У меня есть список проклятых областей в этом вашем айти которые никто не умеет, но экспертов там больше чем говна за баней. Первые две это UI/UX и глобализация/локализация. Теперь есть третья - криптография. Почему-то считается что достаточно взять хорошую проверенную библиотеку и всё, мы защищены, у нас всё секурно что даже мыши не пролезут. Ну и
(
Read more... )
Comments 12
Reply
Reply
Reply
Reply
Reply
Reply
Reply
До первой атаки на реализацию или тайминг.
Reply
Reply
Хороший пример реализации годной защиты - CAS (conditional access system). Где, в большинстве систем, ядром является алгоритм BISS. Но вот системы между собой отличаются тем, как они шифруют ключ для этого самого BISS, который меняется каждые 12 секунд.
Reply
Reply
Leave a comment