>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Флейм http://forum.mozilla-russia.org/viewforum.php?id=14 >Подпись расширений http://forum.mozilla-russia.org/viewtopic.php?id=2548 |
Pr. > 20-04-2005 21:06:48 |
Интересно, кто-нибудь видел подписанные расширения? Или я не там их загружаю? |
Psilon > 20-04-2005 21:45:47 |
А ты видел, что бы это было кому-то нужно? |
RED > 20-04-2005 21:51:46 |
стоящее замечание |
xelfium > 20-04-2005 23:34:53 |
И я ни одной подписи не видел. Похоже, всем эти подписи до лампочки. А с подписями оно бы лучше было... |
Pr. > 21-04-2005 09:21:28 |
> А ты видел, что бы это было кому-то нужно? Нужно тем, кто заботится о безопасности своей системы - как иначе определить, что пакет не был модифицирован? А то сейчас пользователи привыкнуть ставить пакеты без подписей... потом ведь не объяснишь прежде чем ставить пакет нужно убедится, что он не модифицирован. |
Почесал > 21-04-2005 09:33:14 |
Я видел, улучшенный блокиратор попапов был подписан Mozilla Foundation. |
Psilon > 21-04-2005 10:04:51 |
Подписи бесплатно не раздаются. |
Viper > 21-04-2005 10:04:57 |
Подписи делать - насколько мне известно - большой геморрой. |
Vbym > 21-04-2005 10:11:54 |
Позвольте узнать, это откуда Вы вынесли такое мнение? |
Psilon > 21-04-2005 10:13:31 |
Новости читал. |
Почесал > 21-04-2005 10:17:29 |
Psilon, чтобы подделать подпись, самому мощному серверу Пентагона придется столько лет, сколько планета Земля еще существует. Конечно, подделать можно |
Psilon > 21-04-2005 10:24:14 |
gass512 |
Почесал > 21-04-2005 10:26:25 |
Всмысле? |
Vbym > 21-04-2005 10:27:06 |
Psilon пишет
Это вы зря, вы, наверное, все-таки чего-то путаете |
Psilon > 21-04-2005 10:53:01 |
2004 год 2003 год 2001 год |
Vbym > 21-04-2005 23:22:14 |
to Psilon
|
Psilon > 21-04-2005 23:53:11 |
А какая разница для пользователя, по вине мелкомягких или Verysign ему впарят что-либо. http://www.securitylab.ru/54170.html |
Vbym > 22-04-2005 02:09:03 |
Ну, вторая ссылка вообще не по теме.
Вы извините, какая-то демагогия началась. Где там про цифровые подписи? Причем здесь тупой фишинг для тупых, которых при заключении договора сто раз предупреждают, что ни при каких обстоятельствах не пришлют им письма, с просьбой ввести конфиденциальную информацию. Или вы считаете, что письма были подписаны цифровой подписью Приватбанка? Ссылочку на источник, плз. А то мне это напоминает сенсацию с кражей хакерами! базы Банка России по транзакциям- 60 гигов! Я рыдал от смеха. В данном случае имела место обыкновенная кража. И собственно к безопасности информационных систем не имеет никакого отношения. По крайней мере к уязвимости ПО. ЗЫ: Извините, если чересчур эмоционально вышло |
Psilon > 22-04-2005 11:23:05 |
"Обыкновенная кража." |
Anton > 22-04-2005 11:42:28 |
ИМХО, |
Psilon > 22-04-2005 11:47:37 |
Anton |
Почесал > 22-04-2005 12:04:59 |
Больше читай первоисточник и что там написано, а не желтую прессу, вроде securitylab и прочие compulenta. Любят там делать слона из ничего.
Уже давно все перешли на 256 и 512.
А Fingerprint на что? |
Anton > 22-04-2005 12:16:23 |
Господа, будет вам попрекать друг друга некомпетентностью |
Psilon > 22-04-2005 12:43:04 |
Ваше полное право не верить, я не настаиваю.
И что? |
Psilon > 22-04-2005 12:59:10 |
http://www.vnunet.com/news/1162595 |
Почесал > 22-04-2005 13:00:45 |
То, что подлинность ключа проверяется по его фингерпринту, который сверяется с фингерпринтом оригинального ключа.
Поделом, а эти идиоты сами виноваты. |
Psilon > 22-04-2005 13:07:39 |
Был украден оригинальный ключ, что тогда?
Человеческий фактор. |
Sergeys > 22-04-2005 13:10:14 |
Это только в фильмах показывают, что 128 битные и более ключи ломают с помощью калькулятора. А история всевозможных взломов показывает, что наличие больших вычислительных мощностей, обычно не требуется. Самая главная и основная опасность - это человеческий фактор. Зачем, что-то ломать, если можно выдвинуть ящик стола и посмотреть пароль или на крайний случай под клавиатуру заглянуть... и т.д. по списку. |
Почесал > 22-04-2005 13:23:15 |
А об этом уже должен знать тот, у кого его украли, и вовремя информировать всех, что ключ потерял силу. Тем более ключ мало украсть, надо passphrase угадать. Да и вообще перед началом важных переговоров лучше делать новую пару ключей. Да и вообще ключи всегда можно поменять, если есть подозрение. Тем более ключ не просто так, он passphrase защищен.
Вы правда считаете, что я свои пароли в ящике стола храню? |
Sergeys > 22-04-2005 13:32:17 |
gass512 Почему именно ты? Но это факты, с которыми поспорить трудно. Только там, где за это штрафуют или даже увольняют, ситуация немного лучше. Но это уже к службе безопасности предприятия. |
Psilon > 22-04-2005 13:32:27 |
Новая пара ключей - новый фингерпринт. атака man-in-the-middle.
А где, если не секрет? Интересно же. |
Почесал > 22-04-2005 13:35:14 |
man-in-the-middle -- это для идиотов. Фингерпринт можно передать голосом по телефону, по почте, предварительно подписав письмо и так далее. Да и вообще man-in-the-middle в нашем случае не катит. Fingerpring -- не passphrase. А чтобы не было подмены паблик ключа, его можно посылать почтой с подписью, или опубликовывать в общедоступном источнике. И как раз FINGERPRINT -- защита против man in the middle. Ведь если fingerprint не совпадет с ключом, то сразу понятно, что кто-то из серединки вмешался
В голове. |
Anton > 22-04-2005 13:44:42 |
Мои сообщения, и сообщения Psilon'а расшифруют, если захотят. Сообщения gass512 расшифруют через 5 млрд. лет эксплуатации одного из серверов Пентагона. У Sergeys пароль украдут из ящика стола. |
Psilon > 22-04-2005 13:46:31 |
|
Psilon > 22-04-2005 13:50:01 |
Anton |
Anton > 22-04-2005 13:55:27 |
Psilon пишет
Так надо. Psilon пишет
Так не надо. |
Почесал > 22-04-2005 13:56:59 |
2Psilon Ну так я же не дурак в этом плане Кстати, пассфраза у меня на PGP состоит из 21 символа и вида: h79(h53j30&#h#)~~j5*$ И на мыло подобный пароль. Давай, ломай |
Psilon > 22-04-2005 14:01:44 |
gass512 |
Sergeys > 22-04-2005 14:03:49 |
А у меня в ящике стола пароль храниться в зашифрованном виде, так, что пусть берут! А самый высокий уровень компьютерной безопасности - это отсутствие компьютера!!! |
Anton > 22-04-2005 14:05:34 |
gass512 Нас с Psilon'ом сломают гораздо быстрее У Sergeys зашифрованный пароль в ящике стола расшифруют с помощью калькулятора Редиски, блин, эти хакеры. |
Почесал > 22-04-2005 14:18:14 |
Кому она нафиг будет эта инфа нужна через 5е9 лет? А шифрую я только номера карточек, телефоны, адреса... Ну, когда по почте их посылать приходится. Не стоит овчинка выделки, чтобы ее миллион лет расшифровывать |
Anton > 22-04-2005 14:32:25 |
Сотрудникам Пентагона, я полагаю, сервер-то пентагоновский. А может, археологи заинтересуются. |
Почесал > 22-04-2005 14:33:19 |
Зато мне она уже не нужна будет |
Psilon > 22-04-2005 14:37:03 |
Не защищено на ура, а защищено от дурака. |
Anton > 22-04-2005 14:43:49 |
Конечно сломают, в Пентагоне ведь не дураки служат, однозначно. |
Почесал > 22-04-2005 15:00:42 |
Всмысле?
Ага, то-то на Циммермана уголовное дело заводило правительство США по обвинению в пособничестве терроризму... И всего-то из-за того, что он изобрел шифр, перед которым оказались бессильны спецслужбы. |
Anton > 22-04-2005 15:05:21 |
В общем, как ни крути, а вы gass512, все же лишитесь своего аккаунта на гмаил. |
Psilon > 22-04-2005 15:05:44 |
Я, Вы и другие не сможем расшифровать. |
Почесал > 22-04-2005 15:06:36 |
Через 10 миллиардов лет беспрерывной работы ста тысяч серверов? Гыгыц, ну я не против |
Psilon > 22-04-2005 15:09:11 |
А метод расшифровки с помощью утюга и паяльника? |
Почесал > 22-04-2005 15:09:49 |
Это уже из другой оперы |
Psilon > 22-04-2005 15:11:32 |
Это почему? Зачем тратить ресурсы на подбор ключа, когда проще вытащить его из владельца? |
Почесал > 22-04-2005 15:17:01 |
Товарищ, а как у Вас с паранойей дела обстоят? |
Anton > 22-04-2005 15:26:32 |
gass512, я начинаю опасаться за ваши жизнь и здоровье. Все-таки в пентагоне не одни ведь яйцеголовые служат, верно ? А я об этом как-то не подумал. |
Infant > 22-04-2005 22:37:47 |
Наткнулся на такую ссылку: |