RespectRequired
Banido
Li isso, e mais que isso e melhor que isso, cerca de uma hora antes de teres feito o post.
A Apple das duas uma (ou ambas):
— não tem lá ninguém que perceba puto do assunto
— anda a (tentar?) fazer os outros de parvos
Tu estás a ser enganado.
Estás a fazer o que eles querem que tu faças:
ENCARAR UM PROBLEMA DE AUTENTICAÇÃO COMO SE FOSSE UM PROBLEMA DE IDENTIFICAÇÃO.
Mesmo que o FACE ID fosse o supra-sumo da IDENTIFICAÇÃO (que não é, como se verá de seguida), é uma AUTÊNTICA (pun intended) bosta em AUTENTICAÇÃO.
Isto é:
Mesmo que conseguisse (que não consegue) identificar correctamente uma pessoa, falha redondamente no capítulo da autenticação.
E mais: NUNCA vai conseguir fazer melhor que o TOUCH ID.
Com o TOUCH ID consegue-se um processo de AUTENTICAÇÃO que não se consegue com o FACE ID.
Como já referi, tens um problema de fazer uma autenticação EXPLÍCITA.
E isso não consegues fazer com o FACE ID, mas fazes com o TOUCH ID.
Tanto assim é, que os gajos tentaram MITIGAR (não resolveram) o problema com o tal "duplo click" do botão de sleep para tornar explícita a autenticação.
Mas não resolveram o problema, porque esse duplo click pode ser feito por qualquer pessoa que tenha o telemóvel na mão, apontado para a cara da vítima.
Ao passo que o TOUCH ID, a explicitação da autenticação é feita EM SIMULTÂNEO com a identificação.
Não consegues dissociar (nem no tempo, nem no espaço) a EXPLICITAÇÃO DE AUTENTICAÇÃO da IDENTIFICAÇÃO com o TOUCH ID.
Mas consegues dissociar com o FACE ID.
E por isso: consegues obter a identificação da pessoa certa, e a explicitação da autenticação ser feita pela pessoa errada.
Mas é pior:
A explicitação com o TOUCH ID é INFORMATIVA. Ou seja, estás consciente que foste identificado e autenticado.
Com o FACE ID não sabes. Podes ser identificado e autenticado sem teres conhecimento.
E pode ser pior (vamos ver como a Apple faz isto):
O sistema pode estar a pedir uma autenticação (para instalar uma App, ou simplesmente ABRIR uma App, como de homebanking), e essa autenticação ser concluída simplesmente pelo facto de estares a olhar para o ecrã, sem teres de explicitar que efectivamente queres ser identificado e autenticado. E, como se viu anteriormente, se até pedirem explicitação, nada garante que foste tu a fazer essa explicitação.
O sistema, QUALQUER QUE SEJA, para ser IMPLEMENTADO de forma segura:
1.
Apenas deve executar a IDENTIFICAÇÃO caso um processo de AUTENTICAÇÃO seja explicitamente aceite pelo utilizador.
Isto é:
— no caso do TOUCH ID, o leitor de impressões digitais não deve ler NENHUMA impressão digital excepto durante um processo de AUTENTICAÇÃO que esteja claramente a ser apresentado ao utilizador.
— no caso do FACE ID, nunca deverá ocorrer uma leitura da biometria facial que não esteja claramente explicitada no âmbito de um processo de AUTENTICAÇÃO EXPLICITAMENTE ACEITE.
2.
E, sempre que ocorra uma IDENTIFICAÇÃO, a pessoa identificada deve ficar INFORMADA de que essa identificação ocorreu.
Isto é:
— no caso do TOUCH ID, uma pessoa vê a mensagem de pedido de identificação, coloca o dedo no leitor, sente que fez contacto, e o pedido de identificação desaparece.
— no caso do FACE ID… moita-flores… podes ser identificado sem saberes, porque não é necessário nenhum contacto físico por parte do identificado.
Quanto ao sistema de IDENTIFICAÇÃO (sem a parte de AUTENTICAÇÃO) ser o supra-sumo da tecnologia… nem isso consegue ser.
É uma bosta:
http://mashable.com/2017/09/27/apple-face-id-how-it-works/#8pFP8XUrPmqW
Digam o que disserem, não existe melhor (considerando todos os prós e contras) sistema que autenticação por impressão digital (TOUCH ID).
Nem a utilização de um código (ou pattern) é melhor que o TOUCH ID, digam o que disserem.
É que isto não é apenas uma questão de facilidade de "acertar" na identificação, nem comodidade, é uma questão de SEGURANÇA na sua globalidade.
Se eu quero usar uma APP de HOME BANKING, que tem um sistema de segurança para a abrir, e estiver num local que possa estar a ser observado, ou pior: FILMADO, a coisa MENOS SEGURA DO PLANETA É AQUILO QUE A APPLE DIZ SER O MAIS SEGURO: DIGITAR A PORRA DE UM CÓDIGO!!!
Se a probabilidade no FACE ID de haver uma pessoa com a mesma identificação biométrica é 1 / 1.000.000 (que não é, porque logo ali ao lado temos os irmãos), e a probabilidade de acertar num PIN de 6 dígitos é 1 / 1.000.000 (que não é, porque um gajo pode estar a ser observado), e a de haver alguém com impressões digitais semelhantes que enganem o TOUCH ID é 1 / 50.000, eu ponho ainda assim o meu dinheiro no TOUCH ID.
Não tenho confiança absolutamente nenhuma num código numérico, muito menos no FACE ID. O TOUCH ID é o método mais seguro para a utilização normal de um telemóvel.
É de tal modo que, até já seria capaz de encarar com bons olhos a ESTUPIDEZ de colocar um leitor de impressões digitais nas costas do aparelho!
Era estúpido? Era.
Era um colossal erro de ergonomia? Era.
Era uma solução infantil de design? Era.
Mas porra, PELO MENOS ERA SEGURO!!!
[8b]
heia cum catano [
e os defeitos do Touch ID? não queres enumerar?
para o código, até câmaras de vigilância foste buscar... [
