<?xml version="1.0" encoding="windows-1251"?>
<?xml-stylesheet type="text/css" href="https://www.pgpru.com/styles/atom.css" media="screen"?>
<rss version="2.0">
<channel>
<title>Обсуждения на "openPGP в России"</title>
<link>https://www.pgpru.com/%D4%EE%F0%F3%EC</link>
<description>Последние комментарии на сайте "openPGP в России"</description>
<copyright>https://www.pgpru.com/proekt/pravila</copyright>
<language>ru</language>
<webMaster>project@pgpru.com</webMaster>
<pubDate>Thu, 17 May 2012 09:43:39 +0400</pubDate>
<lastBuildDate>Thu, 17 May 2012 09:43:39 +0400</lastBuildDate>
<image>
<title>openPGP в России</title>
<link>https://www.pgpru.com/forum</link>
<url>https://www.pgpru.com/images/pgpru_banner.gif</url>
<width>88</width>
<height>31</height>
</image>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52664</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52664</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; Следящий</strong> (17/05/2012 09:43):</small><hr />так а я о чём, но тут же люди по биллингу определяют :)]]></description>
<pubDate>Thu, 17 May 2012 09:43:39 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52663</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52663</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (17/05/2012 01:13):</small><hr />Есть там ещё <a href="http://www.pro-gsm.info/total-control-legend.html" target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>такая</a> и <a href="http://www.pro-gsm.info/spying-legend.html" target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>вот такая статьи</a>. Врут, может? По последней ссылке:<blockquote>Судья одобрил установку подслушивающего устройства в мобильник подозреваемого. Нету ни слова об удаленном включении микрофонов. Ниже по тексту в процитированном документе также явно упоминается "installation" и последующий "removal" прослушивающего устройства из мобильного телефона другого подозреваемого.</blockquote>]]></description>
<pubDate>Thu, 17 May 2012 01:13:21 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Шифрование бэкапов</title>
<link>https://www.pgpru.com/comment52662</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52662</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (16/05/2012 23:51):</small><hr /><blockquote>Говорили уже, что исходники UnRAR открыты</blockquote>Наивно думать, что это поможет от размещения нужной информации в бинарных данных на выходе RAR. UnRAR как и прежде покажет лишь то, что вам положено видеть. Нет даже уверености в том, что UnRAR обрабатывает каждый байт файла. И даже это ни чего не докажет.]]></description>
<pubDate>Wed, 16 May 2012 23:51:59 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52661</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52661</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (16/05/2012 23:01):</small><hr /><div class="email1 email-odd">&gt; <em>3 станции дадут точное местоположение обеих сим с точностью до метра</em></div><br />
<blockquote>Существует распространенное заблуждение о том, что географическое местоположение любого GSM-телефона можно с достаточно большой точностью определить при помощи триангуляции по трем базовым станциям. <em><small><a href="http://www.mobile-review.com/articles/2009/triangulation.shtml" target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>Читать дальше...</a></small></em></blockquote><small>[за что купил, за то и продаю]</small>]]></description>
<pubDate>Wed, 16 May 2012 23:01:33 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Шифрование бэкапов</title>
<link>https://www.pgpru.com/comment52660</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52660</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; SATtva</strong> (16/05/2012 22:54):</small><hr /><blockquote> В WinRARе также при развертывании пароля в ключ используется увеличенное количество итераций в хеш функции, что резко уменьшает скорость перебора (несколько паролей в секунду). </blockquote><br />
Вы так говорите, как будто это некая эксклюзивная функция именно RAR'а.]]></description>
<pubDate>Wed, 16 May 2012 22:54:48 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52659</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52659</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; Следящий</strong> (16/05/2012 22:16):</small><hr />ну ну.... промолчу]]></description>
<pubDate>Wed, 16 May 2012 22:16:19 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52658</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52658</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (16/05/2012 21:34):</small><hr /><blockquote>Во первых не биллинг а детализация.</blockquote> вот вам человек расшифровал <blockquote>По обширной статистике это можно выяснить.</blockquote> я бы уточнил, что нет необходимости в обширной статистике. 3 станции дадут точное местоположение обеих сим с точностью до метра]]></description>
<pubDate>Wed, 16 May 2012 21:34:17 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52657</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52657</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (16/05/2012 17:29):</small><hr />Пусть обе сим-карты всегда в сети. Так как они регистрируются у оператора базовой станции (и периодически обновляют эту информацию), то с точки зрения оператора 2 симкарты всегда находятся в одном месте, а значит физически связаны друг с другом. По обширной статистике это можно выяснить.]]></description>
<pubDate>Wed, 16 May 2012 17:29:25 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52656</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52656</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; Следящий</strong> (16/05/2012 16:50):</small><hr />Во первых не биллинг а детализация.<br />
Во вторых как она поможет понять? Как я понял человек хочет понять, можно ли узнать что звонки от SIM1+IMEI1 и SIM2+IMEI2 произведены с одной физической трубки. По моему по детализации это никак не понять (если только вы не будете звонить по одним и тем же номерам, звонками &ndash; один за другим по времени). А если я с одной пары позвоню в одной части города на один номер, а с другой пары в другой части города на другой номер, то, мне кажется, это никак не отследить.]]></description>
<pubDate>Wed, 16 May 2012 16:50:45 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Где лучше завести почтовый ящик.</title>
<link>https://www.pgpru.com/comment52653</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52653</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; Genosse</strong> (16/05/2012 13:43):</small><hr /><blockquote> У меня с <a href="https://......." target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>https://.......</a>. редирект на <a href="http://......" target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>http://......</a>. без всяких "https" </blockquote>Очаровательно! Полагаю, так всё равно не должно быть, даже на мэйл.ру. Но вообще в этой странице мало толку, поскольку я не представляю пользователя этого <em>сервиса</em>, запаривающимся логином со специальной страницы, вернее не представляю себе человека, способного на это, среди их пользователей. Извините за offтрёп.]]></description>
<pubDate>Wed, 16 May 2012 13:43:47 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: крипто плагин</title>
<link>https://www.pgpru.com/comment52652</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52652</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; unknown</strong> (16/05/2012 12:59):</small><hr /><a name="p-3262-1"></a><p class="auto" id="p-3262-1">[humor]</p><br /><a name="p-3262-2"></a><p class="auto" id="p-3262-2">
Напомнило:</p><br /><a name="p-3262-3"></a><p class="auto" id="p-3262-3">
<a href="http://csrc.nist.gov/groups/ST/toolkit/BCM/documents/proposedmodes/siv/siv.pdf" target="_blank" title="" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/file.gif" alt="file"></img>Phillip Rogaway, Thomas Shrimpton &quot;The SIV Mode of Operation for Deterministic Authenticated-Encryption (Key Wrap) and Misuse-Resistant Nonce-Based Authenticated-Encryption&quot;</a></p><br /><a name="p-3262-4"></a><p class="auto" id="p-3262-4">
<a href="http://eprint.iacr.org/2006/221" target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>P. Rogaway, T. Shrimpton &quot;Deterministic Authenticated-Encryption A Provable-Security Treatment of the Key-Wrap Problem&quot;</a></p><br />
<blockquote><br />
F Key Rap<br />
Mihir Bellare has asked why key wrap needs that apparently superfluous w, inspiring this appendix.<br />
<table class="dtable" border="0">
<tr class="userrow"><td class="usercell" valign="top"> Yo! We'z gonna' take them keys<br />
an' whatever you pleaze<br />
We gonna' wrap 'em all up<br />
looks like some ran'om gup<br />
Make somethin' gnarly and funky<br />
won't fool no half-wit junkie<br />
So the game's like AE<br />
but there's one major hitch<br />
No coins can be pitched<br />
there's no state to enrich<br />
the IV's in a ditch<br />
dead drunk on cheap wine<br />
</td><td class="usercell" valign="top"> Now NIST and X9<br />
and their friends at the fort<br />
suggest that you stick it<br />
in a six-layer torte<br />
S/MIME has a scheme<br />
there's even one more<br />
So many ways<br />
that it's hard to keep score<br />
And maybe they work<br />
and maybe they're fine<br />
but I want some proofs<br />
for spendin' my time<br />
</td><td  class="usercell" valign="top"> After wrappin' them keys<br />
gonna' help out some losers<br />
chronic IV abusers<br />
don't read no directions<br />
risk a deadly infection<br />
If a rusty IV's drippin' into yo' veins<br />
and ya never do manage<br />
to get it exchanged<br />
Then we got ya somethin'<br />
and it comes at low cost<br />
When you screw up again<br />
not all 'ill be lost<br />
</td></tr>
</table>
</blockquote><br /><a name="p-3262-5"></a><p class="auto" id="p-3262-5">
[/humor]</p><br /><a name="p-3262-6"></a><p class="auto" id="p-3262-6">
А если серьёзно, то по теме можете ещё погуглить видео лекции "Deterministic Encryption:SIV and wide PRP (21 min)". Есть и с субтитрами.</p> ]]></description>
<pubDate>Wed, 16 May 2012 12:59:51 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Шифрование бэкапов</title>
<link>https://www.pgpru.com/comment52651</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52651</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; K10</strong> (16/05/2012 11:43):</small><hr />Говорили уже, что исходники UnRAR открыты]]></description>
<pubDate>Wed, 16 May 2012 11:43:47 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Где лучше завести почтовый ящик.</title>
<link>https://www.pgpru.com/comment52650</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52650</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (16/05/2012 10:28):</small><hr /><blockquote> У меня с "wwwhttps://auth.mail.ru/cgi-bin/auth" редирект на wwwhttp://e.mail.ru/cgi-bin/login без всяких "https"</blockquote> аналогичная ситация (!)]]></description>
<pubDate>Wed, 16 May 2012 10:28:58 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52649</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52649</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (16/05/2012 10:24):</small><hr />есть биллинг, который и поможет понять]]></description>
<pubDate>Wed, 16 May 2012 10:24:08 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52648</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52648</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; Следящий</strong> (16/05/2012 07:02):</small><hr />Не всегда отличаются на 1]]></description>
<pubDate>Wed, 16 May 2012 07:02:48 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Шифрование бэкапов</title>
<link>https://www.pgpru.com/comment52647</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52647</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (16/05/2012 05:55):</small><hr />А вот если выйдет новая версия этого RAR'а, в которой автору придётся реализовать предложение, "от которого он не смог отказаться" &ndash; как скоро это заметят?]]></description>
<pubDate>Wed, 16 May 2012 05:55:09 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Где лучше завести почтовый ящик.</title>
<link>https://www.pgpru.com/comment52646</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52646</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; Erazon</strong> (16/05/2012 02:19):</small><hr /><blockquote>Erazon, не совсем верно с главной mail.ru тоже аутентификация через https "<a href="https://auth.mail.ru/cgi-bin/auth" target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>https://auth.mail.ru/cgi-bin/auth</a>" </blockquote> У меня с "<a href="https://auth.mail.ru/cgi-bin/auth" target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>https://auth.mail.ru/cgi-bin/auth</a>" редирект на <a href="http://e.mail.ru/cgi-bin/login" target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>http://e.mail.ru/cgi-bin/login</a> без всяких "https"]]></description>
<pubDate>Wed, 16 May 2012 02:19:40 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: крипто плагин</title>
<link>https://www.pgpru.com/comment52645</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52645</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; K10</strong> (16/05/2012 01:44):</small><hr />Полнодисковое шифрование используется. Но у него имееются свои векторы атаки, так скажем. Интересует шифрование записей в БД. В общем случае, можно ли сделать нормальное шифрование, если выходной размер должен быть не больше входного.]]></description>
<pubDate>Wed, 16 May 2012 01:44:27 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Шифрование бэкапов</title>
<link>https://www.pgpru.com/comment52644</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52644</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; K10</strong> (16/05/2012 01:41):</small><hr />В WinRARе также при развертывании пароля в ключ используется увеличенное количество итераций в хеш функции, что резко уменьшает скорость перебора (несколько паролей в секунду).]]></description>
<pubDate>Wed, 16 May 2012 01:41:02 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52643</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52643</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; K10</strong> (16/05/2012 01:37):</small><hr />База вряд ли, но там IMEI отличаются на 1, так что установить легко.]]></description>
<pubDate>Wed, 16 May 2012 01:37:45 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
</channel>
</rss>
