全新設計的iMac M1為何沒有Face ID...

hillside wrote:
鍵盤油垢跟這主題是有(恕刪)


設計不就是為了正常使用去考量嗎? 多少人鍵盤上有油垢? 多少人螢幕上有油垢? 鍵盤上有油垢還不是繼續用,反正都能用。螢幕上有油垢,你還需要看螢幕嗎?

反正一堆果粉認為"蘋果給的就是最棒的",那個召回的蝶式鍵盤,依然是最棒的,一定是消費者不理解它的好。蘋果用"難以置信的壯舉"介紹iPad Air在電源按鍵加入指紋辨識,當Android都是白癡? 早就普及到平價機了。當然果粉會說,Android一定是偷到iPad Air原型機才抄襲出來的 XD

所以不用扯TouchID是最佳的設計,我知道TouchID成本比FaceID低不少(Tim Cook絕活),但要扯到易用性、方便性,根本扯不上邊
friendeo wrote:
你先看看自己的發言吧(恕刪)


一堆果粉認為,蘋果的設計就是最佳的。殊不知Tim Cook已經失去Steve Jobs犧牲利潤而追求極致體驗的想法,任何蘋果產品線在不就是擠牙膏,M1會採用TouchID很大機率是在為iMac Pro讓路,到時候iMac Pro若用FaceID果粉一定一堆理由。

我現在就是Windows 10 + Logitech Brio,哪來的使用上問題? 唯一的問題就是蘋果考量成本,所以用TouchID
lfjadsflk
你什麼時候有錯覺 Steve Jobs 會犧牲利潤了?Apple會犧牲利潤只有在賣糖水的當執行長的時候...
YS1102 wrote:
哪來的問題? 我win10 + Logitech brio用的好得很。坐到電腦前解鎖,輸入密碼也是臉部辨識後自動填入。

用臉部辨識,在電腦上會有安全疑慮,尤其是拿來付款等,因為辨識時沒有特殊動作。
假設有某個機制,或是安裝了某個不安全的軟體,可以呼叫臉部辨識驗證,並且配合用其他UI遮擋或降低系統解鎖UI的易視性(例如背景用相同顏色),再配合類似按鍵精靈的方式幫你按下驗證UI介面,整套流程讓使用者沒有操作,短時間一閃而逝,鐵定能讓少數不注意的使用者中獎。
TouchID不一樣,要騙就必須想辦法騙到你把手指頭按上去驗指紋,這難度差異巨大。

YS1102 wrote:
不用硬要幫蘋果扯,iPad mini本來就有TouchID,iPad Pro本來就有FaceID。隨便買個通用鍵盤就可以了,還要被蘋果強姦用難用到死的原廠鍵盤? 本末倒置了吧

我如果買mac mini,或是買mac pro,這些設備並沒有螢幕,怎麼做FaceID呢?另外出含FaceID的螢幕,或是出個專用的FaceID相機模組給這些設備用嗎?

YS1102 wrote:
所以不用扯TouchID是最佳的設計,我知道TouchID成本比FaceID低不少,但要扯到易用性、方便性,根本扯不上邊

以上,我已用易用性、安全性等解釋過了,這些在更早的討論其實都有更詳細,大家你來我往的討論過,或許認知不同,但不至於扯不上邊。
惡魔推銷員 wrote:
用臉部辨識,在電腦上(恕刪)


安全性問題是你幻想的,現階段用FaceID的iPhone、iPad Pro付款就沒安全性問題? 照你的理論,現在的iPhone安全性是垃圾? 你的那套無縫班到手機上就發大財了,那你怎麼不快去破解,領獎金? 因為你只會出一張嘴。

另外,這些輸入密碼的支付行為,都是透過信用卡消費,假設駭客盜刷100萬,會有人乖乖繳款? 當然是打給銀行列為爭議款,到時候駭客半毛錢都拿不到,有何屁用?

我是資訊、電機背景,依照現在的作業系統,你要做到這個等級的操作,沒你想像的這麼簡單。你以為防毒軟體吃素的? 你怎麼不說駭客直接繞過FaceID、TouchID? 你知道現在Win10連勒索病毒都很難中,因為內建防毒已經很強

蘋果撒錢找漏洞!最高獎金4500萬

另外,這棟樓討論的是"iMac M1",你去扯"mac mini",有何意義? "Pro Display XDR"選配FaceID不就一切解決了?
YS1102 wrote:
安全性問題是你幻想的,現階段用FaceID的iPhone、iPad Pro付款就沒安全性問題? 照你的理論,現在的iPhone安全性是垃圾? 那你怎麼不快去破解,領獎金? 因為你只會出一張嘴。

我是資訊、電機背景,依照現在的作業系統,你要做到這個等級的操作,沒你想像的這麼簡單。你以為防毒軟體吃素的? 你怎麼不說駭客直接繞過FaceID、TouchID?

蘋果撒錢找漏洞!最高獎金4500萬

另外,這棟樓討論的是"iMac M1",你去扯"mac mini",有何意義? "Pro Display XDR"選配FaceID不就一切解決了?

Apple這個TouchID鍵盤,是相容所有M1晶片機種,所以Mac mini可用,將來新的Mac Pro也可用,為何會沒有意義呢?
只是要生物解鎖配件,何必搞一個十幾萬的Pro Display XDR選配FaceID?你覺得買Mac mini的人,想要搭配生物解鎖,會想買Pro Display XDR,還是鍵盤?

至於安全性問題,電腦畢竟跟手機不同,你手機要越獄才可以安裝非store的軟體,但是Mac電腦不一樣,任何軟體都可以裝,不受限只有經過審核的,這安全性當然就差了不少。

呼叫生物辨識,這是公開的API,不需要繞過,但叫出來後,因為FaceID是只要掃瞄到臉部就過關,使用者可能一不小心就沒注意到剛才被掃瞄過了。而付款時,Apple在手機平板上有多加了必須按power鍵兩次的動作,可是電腦上是可以裝按鍵精靈的,也許一些低級的駭客手法,就可以搞到少數不小心的使用者。
惡魔推銷員 wrote:
公開的API,不需要繞過,但叫出來後,因為FaceID是只要掃瞄到臉部就過關,使用者可能一不小心就沒注意到剛才被掃瞄過了。而付款時,Apple在手機平板上有多加了必須按power鍵兩次的動作,可是電腦上是可以裝按鍵精靈的,也許一些低


用嘴巴說破解都很簡單,你知道電腦可以分辨實體的鍵盤輸入和"按鍵精靈"嗎? 只是API想不想去防罷了。現在電腦有系統級防毒,你安裝程式時,電腦都會上網即時比對資料庫是不是高風險軟體。那種高風險軟體,你想裝都裝不了。根本輪不到那些惡意程式耍花招,勒索軟體就是一個例子。現在Win10幾乎都沒勒索軟體,你覺得蘋果還會有?

退一萬步來說,你想搞這些花招,微軟的人都是蠢蛋? 另外。Windows+Brio現在也沒被破解的案例,如果低級駭客就能破解,那你就可以爽賺10萬美元,還在這跟我嘴砲? 還是跟我對話超過10萬美元價值?

微軟更新 Windows 測試人員 Bug 獎金計劃, 獎金最高可達 10 萬美元
YS1102 wrote:
用嘴巴說破解都很簡單,你知道電腦可以分辨實體的鍵盤輸入和"按鍵精靈"嗎? 只是API想不想去防罷了。現在電腦有系統級防毒,你安裝程式時,電腦都會上網即時比對資料庫是不是高風險軟體。那種高風險軟體,你想裝都裝不了。根本輪不到那些惡意程式耍花招,勒索軟體就是一個例子。現在Win10幾乎都沒勒索軟體,你覺得蘋果還會有?

退一萬步來說,你想搞這些花招,微軟的人都是蠢蛋? 另外。Windows+Brio現在也沒被破解的案例,如果低級駭客就能破解,那你就可以爽賺10萬美元,還在這跟我嘴砲? 還是跟我對話超過10萬美元價值?

微軟更新 Windows 測試人員 Bug 獎金計劃, 獎金最高可達 10 萬美元

「想裝都裝不了」?資料庫是要先有資料才會去建立,一定數量回報才有可能把某個軟體列為高風險。
我如果打包一個程式給你,裡面盡可能的寫上我所知道能破壞電腦的程序,是我參照高手資料【重寫的】,你的Mac會讓你怎樣都無法安裝嗎?怎麼辦到的?
而且,Mac不是把那個鎖頭打開「任何來源」,就可以隨意安裝不受限了嗎?幾乎只要不是從Appstore安裝的軟體,都要依靠這選項。

Windows+Brio....是Windows Hello嗎?
我覺得純粹解鎖電腦,跟Mac拿來用在所有需要密碼的地方,概念不太一樣。
Mac把指紋辨識用到所有網站密碼填入,app也可以呼叫拿來使用,還有最重要的,一鍵Apple Pay,這可是綁了你的信用卡,是拿來付錢的,當然需要更高的安全度。
惡魔推銷員 wrote:
「想裝都裝不了」?資(恕刪)


資料庫只是防毒、防火牆的一環。任何軟體使用的API、連線位置等一堆特徵都是判斷是否為高風險軟體的依據(類似原理的惡意軟體,基本上特徵相同,因為要利用相同漏洞)。另外,資料庫的判斷方法,在我的理解只是為了降低誤判和加速判斷罷了。

你該不會以為,勒索軟體只要改的檔名,就可以騙過系統防毒軟體? 那Win10早就被勒索病毒攻陷了。 我修過資安課程,電腦世界沒你想像的這麼簡單。

就像防毒和人類醫學,也只能針對看過的病毒、駭客手法。你要扯未公開的惡意軟體,基本上沒有任何防毒軟體、系統扛的住,當然你的資產也小到駭客不會盯上你。退一萬步來說,駭客盜刷你信用卡,你也會列為爭議款,所以根本幾乎是0風險。當然你今天身價100億就當我沒說,還是乖乖用保險櫃最安全

Windows+Brio可以自動填入信用卡資料,應該是你理解的那種可以付費了吧? 如果有安全性問題,10萬美金等著你

YS1102 wrote: 你該不會以為,勒索軟體只要改的檔名,就可以騙過系統防毒軟體? 那Win10早就被勒索病毒攻陷了。 我修過資安課程,電腦世界沒你想像的這麼簡單。

我說參照高手的程式碼重寫程式,你曲解成改檔名,這樣要怎麼討論?

YS1102 wrote: 
Windows+Brio可以自動填入信用卡資料,應該是你理解的那種可以付費了吧? 如果有安全性問題,10萬美金等著你...(恕刪)

這會幫你填全部資料嗎?包含後三碼?如果沒有,那就跟一鍵付款差很大。
惡魔推銷員 wrote:
我說參照高手的程式碼(恕刪)


你用一樣的方法(或相同漏洞),對於防毒軟體的特徵幾乎一樣,和改名根本無異。我是不懂你說的重寫是甚麼啦? 修改勒索的ETH錢包位址? 改個恐嚇訊息? 還是重構? 但你能把高手的程式重構,那也不用去參考高手的程式。嚴重懷疑你是不是沒寫過程式?

臉部辨識後可以自動填入後三碼。
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 8)

今日熱門文章 網友點擊推薦!