<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>Копытов Иван: заметки с тегом биометрия</title>
<link>https://kini24.ru/tags/biometriya/</link>
<description>Блог ленивого сисадмина</description>
<author></author>
<language>ru</language>
<generator>Aegea 11.3 (v4134)</generator>

<itunes:subtitle>Блог ленивого сисадмина</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Биометрические данные</title>
<guid isPermaLink="false">189</guid>
<link>https://kini24.ru/all/biometricheskie-dannye/</link>
<pubDate>Wed, 25 Apr 2018 13:43:27 +0700</pubDate>
<author></author>
<comments>https://kini24.ru/all/biometricheskie-dannye/</comments>
<description>
&lt;h2&gt;В продолжение &lt;a href="https://kini24.ru/all/biometricheskaya-avtorizaciya/"&gt;предыдущего поста&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Самое интересное, что я оказался прав в своих предположениях. События продолжают стремительно развиваться. Вопрос, который меня занимает: кто инициировал все это? Ну, и собственно, следующая часть развития событий. Взято &lt;a href="https://ria.ru/society/20180425/1519347265.html"&gt;отсюда&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;«&lt;i&gt;Минкомсвязь РФ разработала проект постановления правительства, устанавливающий порядок предоставления оператором единой системы персональных и биометрических данных граждан по запросу МВД и ФСБ, соответствующий проект документа опубликован на портале проектов нормативно-правовых актов.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;В начале марта правительство РФ назначило „Ростелеком“ оператором Единой биометрической системы. Оператор должен будет обеспечивать сбор, обработку и хранение биометрических персональных данных, а также проверку их соответствия первично сданным биометрическим образцам. Результаты проверки будут передаваться банкам для удаленной идентификации граждан при открытии счетов.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Согласно документу, оператор единой биометрической системы должен предоставлять такие сведения в МВД и ФСБ в целях обеспечения обороны страны, безопасности государства, а также охраны правопорядка и противодействия терроризму. Предполагаемый срок вступления данного распоряжения в силу — 30 июня 2018 года.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Президент РФ в конце декабря подписал закон, который позволяет с помощью биометрических персональных данных (изображение лица, голос) осуществлять удаленную идентификацию потенциальных клиентов банков.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;Ввод биометрической системы в коммерческую эксплуатацию назначен на 1 июля 2018 года.&lt;/i&gt;»&lt;/p&gt;
&lt;p&gt;С интересом буду следить за развитием событий.&lt;/p&gt;
</description>
</item>

<item>
<title>Биометрическая авторизация</title>
<guid isPermaLink="false">186</guid>
<link>https://kini24.ru/all/biometricheskaya-avtorizaciya/</link>
<pubDate>Thu, 12 Apr 2018 09:30:42 +0700</pubDate>
<author></author>
<comments>https://kini24.ru/all/biometricheskaya-avtorizaciya/</comments>
<description>
&lt;p&gt;Несколько дней назад наткнулся на &lt;a href="https://xakep.ru/2018/04/11/webauthn-almost-here/"&gt;новость&lt;/a&gt;, которая показалась мне очень интересной. Сегодня утром нашел более доступный ее текст.&lt;/p&gt;
&lt;p&gt;«&lt;i&gt;Консорциум W3C (World Wide Web Consortium, Консорциум Всемирной паутины) и альянс FIDO (Fast IDentity Online) начали работу над Web Authentication (WebAuthn) еще в 2015 году. Напомню, что в частности данный API позволяет пользователям входить в Google, Facebook, Dropbox, GitHub и так далее при помощи аппаратных ключей YubiKey.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;На базе FIDO 2.0 Web API был разработан WebAuthn, который обладает более широкими возможностями и в теории позволяет отказаться от использования паролей вообще. Так, WebAuthn предлагает использовать для аутентификации на сайтах и в приложениях аппаратные ключи, отпечатки пальцев, распознавание лиц, сканы радужной оболочки глаза и прочую биометрию.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Своеобразным „компаньоном“ WebAuthn станет протокол Client to Authenticator (Client to Authenticator Protocol, CTAP). Как следует из названия, основная роль CTAP — это установление связи между браузером и сторонней системой аутентификации, к примеру, NFC или USB-ключом, сканером отпечатков пальцев в смартфоне или ноутбуке. Специалисты W3C объясняют, что для обеспечения работоспособности новой аутентификационной схемы оба API должны работать сообща.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Так как Google, Microsoft и Mozilla поддержат разработку, ожидается, что поддержка WebAuthn API появится в Chrome, Edge и Firefox в самом скором времени. Так, WebAuthn заработает в Chrome 67 и Firefox 60, чей релиз запланирован примерно на май 2018 года.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Ожидается, что эта разработка поможет защитить пользователей от фишинга, краж паролей и даже атак типа „человек по середине“ (man-in-the-middle). Ведь ИБ-специалисты давно пришли к выводу, что использование паролей вряд ли можно назвать хорошей практикой.&lt;/i&gt;»&lt;/p&gt;
&lt;p&gt;Не более пары недель назад вспоминал про приложение для смартфона, в отзывах для которого попросил разработчиков добавить авторизацию по отпечатку пальца. Они признали, что имея хороша и даже внедрили функцию в очередное обновление. К сожалению, пока что она не работает.&lt;br /&gt;
Но разговор не об этой программе. Тогда же у меня мелькнула мысль, что неплохо было бы и на других ресурсах использовать отпечаток пальца. Хотел поинтересоваться стоимостью сканера для этих целей, но потом закрутился в череде дел и благополучно забыл об этом. Вспомнил только сейчас, когда читал вышеуказанную новость.&lt;br /&gt;
Что я могу сказать? Ждем новое поколение программ, которые будут воровать ваши личные данные и связывать их с вашими биометрическими данными. Очень неплохой способ сбора подобной информации, затраты на который минимальны, по сравнению с другими способами.&lt;/p&gt;
</description>
</item>


</channel>
</rss>