[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!



Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 47 | 2 | 18
Назад Вниз Каталог Обновить

КРИПТОГРАФИИ ТРЕД Аноним 18/11/16 Птн 15:59:38  877850  
Сап, дневной. В общем встала такая проблема сделать ОВЕРДОХУЯ защищенную криптосистему. Сам не Брюс Шнайер, но в вышмате чуть секу. Вот вводные
1. Бэкенд на Ruby, фронтенд на JS
2. Канал связи прослушивается и может быть изменен
3. Выбор алгоритма пал на симметричный AES, но чтобы его юзать нужно как то обменяться ключами. Тут начинается самый сок.
Если использовать RSA, то злобная Ева может подменить открытый ключ сервера, отправить клиенту свой, и узнать сессионный симметричный ключ.
Если использовать ДХ - та же хуйня, Ева меняет shared часть и узнает ключ.

В общем обсуждаем, хуесосимхвалим чужие алгоритмы. ПОГНАЛИ!
Аноним 18/11/16 Птн 16:00:06  877851
И сразу тактический бамп
Аноним # OP  18/11/16 Птн 16:05:26  877854
TLS/SSL тоже может не подойти, ибо есть sslstrip/sslsplit
Аноним 18/11/16 Птн 16:10:46  877857
>>877854
Весь интернет работает на tls-е, а ему он блять, видите ли, не подходит.
И да, не бампай мудак, не в б сидишь.
Аноним 18/11/16 Птн 16:23:22  877860
>>877850 (OP)
Всё уже давно придумано:
https://ru.wikipedia.org/wiki/Инфраструктура_открытых_ключей
Аноним 18/11/16 Птн 17:41:08  877893
>>877850 (OP)
Чем не устраивают самоподписанные сертификаты? Сгенерируй ключ длиной 16384 бит для сервера и такой же для клиента.
Аноним 18/11/16 Птн 17:57:31  877902
>>877850 (OP)
Эта проблема не решается.
Разве что ты организуешь квантовый канал - там да, надежно.
Аноним 29/11/16 Втр 12:51:24  884177
00001.jpg (164Кб, 1000x1233)
Столкнулся с задачей подписи XML файла. Есть закрытый ключ в виде XMLки, и собственно уже подписаный XML файл с кое каким содержимым. Задача - изменить данные и подписать XML так, что бы он был валидным при проверке.
Какие подводные? Расскажите что думаете по этому поводу.
Аноним 29/11/16 Втр 12:54:49  884178
>>884177
>Какие подводные?
Сядешь.
Аноним 29/11/16 Втр 13:12:58  884185
>>884178
А по реализации что? Какие мысли
Аноним 29/11/16 Втр 13:16:13  884186
>>877850 (OP)
>в вышмате чуть секу
ясно
Аноним 29/11/16 Втр 13:39:05  884192
>>884185
>Какие мысли
Соси хуй, быдло - как тебе такая мысль.
Аноним 29/11/16 Втр 13:45:58  884194
Более унылого направления в ИТ чем криптота довольно трудно подыскать
Аноним 29/11/16 Втр 14:04:21  884199
>>884194
Ты просто в нее не можешь.
Аноним 29/11/16 Втр 14:10:27  884202
>>884199
И не хочу, пусть этим занимаются опущи-матанобляди.
Аноним 29/11/16 Втр 19:23:37  884362
>>877893
>Чем не устраивают самоподписанные сертификаты?
человек по середине уже расстегнул ширинку
Аноним 29/11/16 Втр 19:27:51  884366
>>877850 (OP)
>сделать ОВЕРДОХУЯ защищенную криптосистему
первым делом отвечу тебе следующее. НИКОГДА НЕ ПИШИ СВОЮ КРИПТОСИСТЕМУ. все не так просто. речь, судя по всему идет о рубях, так что это скорее всего веб. не жалей денег и купи ssl сертификат, прикрути к веб-серверу https и все будет норм.
Аноним 29/11/16 Втр 19:39:53  884381
>>884194
>Более унылого направления в ИТ чем криптота довольно трудно подыскать
Почему же? Веб, энтерпрайз, мобилки, базы данных.
Аноним 29/11/16 Втр 20:11:03  884405
>>884381
>Веб, энтерпрайз, мобилки, базы данных.
БД конечно тоже говно, но тырпрайз и мобилки это не уныло.
Аноним 29/11/16 Втр 20:21:19  884417
>>884202
Настоящие опущи это программистишки. Что может быть хуже, чем пахать на дядю, который на тебе наваривается больше, чем ты сам? Еще и работа сама по себе унылая, если ты не даун-аутист. Только в системном программировании есть жизнь и исследовательский дух, но системщина почти умерла. А в математике всегда есть что-то новое и возвышенное. Так что не кукарекай, рожденный ползать.
Аноним 29/11/16 Втр 20:23:59  884421
>>884417
Ты перебрал интегралов, ложись спать.
Аноним 29/11/16 Втр 20:42:03  884440
>>884421
Проигрываю с ебанатов, для которых интегралы это синоним чего-то очень сложного. Червь-пидор, сейчас даже ученики в школах для одаренных детей могут написать RSA с оптимизированным возведением в степень на яве и сделать приложение под мобилку. Какие же вы тут убогие. Вашу самооценку защищает только неведение. Вы тусите с такими же даунами и не видите тех, кто сейчас моложе вас, но талантливее.
Аноним 29/11/16 Втр 20:53:49  884445
>>884440
>RSA
Нинужно.
Тащемто все матанопидоры занимаются бесполезным делом, главное в ИТ не лезьте.
Аноним 29/11/16 Втр 20:55:47  884448
>>884440
>это синоним чего-то очень сложного
Это синоним чего-то очень бесполезного.
Аноним 29/11/16 Втр 20:57:22  884451
>>884440
> и не видите тех, кто сейчас моложе вас, но талантливее.

Всегда радовался за таких людей и одновременно завидовал. У них есть мечты, фантазии, цели в жизни, стремление к чему-то. Откуда столько воли к жизни - вообще хз, видимо им больше повезло с окружением и родителями чем мне.
Аноним 29/11/16 Втр 20:57:59  884452
>>884440
не смогут
Аноним 29/11/16 Втр 21:02:51  884456
>>884451
Радуйся, ты уже умер, а это просто твои воспоминания, а впереди новая реинкарнация в кролика.
Аноним 29/11/16 Втр 21:08:50  884459
>>884451
>видимо им больше повезло с окружением и родителями чем мне
Да. Они учились в нормальных школах, а не в сельских концлагерях для быдла. У них полные семьи, в которых не было скандалов, где мать любящая, а отец мужественный и справедливый. Они не попали на двач и на нашли здесь пасты, от которых опускаются руки. Они целеустремленные и активные, даже если они не станут разработчиками, то все равно найдут хорошую работу и будут счастливы. Счастье внутри человека. Это награда за жизнеспособность.
Аноним 29/11/16 Втр 21:10:17  884460
>>884459
Вот это манямирок.
Аноним 29/11/16 Втр 21:16:21  884466
Выход есть - вещества.
Аноним 29/11/16 Втр 21:17:00  884468
>>884460
Вот это питордий-ананизмус.
Ты хуже червя-пидора - знаешь, да?
Аноним 29/11/16 Втр 21:17:55  884471
>>884460
Жи есть матаноблядь, аминь.
Аноним 29/11/16 Втр 21:18:14  884473
>>884459
>даже если они не станут разработчиками
Проиграл. У меня ничего не было, но я все равно стал разработчиком, где твой бог теперь?
Аноним 29/11/16 Втр 21:19:38  884474
>>884473
>я все равно стал говнокодером-крудошлепом
Исправил, не благодари.
Аноним 29/11/16 Втр 21:21:30  884477
>>884474
Да нет, разработчиком.
>не благодари
И не думал:)
Аноним 29/11/16 Втр 21:29:56  884483
>>884477
>это отрицание
Угомонись, говнокодер.
Аноним 29/11/16 Втр 21:36:30  884485
>>884483
>Эти проекции
Манек, плиз
Аноним 29/11/16 Втр 21:39:31  884486
>>884485
>эти манявры
Типичный говнокодер типичен.
Аноним 29/11/16 Втр 21:42:17  884489
>>884486
>Этот школоагр
Типичный манек типичен
Аноним 29/11/16 Втр 21:49:24  884496
>>884489
>этот школотящий школотун
Быстро ты.
Аноним 29/11/16 Втр 21:52:37  884499
>>884496
>РРРРЯЯЯЯ ВЫ ВСЕ ВРЕТИ
Ясно
Аноним 30/11/16 Срд 01:24:39  884682
>>884499
>этот /по/рашник
Ты хуже червя-пидора.
Аноним 30/11/16 Срд 02:24:27  884693
>>877850 (OP)
SSL-pinning тебе в помощь
а приложение распространяй по защищённому каналу (тот же App Store или Google Play скорее всего хуй замитмишь, т. к. их ключи должны быть так же зашиты в OS).
Аноним 30/11/16 Срд 02:58:38  884696
>>877850 (OP)
Да это хуйня на самом деле. Смотри. Предположим, что ты дохуя типа хочешь анально огородиться, так? Я вот сам сейчас на перле собираюсь писать анально огороженную систему. Короче, известно, что шифр Вернама самый криптостойкий и ничего более криптостойкого нет, так? Воооот. А теперь смотри. Чтобы этим пользоваться тебе надо 2 идентичных ключа, верно? Ну так блядь бери просто используй сначала RSA, по нему передавай AES ключик, этим AES ключиком какой-нибудь фильм 4гб+ шифруй и у тебя получается дохуя блокнот для шифра вернама. Верно? Так, теперь идем дальше. Но тебе надо типа дохуя случайную хуйню и т.д. К этому всему ты еще можешь добавить просто ебаное сжатие каким-нибудь winrarом и все. Потом, перед каждым использованием, раз уж ты хочешь чатик замутить, выбрасываешь в память 1 мб и передаешь, допустим мне, смещение в файле, относительно исходного значения. В самом файле ты алгоритмом Гуттмана удаляешь нахуй этот блок, чтобы его нельзя было расшифровать. Таким образом мы с тобой сидим в практически нерасшифруемой системе, при условии, что AES ключ после этого удаляется с обоих компов, при условии, что из памяти ключи после каждого сообщения удаляются. Ну и еще одно условие: у тебя не должно быть ебаных руткитов на компе.
Я не понимаю на кой хуй тебе вообще уперлось это шифрование (лично мне - для кека), но учти такую хуйню, что в мировой практике менты (в т.ч. наши), давно используют руткиты для следственных действий. Можешь погуглить как пацаны из фейсбука нашего покупали руткиты у hacking team. Так что хуйня все это шифрование, до тех пор, пока ты не перекроешь нахуй весь трафик. А это дохуя делов. Ты должен контролировать практически каждый пакет. А для этого нужна еще одна железка, потому что руткит, сидящий в твоем ядре, будет писать напрямую в железо, а не проходить через драйвера, через WinAPI или прыщавые сиськалы, все будет идти прямо в железо, так что никакая библиотека типа pcap не поможет тебе перехватить это дерьмо. До тех пор, пока ты не реализовал условия защищенности своей машины. (а я не ебу как это сделать вообще, разве что на флешке таскать с собой всегда систему и блядь вообще весь ноутбук).
Короче бля. Мой тебе совет. Просто не выебывайся никогда и ни на кого, никакая нахуй криптография тебе в хуй не упрется. А еще выложишь в сеть свою охуенно анально огороженную хуйню, тебя на бутылку посадят сначала, а потом на зону за пособничество там каким-нибудь террористам или барыгам, нассав тебе в переписку, что ты типа идейный наркоман и хочешь, чтобы у нас в стране торговля процветала. Лучше бля 1000 раз подумай. Дуров вон из пиндосии все делает (вангую, что там бекдор есть)
Аноним 30/11/16 Срд 03:02:34  884698
О, кстати только задумался. В телеграме по умолчанию стоит автообновление. Если император захочет, то можно будет разом всех барыг в рашке поймать, подвесив за яйца дурова к люстре.
Аноним 30/11/16 Срд 09:07:48  884759
>>884682
>Мааааам((((9 Меня нахуй послали(((((((((
Обиженка разревелась
Аноним 30/11/16 Срд 20:25:40  885209
>>884759
>(((((((((
Ясно.
Аноним 01/12/16 Чтв 15:41:48  885714
>>885209
>Ясно
Понятно

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 47 | 2 | 18
Назад Вверх Каталог Обновить

Топ тредов
Избранное