Сергей
когда-то хотел тоже про безопасность почитать чисто из интереса
Информационная безопасность: защита и нападение
Сергей
Пишут всякие приколы для линукса
нет, люди уязвимости закрывают политиками, разграничивают сети, раследуют и отслеживают инциденты :)
Bogdan
В моем вузе даже ее нет))) Просто матан сразу же
ну безопасник должен хорошо матан понимать ибо все алгоритмы шифрования придумывали либо математики либо математики-программисты
anti
Посткриптография почти вся на эллиптических кривых
Bogdan
кстати мне интересно через сколько лет научатся ломать blowfish современной длины
Vadim
Слышал что часто про сложность алгоритмов спрашивают
Да, такое спрашивают, какая сложность доступа, но 100000 алгоритмов вряд ли.
anti
Под матоном мат анализ имел в виду
Bogdan
хотя blowfish (он же bcrypt) имеет коллизии
Bogdan
сейчас в основном походу SHA256 и его ответления вроде SHA512 и прочее в основном везде пихают
m700
хотя blowfish (он же bcrypt) имеет коллизии
не возможна хэшфункция без коллизии
Bogdan
не возможна хэшфункция без коллизии
но вероятность коллизий все таки зависит от реализации хэшфункции
Andrey
ну безопасник должен хорошо матан понимать ибо все алгоритмы шифрования придумывали либо математики либо математики-программисты
Ну они придумали и описали. Ты лишь вызываешь соответствующие функции и читаешь доки про сложность нахождения обратного решения.
Bogdan
вот bcrypt-у не повезло, судя по статьям в инете коллизия там не редкость
Bogdan
Ну они придумали и описали. Ты лишь вызываешь соответствующие функции и читаешь доки про сложность нахождения обратного решения.
не исключено что ему может понадобиться написать собственный алгоритм шифрования на основе других
m700
собственно биткоин основан на коллизии)
Bogdan
конечно это очень залупная штука насколько я слышал, и безопасники не очень любят писать собственные алгоритмы шифрования
Bogdan
дотнет
anti
Параллельно вузу учить
Bogdan
Кинуть таску математику))
а самое фиговое если алгоритм окажется более уязвимым чем уже реализованные
Bogdan
тупо все пойдет на смарку
Bogdan
кстати а функции все таки безопасникам приходится свои писать ибо не все алгоритмы есть в стандартных библиотеках
Andrey
а самое фиговое если алгоритм окажется более уязвимым чем уже реализованные
Это более вероятно. Ведь современные алгоритмы достаточно хорошие математики пишут достаточно давно и шишки они уже набили.
anti
Я читал статю на хабре как чел взломал аес 256 модифицированный с помощью афинного преобразования... Что то такое
Bogdan
вообще если использовать соль, надежный ключ и алгоритм с минимальным количеством коллизий то взломать без брутфорса будет тяжко
m700
у аес сразу проблемы пошли
Bogdan
ну естесна
Andrey
тупо все пойдет на смарку
Учишь такой учишь. И тут бац! Гипотезу Римана доказали!
Bogdan
много чего
anti
Ну а как аес 256 например забрутить
m700
Так брутфорсом разве что то ломается?
радужные таблицы фактически брутфорс
Bogdan
ведь если будет соль присобаченная к хэшу то радужные таблицы обосруться
Bogdan
а если соль ещё и динамическая то там вообще веселуха
Шаман Каган
кто что думает https://dev.by/news/prepodavatel-ne-voshyol-v-it
Bogdan
AES256 довольно корявый
anti
М, ну я вот не нашел информацию о том как его взломать без брутфорса
m700
Учишь такой учишь. И тут бац! Гипотезу Римана доказали!
потому в скайпе изначально хоршая защита была - каскадное шифрование
Bogdan
https://habr.com/ru/post/339910/
спорная статья ибо как-то слабо верится что это именно AES256
Шаман Каган
ну хз... но devBy вроде всегда норм ресурс был
anti
спорная статья ибо как-то слабо верится что это именно AES256
Там написано модифицированный "Такие задачи являются отличным примером того, как такая, на первый взгляд, несущественная модификация оригинального алгоритма, как «кастомная» подстановка (которая вроде бы даже выглядит псевдослучайной, даже более того – проходит некоторую часть статистических тестов NIST, см. спойлер ниже) может выродить международный стандарт шифрования в тривиальное аффинное преобразование с известной матрицей"
Bogdan
вообще иногда проще отловить коллизию или перебрать чем вскрыть хэш
anti
Аес разве хеш?
Vadim
кто что думает https://dev.by/news/prepodavatel-ne-voshyol-v-it
Я хз, попал на курсы за 3к, компания остальное оплачивала, там вообще оказался огромный холдинг у нас. в Украине, Израиле, США. Короче 6 месяцев отучился дотнету, бэк, работаю уже 4 месяц.
Vadim
Из 35 студентов окончило 13 вроде.
Vadim
а что за компания
Какой город? Там уроки в офисе. Спб
Bogdan
ну в плане работаешь в какой компании, именно название
Vadim
Рязань, Екатеринбург, Днепр, Киев
Bogdan
понял
Bogdan
вроде слышал о такой в Киеве
Bogdan
🤷‍♂️Блин интересно стоит ли с Харькова в Киев переехать после того как в этой галере надоест работать
Bogdan
а вообще в Украине какая-то фигня намечается, так что тут скоро айти сфера может подохнуть
Vadim
В Украине там вроде wizardsdev
Bogdan
Дия сити ещём и ФОП-ов хотят запретить
Mikhail
кто что думает https://dev.by/news/prepodavatel-ne-voshyol-v-it
Задумался об эксперименте, представиться джуниором и попробовать пройти собеседования в разные компании. Можно даже взять стек не свой, а любой другой. Получился бы забавный контент, лол.
Bogdan
и айти в Украине чисто развалится
Vadim
Смотрел недавно Беднякова про "Силиконовую долину" в Киеве, вроде как все на подъеме
Vadim
как раз, не?
Bogdan
тут правительство ищет способы как сильнее ободрать айти сферу
Vadim
Да ну, фигня все это
Bogdan
ну тип много компаний из Украины перенесли офисы в Польшу и Чехию
Mikhail
Не понял?)
А, в глаза доблюсь, забей, прочитал как просто “Силиконовую долину” без “Киева” 😄
Vadim
ну тип много компаний из Украины перенесли офисы в Польшу и Чехию
Ну я не спец в этой области, но если сильно напугать IT, я думаю, правительство в плюсе не будет от такого решения. В конечном итоге.
Bogdan
ну EPAM рады что их план действует
Bogdan
А, в глаза доблюсь, забей, прочитал как просто “Силиконовую долину” без “Киева” 😄
мне кажется Силиконовая долина больше переоценка чем реальный айти центр мира