?

Log in

No account? Create an account

И об информационной безопасности
zmeygor
а точнее о том, чего стоит её реализация в огромном большинстве случаев (спойлер - культ карго):

(цитата с одного форума обсуждения одного из прошлогодних флагманов)

всем привет! являюсь обладателем девайса с июля. все нравится, но возникла следующая проблема. включены все виды блокировок: разблокировка по лицу, по отпечатку пальца, графический ключ. все это в целях защиты от ребенка. недавно заметила, что ребенок как-то легко проходит блокировки и играет в телефоне. оказалось, что он просто запускает камеру с экрана блокировки и из нее выходит в главное меню. подскажите как это обойти?





Когда-то давно, когда я ещё занимался реверсингом, ковырял я одну программу шифрования. Очень красиво в ней было расписано, каким стойким и надёжным алгоритмом она защищалась и сколько миллиардов лет для вскрытия понадобится атакующим, желающим прочитать переписку.

На проверку оказалось следующее: может быть алгоритм шифрования был и вправду хороший, вот только это не имело никакого значения. Потому что разработчики генерировали ключ шифрования неправильным генератором, который позволял, зная, что генератор выдавал впоследствии быстро восстановить, что он выдавал сначала. Догадались уже, да? Вслед за генерирование ключа (который должен быть секретным), программа генерировала так называемую "соль" (случайную не секретную последовательность, которая используется усиления защиты, позволяя превращать одниковый открытый текст в разный закрытый). Эта соль, очевидно в открытом виде, сохраняется рядом с закрытым текстом. Поэтому разобравшись, как работает генератор, ключ восстанавливался простым перебором нескольких десятков бит за несколько секунд на обычном слабеньком ноутбуке.

даже не знаю, какой тег ставить

Оригинал записи тут: https://arech.dreamwidth.org/91385.html. Коментить лучше там (OpenID работает), но можно пока и тут.

[reposted post]Расставляйте приоритеты правильно
starshinazapasa
reposted by zmeygor

«Два мира, два Шапиро. Кучеряво живете, братцы. Как там, у Шаламова то - если ты можешь разделить горе с друзьями… Сейчас, даже цитату найду. Вот: «Дружба не зарождается ни в нужде, ни в беде. Те «трудные» условия жизни, которые, как говорят нам сказки художественной литературы, являются обязательным условием возникновения дружбы, просто недостаточно трудны. Если беда и нужда сплотили, родили дружбу людей — значит, это нужда не крайняя и беда не большая. Горе недостаточно остро и глубоко, если можно разделить его с друзьями».

Мне надо найти новую жизнь. Новый паспорт. Новый дом. Мне надо делать всё. Гражданство. Прописку. Права. Школу. Институт. Работу. Мне надо купить все - от квартиры до скоча в неё. У меня никогда не было столько денег, сколько мне надо сейчас на восстановление жизни, и я не уверен, что будут. Я не знаю, что я буду делать, если в Мордоре заболеет мама. Я сижу в охраняемом месте, и заставляю себя бриться перед эфиром и покупать гантели, чтобы не превратиться в заросшего опустившегося от такого сидения в четырех стенах Джулиана Ассанджа. Но это потом. А пока мне надо просто выжить. Если я переживу ближайшие лет пять - все будет норм. Если нет - значит нет. А еще надо искать деньги медикам. А еще Ивлева и моряки в плену. А еще остатки адекватных друзей по тюрьмам в России. А еще репрессии. Крымские татары. Массовый арест. А еще школу именем Дани Дадика так никак и не могут назвать. А еще сквер Василя Слипака. А еще то. А еще се. А еще это.

И когда мне говорят - Нотр-Дам сгорел, боже, боже, какая трагедия - я…
Блин, да я просто не понимаю, о чем речь.
Ну, сгорел. Где-то там. В Париже. Хорошо. В смысле - плохо. Да, немножко, где-то на окраине сознания, безусловно, жаль.
Но трагедия-то в чем?
Кто-то погиб? Кого-то посадили? Кто-то в тюрьме умирает?
Нет?
Тогда в чем, блин, трагедия?
Цветные стеклышки в окне могут полопаться? Серьезно?
Кучеряво живете, братцы.

Read more...Collapse )