Полезная информация

Многие проблемы быстрее решаются поиском по форуму и чтением FAQ, чем созданием новой темы и томительным ожиданием ответа.

№2622-04-2005 13:00:45

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Подпись расширений

И что?

То, что подлинность ключа проверяется по его фингерпринту, который сверяется с фингерпринтом оригинального ключа.

http://www.vnunet.com/news/1162595
Ещё один способ что необходимо, без помощи взлома.

Поделом, а эти идиоты сами виноваты.

Отредактировано gass512 (22-04-2005 13:01:37)

Отсутствует

 

№2722-04-2005 13:07:39

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

То, что подлинность ключа проверяется по его фингерпринту, который сверяется с фингерпринтом оригинального ключа.

Был украден оригинальный ключ, что тогда?

Поделом, а эти идиоты сами виноваты.

Человеческий фактор.


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№2822-04-2005 13:10:14

Sergeys
Administrator
 
Группа: Administrators
Откуда: Moscow, Russia
Зарегистрирован: 23-01-2005
Сообщений: 14009
Веб-сайт

Re: Подпись расширений

Это только в фильмах показывают, что 128 битные и более ключи ломают с помощью калькулятора. А история всевозможных взломов показывает, что наличие больших вычислительных мощностей, обычно не требуется. Самая главная и основная опасность - это человеческий фактор. Зачем, что-то ломать, если можно выдвинуть ящик стола и посмотреть пароль или на крайний случай под клавиатуру заглянуть... и т.д. по списку.


Через сомнения приходим к истине. Цицерон

Отсутствует

 

№2922-04-2005 13:23:15

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Подпись расширений

Был украден оригинальный ключ, что тогда?

А об этом уже должен знать тот, у кого его украли, и вовремя информировать всех, что ключ потерял силу. Тем более ключ мало украсть, надо passphrase угадать. Да и вообще перед началом важных переговоров лучше делать новую пару ключей. Да и вообще ключи всегда можно поменять, если есть подозрение. Тем более ключ не просто так, он passphrase защищен.

Человеческий фактор.

Это только в фильмах показывают, что 128 битные и более ключи ломают с помощью калькулятора. А история всевозможных взломов показывает, что наличие больших вычислительных мощностей, обычно не требуется. Самая главная и основная опасность - это человеческий фактор. Зачем, что-то ломать, если можно выдвинуть ящик стола и посмотреть пароль или на крайний случай под клавиатуру заглянуть... и т.д. по списку.

Вы правда считаете, что я свои пароли в ящике стола храню?

Отредактировано gass512 (22-04-2005 13:28:34)

Отсутствует

 

№3022-04-2005 13:32:17

Sergeys
Administrator
 
Группа: Administrators
Откуда: Moscow, Russia
Зарегистрирован: 23-01-2005
Сообщений: 14009
Веб-сайт

Re: Подпись расширений

Вы правда считаете, что я свои пароли в ящике стола храню?

gass512 Почему именно ты? Но это факты, с которыми поспорить трудно. Только там, где за это штрафуют или даже увольняют, ситуация немного лучше. Но это уже к службе безопасности предприятия.
Еще раз повторюсь, что главная опасность безопасности данных (любого рода) - это Человеческий фактор


Через сомнения приходим к истине. Цицерон

Отсутствует

 

№3122-04-2005 13:32:27

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

Новая пара ключей - новый фингерпринт. атака man-in-the-middle.

Вы правда считаете, что я свои пароли в ящике стола храню?

А где, если не секрет? Интересно же.


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№3222-04-2005 13:35:14

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Подпись расширений

Новая пара ключей - новый фингерпринт. атака man-in-the-middle.

man-in-the-middle -- это для идиотов. Фингерпринт можно передать голосом по телефону, по почте, предварительно подписав письмо и так далее. Да и вообще man-in-the-middle в нашем случае не катит. Fingerpring -- не passphrase. А чтобы не было подмены паблик ключа, его можно посылать почтой с подписью, или опубликовывать в общедоступном источнике. И как раз FINGERPRINT -- защита против man in the middle. Ведь если fingerprint не совпадет с ключом, то сразу понятно, что кто-то из серединки вмешался :)

А где, если не секрет? Интересно же.

В голове. :) Если ее украдут, все равно пароля не найдут :)

Отредактировано gass512 (22-04-2005 13:39:33)

Отсутствует

 

№3322-04-2005 13:44:42

Anton
Участник
 
Группа: Extensions
Откуда: от верблюда
Зарегистрирован: 14-12-2004
Сообщений: 3057
Веб-сайт

Re: Подпись расширений

Мои сообщения, и сообщения Psilon'а расшифруют, если захотят. Сообщения gass512 расшифруют через 5 млрд. лет эксплуатации одного из серверов Пентагона. У Sergeys пароль украдут из ящика стола.


Время настанет, время придет...
И лис кОнкурiентов на части порвет !!!

Отсутствует

 

№3422-04-2005 13:46:31

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

man-in-the-middle -- это для идиотов

Еще раз повторюсь, что главная опасность безопасности данных (любого рода) - это Человеческий фактор

:)


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№3522-04-2005 13:50:01

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

Anton
Зачем через 5 млрд. лет эксплуатации одного из серверов Пентагона? Пентотал натрия и 30 минут. :D


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№3622-04-2005 13:55:27

Anton
Участник
 
Группа: Extensions
Откуда: от верблюда
Зарегистрирован: 14-12-2004
Сообщений: 3057
Веб-сайт

Re: Подпись расширений

Psilon пишет

Зачем через 5 млрд. лет эксплуатации одного из серверов Пентагона?

Так надо.

Psilon пишет

Пентотал натрия и 30 минут.

Так не надо.


Время настанет, время придет...
И лис кОнкурiентов на части порвет !!!

Отсутствует

 

№3722-04-2005 13:56:59

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Подпись расширений

2Psilon

Ну так я же не дурак в этом плане :) Пароли в ящике не держу, фингерпринты сверяю :)

Кстати, пассфраза у меня на PGP состоит из 21 символа и вида: h79(h53j30&#h#)~~j5*$

И на мыло подобный пароль.

Давай, ломай :) Только сначала попытайся украсть мой приватный ключ :)

Отредактировано gass512 (22-04-2005 13:58:02)

Отсутствует

 

№3822-04-2005 14:01:44

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

gass512
А мне оно надо? И кому это надо? Есть что-то особо ценное?


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№3922-04-2005 14:03:49

Sergeys
Administrator
 
Группа: Administrators
Откуда: Moscow, Russia
Зарегистрирован: 23-01-2005
Сообщений: 14009
Веб-сайт

Re: Подпись расширений

А у меня в ящике стола пароль храниться в зашифрованном виде, так, что пусть берут!:)
Только вопрос, а оно им надо??? Чтобы появилось желание, что-то украсть, нужно, чтобы у того, у кого хотят украть, было что украсть. А если нет ничего, то чего переживать!

А самый высокий уровень компьютерной безопасности - это отсутствие компьютера!!!:)


Через сомнения приходим к истине. Цицерон

Отсутствует

 

№4022-04-2005 14:05:34

Anton
Участник
 
Группа: Extensions
Откуда: от верблюда
Зарегистрирован: 14-12-2004
Сообщений: 3057
Веб-сайт

Re: Подпись расширений

gass512
Все равно сломают через 5e9 лет. Или через 2.5e9, если нужная последовательность окажется в начале второй половины списка возможных последовательностей.

Нас с Psilon'ом сломают гораздо быстрее :(

У Sergeys зашифрованный пароль в ящике стола расшифруют с помощью калькулятора :( Через 5e9 лет, или через 2.5e9 лет на кластере из двух калькуляторов.

Редиски, блин, эти хакеры.

Отредактировано Anton (22-04-2005 14:13:52)


Время настанет, время придет...
И лис кОнкурiентов на части порвет !!!

Отсутствует

 

№4122-04-2005 14:18:14

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Подпись расширений

Все равно сломают через 5e9 лет. Или через 2.5e9, если нужная последовательность окажется в начале второй половины списка возможных последовательностей.

Кому она нафиг будет эта инфа нужна через 5е9 лет? :)

А шифрую я только номера карточек, телефоны, адреса... Ну, когда по почте их посылать приходится.

Не стоит овчинка выделки, чтобы ее миллион лет расшифровывать :) => защищено на ура.

Отсутствует

 

№4222-04-2005 14:32:25

Anton
Участник
 
Группа: Extensions
Откуда: от верблюда
Зарегистрирован: 14-12-2004
Сообщений: 3057
Веб-сайт

Re: Подпись расширений

Кому она нафиг будет эта инфа нужна через 5е9 лет?

Сотрудникам Пентагона, я полагаю, сервер-то пентагоновский. А может, археологи заинтересуются.


Время настанет, время придет...
И лис кОнкурiентов на части порвет !!!

Отсутствует

 

№4322-04-2005 14:33:19

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Подпись расширений

Зато мне она уже не нужна будет :)

Отсутствует

 

№4422-04-2005 14:37:03

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

Не защищено на ура, а защищено от дурака.


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№4522-04-2005 14:43:49

Anton
Участник
 
Группа: Extensions
Откуда: от верблюда
Зарегистрирован: 14-12-2004
Сообщений: 3057
Веб-сайт

Re: Подпись расширений

Конечно сломают, в Пентагоне ведь не дураки служат, однозначно.


Время настанет, время придет...
И лис кОнкурiентов на части порвет !!!

Отсутствует

 

№4622-04-2005 15:00:42

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Подпись расширений

Не защищено на ура, а защищено от дурака.

Всмысле?

Конечно сломают, в Пентагоне ведь не дураки служат, однозначно.

Ага, то-то на Циммермана уголовное дело заводило правительство США по обвинению в пособничестве терроризму... И всего-то из-за того, что он изобрел шифр, перед которым оказались бессильны спецслужбы.

Отсутствует

 

№4722-04-2005 15:05:21

Anton
Участник
 
Группа: Extensions
Откуда: от верблюда
Зарегистрирован: 14-12-2004
Сообщений: 3057
Веб-сайт

Re: Подпись расширений

В общем, как ни крути, а вы gass512, все же лишитесь своего аккаунта на гмаил.


Время настанет, время придет...
И лис кОнкурiентов на части порвет !!!

Отсутствует

 

№4822-04-2005 15:05:44

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

Я, Вы и другие не сможем расшифровать.
Правительственные конторы смогут.

Отредактировано Psilon (22-04-2005 15:06:06)


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№4922-04-2005 15:06:36

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Подпись расширений

Я, Вы и другие, не сможем расшифровать.
Правительственные конторы смогут.

Через 10 миллиардов лет беспрерывной работы ста тысяч серверов? :)

Гыгыц, ну я не против :) Флаг им в руки.
И именно поэтому, наверное,  Циммермана 10 лет правительство по судам таскало, да? :)

Отредактировано gass512 (22-04-2005 15:07:59)

Отсутствует

 

№5022-04-2005 15:09:11

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Подпись расширений

А метод расшифровки с помощью утюга и паяльника?


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]