» «
חיישן טביעת אצבע
איך פועל חיישן טביעת אצבע?



חיישן ביומטרי לזיהוי טביעת האצבע (Fingerprint sensor) הוא רק אחת מהטכנולוגיות בתחום של טכנולוגיות הזיהוי הביומטרי. טכנולוגיות אלה הפכו מאד נפוצות בשנים האחרונות באבטחה וזיהוי, בתחומים שונים. מבקרות כניסה למתחמים פיזיים ולמכשירים שונים כמו מחשבים וטלפונים חכמים ועד לזיהוי אישי בשעוני נוכחות שנהוגים במקומות עבודה - זיהוי טביעת האצבע באמצעות חיישן הוכיחה את עצמה כיעילה ושימושית מאד.

בטלפונים ניידים מותקנים כיום לא מעט חיישנים כאלה. חיישנים סורקי טביעות-אצבע משמשים כאמצעי זיהוי ייחודיים לכל משתמש ומשתמש וקשה יותר לזייפם או לפרוץ אותם מאשר סיסמאות קלות, או טלפונים חסרי סיסמה. הראשונה להשתמש בחיישני טביעת-אצבע הייתה חברת Apple. החברה חשפה את האייפון 5S עם סורק טביעות האצבע הראשון וכינתה אותו TouchID. במהרה יצאו חיישנים מתחרים למכשירים של יצרנים מתחרים רבים.

החיישן שבטלפונים החכמים מאפשר להשתמש בטביעת האצבע כדי לבטל את נעילת הטלפון החכם. במכשירים שונים הוא יכול לשמש גם כדי לאשר רכישות בכסף או לפתוח אפליקציות שנבחרו לפתיחה אישית בלעדית של המשתמש.

עם זאת, האקרים כבר הראו שהעתק פיזי של טביעת האצבע יכול לשמש לביטול נעילת הטלפון. הדבר הופך את נעילת הטלפון באמצעות טביעת אצבע לפחות חזקה מסיסמאות חזקות.

איך פועל החיישן הביומטרי לטביעת אצבע? - אם מדובר על חיישן של טלפון חכם, ראשית יש ללמד את החיישן כיצד נראות טביעות אצבעותיו של המשתמש. עושים זאת על ידי הנחת האצבע על הכפתור עם החיישן, שוב ושוב, עד שאנימציית טביעת האצבע שעל מסך הטלפון מתמלאת בצבע אדום. באייפון למשל, ניתן להוסיף עד שישה טביעות אצבעות לכניסה למכשיר.

אחרי שלמד את טביעת האצבע של בעל הטלפון, משתמש החיישן במידע שנשמר במכשיר ומשווה כל טביעת אצבע לתמונת טביעת האצבע שברשותו. אם טביעת האצבע זהה, המכשיר ייפתח. אם היא שונה - הוא יישאר נעול.


הנה חיישן טביעות אצבע של האייפון:

https://youtu.be/jaKS9zFOMDY


כך עובד החיישן הביומטרי לזיהוי טביעת האצבע:

https://youtu.be/CLdrbn8XYIw


חיישן טביעות האצבע של מכשיר סמארטפון Galaxy S5:

https://youtu.be/dKVdJ9U8sm4


כך גורמים לחיישן זיהוי טביעת אצבע Touch ID של מכשירי אייפון לזהות אותך:

https://youtu.be/MXYTD8UJaJo
אופני ירקה
אילו אופניים אי אפשר לגנוב?



בעלי אופניים מכירים את השיטות למנוע גניבה שלהן. מאופניים מכוערות שאייש לא ירצה לגנוב ועד לאופניים קלות, שניתן לשאת בקלות הביתה או למשרד - הכל כבר נוסה ומאד לא נוח. אבל אופניים שלא ניתנים לגניבה הוא פרוייקט שנכשל פעם אחר פעם.

"אופני יֶרקה" שפיתחו סטודנטים להנדסה מאוניברסיטה בצ'ילה, מציע אופניים עם שלדה מתפרקת, שהמסגרת שלהם משמשת כמנעול. כשרוצים לנעול את האופניים, מפרקים את מסגרת האופניים ומרכיבים אתה כמנעול, על עמוד או עץ. הגנב שיפרק או ישבור את המסגרת כדי לגנוב אותם, יגלה שהאופניים לא שימושיות יותר.

חוץ מנעילה בעזרת מפתח, בכוונת המפתחים לייצר אופניים כאלה עם מנעול קוד ובנעילה ופתיחה מאפליקציה בסמארטפון של הבעלים.


הנה אופני "יֶרקה" שאין טעם לגנוב:

http://youtu.be/22PzvXpOhT0


כך משתמשים בהם:

https://youtu.be/1pWYu8t5o4o


הנה הסיפור מפי אחד ממפתחי אופני ירקה:

https://youtu.be/7A4eOsAyQcw
באג באונטיז
למה לשלם כדי שיפרצו לאתר שלך?
למה חברות אינטרנט מוכנות לשלם למי שפורץ אליהן?
מהן תכניות הבאג באונטיז?


חברות אינטרנט גדולות מציבות פרסים גדולים למי שיצליח לפרוץ לאתריהן. תכניות אלה מכונות "באג באונטי" או "מטמון באגים".

הן נשמעות ודאי הזויות או לפחות מוזרות. בעולם האמיתי איש לא ישלם כדי שיפרצו לו לעסק, אבל האינטרנט היא זירה שבה אדם מיומן יכול לפרוץ לאתר שנמצא בקצה השני של העולם ולעשות בו כרצונו.

חברות שמחזיקות אתרים כאלו יודעות מה גדול הוא הנזק הכלכלי שכרוך בפריצה שכזו ולכן הן דורשות מהפורצים, קודם שיקבלו את הפרס, לגלות בדיוק כיצד הצליחו לפרוץ את חומות האבטחה ששומרות על האתר או הרשת של החברה. סגירת פרצת האבטחה שחשפו אותם ההאקרים שווה הרבה כסף!

בנוסף ליכולת לתקן את הפרצה שגילה ההאקר הפורץ, לא פעם מגלות חברות הטכנולוגיה חשיבה מקורית ואף גאונות בפעולותיו של הפורץ ומצרפות אותו לעובדיהן. פורצי המחשב הללו הופכים פעמים רבות לאנשי האבטחה הממוחשבת הטובים ביותר. הם הרי יודעים את כל הטריקים הכי טובים..

היתרונות שבשימוש בהאקרים חיצוניים כדי לפרוץ לחברה הם בעיקר בכך שאנשים כאלה משוחררים מכל מיני תבניות חשיבה שנהוגות בחברה, מעצלנות בסיסית או מפוליטיקה פנימית של הארגון. הם ניגשים במלוא הרצינות לנושא, מתייחסים לזה כאתגר שכלי ותוקפים בתוקפנות הראויה, מבלי לרחם על איש. הם כאן גם בשביל הפרס, אבל לא רק בשבילו.

ואולי משום כך אנשי מקצוע מכנים את ההאקרים הטובים הללו (שהרי בין ההאקרים יש גם פושעים ועבריינים) "המערכת החיסונית של עידן המידע".


הנה הסבר על הבאג באונטי:

http://youtu.be/jN1pRBdtVys


סיפורו של ההאקר comex שפרץ את האייפון והוזמן לעבוד באפל ובגוגל:

http://youtu.be/TiAqAXs2YtY


ההאקר geohot שפרץ גם את אייפון וגם את פלייסטיישן והצטרף לגוגל:

http://youtu.be/Yer0yCv7C-A


והרצאת טד שמדגימה כמה ההאקרים תורמים לנו (מתורגם):

https://youtu.be/erCAp_Bd0AQ?long=yes
רה-קאפצ'ה
איך תורמים ההמונים למטרות נשגבות מבלי לדעת?
איך תורמת מערכת רקאפצ'ה לאנושות?
מהי מערכת רקאפצ'ה?


מערכת reCAPTCHA היא תוכנה שמעלה אל הרשת, בשיטת הקאפצ'ה, מילים שתוכנות סריקה לא הצליחו לפענח, מסריקות של ספרים דיגיטליים, עיתונים ומסמכים היסטוריים. מילים אלה מוצגות בהרשמה לאתרים ובפניות שונות לאתרי אינטרנט והמשתמשים. הייחוד של רה-קאפצ'ה על קאפצ'ה הוא שבמקום לרשום מה מוצג בתמונה של אותיות סתמיות שעוותו על ידי מחשב, כותבים ברקאפצ'ה מה כתוב במילים הלא ברורות של חומרים שחשוב לסרוק בשביל התרבות האנושית.

במערכת הרה-קאפצ'ה הצליחו להשיג מפתחי הטכנולוגיה מאוניברסיטת קרנגי-מלון האמריקאית (שהם גם מי שפיתחו את קאפצ'ה המקורית) גם את קידום האנושות בסריקה נכונה של אוצר הידע העולמי לפורמט דיגיטלי וגם חסכו כסף רב, שהוקדש בעבר ליצירת אותן תמונות קאפצ'ה מעוותות למערכת. זוהי דוגמה מצוינת לשימוש ראוי בשיטת "חוכמת ההמונים" למען האנושות. אגב, משתי המילים שמופיעות לפניכם אחת ידועה להם ואחת לא. זו שידועה מסייעת לאמת שהעזרה שלכם תסייע לפרויקט.

לאחר שהחברה נמכרה לגוגל, החלו המפתחים להשתמש ברה-קאפצ'ה כדי להיעזר בגולשים לתרגום של מילים.


הנה סרטון בעברית על הקאפצ'ה וההתפתחות שלה בדמות הרה-קאפצ'ה:

https://youtu.be/cJpd9VAIC3M?t=1m22s&end=4m2s


הנה הרצאה ארוכה שבה מסביר ממציא השיטות הללו על שיטת הרה-קאפצ'ה:

http://youtu.be/-Ht4qiDRZE8

אבטחה

טיפוס הרים
איך מטפסים על הרים בלי לפחד?



טיפוס הרים (Climbing) היא אחת החוויות המפחידות שיש. הגבהים העצומים, הטיפוס הזהיר בין אבנים שכל אחת יכולה להתדרדר וליפול ואתם איתה, האוויר הדליל בגבהים, הקור, העייפות. הכל יכול מאד להפחיד.

ובכל זאת יש המוני מטפסים על הרים בעולם. איך הם לא פוחדים לעשות את זה?

ובכן, הסיפור של טיפוס הרים הוא עניין של כבלים וחבלים שמאבטחים את מטפסי ההרים, כך שאם חלילה הם נופלים, הם מוגנים מהתרסקות על הקרקע. החבלים מאבטחים אותם ואם לא התרשלו בקשירה שלהם, הם מוגנים.


הנה סרטון שמציג מטפסת הרים נועזת:

http://youtu.be/cpvyIYseFYg


ומטפס אמיץ במיוחד:

https://youtu.be/l_lZc7nATT4


כך מתאמנים על טיפוס הרים:

https://youtu.be/iTWPbSgKaWI


ברוק רבוטו, המטפסת הצעירה והנועזת:

https://youtu.be/5P5akoQ_eNI


ורגע של מנועים - טיפוס בלתי אפשרי ומטורף על הרים בבאגי - אל תנסו!

https://youtu.be/y1ubHrljbEE


בואו לטפס על הרים:

http://youtu.be/7g2k0eEQUaM?qr=yes
קאפצה
למה נועד הקאפצ'ה?
מהי מערכת קאפצ'ה?


מערכת קאפצ'ה היא שיטה לאבטחה באינטרנט. רובנו פוגשים את הקאפצ'ה כשאנו נדרשים להקלדה של אותיות מעוותות בזמן ההרשמה לאתרי אינטרנט. היא נועדה למניעת דואר זבל, קניות ספסריות, פריצה לאתרי בנקים והצפה של מסרים ופניות חסרי משמעות למערכות האתרים. מאות מיליוני קאפצ'ות מופעלות ביום ברחבי העולם.

שיטת הקאפצ'ה נועדה לוודא שהשולח או המקליד הוא בן אדם ולא מערכת מחשב שנועדה לפרוץ או להשתמש באופן לא רצוי במערכות אינטרנטיות. בזכותה אנחנו מקבלים הרבה פחות דואר זבל ויכולים לוודא שאנו מתקשרים ברשת עם אנשים אמיתיים ולא תוכנות מחשב שמופעלות על ידי גורמים שרוצים להרע לנו.

הנהלות של אתרי אינטרנט נחשפות לא פעם לפורצי מחשב, האקרים, שמנסים להלביש תוכנות פריצה לאתרים או לתוכנות מקוונות. התוכנות הללו, בוטים בשפת אנשי הטכנולוגיה, מבצעות פעולות של התחזות לבני אדם, כדי ליצור משתמשים רבים בשירותי מייל, לנסות לפרוץ לאתרים סגורים ועוד. הקאפצ'ה מקשה על הרשמות כאלה. את הטקסט המעוות קשה יהיה לתוכנה לפענח ולעומת זאת בן-אדם יכול להבין. כשאנו מצליחים להקליד את מה שנראה בתמונה, אנו מוכיחים למערכת שאנו בני-אדם ולא בוטים המנסים להשתמש במערכת בצורה לא-אנושית.

במסגרת מה שנקרא "חוכמת ההמונים" משמשות מערכות כאלה גם לצרכים מדעיים וטכנולוגיים, כמו תרגום מילים לטובת מערכות תרגום מקוונות ופיענוח מילים מספרים ותעודות היסטוריות שבהם חלק מהמילים דהויות או קשות לקריאה. ראו באאוריקה בתגית "רה-קאפצ'ה".


הנה סרטון בעברית על הקאפצ'ה וההתפתחות שלה:

https://youtu.be/cJpd9VAIC3M?t=1m22s&end=4m2s


וסרטון יצירתי שמראה מה קורה למי שלא מצליח בקאפצ'ה:

http://youtu.be/kNdDROtrPcQ


וסרטון תעודי קצר על הרחבה על הקפצ'ה והרה-קאפצ'ה:

http://youtu.be/ITrNU5fpiSo?long=yes


אֵאוּרִיקַה - האנציקלופדיה של הסקרנות!

העולם הוא צבעוני ומופלא, אאוריקה כאן בשביל שתגלו אותו...

אלפי נושאים, תמונות וסרטונים, מפתיעים, מסקרנים וממוקדים.

ניתן לנווט בין הפריטים במגע, בעכבר, בגלגלת, או במקשי המקלדת

בואו לגלות, לחקור, ולקבל השראה!

אֵאוּרִיקַה - האנציקלופדיה של הסקרנות!

שלום,
נראה שכבר הכרתם את אאוריקה. בטח כבר גיליתם כאן דברים מדהימים, אולי כבר שאלתם שאלות וקיבלתם תשובות טובות.
נשמח לראות משהו מכם בספר האורחים שלנו: איזו מילה טובה, חוות דעת, עצה חכמה לשיפור או כל מה שיש לכם לספר לנו על אאוריקה, כפי שאתם חווים אותה.