Solidus Pod erişimi neden biyometriyle kapılamıyor
Çünkü bir biyometri, bir pod'un hiç sormadığı bir soruyu cevaplıyor. Pod erişimi Web Access Control ile kapılıyor ve kodunun hiçbir yerinde biyometri yeteneği yok.
Erişimi gerçekte neyin kapıladığı
Üç katman, hepsi kodda okunabilir:
- Hesap: bir parola, scrypt ile özetlenmiş, kullanıcı başına tuz, sabit zamanlı karşılaştırma.
- Oturum: bir anahtara bağlı, dolayısıyla çalınmış bir jeton tek başına yetmiyor.
- Kaynak: Web Access Control, bu oturumda bir öncesi-ve-sonrası ve bir kontrolle gösterildi.
Üçünün hiçbirinde biyometri belirmiyor.
Doğrulama, kendi aramamızın yalan söylediği kısım dahil
Biyometrik terimler için yapılan ilk arama on dosya eşleştirdi. Her biri "surface" içindeki "face" sözcüğüydü.
Sözcük sınırlı bir arama üç isabet döndürdü ve üçü de "fingerprint" adlı bir kullanıcı arayüzü simgesi, bir kimlik klasörünün yanındaki resim. Gerçekten geçen bir terim altı dosya eşleştiriyor, dolayısıyla arama çalışıyor.
Başarısız aramayı iyi olanın yanında yayımlıyoruz çünkü "aradık ve bir şey bulamadık" tam olarak işin gösterilmesini hak eden türden bir iddiadır. Bir sözcük sınırını aşan bir alt dizgi, bu estate'te daha önce yanlış bir cevap üretti.
Mimari sebep, ki asıl sebep odur
Bir biyometri, bir kişiyi bir cihaza doğruluyor. Erişim denetimi, bir ajanı bir kaynağa yetkilendiriyor. Bunlar farklı katmanlarda farklı sorulardır ve standart bileşim onları ayrı tutuyor:
yüzünüz ya da parmağınız cihazı açıyor → cihaz bir anahtar tutuyor → anahtar ajanı doğruluyor → kaynaktaki kural o ajanın ne yapabileceğine karar veriyor.
Biyometri cihazdan hiç çıkmıyor ve pod'un onun var olduğunu bilmesine hiç gerek yok. Onu ileten herhangi bir şey, yerel bir kontrolü hiçbir kazanç olmadan bir ağa taşımıştır.
Onu daha ileri göndermenin neden daha kötü olacağı, özellikle bizim için
- Bir biyometri, değiştiremeyeceğiniz bir tanımlayıcıdır. Sızmış bir parola bir dakikada değiştiriliyor. Sızmış bir yüz değiştirilmiyor. Değiştirilemez bir sırrı, ayrıntı düzeyinin eksik olduğunu çoktan kabul ettiğimiz bir erişim denetimi katmanının arkasına koymak kötü bir takastır.
- Biyometrik malzeme tutan bir pod çok daha ağır bir nesne hâline geliyor. Bu özel nitelikli kişisel veridir ve uyum konumumuz belgelenmiş ve incedir: etki değerlendirmesi yok, işleme kayıtları yok, atanmış temsilci yok.
- Barındırılan durumda onu tutan biz olurduk. Zaten işleme yolundayız; buna bunu eklemek, verecek konumda olmadığımız bir sözdür.
Keşfedildi, ve bu sayfa bunu söylüyor
Arşivimizdeki 2025 tarihli bir araştırma belgesi bir biyometri aşaması taslaklıyor. Sunulan herhangi bir koddan öncesine dayanıyor ve pod'un çalıştırdığı şey değildir.
Yanında tutulan bir eleştiri, yaklaşımın ölçeklenmeyeceğini savundu. Ayrıntılarını yeniden üretmiyoruz: bir şirketi uyarıcı bir örnek olarak adlandırdı, doğrulanmamış üçüncü taraf yargısı, ve başkasının zorluğu bizim için bir argüman değil, ve böyle sistemleri aşma teknikleri listeledi, ki bu, bu estate'in yayımladığı bir şey değil.
Saklanmaya değer kısım sonuçtur ve o bizimdir: keşfettik ve inşa etmedik, ve bu sayfadaki sebep, eleştiri altında bir geri çekilme değil mimaridir.
Ve kapsam ifadesi, çünkü estate zıt olguyu içeriyor
Başka bir Solidus ürünü biyometrik yakalamaları işliyor. Bu, farklı amacı olan farklı bir yüzeydir ve ayrım tesadüfi değil kasıtlıdır.
O ürünün yeteneğiyle ilgili hiçbir şey bir pod yeteneği değildir, ve bu sayfayı "Solidus biyometri yapmıyor" olarak alan bir okur onu fazla geniş okumuştur. Pod yapmıyor. Estate, başka yerde, farklı bir yükümlülükler kümesi altında yapıyor.
Okumaya devam edin
- Neden herkes hâlâ kişisel bir veri pod'una geçmedi? Soğuk başlangıç problemi, dürüstçe
- Bir Solid pod'u sosyal grafiğinizi ve iletilerinizi de tutabilir mi? İnşa edilmemiş bir araştırma sorusu
- Asıl araştırma sorusu: bir Solid pod'u bir kripto para cüzdanını güvenle tutabilir mi?
- Bir rıza makbuzunun içinde ne var: beş iddia