Jan. 28th, 2015
Гуманитарное
Jan. 28th, 2015 01:46 pmИнформационные технологии - это самая гуманитарная из всех инженерных дисциплин. Гуманитарии только в переносном смысле говорят о том, что “мир есть текст”. А у нас программа на самом деле текст. Ее можно читать, анализировать, критиковать, пользуясь вполне литературоведческими методиками. Правда, исполнение программы компьютером это еще и в каком-то смысле перформанс, и методы кино- и театральной критики тоже применимы.
Вокруг программ создаются всякие социальные структуры (как и вокруг текстов).
В шутке Столлмана по поводу Holy Church of Emacs доля шутки не то чтобы слишком велика. Такие программы, как операционная система или текстовый редактор действительно задают некоторую систему эвристик, которая сродни этической системе религии. И в одной и той же проблемной области возможно одновременное существование разных, но примерно равноэффективных систем.
Вокруг программ создаются всякие социальные структуры (как и вокруг текстов).
В шутке Столлмана по поводу Holy Church of Emacs доля шутки не то чтобы слишком велика. Такие программы, как операционная система или текстовый редактор действительно задают некоторую систему эвристик, которая сродни этической системе религии. И в одной и той же проблемной области возможно одновременное существование разных, но примерно равноэффективных систем.
Про преемственность.
Jan. 28th, 2015 03:44 pmЛюблю я утверждать, что никакой преемственности между античностью и современной технической цивилизацией нет, что все было разрушено в Средневековье, а современная цивилизация вообще порождение норманнов с их фатализмом и берсеркерством.
А все достижения античности пришлось переоткрывать заново. И сначала мы построили свои компьютеры, и только потом поняли, что делал антикитерский механизм, сначала внедрили где ни попадя турбины Парсонса, а потом стали ценить турбину Герона.
Но вот тут в процессе дискуссии я обнаружил одну вещь, которая унаследована целиком и активно использовалась именно как есть. При этом в отличие от статуй и мифов - вполне практична. "Геометрия" Евклида. Впрочем, Альмагест Птолемея туда же.
А все достижения античности пришлось переоткрывать заново. И сначала мы построили свои компьютеры, и только потом поняли, что делал антикитерский механизм, сначала внедрили где ни попадя турбины Парсонса, а потом стали ценить турбину Герона.
Но вот тут в процессе дискуссии я обнаружил одну вещь, которая унаследована целиком и активно использовалась именно как есть. При этом в отличие от статуй и мифов - вполне практична. "Геометрия" Евклида. Впрочем, Альмагест Птолемея туда же.
https://www.usenix.org/system/files/conference/usenixsecurity12/sec12-final25.pdf
Тут у Шнайера прочитал ссылку на доклад на usenix 2012 года в котором описаывается технология аутентификации
промежуточная между "Что я есть" и "Что я знаю".
В этой схеме секрет "втренировывается" в человека, примерно как втренировывается умение ездить на велосипеде.
Преимущества перед паролем:
Даже при всем желании человек не может объяснить что именно он делает, для того, чтобы пройти аутентификацию. Необходимый алгоритм действий у него не в сознании, а в подсознании.
Преимуществе перед биометрией:
1. Гораздо сложнее подсмотреть нужную информацию в стороне от собственно аутентификационного процесса. Не отпечатки пальцев ведь.
2. При необходимости пароль можно поменять. И заново натренировать человека на новый пароль.
Естественно, требуется каким-то образом обеспечить, чтобы человек не мог аутентифицироваться, а потом пустить другого поработать. Рассматривается вариант отпирания кодового замка в присутствии охранника. Но в принципе, наверное, можно уже сделать чисто компьютерную систему анализирующую изображение с веб-камеры и выкидывающую из системы если есть подозрение, что человек работает под контролем.
Тут у Шнайера прочитал ссылку на доклад на usenix 2012 года в котором описаывается технология аутентификации
промежуточная между "Что я есть" и "Что я знаю".
В этой схеме секрет "втренировывается" в человека, примерно как втренировывается умение ездить на велосипеде.
Преимущества перед паролем:
Даже при всем желании человек не может объяснить что именно он делает, для того, чтобы пройти аутентификацию. Необходимый алгоритм действий у него не в сознании, а в подсознании.
Преимуществе перед биометрией:
1. Гораздо сложнее подсмотреть нужную информацию в стороне от собственно аутентификационного процесса. Не отпечатки пальцев ведь.
2. При необходимости пароль можно поменять. И заново натренировать человека на новый пароль.
Естественно, требуется каким-то образом обеспечить, чтобы человек не мог аутентифицироваться, а потом пустить другого поработать. Рассматривается вариант отпирания кодового замка в присутствии охранника. Но в принципе, наверное, можно уже сделать чисто компьютерную систему анализирующую изображение с веб-камеры и выкидывающую из системы если есть подозрение, что человек работает под контролем.