Полезная информация

Список ответов на каверзные вопросы можно получить в FAQ-разделе форума.

№120-04-2005 21:06:48

Pr.
Участник
 
Группа: Members
Зарегистрирован: 03-01-2005
Сообщений: 49

Подпись расширений

Интересно, кто-нибудь видел подписанные расширения? Или я не там их загружаю?

Отсутствует

 

№220-04-2005 21:45:47

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

А ты видел, что бы это было кому-то нужно?

Отредактировано Psilon (20-04-2005 21:46:05)


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№320-04-2005 21:51:46

RED
Модеpатор
 
Группа: Moderators
Откуда: Ульяновск
Зарегистрирован: 08-10-2004
Сообщений: 6084
Веб-сайт

Re: Подпись расширений

стоящее замечание :)

Отсутствует

 

№420-04-2005 23:34:53

xelfium
Участник
 
Группа: Members
Зарегистрирован: 03-03-2005
Сообщений: 80

Re: Подпись расширений

И я ни одной подписи не видел. Похоже, всем эти подписи до лампочки. А с подписями оно бы лучше было...

Отсутствует

 

№521-04-2005 09:21:28

Pr.
Участник
 
Группа: Members
Зарегистрирован: 03-01-2005
Сообщений: 49

Re: Подпись расширений

> А ты видел, что бы это было кому-то нужно?

Нужно тем, кто заботится о безопасности своей системы - как иначе определить, что пакет не был модифицирован? А то сейчас пользователи привыкнуть ставить пакеты без подписей... потом ведь не объяснишь прежде чем ставить пакет нужно убедится, что он не модифицирован.

Отсутствует

 

№621-04-2005 09:33:14

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Подпись расширений

Я видел, улучшенный блокиратор попапов был подписан Mozilla Foundation.

Отсутствует

 

№721-04-2005 10:04:51

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

Подписи бесплатно не раздаются.
Тем более при желании, можно подделать и подпись. Ведь подделывают подписи даже конторы мелкомягких, и отсылают по почте обновление.
Ставить только из проверенных мест (Mozilla.ru и mozilla.org), а не с www.vasyapupkinkrutoixaker.ru.
Тем более, если придёт письмо с предложением установить новое крутое расширение, надо сразу в trash, а не смотреть на подпись.

Отредактировано Psilon (21-04-2005 10:06:15)


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№821-04-2005 10:04:57

Viper
Участник
 
Группа: Extensions
Откуда: Нижний Новгород
Зарегистрирован: 24-12-2004
Сообщений: 2092

Re: Подпись расширений

Подписи делать - насколько мне известно - большой геморрой.


---/)/)---(\.../)---(\(\
--(':'=)---(=';'=)---(=':')
(")(")..)-(").--.(")-(..(")(")

Отсутствует

 

№921-04-2005 10:11:54

Vbym
Участник
 
Группа: Members
Откуда: Sochi
Зарегистрирован: 23-03-2005
Сообщений: 112

Re: Подпись расширений

Тем более при желании, можно подделать и подпись. Ведь подделывают подписи даже конторы мелкомягких, и отсылают по почте обновление.

Позвольте узнать, это откуда Вы вынесли такое мнение?


А что будет, если....

Отсутствует

 

№1021-04-2005 10:13:31

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

Новости читал.


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№1121-04-2005 10:17:29

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Подпись расширений

Psilon, чтобы подделать подпись, самому мощному серверу Пентагона придется столько лет, сколько планета Земля еще существует. :)

Конечно, подделать можно :)))

Отсутствует

 

№1221-04-2005 10:24:14

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

gass512
А в Microsoft работают кристально честные люди, которы откажутся за $ сделать что-нибудь нехорошее.


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№1321-04-2005 10:26:25

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Подпись расширений

Всмысле?

Отсутствует

 

№1421-04-2005 10:27:06

Vbym
Участник
 
Группа: Members
Откуда: Sochi
Зарегистрирован: 23-03-2005
Сообщений: 112

Re: Подпись расширений

Psilon пишет

gass512
А в Microsoft работают кристально честные люди, которы откажутся за $ сделать что-нибудь нехорошее.

Это вы зря, вы, наверное, все-таки чего-то путаете :)


А что будет, если....

Отсутствует

 

№1521-04-2005 10:53:01

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

2004 год
родолжается выяснение обстоятельств попадания в глобальную сеть исходников Windows 2000.
Подозревают, начальника технического отдела компании Mainsoft, которая сотрудничает с Microsoft.

2003 год
Стоит напомнить, что некоторое время назад из Microsoft был уволен высокопоставленный менеджер, бывший директор отдела поисковых технологий Дэниел Фойснер (Daniel Feussner).
Согласно выдвинутым против него обвинениям, он присвоил 1600 копий различных программных продуктов Microsoft. Позднее Фойснер продал эти программы, причинив своим работодателям ущерб на сумму около $9 миллионов. Сейчас им занимается ФБР.

2001 год
Два цифровых сертификата по ошибке попали не в те руки. Теперь недобросовестные обладатели сертификатов Microsoft могут распространять вирусы и другие вредоносные программы под маркой Microsoft.
По данным представителей Microsoft, некто представился сотрудником компании и обманул VeriSign, заведующую цифровыми подписями. Таким образом было получено два сертификата на имя Microsoft, датированные 30 и 31 января.


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№1621-04-2005 23:22:14

Vbym
Участник
 
Группа: Members
Откуда: Sochi
Зарегистрирован: 23-03-2005
Сообщений: 112

Re: Подпись расширений

to Psilon
Как раз хотел отметить тот удивительный факт, что утечек исходников из самой Микрософт почему-то не зафиксировано. Мошенничество с продажей софта не имеет к подписям никакого отношения. А случай 2001 года имеет отношение к бардаку в VeriSign, был оперативно пресечен и закончился ничем. За использование поддельного сертификата в Штатах можно загудеть, как за терроризм. Мои принципиальные возражения относились буквально к факту подделки и использования подписей. Цитирую вас еще раз:

Ведь подделывают подписи даже конторы мелкомягких, и отсылают по почте обновление.


А что будет, если....

Отсутствует

 

№1721-04-2005 23:53:11

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

А какая разница для пользователя, по вине мелкомягких или Verysign ему впарят что-либо.
И где гарантия, что это не повторится? Даже если и что-то подобное произойдёт, не в интересах MS это разглашать. Кто знает....
Хотя должен признать, что сам не совсем коректно выразился.
И замечание по делу.
Свежие новости:
http://www.securitylab.ru/54167.html
Не контора мелкомягких, но всё-таки.

http://www.securitylab.ru/54170.html
А это посерьёзней. А что в США за это будет?

Отредактировано Psilon (22-04-2005 00:02:00)


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№1822-04-2005 02:09:03

Vbym
Участник
 
Группа: Members
Откуда: Sochi
Зарегистрирован: 23-03-2005
Сообщений: 112

Re: Подпись расширений

Ну, вторая ссылка вообще не по теме.
А вот по поводу:

http://www.securitylab.ru/54167.html
Не контора мелкомягких, но всё-таки.

Вы извините, какая-то демагогия началась. Где там про цифровые подписи? Причем здесь тупой фишинг для тупых, которых при заключении договора сто раз предупреждают, что ни при каких обстоятельствах не пришлют им письма, с просьбой ввести конфиденциальную информацию.  Или вы считаете, что письма были подписаны цифровой подписью Приватбанка? Ссылочку на источник, плз. А то мне это напоминает сенсацию с кражей хакерами! базы Банка России по транзакциям- 60 гигов! Я рыдал от смеха. В данном случае имела место обыкновенная кража. И собственно к безопасности информационных систем не имеет никакого отношения. По крайней мере к уязвимости ПО.

ЗЫ: Извините, если чересчур эмоционально вышло :) Безопасность для меня-тема больная :)

Отредактировано Vbym (22-04-2005 02:16:32)


А что будет, если....

Отсутствует

 

№1922-04-2005 11:23:05

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

"Обыкновенная кража."
Зачем ломать навороченные компы, когда можно взять всё руками и унести? От этого она стала менее значимой?В этом и соль, взлом является не едиственным способом получить желаемое. Ведь нашумевший тов. Митник использовал не только компьютер.
Наверное Вам известно о ненадёжности хеш-функций MD5, позволяющей найти первую (полную) коллизию за 8 часов на Intel Pentium 1,6 GHz. А так же про коллизии В SHA-1. А также уязвимости в реализации гаммирования с обратной связью - CFB (Cipher Feedback) в OpenPGP.  Когда можно произвести адаптивную атаку с выбором открытого текста и частично расшифровать данные.
Всё это плюс наличее дыр даже в ведомствах США, указывает на возможность украсть, что угодно и подделать, что угодно. А если имеется возможность не только компьютерным путём получить нужне данные (т.е не надо исать дыры в ПО, а просто получить, как Вы сказали, обыкновенной кражей), получается совсем другая картина.
Я имел в виду о возможности получения ключа подписи не перебором, а другим методом.
И еще одно соображение. Алгоритмы и методы цифровой подписи, как, впрочем, и вся несимметричная криптография имеют один существенный недостаток — отсутствие строгого доказательства надежности. На сегодняшний день нет доказательства существования или несуществования полиномиального алгоритма дискретного логарифмирования в простом поле.
Просто не надо свято верить в невозможность подделать ЦП или ещё что.


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№2022-04-2005 11:42:28

Anton
Участник
 
Группа: Extensions
Откуда: от верблюда
Зарегистрирован: 14-12-2004
Сообщений: 3057
Веб-сайт

Re: Подпись расширений

ИМХО,
вряд ли кому-то потребуется подделывать подпись расширений для Firefox а с другой стороны, подпись расширений - акт доброй воли разработчика, захочет - подпишет, не захочет - ну, и так все будут пользоваться.


Время настанет, время придет...
И лис кОнкурiентов на части порвет !!!

Отсутствует

 

№2122-04-2005 11:47:37

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

Anton
Полностью согласен.


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№2222-04-2005 12:04:59

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Подпись расширений

Наверное Вам известно о ненадёжности хеш-функций MD5, позволяющей найти первую (полную) коллизию за 8 часов на Intel Pentium 1,6 GHz.

Больше читай первоисточник и что там написано, а не желтую прессу, вроде securitylab и прочие compulenta. Любят там делать слона из ничего.

А так же про коллизии В SHA-1

Уже давно все перешли на 256 и 512.

Алгоритмы и методы цифровой подписи, как, впрочем, и вся несимметричная криптография имеют один существенный недостаток — отсутствие строгого доказательства надежности.

А Fingerprint на что?

Отсутствует

 

№2322-04-2005 12:16:23

Anton
Участник
 
Группа: Extensions
Откуда: от верблюда
Зарегистрирован: 14-12-2004
Сообщений: 3057
Веб-сайт

Re: Подпись расширений

Господа, будет вам попрекать друг друга некомпетентностью :)
Быстро сломать/обойти можно любую систему защиты. Другое дело, что для этого потребуются либо нехилые ресурсы (в т. ч. интеллектуальные), либо феноменальное везение.


Время настанет, время придет...
И лис кОнкурiентов на части порвет !!!

Отсутствует

 

№2422-04-2005 12:43:04

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

Больше читай первоисточник и что там написано, а не желтую прессу, вроде securitylab и прочие compulenta. Любят там делать слона из ничего.

Ваше полное право не верить, я не настаиваю.

Уже давно все перешли на 256 и 512.

А Fingerprint на что?

И что?


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№2522-04-2005 12:59:10

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

http://www.vnunet.com/news/1162595
Ещё один способ что необходимо, без помощи взлома.


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]