
Vasiliy
26.04.2017
16:28:42
Во-первых, nsa тупо круче по математикам и вычислительным ресурсам
Они более способны хорошо спрятать бэкдор

Nardis
26.04.2017
16:30:17

Google

Nardis
26.04.2017
16:31:12
Много чего может быть. Мы этого не знаем, это спекуляции.

Vasiliy
26.04.2017
16:31:19
Ну это тупак уже

Nardis
26.04.2017
16:31:22
Мы можем только доверять научному коллективному мнению.

Nikolay
26.04.2017
16:31:57

Nardis
26.04.2017
16:32:14
Ну это тупак уже
Значит, гугл, который создал искусственную коллизию в SHA256 с парой сотен GPU — это не тупак, а тут АНБ с его миллиардами и интересами во взломе всего и вся — тупак?

Yahweh
26.04.2017
16:33:53

Nardis
26.04.2017
16:34:15
И TPU в придачу
Ну, это немного другое, но тоже скоро станет security concern.

Nikolay
26.04.2017
16:34:31
поскорей бы научились на 3d-принтерах ASIC'и печатать
тогда заживем

Vasiliy
26.04.2017
16:35:30
Я чот не согласен

Nardis
26.04.2017
16:36:48

Google

Nardis
26.04.2017
16:37:18
Дело не в тебе, ничего личного. Я говорю о том, что хочу читать такие статьи от кого-то, кто рискует потерять репутацию.
Например, криптограф с именем.

Nikolay
26.04.2017
16:37:29
я больше про то, что если ты, скажем, написал ключ на бумажке руками, дал другу и он загнал его в свой шифровальщик - никакое правительство не расшифрует ваш трафик

Vasiliy
26.04.2017
16:38:41
https://weakdh.org/imperfect-forward-secrecy-ccs15.pdf

Nardis
26.04.2017
16:39:22

Vasiliy
26.04.2017
16:39:39
Я её нашёл за 45 секунд с телефона

Nikolay
26.04.2017
16:40:08
кстати, рекомендую почитать Little Brother
автор Cory Doctorow
там неплохо разжевано

Nardis
26.04.2017
16:42:18

Vasiliy
26.04.2017
16:42:46
Там описан метод
Алсо, там же в абстракте
We go on to consider Diffie-Hellman with 768- and 1024-bit
groups. We estimate that even in the 1024-bit case, the com-
putations are plausible given nation-state resources.
Ну ёлки, имей уважение к собеседнику


Nardis
26.04.2017
16:44:52
Ученые рассматривают векторы атаки, которые, как они предпологают, могут использовать гос-ов, нашли способ, который предполагается, позволяет гос-ву с возможностями АНБ расшифровывать долю трафика на слабых ключах: performing precomputation for a single 1024-bit group would allow passive eavesdropping on 18% of popular HTTPS sites, and a second group would allow decryption of traffic to 66% of IPsec VPNs and 26% of SSH servers. A close reading of published NSA leaks shows that the agency's attacks on VPNs are consistent with having achieved such a break. We conclude that moving to stronger key exchange methods should be a priority for the Internet community".
We conclude that moving to stronger key exchange methods should be a priority for the Internet community
После открытий сноудена, уже мало кто использует <2048bit.

Google

Vasiliy
26.04.2017
16:48:24
Всё, я заканчиваю
Я тебе статью принёс, в которой написано все то, что ты просил

Nardis
26.04.2017
16:48:30
Что ты доказать пытался, что DH взломан? Нет.
Что НСА может читать всё крипто? нет.
Что мощности растут, ломают больше слабое крипто? Да, согласен.

Vasiliy
26.04.2017
16:49:07
Что характерно, я ни того, ни другого не говорил

Nardis
26.04.2017
16:49:17
Но я скорее перейду на elliptic curve, чем на отчественное.

Vasiliy
26.04.2017
16:49:38
Я говорил, что есть риск, что они имеют бэкдоры
Именно это в статье написано

Nikolay
26.04.2017
16:50:00
имеют, Vault7 прикольно почитать
но это не значит, что нельзя послать нахер правительство и уйти в глухое крипто

Nardis
26.04.2017
16:50:55
Конечно, пытаются иметь, где смогут. Но не могут везде. А там, где могут — не факт, что это не твой домашний криптопакет.

Nardis
26.04.2017
16:51:09
От любимого майора.
Потому что, если майор имеет закладку, то ее можно реверс-инжинирингом найти.
А если не имеет, то зачем рисковать и использовать менее изученное решение.
Вот в чем вопрос.

Artem
26.04.2017
17:26:53

Игорь
26.04.2017
17:34:03

Igor
26.04.2017
17:34:22
нет
про простых смертных

Google

Nikolay
26.04.2017
17:35:04
не премину еще раз ткнуть, что про белый доход в контексте биткойна говорить бессмысленно

Yahweh
26.04.2017
17:36:02
Можно сделаки даже совершать. Есть умные контракты. биткоин вещь

Nardis
26.04.2017
17:36:32
https://www.bloomberg.com/news/articles/2017-04-10/russia-caves-in-on-bitcoin-to-open-new-front-on-money-laundering

Nikolay
26.04.2017
17:36:45
они есть в Ethereum

Nardis
26.04.2017
17:36:51
https://bitconnect.co/bitcoin-news/521/russian-government-to-legalize-bitcoin-by-2018-to-prevent-money-laundering

Yahweh
26.04.2017
17:37:08

Nikolay
26.04.2017
17:37:49

Admin
ERROR: S client not available

Yahweh
26.04.2017
17:38:07
proof of work на пользу идёт. А оно как раз из биткоина пришло

Nardis
26.04.2017
17:39:53
После криптосрача пью чешского Черновара. Завидуйте.

Nikolay
26.04.2017
19:06:46
Посреди недели?

Matz
26.04.2017
19:07:11

Nikolay
26.04.2017
19:14:24
С чего это?

Artem
26.04.2017
19:14:27
Посреди недели?
а шо смущает ? время позднее, уже можно. тем более, не все каждый день в офис мотаются батрачить)

Степан
26.04.2017
19:24:59

Nikolay
26.04.2017
19:25:45
?

Nardis
26.04.2017
19:33:50

Askhat
26.04.2017
19:37:21
Ребят. Использую redis-py в джанго. Подскажите как лучше, хранить один инстанс класса ( redis.StrictRedis() ) или постоянно создавать новый? Вообще, это как то влияет на производительность и так далее?

Google

Artem
26.04.2017
20:32:30
одного достаточно

Alex
26.04.2017
20:43:04
Чат, поясните за асинхронность в питоне. Как её юзать и с чем её вообще едят?
Тут просто такая задача стоит, что есть машинка на радиоуправлении на основе малинки. Нужно:
- Считывать данные с дальномера (distance) 10 раз в секунду
- Отправлять пакеты UDP 10 раз в секунду с данными дальномера на IP:port
И вот я плохо понимаю как это сделать.
Р.S. Я же правильно понимаю, что тупо поставить setInterval как в js — не получится?

Nikolay
26.04.2017
20:43:38

Alex
26.04.2017
20:43:53
Вот код, который есть, надо его переделать. Попросили помочь прост.
https://pastebin.com/7qBpVpzs

Nikolay
26.04.2017
20:44:52


Artem
26.04.2017
20:49:39
get hyped
The text is a little bit hard to read, but I tried to figure it out.
Please note that it's probably still a draft and I might also have added some errors and typos.
Payments for Bots
\\\ Today's Telegram update is featuring other two major features - Video messages, Telescope and Instant View Platform \\\
Imagine a world where you can order a pitta, pay for a pair of shoes, hire a car or refill your metrocard all of it just by tapping a few buttons on Telegram.
To make this possible, today we are launching bot Payments - a way fr bots to accept payments from their users worldwide.
{VIDEO DEMO}
If you have Telegram v.XX (or newer) installed, don't be surprised if a bot adds a pay button or something you can order from it. Once you tap Pay, you be asked to fill in the credit card information (only once) and confirm the payment. After that, ordering stuff from bots will take only two taps!
Telegram is an open platform, so bot developers can implement the necessary APIs and accept payments from users starting right now, without lengthy confirmations. If you're a bot developer, check out the docs!
{DOG SOMEWERE ON THE RIGHT}
Currently most of the payments are handled by Struipe, but Bot Payments are a platform for payment providers all over the world. If you're a payment provider (especially in a developing country), please check out the docs here.
When accepting a payment from a user, Bot developer can choose between all available payments proviers, selecting the one already used by the payer or the one with the lowest commission.
Each payment goes directly from the user to the bot developer. Telegram does not take any commission from the payments and doesn't profit from these transactions. We also don't see or store the credit card data. This makes it impossible for Telegram to handle complaints or cashbacks - so the disputed payments will be dealt by the bot developers, the payment providers and the banks.
As for us, we`ll do what every sheriff has to do: kill the bad bots and award the good ones with a badge. We're sure there'll be plenty of good ones.
Happy shopping!
Telegram Team.


Даниил
26.04.2017
20:58:14
Pitta?

Artem
26.04.2017
20:59:15
там полно опечаток, но суть не в них

Lex
26.04.2017
21:00:21
телеграм станет плантым, рассходимся

Anton
26.04.2017
21:11:22
Что от куда информация?

Aragaer
26.04.2017
21:12:38
нет, всего лишь теперь у ботов появится функция "клянчить деньги"

Donaudampf
26.04.2017
21:15:57
асинхронность, насколько я её понимаю, для другого немного

Nikolay
26.04.2017
21:16:29

Alex
26.04.2017
21:16:42

Nikolay
26.04.2017
21:17:00
тут как раз асинхронность отлично подходит

Donaudampf
26.04.2017
21:17:04
ээ, зачем?
потому что это лучше подходит под постановку задачи

Lex
26.04.2017
21:17:28
ЧТобы вдуплиться в асинхронность -- пойми сначала про мультипоточность