@ru_python

Страница 2736 из 9768
Vasiliy
26.04.2017
16:28:42
Во-первых, nsa тупо круче по математикам и вычислительным ресурсам

Они более способны хорошо спрятать бэкдор

Nardis
26.04.2017
16:30:17
Во-первых, nsa тупо круче по математикам и вычислительным ресурсам
Да, АНБ самый крупный контрактор математиков в мире. Нет, в АНБ не больше математиков-криптографов, чем во всем мире, не надо так уж возвеличивать АНБ, это не весь мир.

Они более способны хорошо спрятать бэкдор
Да, способны. А еще они способны внедритсья в ФСБ и спрятать бекдор там. Или найти коллизии в отечтественном крипто, создать мегаfpga и колоть шифры.

Google
Nardis
26.04.2017
16:31:12
Много чего может быть. Мы этого не знаем, это спекуляции.

Vasiliy
26.04.2017
16:31:19
Ну это тупак уже

Nardis
26.04.2017
16:31:22
Мы можем только доверять научному коллективному мнению.

Nikolay
26.04.2017
16:31:57
Ну это тупак уже
не, он в целом прав, только параноить по этому поводу не стоит

Nardis
26.04.2017
16:32:14
Ну это тупак уже
Значит, гугл, который создал искусственную коллизию в SHA256 с парой сотен GPU — это не тупак, а тут АНБ с его миллиардами и интересами во взломе всего и вся — тупак?

Nardis
26.04.2017
16:34:15
И TPU в придачу
Ну, это немного другое, но тоже скоро станет security concern.

Nikolay
26.04.2017
16:34:31
поскорей бы научились на 3d-принтерах ASIC'и печатать

тогда заживем

Vasiliy
26.04.2017
16:35:30
не, он в целом прав, только параноить по этому поводу не стоит
В смысле, что предположение о том, что нса умеет вот это https://geektimes.ru/post/264040/ (пардон за гиктаймс) это одного порядка невероятности с тем, что они в кгб прокрались в 87 году (или когда там ГОСТ на блочный шифр сделали)

Я чот не согласен

Nardis
26.04.2017
16:36:48
В смысле, что предположение о том, что нса умеет вот это https://geektimes.ru/post/264040/ (пардон за гиктаймс) это одного порядка невероятности с тем, что они в кгб прокрались в 87 году (или когда там ГОСТ на блочный шифр сделали)
> alizar > Уже давно ходят слухи Пожалуйста, либо пейпер, либо статью известного криптографа, либо хотя бы утечки викиликс-сноудена с хоть чем-нибудь, кроме пустых слов.

Google
Nardis
26.04.2017
16:37:18
Дело не в тебе, ничего личного. Я говорю о том, что хочу читать такие статьи от кого-то, кто рискует потерять репутацию.

Например, криптограф с именем.

Nikolay
26.04.2017
16:37:29
я больше про то, что если ты, скажем, написал ключ на бумажке руками, дал другу и он загнал его в свой шифровальщик - никакое правительство не расшифрует ваш трафик

Vasiliy
26.04.2017
16:38:41
https://weakdh.org/imperfect-forward-secrecy-ccs15.pdf

Vasiliy
26.04.2017
16:39:39
Я её нашёл за 45 секунд с телефона

Nikolay
26.04.2017
16:40:08
кстати, рекомендую почитать Little Brother

автор Cory Doctorow

там неплохо разжевано

Nardis
26.04.2017
16:42:18
Норм ссылка лежит прямо в английской Википедии на статье про дифференциального хеллмана
По ссылке статья, в асбтркте которой написано, что 512-bit RSA ключ считается недостаточно надежным на сегодняшний день (вроде бы 2015 год). Ну здрасьте, конечно.

Vasiliy
26.04.2017
16:42:46
Там описан метод

Алсо, там же в абстракте

We go on to consider Diffie-Hellman with 768- and 1024-bit groups. We estimate that even in the 1024-bit case, the com- putations are plausible given nation-state resources.

Ну ёлки, имей уважение к собеседнику

Nardis
26.04.2017
16:44:52
We go on to consider Diffie-Hellman with 768- and 1024-bit groups. We estimate that even in the 1024-bit case, the com- putations are plausible given nation-state resources.
Ты понимаешь по-английски? Они намерены рассмотреть DH с 768-1024 битами и *предполагают*, что он тоже может быть ослаблен до уровня "export-grade" D-H.

Ученые рассматривают векторы атаки, которые, как они предпологают, могут использовать гос-ов, нашли способ, который предполагается, позволяет гос-ву с возможностями АНБ расшифровывать долю трафика на слабых ключах: performing precomputation for a single 1024-bit group would allow passive eavesdropping on 18% of popular HTTPS sites, and a second group would allow decryption of traffic to 66% of IPsec VPNs and 26% of SSH servers. A close reading of published NSA leaks shows that the agency's attacks on VPNs are consistent with having achieved such a break. We conclude that moving to stronger key exchange methods should be a priority for the Internet community".

We conclude that moving to stronger key exchange methods should be a priority for the Internet community После открытий сноудена, уже мало кто использует <2048bit.

Google
Vasiliy
26.04.2017
16:48:24
Всё, я заканчиваю

Я тебе статью принёс, в которой написано все то, что ты просил

Nardis
26.04.2017
16:48:30
Что ты доказать пытался, что DH взломан? Нет.

Что НСА может читать всё крипто? нет.

Что мощности растут, ломают больше слабое крипто? Да, согласен.

Vasiliy
26.04.2017
16:49:07
Что характерно, я ни того, ни другого не говорил

Nardis
26.04.2017
16:49:17
Но я скорее перейду на elliptic curve, чем на отчественное.

Vasiliy
26.04.2017
16:49:38
Я говорил, что есть риск, что они имеют бэкдоры

Именно это в статье написано

Nikolay
26.04.2017
16:50:00
имеют, Vault7 прикольно почитать

но это не значит, что нельзя послать нахер правительство и уйти в глухое крипто

Nardis
26.04.2017
16:50:55
Конечно, пытаются иметь, где смогут. Но не могут везде. А там, где могут — не факт, что это не твой домашний криптопакет.

Nardis
26.04.2017
16:51:09
От любимого майора.

Потому что, если майор имеет закладку, то ее можно реверс-инжинирингом найти.

А если не имеет, то зачем рисковать и использовать менее изученное решение.

Вот в чем вопрос.

Игорь
26.04.2017
17:34:03
и много ты знаешь людей, которые зарплату в биткоинах получают?
ты про профессиональных майнеров спрашиваешь?

Igor
26.04.2017
17:34:22
нет

про простых смертных

Google
Nikolay
26.04.2017
17:35:04
не премину еще раз ткнуть, что про белый доход в контексте биткойна говорить бессмысленно

Yahweh
26.04.2017
17:36:02
Можно сделаки даже совершать. Есть умные контракты. биткоин вещь

Nardis
26.04.2017
17:36:32
https://www.bloomberg.com/news/articles/2017-04-10/russia-caves-in-on-bitcoin-to-open-new-front-on-money-laundering

Nikolay
26.04.2017
17:36:45
они есть в Ethereum

Nardis
26.04.2017
17:36:51
https://bitconnect.co/bitcoin-news/521/russian-government-to-legalize-bitcoin-by-2018-to-prevent-money-laundering

Yahweh
26.04.2017
17:37:08
умных контрактов в биткойне нет
в самих нет, да. Но пришлёпать можно

Nikolay
26.04.2017
17:37:49
Admin
ERROR: S client not available

Yahweh
26.04.2017
17:38:07
proof of work на пользу идёт. А оно как раз из биткоина пришло

Nardis
26.04.2017
17:39:53
После криптосрача пью чешского Черновара. Завидуйте.

Nikolay
26.04.2017
19:06:46
Посреди недели?

Matz
26.04.2017
19:07:11
Посреди недели?
сказал человек, который пьет постоянно

Nikolay
26.04.2017
19:14:24
С чего это?

Artem
26.04.2017
19:14:27
Посреди недели?
а шо смущает ? время позднее, уже можно. тем более, не все каждый день в офис мотаются батрачить)

Степан
26.04.2017
19:24:59
Посреди недели?
обычный алкоголизм курильщика

Nikolay
26.04.2017
19:25:45
?

Nardis
26.04.2017
19:33:50
а шо смущает ? время позднее, уже можно. тем более, не все каждый день в офис мотаются батрачить)
у меня так ваще половина офиса дома, а вечером элегантые брюки превращаются в уютную пивную



Askhat
26.04.2017
19:37:21
Ребят. Использую redis-py в джанго. Подскажите как лучше, хранить один инстанс класса ( redis.StrictRedis() ) или постоянно создавать новый? Вообще, это как то влияет на производительность и так далее?

Google
Artem
26.04.2017
20:32:30
одного достаточно

Alex
26.04.2017
20:43:04
Чат, поясните за асинхронность в питоне. Как её юзать и с чем её вообще едят? Тут просто такая задача стоит, что есть машинка на радиоуправлении на основе малинки. Нужно: - Считывать данные с дальномера (distance) 10 раз в секунду - Отправлять пакеты UDP 10 раз в секунду с данными дальномера на IP:port И вот я плохо понимаю как это сделать. Р.S. Я же правильно понимаю, что тупо поставить setInterval как в js — не получится?

Alex
26.04.2017
20:43:53
Вот код, который есть, надо его переделать. Попросили помочь прост. https://pastebin.com/7qBpVpzs

получится похоже. Делаешь корутину, в ней цикл со слипом 10 секунд, запускаешь
Что-то вроде как здесь? http://itscreen.tk/blog/25-python-3-intro-v-asyncio/

Nikolay
26.04.2017
20:44:52
Artem
26.04.2017
20:49:39
get hyped

The text is a little bit hard to read, but I tried to figure it out. Please note that it's probably still a draft and I might also have added some errors and typos. Payments for Bots \\\ Today's Telegram update is featuring other two major features - Video messages, Telescope and Instant View Platform \\\ Imagine a world where you can order a pitta, pay for a pair of shoes, hire a car or refill your metrocard all of it just by tapping a few buttons on Telegram. To make this possible, today we are launching bot Payments - a way fr bots to accept payments from their users worldwide. {VIDEO DEMO} If you have Telegram v.XX (or newer) installed, don't be surprised if a bot adds a pay button or something you can order from it. Once you tap Pay, you be asked to fill in the credit card information (only once) and confirm the payment. After that, ordering stuff from bots will take only two taps! Telegram is an open platform, so bot developers can implement the necessary APIs and accept payments from users starting right now, without lengthy confirmations. If you're a bot developer, check out the docs! {DOG SOMEWERE ON THE RIGHT} Currently most of the payments are handled by Struipe, but Bot Payments are a platform for payment providers all over the world. If you're a payment provider (especially in a developing country), please check out the docs here. When accepting a payment from a user, Bot developer can choose between all available payments proviers, selecting the one already used by the payer or the one with the lowest commission. Each payment goes directly from the user to the bot developer. Telegram does not take any commission from the payments and doesn't profit from these transactions. We also don't see or store the credit card data. This makes it impossible for Telegram to handle complaints or cashbacks - so the disputed payments will be dealt by the bot developers, the payment providers and the banks. As for us, we`ll do what every sheriff has to do: kill the bad bots and award the good ones with a badge. We're sure there'll be plenty of good ones. Happy shopping! Telegram Team.

Даниил
26.04.2017
20:58:14
Pitta?

Artem
26.04.2017
20:59:15
там полно опечаток, но суть не в них

Lex
26.04.2017
21:00:21
телеграм станет плантым, рассходимся

Anton
26.04.2017
21:11:22
Что от куда информация?

Aragaer
26.04.2017
21:12:38
нет, всего лишь теперь у ботов появится функция "клянчить деньги"

Alex
26.04.2017
21:16:42
Nikolay
26.04.2017
21:17:00
тут как раз асинхронность отлично подходит

Donaudampf
26.04.2017
21:17:04
ээ, зачем?
потому что это лучше подходит под постановку задачи

Lex
26.04.2017
21:17:28
ЧТобы вдуплиться в асинхронность -- пойми сначала про мультипоточность

Страница 2736 из 9768