Оригінальний текст V God: Що я думаю про біометричне підтвердження особистості?

Автор: V God

Особлива подяка команді Worldcoin, спільноті Proof of Humanity та Ендрю Міллеру за обговорення.

Одним із складніших, але, ймовірно, найцінніших гаджетів, які намагалися створити люди в спільноті Ethereum, є децентралізоване рішення для підтвердження індивідуальності. Атестація особистості, яка називається «унікальною людською проблемою», — це обмежена форма ідентифікації в реальному світі, яка стверджує, що певний зареєстрований обліковий запис контролюється реальною особою (і реальною особою, відмінною від інших зареєстрованих облікових записів) і в ідеалі не розкриватиметься яка це справжня людина.

Були зроблені певні спроби вирішити цю проблему: наприклад, Proof of Humanity, BrightID, Idena та Circles. Деякі з них постачаються з власними програмами (зазвичай токени UBI), а деякі використовуються в Gitcoin Passport, щоб перевірити, які облікові записи дійсні для вторинного голосування. Технології з нульовими знаннями, такі як Sismo, додають конфіденційності багатьом рішенням. Нещодавно ми спостерігали зростання масштабнішого та амбітнішого проекту підтвердження характеру: WorldCoin.

Співзасновником WorldCoin є Сем Альтман, найбільш відомий своєю роллю генерального директора OpenAI. Ідея проекту проста: штучний інтелект створить величезні багатства для людства, але він також, ймовірно, забере багато робочих місць у людей і зробить майже неможливим розрізнити, хто є людиною, а хто роботом. Отже, нам потрібно заповнити цю прогалину: (i) створивши справді хорошу систему підтвердження особистості, щоб люди могли довести, що вони насправді люди, і (ii) забезпечивши UBI для всіх. WorldCoin унікальний тим, що він спирається на дуже складну біометричну технологію, використовуючи спеціальне обладнання під назвою «Orb» для сканування райдужної оболонки кожного користувача:

Метою WorldCoin є виробництво великих кількостей цих сфер, розповсюдження їх по всьому світу та розміщення в громадських місцях, щоб будь-хто міг легко отримати посвідчення особи. До честі WorldCoin також прагне децентралізації з часом. Перш за все, це означає технічну децентралізацію: використання стека Optimism, щоб стати L2 на Ethereum, і використання ZK-SNARK та інших криптографічних технологій для захисту конфіденційності користувачів. Потім це включає децентралізоване управління самою системою.

WorldCoin критикували за проблеми конфіденційності та безпеки з Orb, проблеми з дизайном її «монети» та етичні проблеми з деякими виборами, які зробила компанія. Частина критики є дуже конкретною, зосереджуючись на рішеннях, прийнятих проектом, які легко могли бути прийняті іншим шляхом — рішеннях, які, насправді, сам проект Worldcoin міг би змінити. Інші, однак, висловили більш фундаментальне занепокоєння щодо того, чи є біометрія — не лише біометрія WorldCoin за допомогою сканування очей, але також доказ людини та простіші ігри для завантаження відео та перевірки обличчя, які використовуються в Idena — гарною ідеєю. Інші критикують сертифікацію характеру в цілому. Ризики включають неминучі порушення конфіденційності, подальше зниження здатності людей анонімно переглядати Інтернет, примус з боку авторитарних урядів і можливість децентралізації з одночасним збереженням безпеки.

У цій статті ми обговоримо ці проблеми та наведемо деякі аргументи, які допоможуть вам вирішити, чи варто вклонятися та просканувати ваші очі (чи обличчя, чи голос, чи...) перед нашим новим сферичним володарем, і чи є природні альтернативи - використання доказів символів на основі соціальних графів або повна відмова від доказів символів - краще.

Що таке доказ характеру і чому це важливо?

Найпростіший спосіб визначити систему підтвердження ідентичності — це створити список відкритих ключів, де система гарантує, що кожен ключ контролюється унікальною особою. Іншими словами, якщо ви людина, ви можете додати один ключ до списку, але не два ключі, а якщо ви робот, ви не можете додати жодного ключа до списку.

Особистість виявляється цінною, оскільки вона вирішує проблеми захисту від спаму та централізації, з якими стикається багато людей, уникає покладення на центральний орган влади та відкриває найменшу можливу кількість інформації. Якщо доказ характеру не розглянути, децентралізоване управління (включно з «мікроуправлінням», таким як голосування в публікаціях у соціальних мережах) стане легше захопити дуже заможними акторами, включаючи ворожі уряди. Багато служб можна захистити від атак типу «відмова в обслуговуванні», лише встановивши ціну за доступ, і іноді досить висока ціна, щоб відлякати зловмисників, є занадто високою для багатьох законних користувачів з низьким доходом.

Багато основних програм у світі сьогодні вирішують цю проблему за допомогою державних систем ідентифікації, таких як кредитні картки та паспорти. Це вирішує проблему, але приносить величезну й, можливо, неприйнятну жертву конфіденційності, і може стати предметом незначних атак з боку самого уряду.

У багатьох проектах підтвердження особи — не лише WorldCoin, а й Proof of Humanity, Circles тощо — «флагманською програмою» є вбудована «N жетонів на людину» (іноді їх називають «токенами UBI»). Кожен зареєстрований у системі користувач отримує певну фіксовану кількість токенів щодня (або щогодини чи щотижня). Але є багато інших програм для:

● Airdrop розподілу токенів

● Продаж токенів або NFT з кращими умовами для менш заможних користувачів

● Голосуйте в DAO

● Метод «посіву» систем репутації на основі графів

● Друге голосування (і фінансування та виплати уваги)

● Запобігайте атакам ботів/сибіл у соціальних мережах

● Альтернатива CAPTCHA для запобігання DoS-атак

У багатьох із цих випадків спільним є бажання створити відкриті та демократичні механізми, які уникають централізованого контролю з боку операторів проекту та домінування найбагатших користувачів. Останнє особливо важливо в умовах децентралізованого управління. У багатьох із цих випадків існуючі сьогодні рішення покладаються на (i) дуже непрозорі алгоритми штучного інтелекту, які залишають багато місця для непомітної дискримінації користувачів, які просто не подобаються оператору, та (ii) централізований ідентифікатор, також відомий як «KYC». ”. Ефективне рішення для перевірки ідентифікації було б кращою альтернативою, яка могла б досягти властивостей безпеки, необхідних для цих програм, не страждаючи від пасток існуючих централізованих підходів.

Які були перші спроби сертифікації характеру?

Існує дві основні форми підтвердження особистості: соціограма та біометрична. Доказ особистості на основі соціального графіка спирається на певну форму гарантії: якщо Аліса, Боб, Чарлі та Девід — перевірені люди, і всі вони кажуть, що Емілі — перевірена людина, то й Емілі, ймовірно, перевірена людина . Достовірність часто підкріплюється заохоченнями: якщо Аліса скаже, що Емілі — людина, а виявиться, що вона нею, то й Аліса, і Емілі можуть бути покарані. Біометричне підтвердження особистості передбачає перевірку певних фізичних або поведінкових характеристик Емілі, які відрізняють людей від роботів (і між окремими людьми). Більшість проектів використовують поєднання цих двох методів.

Чотири системи, які я згадав на початку статті, працюють приблизно так:

Доказ людяності: ви завантажуєте власне відео та вносите депозит. Щоб отримати схвалення, існуючі користувачі повинні поручитися за вас, і мине певний період часу, перш ніж вони зможуть оскаржити вас. Якщо є оскарження, децентралізований суд Kleros вирішить, чи ваше відео є автентичним; якщо ні, ви втратите свій депозит, а претендент отримає винагороду.

BrightID: ви приєднуєтеся до "автентифікатора" відеодзвінка з іншими користувачами, і всі аутентифікують один одного. Вищий рівень перевірки доступний через Bitu, систему, де ви можете пройти перевірку, якщо за вас поручиться достатня кількість інших підтверджених Bitu користувачів.

Idena: ви граєте в гру CAPTCHA в певний момент часу (щоб запобігти участі людей більше ніж один раз);

Кола: наявні користувачі кіл за вами. Унікальність Circles полягає в тому, що вона не намагається створити «глобальний ідентифікатор, який можна перевірити», а створює графік довіри, де чиюсь надійність можна перевірити лише з точки зору вашої власної позиції в цьому графіку.

Як працює WorldCoin?

Кожен користувач WorldCoin встановлює на свій телефон програму, яка генерує приватні та відкриті ключі, як гаманець Ethereum. Потім самі поїхали відвідати «Кулю». Користувач дивиться в камеру Orb, показуючи QR-код, згенерований його додатком Worldcoin, який містить його відкритий ключ. Orb сканує очі користувача та використовує складне апаратне сканування та класифікатори машинного навчання, щоб перевірити:

1. Користувач є реальною людиною

2. Райдужна оболонка ока користувача не збігається з райдужною оболонкою будь-якого іншого користувача, який раніше користувався системою

Якщо обидва сканування проходять успішно, Orb підписує повідомлення про схвалення спеціалізованого хешу сканування райдужної оболонки ока користувача. Хеші завантажуються в базу даних — наразі це централізований сервер, який планується замінити децентралізованою мережевою системою, коли буде визначено, що механізм хешування ефективний. Система не зберігає повне сканування райдужної оболонки; вона зберігає лише хеші, які використовуються для перевірки унікальності. З цього моменту користувач має "World ID".

Власники World ID можуть довести, що вони єдина особа, згенерувавши ZK-SNARK, підтвердивши, що вони володіють закритим ключем, який відповідає відкритому ключу в базі даних, не розкриваючи, який ключ вони мають. Тож навіть якщо хтось повторно відсканує ваші райдужні оболонки, він не зможе побачити жодних ваших дій.

Які основні проблеми з будівництвом WorldCoin?

Одразу спадають на думку чотири основні ризики:

● Конфіденційність: у реєстрі сканування райдужної оболонки може витікати інформація. Принаймні, якщо хтось інший сканує ваші райдужні оболонки, він може перевірити в базі даних, чи є у вас World ID. Сканування райдужної оболонки може виявити більше.

● Доступність: World ID не буде надійно доступним, якщо не буде достатньо сфер, легко доступних будь-кому у світі.

● Централізація: Orb є апаратним пристроєм, і ми не можемо перевірити, чи він правильно сконструйований і чи не має бекдорів. Таким чином, навіть якби рівень програмного забезпечення був досконалим і повністю децентралізованим, WorldCoin Foundation все одно мав би можливість вставити в систему бекдор, дозволяючи їй створювати стільки фальшивих ідентифікаторів людей, скільки забажає.

● Безпека: телефони користувачів можуть бути зламані, користувачі можуть бути змушені сканувати власну райдужну оболонку ока, пред’являючи відкритий ключ, що належить комусь іншому, і може бути можливим 3D-друк «манекена», який можна просканувати через райдужну оболонку ока та надати йому ідентифікатор світу.

Важливо розрізняти (i) проблеми, характерні для вибору, зробленого WorldCoin, (ii) проблеми, які неминучі з будь-яким біометричним підтвердженням особистості, та (iii) проблеми, які присутні з будь-яким загальним підтвердженням особистості. Наприклад, підписати «сертифікат гуманності» означає опублікувати своє обличчя в Інтернеті. Приєднання до верифікатора BrightID не робить цього повністю, але все одно може розкрити вашу особу багатьом людям. Приєднавшись до кіл, ваш соціальний графік стане доступним для всіх. WorldCoin значно краще захищає конфіденційність, ніж обидва. WorldCoin, з іншого боку, покладається на спеціалізоване обладнання, яке представляє проблему довіряти виробнику сфер, щоб правильно побудувати сферу - проблема, яка не має аналогів у людському доказі, BrightID або Circles. Можна навіть припустити, що в майбутньому інші сторони за межами WorldCoin створюватимуть різні спеціалізовані апаратні рішення з різними компромісами.

Як рішення біометричної ідентифікації вирішують питання конфіденційності?

Найбільш очевидним і найбільшим потенційним порушенням конфіденційності будь-якої системи перевірки особи є прив’язування кожної дії людини до реальної особистості. Масштаб цього витоку даних дуже великий, можна сказати, що він неприйнятно великий, але, на щастя, його легко вирішити за допомогою технології підтвердження нульового знання. Замість того, щоб безпосередньо підписувати відповідний закритий ключ свого відкритого ключа в базі даних, користувачі можуть створити ZK-SNARK, щоб підтвердити, що вони володіють закритим ключем, відповідний відкритий ключ якого знаходиться десь у базі даних, не розкриваючи, яким саме ключем вони володіють. Зазвичай це можна зробити за допомогою таких інструментів, як Sismo, а WorldCoin має власну вбудовану реалізацію. Надання «крипто-нативного» підтвердження особистості є тут дуже важливим: вони насправді дбають про те, щоб зробити цей основний крок, щоб забезпечити анонімізацію, чого в основному не роблять усі централізовані рішення ідентифікації.

Більш тонким, але все ж важливим порушенням конфіденційності є існування публічного реєстру біометричних сканувань. Щодо доказу людяності, це багато даних: ви можете отримати відео кожного учасника доказу людяності, що дає зрозуміти будь-кому у світі, хто бажає дослідити, хто всі учасники доказу людяності. У випадку з WorldCoin витік набагато обмеженіший: Orb локально обчислює та публікує лише «хеш» сканування райдужної оболонки кожної людини. Цей хеш не є звичайним хешем, як SHA256; натомість це спеціалізований алгоритм, заснований на фільтрі Габора машинного навчання, який використовується для обробки неточностей, притаманних будь-якому біометричному скануванню, і забезпечення ідентифікації однієї і тієї ж особи виходи.

Синій: відсоток цифр, які відрізняються між двома скануваннями райдужної оболонки ока однієї людини. Помаранчевий: відсоток цифр, які відрізняються між двома скануваннями райдужних оболонок двох різних людей.

Ці хеші райдужної оболонки дають лише невелику кількість даних. Якщо зловмисник може примусово (або приховано) просканувати вашу райдужну оболонку ока, він може самостійно обчислити ваш хеш райдужної оболонки та перевірити його в базі даних хешів райдужної оболонки, щоб визначити, чи ви берете участь у системі. Ця можливість перевіряти, чи хтось зареєстрований, необхідна самій системі, щоб запобігти багаторазовій реєстрації людей, але завжди існує ймовірність її зловживання. Крім того, хеші райдужної оболонки ока можуть призвести до витоку певної кількості медичних даних (стать, раса та, можливо, захворювання), але цей витік набагато менший, ніж майже будь-яка інша масивна система збору даних, яка використовується сьогодні (наприклад, навіть вуличні камери). дані, які можна отримати. Загалом, конфіденційності зберігання хешів iris здається мені достатнім.

Якщо інші не погоджуються з цим судженням і вирішують створити систему з більшою конфіденційністю, є два способи зробити це:

1. Якщо алгоритм хешування райдужної оболонки ока можна вдосконалити таким чином, щоб різниця між двома скануваннями однієї особи була нижчою (наприклад, достовірно менше ніж 10% бітів), тоді система може зберігати меншу кількість бітів для виправлення помилок iris hash , замість того, щоб зберігати повний хеш iris (див.: Fuzzy Extractor). Якщо різниця між двома скануваннями становить менше 10%, кількість бітів, які необхідно опублікувати, буде зменшено щонайменше в 5 разів.

2. Якщо ми хочемо зробити ще один крок далі, ми можемо зберігати хеш-базу райдужної оболонки в системі багатосторонніх обчислень (MPC), до якої можуть отримати доступ лише Orbs (з обмеженнями швидкості), що робить дані повністю недоступними, але на витрати на управління складністю протоколу MPC і соціальною складністю наборів акторів. Перевагою цього є те, що користувачі не можуть довести зв’язок між двома різними ідентифікаторами світу, які вони мають у різний час, навіть якби вони цього хотіли.

На жаль, ці методи не підходять для Доказу людяності, який вимагає оприлюднення повного відео кожного учасника, щоб можна було оскаржити його, якщо є ознаки того, що воно підроблене (включно з фейками, створеними штучним інтелектом) і провести більш детальну перевірку. розслідування у цій справі.

Загалом, незважаючи на антиутопічні відчуття від того, що ви дивитеся на сферу та скануєте її глибоко в очі, спеціалізовані апаратні системи, здається, досить добре справляються із захистом конфіденційності. Зворотний бік, однак, полягає в тому, що виділені апаратні системи створюють більші проблеми з централізацією. Тож ми, шифрпанки, здається, потрапили в безвихідь: нам доводиться зважувати одну глибоко вкорінену цінність шифрпанку проти іншої.

Які проблеми з доступністю в біометричних системах ідентифікації?

Спеціалізоване обладнання створює проблеми з доступністю, оскільки спеціалізоване обладнання є менш доступним. Зараз від 51% до 64% ​​африканців на південь від Сахари мають смартфони, і очікується, що до 2030 року ця частка зросте до 87%. Але хоча існують мільярди смартфонів, існує лише кілька сотень Orbs. Навіть із більш масштабним розподіленим виробництвом буде важко досягти світу, де буде куля в межах п’яти кілометрів від кожного.

Варто також зазначити, що багато інших форм особистості мають гірші проблеми з доступністю. Приєднатися до системи перевірки особистості на основі соціального графа дуже важко, якщо ви вже не знаєте когось із соціального графу. Це дозволяє легко обмежити такі системи однією спільнотою в одній країні.

Навіть централізовані системи ідентифікації засвоїли цей урок: індійська ідентифікаційна система Aadhaar заснована на біометрії, оскільки це був єдиний спосіб швидко залучити її величезне населення, уникаючи масового шахрайства через дублікати та фальшиві облікові записи (таким чином заощаджуючи значні витрати), і, звичайно, Aadhaar система в цілому набагато слабша з точки зору конфіденційності, ніж будь-яка система, запропонована в масштабі крипто-спільноти.

З точки зору доступності, найкраще працюють такі системи, як Proof of Humanity, де ви можете зареєструватися, використовуючи лише свій смартфон, хоча, як ми бачили та побачимо, такі системи вводять інші компроміси.

Які проблеми централізації біометричних систем ідентифікації?

Є три види:

1. Ризик централізації в управлінні системою на верхньому рівні (особливо в системах, які приймають остаточні рішення на верхньому рівні, коли різні учасники системи мають непослідовні суб’єктивні судження).

2. Ризики централізації, характерні тільки для систем, що використовують спеціалізоване обладнання.

3. Якщо для визначення справжніх учасників використовуються пропрієтарні алгоритми, існує ризик централізації.

Будь-яка система ідентифікації повинна відповідати (1), за винятком, можливо, тієї, де «прийнятий» набір ідентифікаторів є цілком суб’єктивним. Якщо система використовує стимули, виражені в зовнішніх активах (наприклад, ETH, USDC, DAI), це не може бути повністю суб’єктивним, і тому ризик управління неминучий.

2. Для WorldCoin ризик набагато більший, ніж людський доказ (або BrightID), оскільки WorldCoin покладається на спеціалізоване обладнання, чого немає в інших системах.

3. Це ризик, особливо в «логічно централізованих» системах, де лише одна система виконує перевірку, якщо всі алгоритми не мають відкритого коду, і ми можемо гарантувати, що вони дійсно виконують код, за який вони нібито нібито. Для систем, які покладаються лише на те, що користувачі перевіряють інших користувачів (наприклад, доказ людяності), це не є ризиком.

Як Worldcoin вирішує проблему апаратної централізації?

Наразі афілійована з WorldCoin організація «Інструменти для людства» є єдиною організацією, що виробляє кулі. Однак вихідний код для Orb здебільшого загальнодоступний: ви можете побачити специфікації апаратного забезпечення в цьому репозиторії github, а решта вихідного коду, як очікується, буде опублікована незабаром. Ця ліцензія є однією з тих ліцензій «поділитися вихідним кодом, але технічно відкритим вихідним кодом лише через чотири роки», подібних до Uniswap BSL, і крім запобігання форкам, вона також запобігає тому, що вони вважають неетичною поведінкою. Вони виділили масове стеження та зокрема три міжнародні декларації громадянських прав.

Оголошена мета команди полягає в тому, щоб дозволити іншим організаціям створювати Сфери та заохотити їх і з часом перейти від Сфер, створених Tools for Humanity, до створення якогось DAO, який схвалює та керує тим, які організації можуть створювати Сфери, які санкціоновані системою.

Ця конструкція може вийти з ладу двома способами: вона не може бути справді децентралізованою. Це може статися через звичайну пастку спільних угод: один виробник закінчується домінуванням на практиці, що призводить до рецентралізації системи. Імовірно, управління може обмежити кількість дійсних сфер, які може виробляти кожен виробник, але цим потрібно керувати ретельно, і це чинить великий тиск на управління як для децентралізації та моніторингу екосистеми, так і для ефективної боротьби із загрозами: це складніше завдання, ніж інші. Досить статична DAO, яка обробляє лише завдання вирішення суперечок верхнього рівня.

1. Виявляється, неможливо зробити цей механізм розподіленого виробництва безпечним. Тут я бачу два ризики:

○ Уразливість проти поганих виробників Orb: навіть якщо виробник Orb зловмисний або зламаний, він може генерувати необмежену кількість фальшивих хешів сканування райдужної оболонки ока та надавати їм World ID.

○ Урядові обмеження щодо Orbs: Уряди, які не хочуть, щоб їхні громадяни брали участь в екосистемі WorldCoin, можуть заборонити Orbs в'їзд у свою країну. Крім того, вони навіть могли змусити громадян сканувати свою райдужну оболонку очей, щоб надати уряду доступ до їхніх облікових записів, без жодної можливості для громадян відповісти.

Щоб зробити систему більш стійкою проти поганих виробників Orb, команда Worldcoin рекомендує проводити регулярні аудити Orb, щоб переконатися, що вони побудовані правильно, що ключові апаратні компоненти побудовані відповідно до специфікацій і не були підроблені після факту. Це складне завдання: це в основному схоже на бюрократію ядерної інспекції МАГАТЕ, але для Orbs. Сподіваємось, навіть якщо впровадження системи аудиту буде дуже недосконалим, це значно зменшить кількість договірних матчів.

Щоб обмежити шкоду від будь-яких поганих куль, які прослизають, доцільно мати друге пом’якшення. Ідентифікатори світу, зареєстровані різними виробниками куль, повинні розрізняти один одного. Це нормально, якщо ця інформація є приватною та зберігається лише на пристрої власника World ID, але вона потребує підтвердження на вимогу. Це дозволяє екосистемі реагувати на (неминучі) атаки, видаляючи окремих виробників Orb або навіть окремі Orb із білого списку на вимогу. Якби ми побачили уряд, який змушує людей сканувати свої очні яблука, ці кулі та будь-які облікові записи, які вони породили, швидше за все, були б негайно заборонені заднім числом.

Питання безпеки при загальній атестації особистості

Окрім проблем, характерних для WorldCoin, існують також проблеми, які впливають на загальний дизайн ідентифікатора. Основні, про які я можу згадати:

1. 3D-друковані манекени: за допомогою штучного інтелекту можна створювати фотографії манекенів, навіть 3D-друкованих манекенів, які навіть достатньо переконливі, щоб їх прийнято програмним забезпеченням Orb. Навіть якщо це робить лише одна група, вони можуть генерувати необмежену кількість ідентифікаторів.

2. Можливість продажу ідентифікатора: під час реєстрації хтось може надати чужий відкритий ключ замість свого власного відкритого ключа, дозволяючи цій особі контролювати зареєстрований ідентифікатор в обмін на гроші. Це, здається, сталося. Окрім продажу, ідентифікатори також можна орендувати для короткострокового використання в програмі.

3. Злом телефону: якщо телефон людини зламано, хакер може викрасти ключі, які контролюють її World ID.

4. Примусове викрадення особистих даних: Уряд може вимагати від своїх громадян перевірки під час надання QR-коду, що належить уряду. Таким чином зловмисний уряд може отримати мільйони ідентифікаторів. У біометричних системах це можна зробити навіть приховано: уряди можуть використовувати сфери обфускації, щоб отримати ідентифікаційні картки світу від усіх, хто в’їжджає в їхню країну на паспортному контролі.

1. Особливості біометричних систем ідентифікації. (2) і (3) є спільними для біометричних і небіометричних дизайнів. (4) також є спільним для обох, хоча методи, необхідні в цих двох випадках, є досить різними;

Це досить серйозні недоліки. Деякі проблеми вже вирішено в існуючих протоколах, деякі можуть бути вирішені за допомогою майбутніх удосконалень, а деякі здаються фундаментальними обмеженнями.

Що ми повинні робити, коли стикаємося з лицемірними людьми?

Для WorldCoin це набагато менш ризиковано, ніж система на зразок Proof of Humanity: особисте сканування може перевірити багато характеристик людини, і його набагато важче підробити, ніж просто глибоке фейкове відео. Спеціалізоване обладнання за своєю суттю важче підробити, ніж комерційне обладнання, яке, у свою чергу, важче підробити, ніж цифрові алгоритми, які автентифікують віддалено надіслані зображення та відео.

Чи може хтось нарешті використати спеціалізоване обладнання для 3D-друку? можливо. Я передбачаю, що в якийсь момент ми побачимо зростаючу напругу між цілями утримувати механізми відкритими та підтримувати їх у безпеці: алгоритми ШІ з відкритим кодом за своєю суттю більш сприйнятливі до змагального машинного навчання. Алгоритми чорної скриньки більш захищені, але важко стверджувати, що алгоритми чорної скриньки не навчені містити бекдори. Можливо, технологія ZK-ML може дати нам найкраще з обох світів. Хоча в якийсь момент у більш віддаленому майбутньому навіть найкращі алгоритми штучного інтелекту можуть бути обдурені найкращими 3D-друкованими манекенами.

Однак, з моїх обговорень з командами Worldcoin і Proof of Humanity, здається, що жоден протокол досі не бачив серйозних атак deepfake з тієї простої причини, що найняти справжніх низькооплачуваних працівників для реєстрації від вашого імені досить дешево та легко.

Чи можемо ми запобігти продажу посвідчень?

У короткостроковій перспективі зупинити цей аутсорсинг буде важко, оскільки більшість людей у ​​світі навіть не знають про протокол ID, і якщо ви скажете їм підняти QR-код і відсканувати свої очі за 30 доларів, вони це зроблять . Коли більше людей усвідомлюють, що таке протокол ідентифікації, стає можливим досить просте пом’якшення: дозволити людям із зареєстрованими ідентифікаторами повторно зареєструватися, скасувавши свої попередні ідентифікатори. Це робить «посвідчення особи на продаж» набагато менш достовірним, оскільки особа, яка продає вам посвідчення, може повторно зареєструватися, тим самим анулюючи посвідчення, яке вона щойно продала. Однак, щоб дійти до цього моменту, протокол має бути добре відомий, і Orbs мають широко використовуватися, щоб зробити реєстрацію на вимогу практичною.

Це одна з причин, чому інтеграція UBI Coin у системи підтвердження особи є цінною: UBI Coin забезпечує простий для розуміння стимул для людей (i) зрозуміти протокол і зареєструватися, і (ii) якщо вони представляють когось іншого Реєстру, потім негайно перереєструйтеся. Перереєстрація також захищає від злому телефону.

Чи можемо ми запобігти примусу в біометричних системах?

Це залежить від того, про який вид примусу йде мова. Можливі форми примусу включають:

● Уряди сканують очі (або обличчя, чи...) людей на прикордонному контролі та інших звичайних державних контрольно-пропускних пунктах і використовують це для реєстрації (і часто перереєстрації) своїх громадян

● Уряд забороняє Orbs в країні, щоб не дати людям самостійно перереєструватися

● Після придбання ID-картки особа погрожувала завдати їй шкоди у разі визнання її недійсною через перереєстрацію.

● Додаток (можливо, керований державою) вимагає від людей безпосереднього «входу» за допомогою підпису відкритого ключа, що дозволяє їм переглядати відповідне біометричне сканування та зв’язок між поточним ідентифікатором користувача та будь-яким майбутнім ідентифікатором, який вони отримають під час повторної реєстрації . Існує широке занепокоєння, що це робить надто легким створення «постійного запису», який триватиме все життя людини.

Особливо в руках некваліфікованих користувачів повністю запобігти таким ситуаціям може здатися досить складним. Користувачі можуть залишити свою країну та (пере)реєструватися на Orb у безпечнішій країні, але це складний і дорогий процес. У справді ворожому правовому середовищі знайти незалежну сферу здається надто складним і ризикованим.

Те, що працює, робить це зловживання більш дратівливим і його легше виявити. Методи доказу гуманності, які вимагають від особи вимовити певну фразу під час реєстрації, є хорошим прикладом: цього може бути достатньо, щоб запобігти прихованому скануванню, вимагаючи відвертішого контролю, а реєстраційна фраза може навіть містити заяву, яка підтверджує, що особа, яка перебуває під слідством, знає, що вони мають права Перереєструватися самостійно та можуть отримати монети UBI або інші винагороди. Якщо буде виявлено примусове виконання, доступ до пристроїв, які використовуються для колективного примусового виконання, може бути скасовано. Щоб запобігти зв’язуванню програмами поточних і попередніх ідентифікаторів і спробам залишити «постійний запис», програма перевірки ідентифікації за замовчуванням може заблокувати ключ користувача в довіреному апаратному забезпеченні, не дозволяючи жодній програмі використовувати цей ключ безпосередньо необхідно. Якщо уряди чи розробники додатків хочуть вирішити цю проблему, їм потрібно надати дозвіл на використання власних власних додатків.

Поєднуючи ці методи з активною пильністю, видається можливим не допустити тих справді ворожих режимів і зберегти чесними ті, які є лише помірно поганими (як це відбувається в більшості країн світу). Цього можна досягти за допомогою таких проектів, як Worldcoin або Proof of Humanity, які мають власні бюрократичні апарати, або шляхом розкриття додаткової інформації про те, як ідентифікатор був зареєстрований (наприклад, у Worldcoin, з якого Orb він надійшов) і створення цього завдання класифікації. громада. Чи можемо ми заборонити оренду посвідчень (наприклад, продаж голосів)?

Перереєстрація не завадить здавати ваше посвідчення особи в оренду. У деяких програмах це нормально: вартість оренди вашого права на отримання частки монет UBI за цей день дорівнюватиме лише вартості частки монет UBI за цей день. Але в таких програмах, як голосування, легкий продаж квитків є великою проблемою.

Такі системи, як MACI, можуть перешкодити вам достовірно продати свій голос, дозволяючи віддати інший голос пізніше, анулюючи попередній голос, щоб ніхто не міг знати, чи дійсно ви віддали такий голос. Однак це не допоможе, якщо хабарник контролює ключ, який вам дали під час реєстрації.

Я бачу тут два рішення:

1. Запустіть всю програму в MPC. Це також охоплює процес перереєстрації: коли особа реєструється в MPC, MPC призначає їй ідентифікатор, який є окремим і не можна пов’язати з її ідентифікаційним ідентифікатором, і коли особа повторно реєструється, лише MPC знає, який обліковий запис деактивувати . Це не дозволяє користувачам засвідчувати свої дії, оскільки кожен важливий крок виконується в межах MPC з використанням особистої інформації, відомої лише MPC.

2. Децентралізована церемонія реєстрації. По суті, реалізуйте протокол, схожий на протокол реєстрації ключів віч-на-віч, який вимагає від чотирьох випадково вибраних місцевих учасників, щоб спільно зареєструвати когось. Це гарантує, що реєстрація є «надійним» процесом, де зловмисники не можуть стежити.

Системи, засновані на соціальних графах, можуть справді працювати краще, оскільки вони можуть автоматично створювати локальний децентралізований процес реєстрації як побічний продукт їхньої роботи.

Як біометрія порівнюється з іншим провідним кандидатом на підтвердження особи (перевірка на основі соціального графіка)?

Крім біометричних методів, основним іншим претендентом на підтвердження особистості є верифікація на основі соціальних графів. Усі системи перевірки на основі соціальних графів працюють за однаковим принципом: якщо існує купа підтверджених ідентифікацій, які підтверджують дійсність вашої особи, то ви, ймовірно, дійсні й також повинні отримати статус перевірки.

Прихильники автентифікації на основі соціальних графів часто описують її як кращу альтернативу біометрії з таких причин:

● Він не покладається на спеціалізоване обладнання, що полегшує розгортання

● Це дозволяє уникнути безперервної гонки озброєнь між виробниками, які намагаються виготовити манекени, і Orbs, які потрібно оновлювати, щоб відмовитися від таких манекенів.

● Немає необхідності збирати біометричні дані, більше захисту конфіденційності

● Це може бути більш псевдонімом, тому що якщо хтось вирішить розділити своє інтернет-життя на кілька ідентифікацій, відокремлених одна від одної, обидві ідентичності можуть бути перевірені (але підтримка кількох справжніх і незалежних ідентичностей відбувається за рахунок мережевих ефектів, а вартість висока, тому це не те, що зловмисник може зробити легко)

● Біометричні методи дають двійкову оцінку «є людиною» або «не є людиною», що є крихким: люди, яким випадково відмовили, взагалі не матимуть UBI і, можливо, не зможуть брати участь у житті онлайн. Підхід, заснований на соціальному графіку, може дати більш детальну числову оцінку, що, звичайно, може бути трохи несправедливим щодо деяких учасників, але з меншою ймовірністю повністю «деперсоналізує» когось.

Моє ставлення до цих аргументів полягає в тому, що я в основному згоден з ними! Це справжні переваги підходів, заснованих на соціальних графах, і до них слід сприймати серйозно. Однак варто також розглянути слабкі сторони підходів на основі соціальних графів:

● Вказівки: щоб користувач приєднався до системи на основі соціальних графів, він повинен знати когось, хто вже є в графі. Це ускладнює масове впровадження та ризикує виключити цілі регіони світу, яким не пощастило під час початкового процесу завантаження.

● Конфіденційність. Хоча підходи на основі соціальних графіків уникають збору біометричних даних, вони часто призводять до розкриття інформації про соціальні стосунки людини, що може призвести до більших ризиків. Звичайно, методи нульового знання можуть пом’якшити це (див., наприклад, пропозицію Баррі Уайтхета), але взаємозалежності, притаманні графікам, і необхідність виконувати їх математичний аналіз ускладнюють досягнення того ж рівня приховування даних, що й біометрія.

● Нерівність: кожна людина може мати лише одне біометричне посвідчення особи, але багата людина з хорошими зв’язками може використовувати свої зв’язки для створення багатьох посвідчення особи. По суті, така сама гнучкість може дозволити системі на основі соціального графіка надавати кілька псевдонімів для людей, яким ця функція дійсно потрібна (наприклад, активістів), що також може означати, що більш впливові та добре зв’язані люди можуть отримати більше, ніж люди з меншою владою. і кращі зв'язки мають більше псевдонімів.

● Ризик потрапити в централізацію: більшість людей надто ліниві, щоб знайти час, щоб повідомити Інтернет-додаткам, хто є реальною людиною, а хто ні. Тому існує ризик того, що з часом система схилятиметься до «простого» підходу до натуралізації, який спиратиметься на централізовану владу, і що «соціальний графік» користувачів системи фактично стане соціальною картою, яку країни визнають кому як громадянам – надає нам централізований KYC і непотрібні додаткові кроки.

Чи сумісні сертифікати особистості з псевдонімами в реальному світі?

В принципі, доказ особистості сумісний з різними псевдонімами. Програма розроблена таким чином, що особа з одним ідентифікаційним ідентифікатором може створити до п’яти профілів у програмі, залишаючи місце для облікових записів під псевдонімом. Ви навіть можете використати квадратичну формулу: N дорівнює N² доларів вартості. Але чи будуть вони?

Проте песиміст міг би стверджувати, що наївно намагатися створити більш сприятливу для конфіденційності форму посвідчення особи та сподіватися, що вона дійсно буде прийнята належним чином, оскільки ті, хто при владі, не є дружніми до конфіденційності, і якщо потужна дія один раз людині дається інструмент, який вона може використовувати, щоб отримати більше інформації про людину, вона буде використовувати його таким чином. Стверджується, що в такому світі єдиним реалістичним підходом, на жаль, є підсипати пісок у механізм будь-якого рішення ідентифікації та захистити світ цифрових бункерів повної анонімності та високодовірених спільнот.

Я розумію причину такого способу мислення, але хвилююся, що цей підхід, навіть якщо він буде успішним, призведе до світу, де ніхто нічого не зможе протидіяти концентрації багатства та концентрації управління, тому що одна людина завжди може прикидатися, що бути 10 000. У свою чергу, такі централізовані точки влади легко захоплюються можновладцями. Натомість я віддаю перевагу м’якшому підходу, де ми рішуче підтримуємо рішення для перевірки ідентифікації з надійною конфіденційністю, можливо, навіть включаючи механізм «N облікових записів для $N²» на рівні протоколу, якщо це необхідно, і створюючи конфіденційні значення та Щось, що має шанс бути прийнятим зовнішнім світом.

Отже... що я думаю?

Не існує ідеальної форми доказу характеру. Натомість ми маємо принаймні три різні методологічні парадигми, кожна зі своїми унікальними сильними та слабкими сторонами. Порівняльна таблиця може виглядати так:

В ідеалі ми повинні розглядати ці три технології як взаємодоповнюючі та поєднувати їх усі. Як демонструє індійський Aadhaar, спеціальна апаратна біометрія має перевагу безпеки в масштабі. Вони дуже слабкі в децентралізації, хоча це можна вирішити, поставивши під контроль окремі сфери. Універсальна біометрія сьогодні легко впроваджується, але її безпека стрімко падає і може працювати лише 1-2 роки. Системи, засновані на соціальних графіках, керовані сотнями людей, які соціально близькі до команди засновників, можуть зіткнутися з постійним компромісом: або повністю втрачати великі частини світу, або бути вразливими до атак у спільнотах, яких вони не бачать. Однак система на основі соціального графіка, запущена десятками мільйонів власників біометричних ідентифікаторів, може справді працювати. Біометричне керівництво може працювати краще в короткостроковій перспективі,

Усі ці команди мають потенціал зробити багато помилок, і існує неминуча напруга між комерційними інтересами та потребами ширшої спільноти, тому важливо залишатися дуже пильним. Як спільнота, ми можемо і повинні розширювати зони комфорту для всіх учасників, коли йдеться про технологію з відкритим вихідним кодом, вимагаючи сторонніх перевірок і навіть програмного забезпечення, написаного третіми сторонами, а також інших систем стримувань і противаг. Нам також потрібно більше альтернатив у кожній із цих трьох категорій.

У той же час важливо визнати виконану роботу: багато команд, які керують цими системами, продемонстрували готовність ставитися до конфіденційності більш серйозно, ніж майже будь-яка система ідентифікації, якою керують уряд або великі корпорації, і це успіх, який ми повинні продовжувати працювати в напрямку.

Проблема побудови ефективної та надійної системи підтвердження особи, особливо в руках тих, хто далекий від існуючої криптоспільноти, здається досить складною. Я точно не заздрю ​​тим, хто намагається виконати це завдання, і можуть знадобитися роки, щоб знайти ефективну формулу. У принципі, концепція підтвердження особистості здається дуже цінною, і хоча різні реалізації мають свої ризики, відсутність будь-якого підтвердження особистості взагалі також має свої ризики: світ без підтвердження особистості, швидше за все, буде світом, де домінує централізована ідентичність. рішення, гроші, невеликі закриті спільноти або деяка комбінація трьох. Я з нетерпінням чекаю подальшого прогресу в усіх видах сертифікації персонажів і побачу, як різні підходи нарешті об’єднаються в єдине ціле.

#Ai