furrry: (Crazy)
Jen ([personal profile] furrry) wrote2008-11-08 05:42 pm
Entry tags:

(no subject)

Не знаю как слушателям, а мне вчера понравилось. "Хочешь разобраться в чем-то - научи этому других". Никому не прочитать краткий курс по IPv6?

[identity profile] http://users.livejournal.com/_slw/ 2008-11-11 10:21 am (UTC)(link)
Ты меня пугаешь. Про неприменимость security by obscurity в криптографии все давно сказано. Например:
http://en.wikipedia.org/wiki/Kerckhoffs%27_principle


гы. тут говрится, что секретность алгоритма не делает криптографию надежной. секретным должен быть ключ.
с принудительной рандомизацией мы не приносим никакого секретного алгоритма. так что нарушения принципа нет.

Очередная смешная иллюстрация того, что бывает при попытке вмешаться в модель безопасности end2end.

а где смеяться-то? а то я вижу только вполне разумную попытку прикрыть дырявый софт.