi debesyje. Idėja yra, kad jūs galite eiti į Kažkoks atsitiktinis asmuo ar draugo kompiuteris ir prisijunkite prie savo Facebook sąskaitos ar pan nes pirmą kartą eiti į lastpass.com, prieiti prie jūsų slaptažodžio, ir tada įveskite jį. Bet koks pavojus scenarijus ten? Jei saugoti daiktus debesyje, ir jūs gauti tą svetainę dėl kai nežinoma kompiuterio, kas gali jūsų draugas daryti jums arba jūsų klavišų? GERAI. Aš būsiu rankiniu būdu skatinant skaidres čia atlikti. Keylogger, tiesa? Kitas kenkėjiškų programų tipas yra Keylogger, kuri yra tik programa, kuri iš tikrųjų Įrašai viską, ką tipo. Taigi, taip pat, tai tikriausiai geriau turėti tam tikrą antrinę įrenginį panašaus į tai. Taigi, kas yra dviejų veiksnių autentifikavimas? Kaip rodo pavadinimas, tai jūs turite ne vienas, o du veiksniai, su kuriais autentifikuoti į svetainę. Taigi, o ne naudoti tik slaptazodi, jūs turite kokį kitą antrą faktorių. Dabar, kad paprastai yra, viena, veiksnys yra tai, ką jūs žinote,. Taigi kažkas rūšies ir Jūsų protas akis, kuri yra Jūsų slaptažodis, kuris jūs įsimenama. Bet du, o ne kažkas kad jūs žinote, ar atmintinai bet ką jūs fiziškai turėti. Idėja čia yra Jūsų grėsmė nebėra gali būti šiek tiek atsitiktinis asmuo internete, kuris gali tiesiog atspėti ar išsiaiškinti savo slaptažodį. Jis ar ji turi turėti fizinę Prieiga prie ko nors, kad jūs turite, kuris yra vis dar galima ir dar, ko gero, juolab fiziškai pavojingas. Bet tai bent kitoks pavojus. Tai nėra mln bevardis žmonės ten bando gauti ne jūsų duomenis. Dabar tai labai specifinė Asmuo, ko gero, kad, jei tai problema, tai kita problema apskritai, taip pat. Taigi, kad apskritai egzistuoja telefonų ar kitų prietaisų. Ir, tiesą sakant, Jeilio tiesiog valcavimo Tai iš vidurio semestro tokių kad tai neturi įtakos žmonės šiame kambaryje. Bet tiems iš jūsų po palei New Haven žinau, kad jei norite prisijungti į savo yale.net ID, Be Įveskite savo vartotojo vardas ir slaptažodis, jūs tada paskatino su šia. Ir, pavyzdžiui, tai yra Screenshot aš paėmė šį rytą kai aš prisijungęs į mano Jeilio sąskaitą. Ir ji siunčia man ekvivalentą tekstinio pranešimo į mano telefoną. Bet iš tikrųjų, aš atsisiuntė programą iš anksto, kad Jeilio dabar platina, ir aš turiu dabar tiesiog įveskite į kodas, kad jie siųsti į mano telefoną. Tačiau turi būti aiškus, dugnu yra tai, kad dabar, net jei kas nors skaičiai, Mano Jeilio slaptažodį, aš saugus. Štai nepakanka. Tai tik vienas iš svarbiausių, bet aš reikia dviejų atrakinti mano sąskaitą. Bet kas neigiama, galbūt, Jeilio sistemoje? Ir mes galime Jeilio žinoti. Kas yra neigiama? Kas tai? Jei jūs neturite ląstelių paslauga arba jei neturi Wi-Fi prieigą, nes jūs tik rūsyje ar kažką, jums gali nepavykti gauti pranešimą. Laimei, šiuo konkrečiu atveju, Tai bus panaudoti Wi-Fi "ar kažkas kita, kuris veikia aplink jį. Bet galimas scenarijus. Kas dar? Jūs galite prarasti savo telefoną. Jūs tiesiog neturite. Baterija miršta. Aš turiu galvoje, ten skaičius erzina scenarijai bet galimi scenarijai, kad gali atsitikti kad jums apgailestauju šį sprendimą. Ir blogiausia įmanoma rezultatas, tiesą sakant, tada Būtų vartotojams išjungti šią apskritai. Taigi ten visada vyksta būti ši įtampa. Ir jūs turite rasti sau kaip Viskas tarsi saldus vietoje. Ir tai padaryti, per porą betono pasiūlymus. Jei naudojate "Google" "Gmail" ar "Google Apps", žinau, kad jei jūs einate į šį URL čia galite įjungti dviejų veiksnių autentiškumo. "Google" vadina jį patikrinimas 2-žingsnis. Ir jūs spustelėkite Setup, tada jūs darote būtent tai. Tai geras dalykas, ypač šių dienų, nes, dėka slapukus, esate prisijungęs beveik visą dieną. Taigi jūs retai turi įveskite slaptažodį vistiek. Taigi jums gali tai padaryti vieną kartą per savaitę, kartą per mėnesį, kartą per dieną, ir tai mažiau didelis spręsti nei praeityje. Facebook, taip pat turi tai. Jei esate šiek tiek per laisvas su spausdinimu "Facebook" slaptažodį į draugus " kompiuteriai, bent jau suteiktų dviejų faktorių autentiškumo todėl kad draugas, net jei jis ar ji turi klavišo paspaudimas kaupiklis, jie negali gauti į savo sąskaitą. Na, kodėl taip yra? Nepavyko jie tiesiog prisijungti kodas Aš įvedėte savo telefone kad "Facebook" atsiuntė man? Auditorija: [nesigirdi]. DAVID Malan: Taip. Gerai sukurta programinė įranga bus pakeisti šiuos kodus kad yra siunčiami į telefoną kas keletą sekundžių arba kiekvieną kartą ir taip, kad, taip, net jei jis ar ji skaičiai, ką jūsų kodas yra, jūs vis dar saugus, nes jis jau bus pasibaigęs. Ir tai, ką jis atrodo patinka "Facebook" svetainėje. Bet yra ir kitas požiūris apskritai. Taigi, jei tie kompromisai rūšių nėra labai viliojantis, bendrasis principas saugumo būtų būti gerai, tik bent audito dalykų. Negalima rūšies įdėti savo galvą Smėlis ir tiesiog niekada nežinote, jei arba kai jūs buvote su tuo susitaiko arba užpulti. Bent įsteigti tam tikrą mechanizmą kad jus informuoja akimirksniu jei kažkas nenormalu nutiko taip, kad jūs bent siaura Laiko langas metu kuri nors gali padaryti žalą. Ir tai, aš turiu galvoje following-- Facebook ", pavyzdžiui, galite įjungti, ką jie vadina prisijungimo įspėjimus. Ir dabar, aš įjungtas laišką prisijungti įspėjimus, bet ne pranešimus. Ir ką tai reiškia, kad jei "Facebook" pranešimuose Aš prisijungęs į naują computer-- kaip aš neturiu slapuką, Tai kitoks IP adresas, tai skirtingo tipo computer-- jie bus, šiame scenarijuje, siųsti man laišką, kuriame rašoma, ei, Dovydą. Atrodo, kad jūs prisijungęs iš nepažįstamas kompiuteryje, tiesiog FYI. Ir dabar mano sąskaita gali būti pažeista, arba mano erzina draugas galėjo prisijungti prie Mano sąskaita dabar Skelbdami dalykus mano naujienų ar pan. Bet bent jau kiek laiko su kuria aš esu nežino, kad yra super, super siauras. Ir aš galiu tikiuosi atsakyti. Taigi visi šie trys, aš norėčiau tarkim, yra labai gerų dalykų, kuriuos reikia padaryti. Kokie yra keletas grėsmių kad yra šiek tiek sunkiau mums galutiniams vartotojams, siekiant apsisaugoti nuo? Ar kas nors žino, ką sesijos vogimą yra? Tai daugiau techninis grėsmė, bet labai gerai susipažinęs Dabar, kad mes padaryta pset šeštą ir septintą ir dabar aštuoni. Taigi priminti, kad kai jūs siunčiate srautą per internetą, keletas dalykų atsitikti. Leiskite man eiti į priekį ir prisijungti C9 arba CS50.io. Duok man tik vieną akimirką prisijungti į mano jHarvard sąskaitą. Auditorija: Koks jūsų slaptažodis. DAVID Malan: 12345. Gerai. Ir čia, žinau, kad jei aš einu į priekį ir prašyti interneto page-- ir tuo pat metu, leiskite man tai padaryti. Leiskite man atverti Chrome "inspektorius Tab "ir mano tinklo srautą. Ir leiskite man eiti į http://facebook.com ir išvalyti tai. Tiesą sakant, jūs žinote, ką? Vykime į daugiau susipažinę one-- https://finance.cs50.net ir spauskite Enter ir prisijunkite tinklo eismo čia. Taigi pastebėsite čia, jei aš žiūriu mano tinklo srautą, atsakas headers-- eikime čia. Atsakymo headers-- čia. Taigi pats pirmas prašymas, kad aš siunčiamas, kuris buvo už numatytąją puslapio jis atsakė Šie atsako antraštes. Ir mes kalbėjome apie dalykų, pavyzdžiui, vietoje. Kaip, kur tai nukreipti į login.php. Tačiau vienas dalykas, mes ne kalbėti didžiulis suma apie buvo linijas, kaip šis. Taigi, šis yra viduje iš virtualus paketas tai siunčiama iš CS50 Finance-- versija vaikinai rašė: too-- į vartotojo nešiojamas ar stalinis kompiuteris. Ir tai yra nustatyti slapuką. Bet kas yra slapukas? Pagalvokite atgal į mūsų diskusiją PHP. Taip? Taip, tai pasakoja būdas svetainė, kad jūs vis dar prisijungęs. Bet kaip tai veikia? Na, aplankius finance.cs50.net, atrodo, kad tame serveryje kad mes įgyvendinti yra nustatyti slapuką. Ir tai yra tradiciškai slapukas skambinti PHPSESSID sesijos ID. Ir jūs galite galvoti apie jį kaip virtualus handstamp klube ar, kaip, atrakcionų parkas, šiek tiek gabalas nuo raudonu rašalu, kuris eina ant rankų kad kitą kartą lankotės vartai, jūs tiesiog parodyti savo ranką, o prie durų Bouncer leis jums perduoti arba ne visi grindžiamas šiuo antspaudu. Taigi vėliau prašo, kad mano naršyklė sends-- jei aš einu į kitą prašymą ir peržvelgsite užklausų antraštes, jūs pastebėsite daugiau daiktų. Bet svarbiausias yra tai Pažymėtas dalis here-- nenustatytas slapuką, bet slapukas. Ir jei aš vartyti kiekvienas tų vėlesnių HTTP užklausas, kiekvieną kartą, aš norėčiau pamatyti ranką plečiama su tuo patį PHPSESSID, kuri yra pasakyti, tai yra mechanism-- tai didelis pseudoatsitiktinis number-- kad serveris naudoja išlaikyti iliuziją PHP anketa $ _SESSION objekto, į kurį Jūs galite laikyti tokius dalykus kaip naudotojo ID arba, kas yra jų krepšelį arba bet kitų teisės duomenų skaičius. Taigi, kas yra iškyla? Na, ką, jei tai duomenys nėra užkoduoti? Ir, tiesą sakant, mes už geriausią praktika užšifruoti gana daug kiekvienas CS50 interneto svetainėse viena šių dienų. Bet tai labai dažnas jų dienas svetainių vis dar neturėti https iš URL pradžia. Jie tiesiog HTTP, storosios žarnos, velniop velniop. Taigi, kas yra iškyla ten? Tai paprasčiausiai reiškia, kad visų šių antraščių yra viduje tos virtualios voką. Ir kiekvienas, kuris sniffs oro ar fiziškai perima kad Paketiniai fiziškai gali pažvelgti į vidų ir pamatyti, ką tai Slapukas yra. Ir taip sesijos vogimą yra tiesiog technika kad priešas naudoja apuostyti duomenis ore arba ant kai laidinio tinklo, ieškoti viduje tai paketas, ir pamatyti, oi. Matau, kad jūsų slapukas yra 2kleu nesvarbu. Leiskite man eiti į priekį ir padaryti iš savo rankų antspaudu kopija o dabar pradėti apsilankymą Facebook ar "Gmail" ar kokia save ir tik pristatyti patį handstamp. O realybė yra naršyklės ir Serveriai tikrai yra, kad naivu. Jei serveris mato, kad pats Slapukas, jo gyvenimo tikslas turėtų būti pasakyti, OH, kad turi būti Dovydas kurie tiesiog prisijungti šiek tiek prieš. Leiskite parodyti tą patį vartotoją, matyt, Dovydo dėžutę ar "Facebook pranešimai ar kas nors kitas į kurią Jūsų prisijungęs. Ir tik apsauga nuo kad yra tiesiog užšifruoti viskas viduje voko. Ir laimei, daug svetainių patinka "Facebook" ir "Google" ir pan darai, kad šiais laikais. Tačiau bet kad ne palikti jus puikiai, puikiai pažeidžiami. Ir vienas iš dalykų, kuriuos galite do-- ir vienas iš naudingų funkcijų, tiesą sakant, iš 1Password, programinė įranga Minėjau anksčiau, yra, jei jūs įdiegti ją į jūsų Mac arba PC, programinė įranga, Be saugoti savo slaptažodžius, taip pat bus įspėja jus, jei jūs kada nors pabandyti prisijungti į svetainę, kad manimi ketina siųsti savo vardą ir slaptažodis paprastasis ir aišku, taip sakant. Gerai. Taigi sesijos vogimą suvesta, kad. Bet ten tas kitas taip, kad HTTP antraštes gali būti naudojamas pasinaudoti mūsų. Ir tai dar rūšies problema. Tai tikrai tik žavinga dovanokite taikstytis Cookie Monster čia. Tačiau "Verizon" ir "AT & T ir kiti paėmė neperšaunamas daug keletą mėnesių atgal injekcijų, nežinant vartotojams iš pradžių, papildomas HTTP. Taigi tiems iš jūsų, kurie turėjo "Verizon Wireless" arba "AT & T ląstelių telefonai ir jūs buvote Lankymūsi Tinklalapiai per telefoną, nežinant jums po jūsų HTTP prašymai palikti Chrome arba Safari ar kokia jūsų telefone, eikite Verizon ar AT & T maršrutizatorius, jie įžūliai tam tikrą laiką buvo švirkščiamųjų antraštę, kad atrodo kaip this-- yra raktas vertės porą kur svarbiausia yra tiesiog X-UIDH už unikalaus identifikatoriaus antraštės ir tada kai didelis atsitiktinis dydis. Ir jie tai padaryti kad jie gali unikaliai nustatyti visas jūsų interneto srautą į žmonių gauti jūsų HTTP užklausą. Dabar, kodėl "Verizon" ir AT & T, ir panašiai norite identifikuoti jus visi svetainės lankotės? Auditorija: Geriau klientų aptarnavimą. DAVID Malan: Better-- Nr. Tai gera mintis, bet tai ne geresnį klientų aptarnavimą. Kas dar? Skelbimai, tiesa? Taigi jie gali sukurti stiprią reklamos tinklas, matyt, kuriuo, net jei jums išjungus slapukus, net jei jūs turite ypatingą savo telefono programinę įrangą kad Jus inkognito mode-- ha. Nėra inkognito režimas, kai žmogus middle-- pažodžiui, "Verizon" arba & T-- švirkščia papildomi duomenys, per kurį Jūs neturite kontrolę, taip atskleidžiant kas esate, kuris atsiranda svetainėje vėl ir vėl. Taigi yra būdų atsisakyti šios. Tačiau čia taip pat yra kažkas, Atvirai kalbant, kad vienintelis būdas stumti atgal tai palikti vežėjas apskritai, išjunkite jį jei jie net leis jums, arba, kaip įvyko šiuo atveju, kad nemažai šurmulio tiek internete, pavyzdžiui kad įmonės iš tikrųjų atsakyti. Tai, taip pat, yra tik dar vienas žavinga galimybė parodyti tai. Ir tegul pažvelgti, tegul pasakyti, vieną ar du galutinius grėsmes. Taigi, mes kalbėjome apie CS50 Finansų čia. Taigi, jūs pastebėsite, kad mes turime šį cute tiek piktograma prisijungimo mygtuką čia. Ką tai reiškia, jei aš o naudoti šią piktogramą? Taigi prieš po. Prieš po. Ką po reiškia? Tai saugus. Štai ką aš norėčiau, kad jūs manote. Tačiau ironiška, jis yra saugus nes mes turime HTTPS. Bet tai kaip lengva tai pakeisti kažkas apie svetainę, tiesa? Jūs visi žinote apie HTML ir CSS tiek dabar. Ir iš tiesų, tai gana lengva to-- ir, jei nepadarė it-- pakeisti piktogramą. Bet tai taip pat yra tai, ką Įmonės mus išmokė daryti. Taigi čia iš banko kadrai Amerikos svetainę šį rytą. Ir pastebėsite, vienas, jie sakykite man tai jis saugus prisijungimas viršuje kairėje. Ir jie taip pat turi Spynos piktograma mygtuką, o tai reiškia, ką man galutiniam vartotojui? Tikrai nieko, tiesa? Ką kelia tai, kad ten didelis žalias URL iki viršaus https. Bet jei mes padidinti į tai, yra tik kaip man, žinant, šiek tiek HTML ir CSS tiek, ir sako, Ei, mano svetainė yra saugus. Kaip, kas galite įdėti Spynos ir Žodis saugus ženklas ant ant jų interneto svetainėje. Ir tai tikrai nieko nereiškia. Ką reiškia kažką yra kažkas panašaus į tai, kur jums pamatyti https: // tai, kad Bank of America yra tai didelis žalia juosta, o CS50 nėra, tiesiog reiškia, kad jie sumokėjo kelis šimtus dolerių daugiau turėti papildomą patikrinimas atliekamas jų domeną JAV, kad naršyklių, kurie laikosi šį standartą taip pat bus parodyti mums šiek tiek daugiau nei tai. Taigi mes paliksime dalykų, kad gąsdinti jums šiek tiek daugiau prieš ilgas. Tačiau trečiadienį, mes prisijungs Scaz Jeilio už pažvelgti dirbtinis intelektas ir ką mes galime padaryti su šiomis mašinomis. Pamatysime, jums kitą kartą.