Артем Шумилов: «Мне было интересно, как люди заставляют одно и то же устройство делать разные вещи, и каким образом оно понимает, что от него хотят»::Журнал СА 7-8.2014
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Дата-центры  

Дата-центры: есть ли опасность утечки данных?

Российские компании уже несколько лет испытывают дефицит вычислительных мощностей. Рост числа проектов,

 Читать далее...

Книжная полка  

Защиты много не бывает

Среди книжных новинок издательства «БХВ» есть несколько изданий, посвященных методам социальной инженерии

 Читать далее...

Событие  

В банке рассола ждет сисадмина с полей фрактал-кукумбер

Читайте впечатления о слете ДСА 2024, рассказанные волонтером и участником слета

 Читать далее...

Организация бесперебойной работы  

Бесперебойная работа ИТ-инфраструктуры в режиме 24/7 Как обеспечить ее в нынешних условиях?

Год назад ИТ-компания «Крок» провела исследование «Ключевые тренды сервисного рынка 2023». Результаты

 Читать далее...

Книжная полка  

Читайте и познавайте мир технологий!

Издательство «БХВ» продолжает радовать выпуском интересных и полезных, к тому же прекрасно

 Читать далее...

СУБД PostgreSQL  

СУБД Postgres Pro

Сертификация по новым требованиям ФСТЭК и роль администратора без доступа к данным

 Читать далее...

Критическая инфраструктура  

КИИ для оператора связи. Готовы ли компании к повышению уровня кибербезопасности?

Похоже, что провайдеры и операторы связи начали забывать о требованиях законодательства

 Читать далее...

Архитектура ПО  

Архитектурные метрики. Качество архитектуры и способность системы к эволюционированию

Обычно соответствие программного продукта требованиям мы проверяем через скоуп вполне себе понятных

 Читать далее...

Как хорошо вы это знаете  

Что вам известно о разработках компании ARinteg?

Компания ARinteg (ООО «АРинтег») – системный интегратор на российском рынке ИБ –

 Читать далее...

Графические редакторы  

Рисование абстрактных гор в стиле Paper Cut

Векторный графический редактор Inkscape – яркий представитель той прослойки open source, с

 Читать далее...

День сисадмина  

Учите матчасть! Или как стать системным администратором

Лето – время не только отпусков, но и хорошая возможность определиться с профессией

 Читать далее...

День сисадмина  

Живой айтишник – это всегда движение. Остановка смерти подобна

Наши авторы рассказывают о своем опыте и дают советы начинающим системным администраторам.

 Читать далее...

Виртуализация  

Рынок решений для виртуализации

По данным «Обзора российского рынка инфраструктурного ПО и перспектив его развития», сделанного

 Читать далее...

Книжная полка  

Как стать креативным и востребованным

Издательский дом «Питер» предлагает новинки компьютерной литературы, а также книги по бизнесу

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 6457
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 7150
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4431
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3096
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3894
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3910
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6397
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3244
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3540
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7379
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10735
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12454
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14122
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9205
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7151
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5457
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4691
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3506
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3218
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3457
Комментарии: 0
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3101
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 Артем Шумилов: «Мне было интересно, как люди заставляют одно и то же устройство делать разные вещи, и каким образом оно понимает, что от него хотят»

Архив номеров / 2014 / Выпуск №7-8 (140-141) / Артем Шумилов: «Мне было интересно, как люди заставляют одно и то же устройство делать разные вещи, и каким образом оно понимает, что от него хотят»

Рубрика: Безопасность /  Знай наших

Артем Шумилов

Артем Шумилов:
«Мне было интересно, как люди заставляют одно и то же устройство делать разные вещи, и каким образом оно понимает, что от него хотят»

На вопросы «Системного администратора» отвечает победитель международной студенческой конференции CyberSecurity for the Next Generation, организованной «Лабораторией Касперского», студент Московского государственного технического университета имени Н.Э. Баумана Артем Шумилов

– Артем, когда вы решили, что информационные технологии – это то, вам что нужно?

– Программированием и принципами работы компьютера я заинтересовался еще в начальной школе, даже до начала курса информатики. Мне было интересно, как люди заставляют одно и то же устройство делать разные вещи, и каким образом это устройство понимает, что от него хотят.

Я начал читать книги по программированию, написал свои первые простенькие программки, этот процесс мне понравился, и захотелось узнать о компьютерах больше. Разумеется, позже я пробовал себя и в других областях науки и техники, но ничто не заинтересовало меня сильнее информационных технологий.

– Почему выбрали направление информационной безопасности?

– Информационная безопасность предоставляет широкое поле для научной и профессиональной деятельности и является направлением, важность которого со временем возрастает, несмотря на то что уже сейчас ее трудно переоценить.

Интернет проник во все сферы жизни и деятельности людей, остро стоит проблема защиты персональных данных, увеличивается количество предприятий, производственные процессы на которых контролируются компьютерами, широкое распронение получают бортовые компьютеры в автомобилях.

…Любой компьютер может быть взломан и перепрограммирован, поэтому если раньше результатом хакерской атаки могли стать утечка информации, повреждение данных или неполадки в работе самого компьютера, то сейчас к этому списку добавляется угроза причинения физического вреда промышленному оборудованию, а также здоровью и даже жизни людей.

– Если говорить об анимированной капче, которой посвящена ваша научная работа, то как можно защитить ее от взлома, насколько она устойчива к существующим способам взлома?

– Поскольку вся работа по созданию анимации и проверке введенных данных выполняется на сервере, к которому у потенциального злоумышленника доступа нет, единственная возможность взломать эту капчу – программно распознать, что же изображено на видео.

При создании анимационного фрагмента эта капча учитывает широкий спектр параметров, на которые может повлиять администратор веб-сайта

Нейронные сети достигли наибольших успехов в распознавании изображений. Но тот факт, что эта капча является анимированной и представляет собой последовательность изображений, существенно увеличивает сложность нейронной сети, которая потенциально сможет это распознать, и время, необходимое для ее обучения.

К тому же технологии распознавания жестов сейчас еще недостаточно хорошо развиты, чтобы говорить об уверенном результате. Конечно, любую капчу можно взломать, и моя не является исключением из этого правила, но ее взлом потребует существенных временных затрат и написания принципиально нового програм-много кода.

– Каковы перспективы у данной капчи? Является ли она просто одной из ряда многих или может чем-то выделиться на фоне остальных? В чем ее, так сказать, «фишка»?

– Эта капча выделяется на фоне остальных в первую очередь доступностью для людей с ограниченными возможностями и количеством настраиваемых параметров. Поскольку она демонстрирует пользователю не деформированный текст, а анимированные жесты, то может содержать существенно меньше графических искажений, которые зачастую мешают пройти тест людям с плохим зрением. Модель руки, используемая для демонстрации жестов, занимает меньше места, чем слово, поэтому она может быть изображена более крупно на той же площади экрана.

Сейчас капчи, как правило, предлагают два варианта тестирования: искаженный текст и аудиофайл для тех, кто по каким-либо причинам не может пройти текстовую версию. Аудиофайлы вызывают сложности у людей с нарушениями слуха, а также требуют наличия наушников или колонок для воспроизведения. Поскольку анимированная жестовая капча существенно отличается от текстовой, она может быть также использована как альтернативный вариант прохождения тестирования.

При создании анимационного фрагмента эта капча учитывает широкий спектр параметров, на которые может повлиять администратор веб-сайта: начиная от выбора размера и цветовой гаммы капчи и заканчивая выбором списка жестов, которые он хочет видеть в капче на своем сайте.

С помощью специального редактора администратор может даже создать свои собственные жесты, которые будут использованы только на его сайте и позволят еще сильнее усложнить задачу для ботов!

– Какие еще препятствия можно воздвигнуть на пути спам-ботов?

– Капча, какой бы совершенной она ни была, является препятствием, мешающим людям использовать сайт. Иногда администраторы предпочитают контролировать контент сайта вручную, но даже в этом случае они применяют некоторые автоматические средства.

Иногда веб-сайты анализируют количество времени, в течение которого пользователь заполняет форму. Если это действие заняло, например, менее трех секунд, вероятнее всего, этим занимался робот, так как для человека это слишком быстро. В таком случае сайт предлагает пользователю попробовать снова.

Также многие веб-сайты предоставляют возможность использования сайта без регистрации, с помощью аккаунта в социальной сети. Уже сам факт наличия у пользователя такого аккаунта дает некоторую гарантию того, что он не является роботом, но, если он все же окажется спамером, при блокировании его учетной записи в социальной сети следы его деятельности будут автоматически удалены.

Иногда на веб-сайтах формы ввода содержат скрытые поля, которые не видны обычным пользователям. Дело в том, что роботы анализируют HTML-код, который является только частью необходимой для отображения сайта на экране информации, поэтому они не могут определить, что поле скрыто, и заполняют его.

Кроме того, существуют сервисы по определению спама, например, Mollom и Akismet. Они анализируют полученное от пользователя сообщение и автоматически определяют, является ли оно спамом.

– Собираетесь ли в дальнейшем заниматься наукой? Над какой научной темой сейчас работаете?

– Я уже защитил диплом, но планирую продолжить свою научную деятельность и обучение в Бауманке в качестве аспиранта кафедры ИУ-5.

Сейчас, в рамках научной школы МГТУ им. Баумана, руководимой Ю.Н. Филипповичем, занимаюсь исследованиями, направленными на создание жестомимического интерфейса.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru