<?xml version="1.0" encoding="cp1251"?>
<?xml-stylesheet type="text/css" href="http://www.pgpru.com/styles/atom.css" media="screen"?>
<rss version="2.0">
<channel>
<title>openPGP в России/FAQ/Криптография</title>
<link>http://www.pgpru.com/FAQ/%CA%F0%E8%EF%F2%EE%E3%F0%E0%F4%E8%FF</link>
<description>История изменений документа FAQ/Криптография</description>
<copyright>http://www.pgpru.com/%CF%F0%EE%E5%EA%F2/%CF%F0%E0%E2%E8%EB%E0</copyright>
<language>ru</language>
<image>
<title>openPGP в России</title>
<link>http://www.pgpru.com/</link>
<url>http://www.pgpru.com/images/pgpru_banner.gif</url>
<width>88</width>
<height>31</height>
</image>
<item>
<title>Редакция от 23/11/2007 16:02</title>
<link>http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff/show?time=2007-11-23+16%3A02%3A25</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/kriptografija">F A Q / Криптография</a> от <a href="http://www.pgpru.com/faq/kriptografija?time=2007-11-23+16%3A02%3A25">23/11/2007 16:02</a> и <a href="http://www.pgpru.com/faq/kriptografija">23/11/2007 16:31</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">Никак, потому что это запрещено законами физики. Свободное распостранение &ndash; это естественное свойство информации, изменить которое при всем желании нельзя. Защита от несанкционированого контента может создать только временные затруднения в копировании. Если человек обладает информацией, то он может ее распостранить, примите это за аксиому. <br />
<span class="mark"><em><a name="proekt/todo" href="http://www.pgpru.com/proekt/todo" class="" title="Проект / To Do">ToDo</a>:</em> Желающие могут подготовить ответ, используя аргументы сущностной несостоятельности DRM-систем.</span></div><br />
<h2>Добавлено:</h2><br />
<div class="additions">Никак, потому что это запрещено законами физики. Свободное распространение &mdash; это естественное свойство информации, изменить которое при всем желании нельзя. Защита от несанкционированного копирования контента может создать только временные затруднения в копировании, ведь техническая реализация, даже идеальная (каких ещё не бывало), предполагает (это, опять же, непреодолимое требование), что пользователь контента будет располагать и самим контентом, и алгоритмом защиты, и ключом, которым эти данные защищены. Если человек обладает информацией, то он может ее распространять, примите это за аксиому.</div></div>
]]></description>
<pubDate>Fri, 23 Nov 2007 16:02:25 +0300</pubDate>
</item>
<item>
<title>Редакция от 23/11/2007 14:28</title>
<link>http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff/show?time=2007-11-23+14%3A28%3A21</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/kriptografija">F A Q / Криптография</a> от <a href="http://www.pgpru.com/faq/kriptografija?time=2007-11-23+14%3A28%3A21">23/11/2007 14:28</a> и <a href="http://www.pgpru.com/faq/kriptografija?time=2007-11-23+16%3A02%3A25">23/11/2007 16:02</a></h3>
<br />
<h2>Добавлено:</h2><br />
<div class="additions">Никак, потому что это запрещено законами физики. Свободное распостранение &ndash; это естественное свойство информации, изменить которое при всем желании нельзя. Защита от несанкционированого контента может создать только временные затруднения в копировании. Если человек обладает информацией, то он может ее распостранить, примите это за аксиому.</div></div>
]]></description>
<pubDate>Fri, 23 Nov 2007 14:28:21 +0300</pubDate>
</item>
<item>
<title>Редакция от 11/11/2007 22:47</title>
<link>http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff/show?time=2007-11-11+22%3A47%3A13</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/kriptografija">F A Q / Криптография</a> от <a href="http://www.pgpru.com/faq/kriptografija?time=2007-11-11+22%3A47%3A13">11/11/2007 22:47</a> и <a href="http://www.pgpru.com/faq/kriptografija?time=2007-11-23+14%3A28%3A21">23/11/2007 14:28</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions"><!--notypo--><!--/notypo--></div><br />
<h2>Добавлено:</h2><br />
<div class="additions"><a name="h44-1"></a><h4><!--notypo--><a name="q11" href="#q11" title=""></a>
<!--/notypo-->Разве не очевидно, что любой секрет (ключ, пароль) можно "вынуть" из человека с помощью утюга и паяльника?</h4>
Криптография решает конкретную проблему: защиту информации путём превращения больших секретов (открытого текста) в малые (ключи). Как человек будет обеспечивать сохранность своих малых секретов &mdash; вопрос совершенно самостоятельный и в криптографии и на этом сайте обычно считающийся офф-топиком. Однако, решения также существуют: можно нанять охрану, обратиться к детективам, чтобы выяснить мотивы и методы своих врагов и т.д. Если информация стоит того, и <a name="biblioteka/slovarj/banditskijjkriptoanaliz" href="http://www.pgpru.com/biblioteka/slovarj/banditskijjkriptoanaliz" class="" title="библиотека /&nbsp;словарь /&nbsp;бандитскийкриптоанализ">&quot;бандитский криптоанализ&quot;</a> противника не смущает, об этих вещах следует позаботиться заранее.</div></div>
]]></description>
<pubDate>Sun, 11 Nov 2007 22:47:13 +0300</pubDate>
</item>
<item>
<title>Редакция от 11/11/2007 21:42</title>
<link>http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff/show?time=2007-11-11+21%3A42%3A57</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/kriptografija">F A Q / Криптография</a> от <a href="http://www.pgpru.com/faq/kriptografija?time=2007-11-11+21%3A42%3A57">11/11/2007 21:42</a> и <a href="http://www.pgpru.com/faq/kriptografija?time=2007-11-11+22%3A47%3A13">11/11/2007 22:47</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">PGP как надёжное средство шифрования поднимает планку ресурсозатрат, на которые должен пойти взломщик для компрометации ваших данных. Но средство шифрования – не панацея, его применение не исключает необходимости финансовых вложений в оценку и прогнозирование угроз, обеспечение информационной и физической безопасности и т.д. Всё это обеспечит защиту от нелегального проникновения в ваши секреты, но, зачастую, не от целенаправленной работы спецслужб, располагающих несравнимо большими профессиональными, оперативными, аналитическими и техническими ресурсами. Любое адресое воздействие требует экономической выгоды от проведения атаки (не забывайте: криптография – это прежде всего экономика), поэтому если ваша информация не представляет для оппонента (в том числе и государственной разведслужбы) ценности, превышающей стоимость атаки во всём её комплексе, можете не волноваться – столь грозный противник на ваши файлы не посягнёт.</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">PGP как надёжное средство шифрования поднимает планку ресурсозатрат, на которые должен пойти взломщик для компрометации ваших данных. Но средство шифрования – не панацея, его применение не исключает необходимости финансовых вложений в оценку и прогнозирование угроз, обеспечение информационной и физической безопасности и т.д. Всё это обеспечит защиту от нелегального проникновения в ваши секреты, но, зачастую, не от целенаправленной работы спецслужб, располагающих несравнимо большими профессиональными, оперативными, аналитическими и техническими ресурсами. Любое адресное воздействие требует экономической выгоды от проведения атаки (не забывайте: криптография – это прежде всего экономика), поэтому если ваша информация не представляет для оппонента (в том числе и государственной разведслужбы) ценности, превышающей стоимость атаки во всём её комплексе, можете не волноваться – столь грозный противник на ваши файлы не посягнёт.</div></div>
]]></description>
<pubDate>Sun, 11 Nov 2007 21:42:57 +0300</pubDate>
</item>
<item>
<title>Редакция от 03/11/2007 16:47</title>
<link>http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff/show?time=2007-11-03+16%3A47%3A04</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/kriptografija">F A Q / Криптография</a> от <a href="http://www.pgpru.com/faq/kriptografija?time=2007-11-03+16%3A47%3A04">03/11/2007 16:47</a> и <a href="http://www.pgpru.com/faq/kriptografija?time=2007-11-11+21%3A42%3A57">11/11/2007 21:42</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">Цель асимметричной криптографии состоит в том, чтобы в приемлые сроки эта задача оставалась невыполнимой. Как такое удаётся, спросите вы? Представьте, что у вас есть дорогие механические часы. Вы можете разобрать их на десятки и сотни крошечных деталей, пружинок и шестерёнок – это не потребует навыков часовщика, возможно только пара инструментов. Но без подробной инструкции по сборке у вас не будет ни малейшего шанса вернуть их в рабочий вид. Профессионалу это удастся и без инструкции. Но что, если эти часы состоят не из сотен, а из сотен миллионов деталей?</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">Цель асимметричной криптографии состоит в том, чтобы в приемлемые сроки эта задача оставалась невыполнимой. Как такое удаётся, спросите вы? Представьте, что у вас есть дорогие механические часы. Вы можете разобрать их на десятки и сотни крошечных деталей, пружинок и шестерёнок – это не потребует навыков часовщика, возможно только пара инструментов. Но без подробной инструкции по сборке у вас не будет ни малейшего шанса вернуть их в рабочий вид. Профессионалу это удастся и без инструкции. Но что, если эти часы состоят не из сотен, а из сотен миллионов деталей?</div></div>
]]></description>
<pubDate>Sat, 03 Nov 2007 16:47:04 +0300</pubDate>
</item>
<item>
<title>Редакция от 26/06/2007 10:47</title>
<link>http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff/show?time=2007-06-26+10%3A47%3A03</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/kriptografija">F A Q / Криптография</a> от <a href="http://www.pgpru.com/faq/kriptografija?time=2007-06-26+10%3A47%3A03">26/06/2007 10:47</a> и <a href="http://www.pgpru.com/faq/kriptografija?time=2007-11-03+16%3A47%3A04">03/11/2007 16:47</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">В соответствии с рекомендациями криптологов, в 2003 году стандарт OpenPGP был отредактирован, дабы исключить данную уязвимость. Начиная с PGP 8.0.2, где впервые реализована новая редакция стандарта, каждое шифруемое сообщение обрабатывается хэш-функцией SHA-1, полученная контрольная сумма – так называемый <em>код выявления изменений</em>, MDC, – добавляется в конец открытого текста, и только затем всё сообщение зашифровывается сеансовым ключом. При расшифровании PGP повторно вычисляет хэш-значение открытого текста и сравнивает его с зашифрованным; если они не совпадают, немедленно выдаёт соответствующее предупреждение. (Более детально весь механизм описан в параграфах 5.13 и 5.14 IETF RFC 2440bis.) Таким образом, в настоящее время описанная уязвимость в PGP устранена.</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">В соответствии с рекомендациями криптологов, в 2003 году стандарт OpenPGP был отредактирован, дабы исключить данную уязвимость. Начиная с PGP 8.0.2, где впервые реализована новая редакция стандарта, каждое шифруемое сообщение обрабатывается хэш-функцией SHA-1, полученная контрольная сумма – так называемый <em>код выявления изменений</em>, MDC, – добавляется в конец открытого текста, и только затем всё сообщение зашифровывается сеансовым ключом. При расшифровании PGP повторно вычисляет хэш-значение открытого текста и сравнивает его с зашифрованным; если они не совпадают, немедленно выдаёт соответствующее предупреждение. (Более детально весь механизм описан в параграфах 5.13 и 5.14 <a name="biblioteka/specifikacii" href="http://www.pgpru.com/biblioteka/specifikacii" class="" title="библиотека /&nbsp;спецификации">спецификаций OpenPGP</a>) Таким образом, в настоящее время описанная уязвимость в PGP устранена.</div></div>
]]></description>
<pubDate>Tue, 26 Jun 2007 10:47:03 +0400</pubDate>
</item>
<item>
<title>Редакция от 26/06/2007 10:44</title>
<link>http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff/show?time=2007-06-26+10%3A44%3A46</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/kriptografija">F A Q / Криптография</a> от <a href="http://www.pgpru.com/faq/kriptografija?time=2007-06-26+10%3A44%3A46">26/06/2007 10:44</a> и <a href="http://www.pgpru.com/faq/kriptografija?time=2007-06-26+10%3A47%3A03">26/06/2007 10:47</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions"><a name="h44-1"></a><h4><!--notypo--><a name="q10" href="#q10" title=""></a>
<!--/notypo-->Я хочу использовать криптографические средства для защиты своих данных от <u>копирования</u>. Как этого добиться?</h4></div><br />
<h2>Добавлено:</h2><br />
<div class="additions"><a name="h44-1"></a><h4><!--notypo--><a name="q10" href="#q10" title=""></a>
<!--/notypo-->Я хочу использовать криптографические средства для защиты своих данных (программ, текстов, авторской музыки) от несанкционированного <u>копирования</u>. Как этого добиться?</h4></div></div>
]]></description>
<pubDate>Tue, 26 Jun 2007 10:44:46 +0400</pubDate>
</item>
<item>
<title>Редакция от 10/06/2007 22:12</title>
<link>http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff/show?time=2007-06-10+22%3A12%3A46</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/kriptografija">F A Q / Криптография</a> от <a href="http://www.pgpru.com/faq/kriptografija?time=2007-06-10+22%3A12%3A46">10/06/2007 22:12</a> и <a href="http://www.pgpru.com/faq/kriptografija?time=2007-06-26+10%3A44%3A46">26/06/2007 10:44</a></h3>
<br />
<h2>Добавлено:</h2><br />
<div class="additions"><a name="h44-1"></a><h4><!--notypo--><a name="q10" href="#q10" title=""></a>
<!--/notypo-->Я хочу использовать криптографические средства для защиты своих данных от <u>копирования</u>. Как этого добиться?</h4>
<span class="mark"><em><a  href="http://www.pgpru.com/proekt/todo" class="" title="Проект / To Do">ToDo</a>:</em> Желающие могут подготовить ответ, используя аргументы сущностной несостоятельности DRM-систем.</span></div></div>
]]></description>
<pubDate>Sun, 10 Jun 2007 22:12:46 +0400</pubDate>
</item>
<item>
<title>Редакция от 31/08/2006 14:04</title>
<link>http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff/show?time=2006-08-31+14%3A04%3A38</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25ca%25f0%25e8%25ef%25f2%25ee%25e3%25f0%25e0%25f4%25e8%25ff</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/kriptografija">F A Q / Криптография</a> от <a href="http://www.pgpru.com/faq/kriptografija?time=2006-08-31+14%3A04%3A38">31/08/2006 14:04</a> и <a href="http://www.pgpru.com/faq/kriptografija?time=2007-06-10+22%3A12%3A46">10/06/2007 22:12</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">Цель асимметричной криптографии состоит в том, чтобы в приемлые сроки эта задача оставалась невыполнимой. Как такое удаётся, спросите вы? Представьте, что у вас есть дорогие механические часы. Вы можете разобрать их на десятки и сотни крошечных деталей, пружинок и шестерёнок – это не потребует навыков часовщика, возможно только пара инструментов. Но без подробной инструкции по сборке у вас не будет ни малейшего шанса вернуть их в рабочий вид. Профессионалу это удастся и без инструкции. Но что если эти часы состоят не из сотен, а из сотен миллионов деталей?</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">Цель асимметричной криптографии состоит в том, чтобы в приемлые сроки эта задача оставалась невыполнимой. Как такое удаётся, спросите вы? Представьте, что у вас есть дорогие механические часы. Вы можете разобрать их на десятки и сотни крошечных деталей, пружинок и шестерёнок – это не потребует навыков часовщика, возможно только пара инструментов. Но без подробной инструкции по сборке у вас не будет ни малейшего шанса вернуть их в рабочий вид. Профессионалу это удастся и без инструкции. Но что, если эти часы состоят не из сотен, а из сотен миллионов деталей?</div></div>
]]></description>
<pubDate>Thu, 31 Aug 2006 14:04:38 +0400</pubDate>
</item>
</channel>
</rss>
