Криптография

Jul 20, 2017 17:24

У меня есть список проклятых областей в этом вашем айти которые никто не умеет, но экспертов там больше чем говна за баней. Первые две это UI/UX и глобализация/локализация. Теперь есть третья - криптография. Почему-то считается что достаточно взять хорошую проверенную библиотеку и всё, мы защищены, у нас всё секурно что даже мыши не пролезут. Ну и ( Read more... )

Leave a comment

Comments 12

lazy_flyer July 20 2017, 14:39:42 UTC
Кто тебя обидел? :))

Reply

w00dy July 20 2017, 15:58:14 UTC
Никто, просто тот пост в фейсбуке разворошил немного мысли, а потом я вспомнил как делал лицензирование на базе сертификатов и что основной задачей там было продумывание всяких юскейсов, а не реализация.

Reply

lazy_flyer July 20 2017, 16:01:30 UTC
А. Панятн :) Я просто подумал, что в мордокниге тебя посоны из опенсурса начали жизни учить...

Reply

b00ter July 23 2017, 18:56:44 UTC
Ты, наверное, в том посте не увидел косяков в реализации. А они там есть, например.

Reply


andriusscott July 20 2017, 14:49:05 UTC
Можно фото Евы и Алисы, чтобы хоть немного понимать, о чём речь и за кого болеть :)

Reply

w00dy July 20 2017, 15:55:40 UTC
в соседнем автомобильном комунити можешь выбрать что тебе по душе :)

Reply

andriusscott July 20 2017, 16:01:49 UTC
Нет, если задача с такими не чёткими переменными, то она не имеет однозначного решения :)

Reply


metaclass July 20 2017, 15:12:49 UTC
>А алгоритмы... это один вызов функции из библиотеки, про это вообще можно не переживать :)
До первой атаки на реализацию или тайминг.

Reply

w00dy July 20 2017, 15:55:08 UTC
мы ж берём качественную библиотеку где умные дяди уже над этим подумали :)

Reply


d3sp3rado July 20 2017, 18:17:27 UTC
бАнальный xor ломается именно, зная характер информации. Потому битовые алгоритмы намного надёжнее.

Хороший пример реализации годной защиты - CAS (conditional access system). Где, в большинстве систем, ядром является алгоритм BISS. Но вот системы между собой отличаются тем, как они шифруют ключ для этого самого BISS, который меняется каждые 12 секунд.

Reply

kunaifusu July 21 2017, 04:06:04 UTC
One time pad не ломается в принципе и ничего надежнее нет https://en.wikipedia.org/wiki/One-time_pad

Reply


Leave a comment

Up