@ru_python

Страница 2735 из 9768
Oleksandr ror191505
26.04.2017
16:01:29
про s-box ты не в курсе, да?

Vasiliy
26.04.2017
16:01:56
плюс, константы обычно не в алгоритмах шифрования, а в генераторах случайных чисел
константы понятно не в алгоритмах, а рекомендованных стандартом имплементациях.

Google
Nikolay
26.04.2017
16:02:36
Oleksandr ror191505
26.04.2017
16:02:44
константы понятно не в алгоритмах, а рекомендованных стандартом имплементациях.
Шта? Константы именно в алгоритме есть. Если ты возьмешь свой набор констант, то ты не сможешь расшифровать на имеющихся ключах

а причем тут он?
А это не константы в алгоритмах шифрования?

Vasiliy
26.04.2017
16:05:58
я в математическом смысле говорю, типа "возьмите достаточно большое простое число, ..."

Nardis
26.04.2017
16:08:58
если да, то одобрямс, хорошо получается

Vasiliy
26.04.2017
16:09:59
зависит от модели угроз

Nardis
26.04.2017
16:12:01
зависит от модели угроз
В какой модели угроз федеральное крипто лучше стандартных открытых решений?

Google
Nardis
26.04.2017
16:12:23
успехов
а почему, кстати, нет?

Oleksandr ror191505
26.04.2017
16:12:35
В какой модели угроз федеральное крипто лучше стандартных открытых решений?
А какие у нас решения вдруг стали стандартными? Те которые одобрило АНБ?

Igor
26.04.2017
16:12:52
а почему, кстати, нет?
должно идти? да. пойдет ли? нет.

Nikolay
26.04.2017
16:12:53
успехов
то есть в юзании биткойнов, twister и tor никогда не преуспеть? ну ок, лол

должно идти? да. пойдет ли? нет.
ну так идет же успешно

Igor
26.04.2017
16:13:21
ну так идет же успешно
и много ты знаешь людей, которые зарплату в биткоинах получают?

Vasiliy
26.04.2017
16:13:45
В какой модели угроз федеральное крипто лучше стандартных открытых решений?
я сам не настоящий сварщик, но старшие пацаны говорили, что наша криптография в общем неплохая. А так, разумеется, в той модели, при которой ты больше боишься, что тебя анб с друзьями за жопу возьмет, нежели товарищи

Igor
26.04.2017
16:13:50
а не на карточку, эмитированную банком, имеющим филиал в РФ

Nikolay
26.04.2017
16:14:02
и много ты знаешь людей, которые зарплату в биткоинах получают?
я знаю, что у нас судят чувака за то, что он был выходной нодой тора. Это примерно показывает уровень нашего правительства в этих сферах

Igor
26.04.2017
16:14:22
так же, как это показывает уровень интеллектуальной составляющей мозга этого чувака

Oleksandr ror191505
26.04.2017
16:15:00
У нас RSA/Curve25519/SHA512/etc, а у вас?
А куда делись AES, ECDSA?

Igor
26.04.2017
16:15:07
ну почему же. надо быть достаточно тупым, чтобы под своим домашним интернетом пустить любителей понапокупать наркоты, оружия, детского порно, политических срачей и прочего дерьма

да, таких не 100%, и даже вряд ли 40% пользователей тора

Nikolay
26.04.2017
16:15:47
Igor
26.04.2017
16:15:50
но их там дохрена, и глупо было не учесть этот риск.

Igor
26.04.2017
16:16:17
наоборот, нужно быть одним из сотен, кто делает так же, тогда вся эпопея с отловом таких будет бессмысленна
"нужно быть" и "быть" это очень, очень, очень разные вещи, и жизнь вносит некоторые коррективы.

Nardis
26.04.2017
16:16:31
так же, как это показывает уровень интеллектуальной составляющей мозга этого чувака
Я думаю, у него с интеллектом все ок. Как и с гражданской-общественной позицией.

Google
Oleksandr ror191505
26.04.2017
16:16:41
Никто не агитирует за то, что нужно ВЕЗДЕ использовать локальную крипту. Локальную крипту нужно использовать там, где идет речь о государственных интересах

Aragaer
26.04.2017
16:16:45
Чувака судят не совсем за то, что у него выходная нода тора

Nardis
26.04.2017
16:17:00
А куда делись AES, ECDSA?
(тсс, устал копипастить названия алгоритмов из википедии)

Aragaer
26.04.2017
16:17:07
формально на него повешено обвинение, что с его айпишника кто-то на форуме призывал нести коктеиль молотова на митинг

Nikolay
26.04.2017
16:17:13
"нужно быть" и "быть" это очень, очень, очень разные вещи, и жизнь вносит некоторые коррективы.
жизнь во все вносит коррективы, но при этом правительство довольно успешно нагибается простейшими алгоритмами шифрования

так что твой пойнт невалиден

Aragaer
26.04.2017
16:17:24
а чувака этого я знаю лично - какое-то время вместе с ним работал в самсунге

Aragaer
26.04.2017
16:17:52
ну да, через его выходную ноду кто-то разместил призыв к терроризму. А судят его

Nikolay
26.04.2017
16:18:18
Igor
26.04.2017
16:18:47
а причем здесь криптография уже?

Nardis
26.04.2017
16:18:52
надо свесить лапки и отправить приватные ключи майору

Yahweh
26.04.2017
16:18:55
Aragaer
26.04.2017
16:19:20
более того, его не отпустили под подписку о невыезде

Nikolay
26.04.2017
16:19:31
а причем здесь криптография уже?
ну так мы про нее говорили же

Aragaer
26.04.2017
16:19:33
а отправили под арест до июня

Igor
26.04.2017
16:19:40
ну так мы про нее говорили же
да, и ты продолжил биткоинами

ну так мы про нее говорили же
в ответ на вопрос "многих ты знаешь с зарплатой в битках" ты решил слиться :)

Vasiliy
26.04.2017
16:19:54
Но стандартные алгоритмы ревьювит весь мир, а не АНБ, а отечественные по определению имеют меньший пул peer'ов.
Это аргумент, но не очень сильный. Госты на вполне приличном уровне проанализированы. Нет большой разницы, 5 хороших анализов у алгоритма или 25

Google
Nikolay
26.04.2017
16:19:57
да, и ты продолжил биткоинами
именно, ну пойди нагни кого-нибудь за биткойны

в ответ на вопрос "многих ты знаешь с зарплатой в битках" ты решил слиться :)
а какое это имеет отношения к нагибанию кого-то правительством?

и вообще, какая нафиг разница, в чем у тебя ЛЕГАЛЬНЫЙ доход?

Igor
26.04.2017
16:21:08
а какое это имеет отношения к нагибанию кого-то правительством?
отношение? ровно такое же, как "чувака судят за эксит ноду тора" имеет отношение к зарплате в биткоинах. ебаного никакого.

но чувака, кстати, правительство нагнуло? нагнуло

Igor
26.04.2017
16:21:39
ну давай, объясни мне )

Nikolay
26.04.2017
16:21:40
чувака нагнуло, но не того

Admin
ERROR: S client not available

Nardis
26.04.2017
16:21:57
Это аргумент, но не очень сильный. Госты на вполне приличном уровне проанализированы. Нет большой разницы, 5 хороших анализов у алгоритма или 25
Я не верю, что это слабый аргумент, учитывая колоссальную плоскость критически важной инфраструктуры по всему миру на т.н. стандартной крипто в сравнении с отчестественной. Это значит, что многие банки-институты-государства-корпорации анализируют решения, которые они используют.

Nikolay
26.04.2017
16:22:01
если бы нормально нагибалка отросла - пативен бы приехал сразу к тому, кто постил

Igor
26.04.2017
16:22:03
да. что еще мог ожидать "не тот" чувак, совершая такую безответственную хуйню?

падажжы.

Nikolay
26.04.2017
16:22:19
Igor
26.04.2017
16:22:23
но для того, чтобы нагибалка отросла, надо, наверное, перехватывать зашифрованный трафик?

а для этого, наверное, нужен какой-нибудь внутренний, государственный, метод шифрования?

(откуда ты знаешь, что богомерзкие америкосы не внедрили ззкладки в openssl?)

Nardis
26.04.2017
16:23:02
Это не значит, конечно, что нельзя придумать отечественное крипто, аналогичное по криптоустойчивости. Но тут речь о том, что мы предполагаем, что у майора есть ключи к местному криптом, и предполагаем, что у АНБ нет ключей к крипто, на котором работает весь мир.

Google
Igor
26.04.2017
16:23:11
нет
а как?

Aragaer
26.04.2017
16:23:11
под названием доверенные сертификаты

Nikolay
26.04.2017
16:23:48
а как?
ну, tor, скажем, отслеживается по хопам триангуляцией, то есть теоретически через средней длины промежуток времени можно вычислить нужного чувака и приехать к нему

при этом шифрование тут вообще ни при чем окажется

Aragaer
26.04.2017
16:24:20
ну кстати по закону - использование средств шифрования, которые не предусмотрены ГОСТом - административное правонарушение. Ну или было таким лет 10-12 назад, я реферат в институте писал как раз

Aragaer
26.04.2017
16:24:39
тор отслеживается шейпингом трафика

Nikolay
26.04.2017
16:24:40
> теоретически > триангуляцией как ты это себе представляешь? причем здесь триангуляция?
то есть ты не читал ни разу, как деанонимизируют в торе? ну почитай

Igor
26.04.2017
16:24:51
то есть ты не читал ни разу, как деанонимизируют в торе? ну почитай
я могу себе представить триангуляцию в сотовой связи. в торе - не могу.



кажется, насчет триангуляции кто-то не по теме спизднул.

тор отслеживается шейпингом трафика
а вот это больше похоже на правду. 10 баллов гриффиндору, дай я тебя расцелую, рад видеть адекватного человека.

Nikolay
26.04.2017
16:26:47
кажется, насчет триангуляции кто-то не по теме спизднул.
https://www.researchgate.net/publication/307870180_Deep_Web_Users_Deanonimization_System

Igor
26.04.2017
16:27:30
тааак. и?

Nardis
26.04.2017
16:27:44
У меня скорее обратные предположения
Я не верю в "третий, особый русский путь", который часто противопоставляют всему миру. Да, все спрецслужбы мира пытаются найти уязвимости во всех крипторешениях, которые используются на критически важных решениях. Учитывая объем использоваться RSA банками и корпорациями, а также академический пулл, который анализирует этот алгоритм, у меня больше уверенности в нем, нежели чем в узкоспецифическом отчественном крипто, который точно также может быть взломан. И имеет больше шансов быть уязвимым, поскольку имеет меньше публичного (!) аудита.

Nikolay
26.04.2017
16:27:55
там используется анализ трафика вкупе с фингерпринтингом и отслеживанием пути пакетов

Nikolay
26.04.2017
16:28:09
что еще имеет название "триангуляция"

Nikolay
26.04.2017
16:28:15
но всем похер

Страница 2735 из 9768