ApeeScape е обширна мрежа от технологични таланти и в момента се гордеем с най-голямата разпределена работна сила в бранша. Това е източник на гордост за много ApeeScapeers, особено за нашия трудолюбив екип за разработчици. Защо? Защото го правим да изглежда толкова лесно и безпроблемно и го правим всеки ден. Въпреки че традиционната технологична компания е длъжна да разполага с обширна инфраструктура (много офис площи, сървъри, стандартизирано оборудване, изобилие от ресурси за физическа и киберсигурност и т.н.), ние нямаме.
Разчитаме на наличните технологии и услуги. Традиционните компании се борят да се справят с малък брой потребители на BYOD, но тук в ApeeScape, целият ни хардуер е BYOD . Проблемът с нашия подход на платформа-агностик и разчитането на разпределена мрежа е очевиден: Как можем да гарантираме и поддържаме сигурността?
Никога не беше лесно, но харесваме доброто предизвикателство и обичаме да останем една крачка напред. Ето защо миналата година се заехме с проектирането на множество процедури за удостоверяване и включване. Използвахме първото тримесечие на 2016 г. за изпитания и пилоти и те бяха окуражаващи. В резултат на това решихме да обявим резултатите от нашите изпитания и да разкрием нашите планове за въвеждане.
До края на третото тримесечие всички ApeeScapeers ще бъдат запознати с новите ни решения и ако всичко върви добре, ще започнат да ги използват до края на годината.
Как да се уверим, че всички влезли в нашата мрежа са тези, за които се твърдят, че са? Повечето от членовете на нашия екип никога не са се срещали в реалния живот, но си сътрудничат ежедневно. Ами ако сигурността на някого е нарушена? Или какво, ако недоволният член реши да подкопае мрежата?
Ние се спряхме на двоен подход за справяне с тези опасения:
Какви тестове ще организираме? Нашият подход беше вдъхновен от Програма за надеждност на персонала (PRP) , създаден от Министерството на отбраната на САЩ. Програмата е предназначена да идентифицира персонала с най-висока степен на надеждност, като се вземат предвид предишното им поведение, надеждност, поведение и лоялност. Съответствието с PRP ще се оценява непрекъснато от новосформирания ни отдел за вътрешна сигурност (ISD), в който работят ветерани от военното разузнаване от Израел и Босна.
Достъпът до платформата ще бъде ограничен до лица, които отговарят на строги критерии за PRP, но неспазването на тези стандарти няма да бъде основание за прекратяване или понижаване. Той просто ще отразява липсата на подходящо за дадени роли лице, ограничавайки достъпа му до поверителна информация.
За да се осигури непрекъснато съответствие, всеки член на ApeeScape ще трябва да подпише ново споразумение за неразкриване и да премине оценка. Споразумението ще включва разпоредби, отнасящи се до третирането на поверителна информация и ще очертае набор от санкции за лица в нарушение на споменатото споразумение.
Тъй като сме разпределена мрежа, ще разчитаме и на приноса на нашите членове. Нашите съществуващи месечни отчети на TopTeam ще бъдат разширени, за да включват личен въпросник за надеждност. С други думи, всеки член на мрежата ще може да докладва за съмнителни колеги или поведение чрез анонимен формуляр за оценка.
Подполковник Дейвид Финци, ръководител на отдела за вътрешна сигурност на ApeeScape, обяснява решението да се включат анонимни „съвети“:
Нашата цел не е да насърчаваме несъгласието и да създаваме търкания сред членовете на екипа, но сме убедени, че това е жизненоважно за осигуряване на лична надеждност. Трябва да позволим на членовете на мрежата да проверяват професионално изпълнението и личната почтеност на своите колеги. В противен случай способността ни да предоставяме действаща, чувствителна към времето информация ще бъде компрометирана.
На членовете на мрежата с пълно разрешение за PRP ще бъдат издадени маркери за сигурност и еднократни подложки, за да се осигури криптиране, ако целостта на нашата мрежа бъде нарушена. Те също така ще получат лични карти с подлежащ на сканиране QR код и / или баркод.
Използването на тези мерки за сигурност ще бъде задължително и загубата или кражбата на лични карти ще бъдат взети на сериозно. За щастие тези карти ще бъдат временно решение и ще бъдат поетапно премахнати веднага щом новата ни платформа за сигурност се счита за готова. Очакваме началото на 2017 г.
Започнахме да експериментираме с квазибиометрична сигурност миналата година, съвсем случайно. След като един ApeeScapeer реши да татуира нашето лого върху ръката си, разбрахме, че този подход може да се използва за QR кодове. Никой не иска да носи още една карта в портфейла си, а QR кодовете са сравнително малки и така могат лесно да бъдат татуирани или дори гравирани на ноктите.
Може би се чудите дали сме сериозни или не и отговорът очевидно е не . Татуировката на Греъм обаче ни даде добра идея: Защо не използваме биометрична технология, подкрепена с готови решения за проследяване?
Вече вървим към бъдеще без пароли и ApeeScape иска да бъде на върха. Защо да натоварваме хората с пароли, глупави QR кодове, двуфакторно удостоверяване или маркери за сигурност, ако можем да осигурим превъзходна сигурност без нито една от тях?
И преди е имало опити за това, като се използват лични технологии като смартфони и скенери за пръстови отпечатъци, но тези техники не са устойчиви на куршуми. (В случай на скенери за пръстови отпечатъци на смартфон, те могат да бъдат бити с обикновен мастилено-струен принтер или нож.)
Освен това използването на смартфони за удостоверяване отваря кутията на Pandora с други проблеми.
Изгубеният телефон е рецепта за бедствие и при цялото ми уважение към цялата технология за защита срещу кражби и загуби, голяма част от него не работи добре или изисква въвеждането от потребителя, за да направи магията си. Освен това, защо да разчитаме единствено на смартфони, когато трябва да удостоверяваме хората на техния офис хардуер?
Изгубеният телефон се нарича изгубен телефон с причина, защото потребителят не знае, че е загубен за начало. Ако се събудите и осъзнаете, че сте загубили телефона си снощи, вече е късно. Въпреки това, ако имате навика да се събуждате на странни места без телефона си или да си спомняте за предната вечер, също трябва да сте нащрек за кражба на бъбреци.
Тук става интересно. Токените за сигурност и ключовете работят, но те са болка за носене и имат навика да се изгубят във възможно най-лошия момент. Ето защо планирахме личните ни карти да бъдат временна мярка, активна само около 9 месеца. Възнамеряваме да ги заменим с евтини, удобни за носене Bluetooth устройства.
Да, ApeeScapeers ще бъдат задължени да ги носят по всяко време, но това няма да е проблем. Bluetooth LE е убийствена технология, поне по отношение на консумацията на енергия, и тези устройства могат да бъдат защитени с относителна лекота, осигурявайки нов слой за удостоверяване (не можем да обсъждаме подробностите поради ограниченията на NDA).
Първоначално опитахме редица евтини фитнес тракери и маркери против загуби, за да докажем, че подходът ни е осъществим. Действаше, но тези готови устройства не бяха идеално пригодени за нашите нужди, затова се заехме да проектираме свои собствени, което се оказа изненадващо лесно.
Свързахме се с редица реномирани китайски производители на OEM за консултации и технически принос. Ние им предоставихме спецификациите, те ни предоставиха своята оферта и дата на доставка. Да, беше толкова просто и да, бяхме приятно изненадани.
Понастоящем сме в процес на преминаване през няколко различни дизайна и форм-фактори на ApeeScape TopBand, както и работа от страна на софтуера. Тези устройства не само ще взаимодействат с телефона и компютъра ви като безжични маркери за сигурност, но и ще проследяват вашите навици на работа и сън.
Защо? Защото те могат. Те се основават на хардуер, използван във фитнес тракерите, така че не се наложи да преоткриваме колелото и да проектираме хардуера от нулата. Всъщност премахването на ненужните функции и сензори би струвало повече, отколкото използването на готови решения.
Ето спецификациите на нашия първоначален продукт:
Все още не сме финализирали дизайна, така че физическите размери са само приблизителни. Все още сме в процес на решение дали да използваме алуминий или поликарбонат за корпуса, или комбинация от двете (искаме да изглежда безумно готино). Така или иначе устройството ще бъде устойчиво на атмосферни влияния IP67, така че дори не е нужно да го сваляте, когато ударите душ.
Ето защо сме убедени, че устройството няма да досажда. Това е мъничък , не е нужно да го зареждате през ден, той може да се носи като стандартен фитнес тракер на китката, ключодържателя и дори може да се побере в портфейла ви (като допълнителен бонус може да се използва за предупреждение на потребителите, ако изгубват портфейла или ключовете си).
Разбира се, можете просто да го сдвоите с компютъра си като безжично защитно устройство и да забравите за тези функции, но къде е забавлението в това?
Ето какво TopBand представя на масата, позволявайки на потребителите да:
Последната точка може да се окаже противоречива, но може да бъде полезна при някои обстоятелства. Например, това ще позволи на членовете на вашия екип да разберат дали сте будни или не и е идеално за проследяване на времето. Естествено, ApeeScape няма да събира или използва тези данни без предварително съгласие. Той е там за ваше удобство; използвайте го, за да подобрите здравето си и да повишите производителността.
Докато се занимавахме с прототипите, няколко ApeeScapeers решиха да създадат потенциално отделяне, някакъв проект за домашни любимци и когато казваме „проект за домашни любимци“, ние буквално имаме предвид проект за домашен любимец. Много от нашите хора са обсебени от своите четириноги приятели, затова се заеха да измислят начини за използване на нашия хардуер по начини, които не сме очаквали: те превърнаха TopBand в инструмент за проследяване на домашни любимци.
Хардуерът беше готов, така че всичко, което беше необходимо, беше променен код. Насърчихме ги да тестват устройството на своите домашни любимци; събраните данни биха се оказали ценни само за да гарантират, че неетичните разработчици не могат да измамят системата, като монтират TopBand на котката си и казват на всички, че са у дома, усилени на работа.
Функционалността, специфична за домашни любимци, все още се тества, но резултатите са обнадеждаващи. За момента устройствата следят основната дейност, проверяват дали вашият домашен любимец спи или не и вибрират, ако вашият домашен любимец се отклони от обсега. Звучи малко по-хуманно от тези гадни яки от токов удар, нали?
Тъй като котките и кучетата се предлагат във всякакви форми и размери, най-големият проблем е калибрирането на сензора, по което работи екипът. Устройството е тествано върху няколко котки, включително болна от затлъстяване италианска котка и кучета, вариращи от Джак Ръселс до Акита Инус.
Освен това не можем да разкрием много подробности и ето защо; нашите разработчици превърнаха своя проект за домашни любимци в сериозно начинание. Те се обърнаха към няколко потенциални инвеститори и осигуриха финансиране за ограничено пускане на пазара (също планирано за 2017 г.), но това е само първата стъпка към пълна продуктова гама за домашни любимци.
Нашият екип вече работи по следващото поколение тракер за домашни любимци, базиран на патентован хардуер, с безжично зареждане и възможност за използване като субдермален имплант.
Субдермалните импланти имат лоша репутация, но по-голямата част от тях е неоправдана и разпространена от конспиративни манивели. Ако попитате някой професионалист за домашни любимци, той ще ви каже, че животните, по-големи от плъх, дори не ги забелязват и всъщност са склонни да бъдат по-безопасни и по-удобни от повечето интелигентни нашийници. Микрочипирането вече е широко подкрепяна практика в световен мащаб за свеждане до минимум на безстопанствените популации домашни любимци; това просто прави още една крачка напред.
Досега субдермалните импланти бяха ограничени до елементарна RFID функционалност и това ограничаваше тяхната привлекателност. Това не е промяна в RFID технологията; много законни компании работят върху RFID импланти и Опасни неща е един стартъп, който се откроява по отношение на иновациите.
Сглобките за безжично зареждане Qi обаче стават все по-малки и по-евтини с всяко ново поколение. Това, очевидно, позволява на инженерите да проектират пълни с функции импланти, тъй като те могат да си позволят да използват повече енергия на батерията за сензори и винаги включена Bluetooth връзка.
За съжаление все още не сме там и първите прототипи ще бъдат готови най-рано до 2018 г. Нашите хардуерни партньори също ни информираха, че няма да могат да провеждат опити с животни в континентален Китай поради строгото и негъвкаво законодателство на страната за правата на животните.
Затова устройствата ще бъдат тествани в Камбоджа. Бяхме уверени, че изследването ще бъде етичен , така че няма от какво да се притеснявате. Нашият екип е нетърпелив да изпробва имплантите върху собствените си домашни любимци и те не биха мечтали да направят нещо, което би поставило в риск косматите им снопове.
Това е мястото, където ударихме лек камък. Благодарение на гун-хо културата на ApeeScape, двама от членовете на нашия екип се включиха в тестването на имплантите върху тях, а не само върху техните домашни любимци. Въпреки че все още е твърде рано за човешки опити, това показва, че хората може да нямат нищо против да използват подкожни импланти, при условие че могат да се доверят на технологията. Тъй като тези хора изиграха ключова роля в развитието на нашия TopBand, те са нетърпеливи да докажат концепцията. Казват ни, че след известно време тя ви влиза под кожата.
Нуждаем се от човешки субекти, за да тестваме безжично зареждане и няколко други функции, тъй като опитите за обучение на котки и кучета да седят на едно място с часове е малко вероятно да работят. Ние се спряхме на алтернативен подход за пилотния етап, при който животните все още можеха да се придвижват и да зареждат имплантите си, но това включва закачане на голяма подложка за захранване и зарядно устройство Qi на животните. Като временно решение планираме да използваме добре клетките и коча билка за котки, за да докажем концепцията в рамките на няколко часа.
Опитите при хора са все още далеч и те изискват повече планиране и регулаторен надзор. Въпреки че този подход работи за нови лекарства, ние не разполагаме с време или ресурси, необходими за клинични изпитвания. Нашите доброволци обаче се съгласиха да подпишат отказ и имплантите да бъдат инсталирани така или иначе. Тъй като това може да създаде правни проблеми в ЕС или САЩ, те успяха да намерят малка бразилска клиника за пластична хирургия, готова да свърши работата. Клиниката предлага и щедра отстъпка от процедурите за гинекомастия.
ApeeScape търси още доброволци и няма съмнение, че ще ги намерим. В края на краищата Google успя да намери хиляди хора, които искат да платят 1500 долара за безполезно носене, само за да спрат разработката месеци по-късно и въпреки това го нарекоха успех! Тези смели изследователи дори нямаха нищо против да бъдат наричани от дупките на стъклените дупки от мрежата.
Както се изрази един доброволец от ApeeScape:
Предпочитам да имплантирам с размерите на авокадо в слабините си, отколкото Google Glass на лицето си!
Забележка: При създаването на този пост няма котки.
Свързани: ApeeScape и Facebook - Създаване на глобален виртуален офис