
Денис
05.04.2016
11:59:57
хз че такое твой генератор) тебе нужен программист с области криптографии
детерминистический

[Anonymous]
05.04.2016
12:00:11
Там на основе постоянной парольной фразы "яниэпушлтпккриптографиа" можно создать постоянный приватный ключ

Денис
05.04.2016
12:00:45
так

Google

[Anonymous]
05.04.2016
12:00:47
Суть алгоритма в том что на ВХОДЕ фраза может быть любой длинны

Денис
05.04.2016
12:00:51
так

[Anonymous]
05.04.2016
12:01:26
А на ВЫХОДЕ sha-256 всегда выдает 64 байта шифра

Sergio
05.04.2016
12:01:32
Всё предельно просто. Если хочешь красивый код, покупай рисовую бумагу, бамбуковую палочку и рисуй каллиграфию дома.
Если хочешь заработать денег, то будешь писать на том, что быстро, просто и даёт оплаченный результат.

Денис
05.04.2016
12:01:51
1password предлагает сделать что-то похожее, ты вводишь 1 ключ, который шифрует все твои пароли, и дальше везде пользуешься только им
ты это имеешь ввиду?
там как раз приватный ключ у них вроде есть, но там sha если я не путаю

[Anonymous]
05.04.2016
12:02:39

Sergio
05.04.2016
12:02:55

Денис
05.04.2016
12:02:56
ну таких сервисов много

[Anonymous]
05.04.2016
12:02:56

Денис
05.04.2016
12:03:16
если sha норм, зачем нам твои кривые?
тип сложность шифра больше?

Google

[Anonymous]
05.04.2016
12:03:48

Sergio
05.04.2016
12:06:36
Что есть "кривые" в данном контексте? непривычный термин

Денис
05.04.2016
12:07:45
Дело в том что сам факт хранения пароля в базе и передачи его по сети для сверки неверен - неверен? как же так

Sergio
05.04.2016
12:08:09
В БД хранится хотя бы хэш пароля, это очевидная вещь

Денис
05.04.2016
12:08:19
ведь вроде норм все работает, и платежные системы, и все вроде математически там продумали криптографы

[Anonymous]
05.04.2016
12:08:19
Уже есть тулзы чтобы подписать рандомные фразы типа "Я Миша Калугин действительно срал в подьезде номер 5" с помощью личного ключа миши что именно он сделал это заявление. Т.к. Только он знает свой закрытый ключ. Т.е. Подписав свою реплику он доказывает то что никто кроме него не заявлял об этом. Но при этом все могут математически чекнуть что это именно он владелец ключа и что именно он подписывал именно эту фразу

Денис
05.04.2016
12:08:46
хз, слушай, тебе куда-нить на спец форум надо
тут вряд ли кто-то будет компетентен в сути крипто алгоритмов

[Anonymous]
05.04.2016
12:09:36

Sergio
05.04.2016
12:09:48
Я прочитал переписку выше. Объясните, нахуя единый пароль для всего, когда есть протокол OAuth?

Денис
05.04.2016
12:09:54
да хуй их знает)

[Anonymous]
05.04.2016
12:09:55
И почему турецкие данные всем стали доступны?

Денис
05.04.2016
12:10:05
да хуй их знает
думаешь, если это эллиптические кривые твои ввести в шифрование, то все ок будет?
мне кажется, также будут сливы данных и тп

[Anonymous]
05.04.2016
12:10:46

Sergio
05.04.2016
12:11:09
Это не совсем ответ на вопрос актуальности задачи про единый пароль

[Anonymous]
05.04.2016
12:11:22
Я же веду речь об инновациях возможных благодаря блокчейн

Денис
05.04.2016
12:11:31
кстати, плюсую за OAuth

Google

Sergio
05.04.2016
12:11:49
Очень похоже на попытку придумать тему для магистерской диссертации

[Anonymous]
05.04.2016
12:11:50

Денис
05.04.2016
12:12:06
да стопудово будет способ
просто вот гарантирую
что или специально неправильно зашифруют, или еще как)

[Anonymous]
05.04.2016
12:12:36

Денис
05.04.2016
12:13:01
ну их нет, поэтому нечего сливать

[Anonymous]
05.04.2016
12:13:03
Который С 2009 года существует

Sergio
05.04.2016
12:13:06
На каждого умного математика с крутым необратимым алгоритмом есть ещё более крутой математик с более крутым алгоритмом дешифрования, пример md5 показателен

[Anonymous]
05.04.2016
12:13:13

Денис
05.04.2016
12:13:17
но тут видишь, их нет, данных
и ты предлагаешь все-такие что-то шифровать

Денис
05.04.2016
12:13:35
у тебя данные есть

[Anonymous]
05.04.2016
12:15:13

Sergio
05.04.2016
12:16:02
Уже бы сделали

[Anonymous]
05.04.2016
12:18:10
и ты предлагаешь все-такие что-то шифровать
Все просто. Захожу на facebook
- сервер просит меня "подпишите сообщение 3737272737484849391 random вашим ключем"
- я подписываю, facebook может проверить мою подпись, может всем в мире разбазарить мою подпись
Но узнать моего приватного ключа facebook не может
Вот тебе и весь семестр криптографии

Sergio
05.04.2016
12:18:45
Тамара, в каком ты институте?

[Anonymous]
05.04.2016
12:19:32
Сломала ногу и пришлось лежа читать 2 тома по криптошрафии, других учебников под рукой не было

Google

[Anonymous]
05.04.2016
12:21:36
Ну а если честно, я увлекаюсь математическими - экономическими науками
Кстати с помощью простой веб формы и js модуля мне уже удавалось на оффлайн компьютере подписывать транзакции
Хороший показатель :)
Не каждый дослушивает до этой части :)
До части подписания ?

Oleg
05.04.2016
12:25:49
Ну так яваскрипту онлайн както неважен

[Anonymous]
05.04.2016
12:27:20

Admin
ERROR: S client not available

[Anonymous]
05.04.2016
12:28:35
А благодаря ECDSA на любом говнокойне или блокчейне завести аккаунт кошель можно хоть на Марсе без Интернета или в мухосранске по dialup соединению
Я это к тому что было бы прикольно если кто нибудь создал простой сервис типа ulogin.net для девелоперов, но чтобы вместо входа через соц сети чтобы можно было входить подписанием

Sergio
05.04.2016
12:30:53
Чот как-то велосипедно выглядит и не совсем понятен пофит

[Anonymous]
05.04.2016
12:31:02
Весь хайп на блокчейнах в силиконовой долине думаете почему? Потому что криптошрафию наконец то вкурили
Решение вопроса приватности так сказать
Упрощение создания аккаунтов

Sergio
05.04.2016
12:33:10
В Интернете приватности нет, это закон. У многих после прочтения "Криптономикона" загораются глаза, но увы

[Anonymous]
05.04.2016
12:33:10
По сути при таком механизме ты везде свой - даже акк не надо создавать
Подписал сообщение и тебя идентифицировали

Sergio
05.04.2016
12:34:13
Как ты себе представляешь механизм подписи сообщения юзером, чтобы это было просто и не напрягало людей?
Кто будет верифицировать ключ подписи?

Google

[Anonymous]
05.04.2016
12:34:33

Sergio
05.04.2016
12:36:10
Вопрос поставлен предельно корректно - кто гарантирует, что подписанное Тамарой сообщение подписано настоящей Тамарой, а не прикинувшимся ей Сергеем?
Приватность дарккоинов ок, но это исключительно приватность платежа. И то условная -- источником транзакции по-прежнему является человек с осью, полной уязвимостей. Если ты не можешь сломать дверь - войди в окно или просверли дырку в крыше. Тогда дверь может быть сколь угодно устойчивой, но в этом нет никакого смысла.

[Anonymous]
05.04.2016
12:37:59

Sergio
05.04.2016
12:38:46
Ты смотришь слишком узко, только на кусочек процесса. А надо смотреть в целом. Здесь уже надо не томик криптографии прочесть, а кучу других книг, поработать в сфере и прочее.

[Anonymous]
05.04.2016
12:39:42

Sergio
05.04.2016
12:43:35
Попробую попроще. Как ты защитишь свой закрытый ключ и кодовую фразу?

[Anonymous]
05.04.2016
12:45:37


Sergio
05.04.2016
12:46:58
Про md5 мы тоже думали, что он невзламываемый. Прошло время и вот.

[Anonymous]
05.04.2016
12:48:11

Sergio
05.04.2016
12:48:36
То есть ты сама подтверждаешь тот факт, что можно сейчас нагородить твою систему, которая через пять лет устареет?

[Anonymous]
05.04.2016
12:48:41
Когда появился email все визжали из за MIME
Типа если все будут слать картинки - интернет взорвется

Sergio
05.04.2016
12:49:35
Не, в сферической теории звучит збс. Вот только с учётом реалий, который ты почему-то напрочь игнорируешь, это не взлетит никогда. Только когда Скайнет уничтожит последнего человека -- главный источник уязвимостей -- тогда заработает, да.

[Anonymous]
05.04.2016
12:50:17
Что касается кстойчивости алгоритмов заменить устаревшую технологию можно за относительно короткий период, а на взлом потребуются очень долгие годы

Sergio
05.04.2016
12:52:29
Это лишь инструмент в руках человека. Может быть сколь угодно мощным, но нужен комплексный подход. Пример с дверью, окном и крышей выше.

[Anonymous]
05.04.2016
12:53:22