И что?
То, что подлинность ключа проверяется по его фингерпринту, который сверяется с фингерпринтом оригинального ключа.
http://www.vnunet.com/news/1162595
Ещё один способ что необходимо, без помощи взлома.
Поделом, а эти идиоты сами виноваты.
Отредактировано gass512 (22-04-2005 13:01:37)
Отсутствует
То, что подлинность ключа проверяется по его фингерпринту, который сверяется с фингерпринтом оригинального ключа.
Был украден оригинальный ключ, что тогда?
Поделом, а эти идиоты сами виноваты.
Человеческий фактор.
Мир, в котором человек больше не властен
Мир, принадлежащий машинам...
Отсутствует
Это только в фильмах показывают, что 128 битные и более ключи ломают с помощью калькулятора. А история всевозможных взломов показывает, что наличие больших вычислительных мощностей, обычно не требуется. Самая главная и основная опасность - это человеческий фактор. Зачем, что-то ломать, если можно выдвинуть ящик стола и посмотреть пароль или на крайний случай под клавиатуру заглянуть... и т.д. по списку.
Через сомнения приходим к истине. Цицерон
Отсутствует
Был украден оригинальный ключ, что тогда?
А об этом уже должен знать тот, у кого его украли, и вовремя информировать всех, что ключ потерял силу. Тем более ключ мало украсть, надо passphrase угадать. Да и вообще перед началом важных переговоров лучше делать новую пару ключей. Да и вообще ключи всегда можно поменять, если есть подозрение. Тем более ключ не просто так, он passphrase защищен.
Человеческий фактор.
Это только в фильмах показывают, что 128 битные и более ключи ломают с помощью калькулятора. А история всевозможных взломов показывает, что наличие больших вычислительных мощностей, обычно не требуется. Самая главная и основная опасность - это человеческий фактор. Зачем, что-то ломать, если можно выдвинуть ящик стола и посмотреть пароль или на крайний случай под клавиатуру заглянуть... и т.д. по списку.
Вы правда считаете, что я свои пароли в ящике стола храню?
Отредактировано gass512 (22-04-2005 13:28:34)
Отсутствует
Вы правда считаете, что я свои пароли в ящике стола храню?
gass512 Почему именно ты? Но это факты, с которыми поспорить трудно. Только там, где за это штрафуют или даже увольняют, ситуация немного лучше. Но это уже к службе безопасности предприятия.
Еще раз повторюсь, что главная опасность безопасности данных (любого рода) - это Человеческий фактор
Через сомнения приходим к истине. Цицерон
Отсутствует
Новая пара ключей - новый фингерпринт. атака man-in-the-middle.
Вы правда считаете, что я свои пароли в ящике стола храню?
А где, если не секрет? Интересно же.
Мир, в котором человек больше не властен
Мир, принадлежащий машинам...
Отсутствует
Новая пара ключей - новый фингерпринт. атака man-in-the-middle.
man-in-the-middle -- это для идиотов. Фингерпринт можно передать голосом по телефону, по почте, предварительно подписав письмо и так далее. Да и вообще man-in-the-middle в нашем случае не катит. Fingerpring -- не passphrase. А чтобы не было подмены паблик ключа, его можно посылать почтой с подписью, или опубликовывать в общедоступном источнике. И как раз FINGERPRINT -- защита против man in the middle. Ведь если fingerprint не совпадет с ключом, то сразу понятно, что кто-то из серединки вмешался
А где, если не секрет? Интересно же.
В голове. Если ее украдут, все равно пароля не найдут
Отредактировано gass512 (22-04-2005 13:39:33)
Отсутствует
Мои сообщения, и сообщения Psilon'а расшифруют, если захотят. Сообщения gass512 расшифруют через 5 млрд. лет эксплуатации одного из серверов Пентагона. У Sergeys пароль украдут из ящика стола.
Время настанет, время придет...
И лис кОнкурiентов на части порвет !!!
Отсутствует
man-in-the-middle -- это для идиотов
Еще раз повторюсь, что главная опасность безопасности данных (любого рода) - это Человеческий фактор
Мир, в котором человек больше не властен
Мир, принадлежащий машинам...
Отсутствует
Anton
Зачем через 5 млрд. лет эксплуатации одного из серверов Пентагона? Пентотал натрия и 30 минут.
Мир, в котором человек больше не властен
Мир, принадлежащий машинам...
Отсутствует
Зачем через 5 млрд. лет эксплуатации одного из серверов Пентагона?
Так надо.
Пентотал натрия и 30 минут.
Так не надо.
Время настанет, время придет...
И лис кОнкурiентов на части порвет !!!
Отсутствует
2Psilon
Ну так я же не дурак в этом плане Пароли в ящике не держу, фингерпринты сверяю
Кстати, пассфраза у меня на PGP состоит из 21 символа и вида: h79(h53j30&#h#)~~j5*$
И на мыло подобный пароль.
Давай, ломай Только сначала попытайся украсть мой приватный ключ
Отредактировано gass512 (22-04-2005 13:58:02)
Отсутствует
А у меня в ящике стола пароль храниться в зашифрованном виде, так, что пусть берут!
Только вопрос, а оно им надо??? Чтобы появилось желание, что-то украсть, нужно, чтобы у того, у кого хотят украть, было что украсть. А если нет ничего, то чего переживать!
А самый высокий уровень компьютерной безопасности - это отсутствие компьютера!!!
Через сомнения приходим к истине. Цицерон
Отсутствует
gass512
Все равно сломают через 5e9 лет. Или через 2.5e9, если нужная последовательность окажется в начале второй половины списка возможных последовательностей.
Нас с Psilon'ом сломают гораздо быстрее
У Sergeys зашифрованный пароль в ящике стола расшифруют с помощью калькулятора Через 5e9 лет, или через 2.5e9 лет на кластере из двух калькуляторов.
Редиски, блин, эти хакеры.
Отредактировано Anton (22-04-2005 14:13:52)
Время настанет, время придет...
И лис кОнкурiентов на части порвет !!!
Отсутствует
Все равно сломают через 5e9 лет. Или через 2.5e9, если нужная последовательность окажется в начале второй половины списка возможных последовательностей.
Кому она нафиг будет эта инфа нужна через 5е9 лет?
А шифрую я только номера карточек, телефоны, адреса... Ну, когда по почте их посылать приходится.
Не стоит овчинка выделки, чтобы ее миллион лет расшифровывать => защищено на ура.
Отсутствует
Кому она нафиг будет эта инфа нужна через 5е9 лет?
Сотрудникам Пентагона, я полагаю, сервер-то пентагоновский. А может, археологи заинтересуются.
Время настанет, время придет...
И лис кОнкурiентов на части порвет !!!
Отсутствует
Не защищено на ура, а защищено от дурака.
Всмысле?
Конечно сломают, в Пентагоне ведь не дураки служат, однозначно.
Ага, то-то на Циммермана уголовное дело заводило правительство США по обвинению в пособничестве терроризму... И всего-то из-за того, что он изобрел шифр, перед которым оказались бессильны спецслужбы.
Отсутствует
Я, Вы и другие не сможем расшифровать.
Правительственные конторы смогут.
Отредактировано Psilon (22-04-2005 15:06:06)
Мир, в котором человек больше не властен
Мир, принадлежащий машинам...
Отсутствует
Я, Вы и другие, не сможем расшифровать.
Правительственные конторы смогут.
Через 10 миллиардов лет беспрерывной работы ста тысяч серверов?
Гыгыц, ну я не против Флаг им в руки.
И именно поэтому, наверное, Циммермана 10 лет правительство по судам таскало, да?
Отредактировано gass512 (22-04-2005 15:07:59)
Отсутствует