furrry: (Crazy)
[personal profile] furrry
Не знаю как слушателям, а мне вчера понравилось. "Хочешь разобраться в чем-то - научи этому других". Никому не прочитать краткий курс по IPv6?

Date: 11 Nov 2008 09:50 (UTC)
From: [identity profile] furry.livejournal.com
>>Что ж вы так все любите прятаться в домике security by obscurity?

>а это ничего, что практически вся безопасность на этом принципе основана? начиная от паролей и до криптухи?


Ты меня пугаешь. Про неприменимость security by obscurity в криптографии все давно сказано. Например:
http://en.wikipedia.org/wiki/Kerckhoffs%27_principle

>> Вот тебе веселая ссылка про рандомизацию всякого при NAT - я много смеялась ;-)

>а что смешного?


Очередная смешная иллюстрация того, что бывает при попытке вмешаться в модель безопасности end2end.

Date: 11 Nov 2008 10:21 (UTC)
From: [identity profile] http://users.livejournal.com/_slw/
Ты меня пугаешь. Про неприменимость security by obscurity в криптографии все давно сказано. Например:
http://en.wikipedia.org/wiki/Kerckhoffs%27_principle


гы. тут говрится, что секретность алгоритма не делает криптографию надежной. секретным должен быть ключ.
с принудительной рандомизацией мы не приносим никакого секретного алгоритма. так что нарушения принципа нет.

Очередная смешная иллюстрация того, что бывает при попытке вмешаться в модель безопасности end2end.

а где смеяться-то? а то я вижу только вполне разумную попытку прикрыть дырявый софт.

Profile

furrry: (Default)
Jen

June 2023

S M T W T F S
    123
45678910
11 121314151617
18192021222324
252627282930 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 29 June 2025 00:01
Powered by Dreamwidth Studios