RE: Using the fingerprint Model of MEOS for Steem? by marcus0alameda

View this thread on steempeak.com

Viewing a response to: @lauch3d/using-the-fingerprint-model-of-meos-for-steem

· @marcus0alameda ·
Mir fallen bei dieser Verbindung von UIB / Proof of Life und Fingerprint->Key zunächst 3 Probleme ein: 
Kann man sich denn keinen Fake-Fingerabdruck ausdenken/generieren, ein Muster dass die jeweilige Erkennungssoftware dann als weitere Person wahrnehmen würde? 
Dann kann es doch auch noch passieren dass sich mein Finger verändert? Durch eine Verletzung vielleicht. Eine minimale Änderung würde ausreichen damit da was komplett anderes rauskommt und ich meinen Key nicht mehr generiert bekomme. Also Speichere ich den doch sowieso nochmal auf andere Weise, nur um sicher zu gehen. Und so dient das mit dem Fingerabdruck doch eigentlich nur als eine einfachere Login-Möglichkeit. Damit man nicht jedes mal einen Key eingeben muss. Ist natürlich auch gut für die Bedienfreundlichkeit aber hilft im Betracht auf UIB und Proof of Life nicht weiter. 
Und schließlich gibt es doch auch keine Möglichkeit nachzuweisen ob ein Key auch tatsächlich aus einem echten Fingerabdruck generiert wurde oder aus einem Fake-Muster oder auch aus einem völlig anderen Datensatz(wie zB. einem Seed, so wie bisher). Woher soll da also der Nachweis der Echtheit eines Accounts kommen? 

Wie diese 3 Punkte gelöst werden sollen ist mir gerade noch nicht klar. Dennoch sehe ich, dass Block one durch Geldverbrennung User anziehen könnte wenn sie so langfristig Denken können wie es ja kaum einer kann(so von wegen "UIB will become best user-acquisition-method in the world") - Könnte also mit einer breiten Userbase, die durch UIB zudem mit Stake/Vote-Power ausgestattet ist, die Grundlage dafür bilden, dass auf mEOS einmal die richtigen Anreize bestehen können, um dann später am besten da zu stehen was Wachstum und Metcalfe angeht. Glaubst du dass wir übermorgen Informationen bekommen werden, ob es ungefähr in die Richtung weiter gehen könnte? oder was wird da überhaupt passieren? Totale Eskalation? Der EOS-Preis reagiert ja sogar schon im voraus darauf. 
👍  , ,
properties (23)
post_id75,553,270
authormarcus0alameda
permlinkre-lauch3d-using-the-fingerprint-model-of-meos-for-steem-20190530t044506364z
categorysteem
json_metadata{"tags":["steem"],"app":"steempeak\/1.9.9"}
created2019-05-30 04:45:06
last_update2019-05-30 04:45:06
depth1
children8
net_rshares27,392,496,193
last_payout2019-06-06 04:45:06
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length1,940
author_reputation4,387,551,450,260
root_title"Using the fingerprint Model of MEOS for Steem?"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
author_curate_reward""
vote details (3)
@lauch3d ·
Volle Zustimmung. Sehr gut hinterfragt! Beim Finger ID werden wie oben im Bild mehrere Merkmale genutzt und wenn eines wegfällt auf andere geweselt die dich immer noch als dich identifizieren. Du kannst sogar mehrere Finger auf dich validieren lassen und die veränderungen dynamisch registrieren. Solche Scaner sind extrem flexibel was das angeht. Lassen sich wie auch Face-ID kaum manipulieren.  Aber prinzipiell hast du recht, es gibt immer Spielräume. Daher wäre ein hierachischer Prozess mit mehren Passwörtern bis hin zum Masterkey für große Transaktionen schon immer noch wichtig. Nur der schnelle loggin in den Account bräuchte die biometrische ID. 

> Und schließlich gibt es doch auch keine Möglichkeit nachzuweisen ob ein Key auch tatsächlich aus einem echten Fingerabdruck generiert wurde oder aus einem Fake-Muster oder auch aus einem völlig anderen Datensatz(wie zB. einem Seed, so wie bisher). Woher soll da also der Nachweis der Echtheit eines Accounts kommen?

Ganz genau, auch ein wichtiger Punkt der gelöst werden musste. Es geht also nur, wenn du den Input (egal ob echt oder synthetisch) auf das eine Gerät auf dem der Loggin statt fand registirerst und diese Information mit einbindest. So dass ausgeschöossen wird das man sich auf Gerät-X, mit 100 synthetischen Keys und 100 verschiedenen Accounts anmeldet. Es geht also tatsächlich nicht um die biometric an sich, sondern um die Interaction mit Geräten und die Interaktion mit Accounts. Es wird also ein Interaktions-Netzwerk generiert welches genau dich identifiziert. 

![](https://cdn.steemitimages.com/DQmcZK4RkjLCJmh3J4S2RoJsjKjjuaqounYiFrh3k7FJ4oH/image.png)

Es gibt Algorithmen um unique user anhand der Netwerkinteraktionen zu identifizieren, sogar für den Bereich auf mehre Plattformen ausgeweitet. Es schränk natürlich nur den pandemischen krankhaften Missbrauch ein, nicht aber Absprachen und Kartelle. 

Die opensource Wallet ist raus, biometrische ID ist somit bestätigt. Die jährlichen 10 Millionen EOS hat Block.ONE ausgezahlt bekommen und kann einen Teil der aktuell 80 Millionen USD für Anwerbung nutzen. Sie müssen liefern.  Am ende müssen sie mit einem besteheden Social Media Riesen in irgendeiner Weise kooperieren.
👍  ,
properties (23)
post_id75,598,317
authorlauch3d
permlinkpsce39
categorysteem
json_metadata{"tags":["steem"],"image":["https:\/\/cdn.steemitimages.com\/DQmcZK4RkjLCJmh3J4S2RoJsjKjjuaqounYiFrh3k7FJ4oH\/image.png"],"app":"steemit\/0.1"}
created2019-05-31 00:16:21
last_update2019-05-31 00:16:21
depth2
children7
net_rshares17,586,273,250
last_payout2019-06-07 00:16:21
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length2,210
author_reputation16,595,869,074,375
root_title"Using the fingerprint Model of MEOS for Steem?"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
author_curate_reward""
vote details (2)
@marcus0alameda ·
Weißt du viel über Fingerprint-ID? Könnte so ein Scanner erkennen ob es sich um einen echten Finger handelt? Durch Wärme- und Schallsensoren oder so könnte ein Scanner damit sogar prüfen ob es sich auch um einen lebenden Finger handelt? Also nicht irgendeine Form von Nachahmung oder im worst case womöglich sogar mein echter Finger nur dass er mir weggenommen wurde, lol. 

Wenn ein Unique-User Nachweis anhand von Netzwerkinteraktionen erbracht wird kann jemand der als mehrere Personen agiert zwar auch einen Vorteil bekommen aber so jemand könnte ja auch tatsächlich den Mehrwert von mehreren Nutzern einbringen. Außerdem könnten KIs auch als unique Nutzer durchgehen wenn sie es schaffen ein entsprechendes Verhalten nachzuahmen. Gar nicht mal so abwegig. Auch wenn ich jetzt nicht so genau die Vorstellung davon habe wie so ein Algorithmus funktionieren kann. 

Bisher sieht es bei Block.one so aus als würde es eher mit KYC gelöst werden. Zumindest bei der Social Media Plattform. Glaubst du dass dieses Voice was sie jetzt raus bringen das ist was wir als mEOS bezeichnet haben oder kommt da noch was anderes? Sieht ja mehr nach Twitter aus als nach Steem 2.0. 
👍  
properties (23)
post_id75,740,260
authormarcus0alameda
permlinkre-lauch3d-psce39-20190602t212016709z
categorysteem
json_metadata{"tags":["steem"],"app":"steempeak\/1.10.1"}
created2019-06-02 21:20:18
last_update2019-06-02 21:20:18
depth3
children6
net_rshares13,972,026,104
last_payout2019-06-09 21:20:18
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length1,169
author_reputation4,387,551,450,260
root_title"Using the fingerprint Model of MEOS for Steem?"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
author_curate_reward""
vote details (1)
@lauch3d ·
Dan und Blumer haben gestern ein Interview auf Everything-Eos gegeben. Es nennt sich natürlicha uch KYC, ist aber ein Multistep KYC bzw. proof-of-Life, was sich auch aus dem Walletcode ableiten lässt den sie veröffentlicht haben.

Voice ist mehr als ein Frontend und lässt sich auch in Bloggs und Webseiten einbinden. Dadurch dass der Walletcode opensource ist, können auch anonyme lösungen Entwickelt werden. Multiple Accounts fürs Business sind auch möglich, nur hagt man dann eben kein Anspruch aufs tägliche UBI (was ja auch richtig ist).

Ich hab mir nach Jahren der Steinzeit jetzt ein china Smartphone geholt und es lässt mich dank Face-lock ohne dass ich am Gerät bin den Fingersensor garnicht erst aktivieren. Ein Irrer bräuchte also nicht nur deinen Finger, den richtigen Finger (du kannst ja jeden einstellen, sondern auch dein Gesicht.

![](https://cdn.steemitimages.com/DQmWi9TMjSJiJymtueRoUDGDkCUGEcJJh4d5wJu4ivADUrk/image.png)
[Sensor wird über den Metalring aktiviert, das lässt sich noch verarschen aber die Messung selbst nicht, da sie nicht optisch ist]

Zum dem dann auch dein Gerät und deinen Account. Am heilen Gerät kommst du tatsächlich nur mit einem echten Fingerweiter, da der Scanner wie auch ein Touchpad, durch Elektrostatic aktiviert wird und der Scan nicht optisch sondern als elektrische Wiederstandsmessung mit einem Strom erfolgt und nicht nur die obere Hautschicht gemessen wird. 

Also musst du entweder die Hardware hacken und einen Scan emulieren, wozu du detailiertes Wissen des Herstellers benötigst (was Geheimdienste und Hackerkollektive zum Teil haben) und dann brauchst du trotzdem alle Daten der Finger (nicht nur oberflächliche Abdrücke sondern die Biometrischen Scans). Da Regierungen und Facebook deine Gesichtsbiometric speichern, wäre es auch nicht unmöglich da ran zu kommen.
👍  ,
properties (23)
post_id75,761,045
authorlauch3d
permlinkpsiczs
categorysteem
json_metadata{"tags":["steem"],"image":["https:\/\/cdn.steemitimages.com\/DQmWi9TMjSJiJymtueRoUDGDkCUGEcJJh4d5wJu4ivADUrk\/image.png"],"app":"steemit\/0.1"}
created2019-06-03 05:38:15
last_update2019-06-03 05:38:15
depth4
children5
net_rshares17,059,557,826
last_payout2019-06-10 05:38:15
cashout_time1969-12-31 23:59:59
total_payout_value0.000 SBD
curator_payout_value0.000 SBD
pending_payout_value0.000 SBD
promoted0.000 SBD
body_length1,826
author_reputation16,595,869,074,375
root_title"Using the fingerprint Model of MEOS for Steem?"
beneficiaries[]
max_accepted_payout1,000,000.000 SBD
percent_steem_dollars10,000
author_curate_reward""
vote details (2)