<?xml version="1.0" encoding="windows-1251"?>
<?xml-stylesheet type="text/css" href="https://www.pgpru.com/styles/atom.css" media="screen"?>
<rss version="2.0">
<channel>
<title>Обсуждения на "openPGP в России"</title>
<link>https://www.pgpru.com/%D4%EE%F0%F3%EC</link>
<description>Последние комментарии на сайте "openPGP в России"</description>
<copyright>https://www.pgpru.com/proekt/pravila</copyright>
<language>ru</language>
<webMaster>project@pgpru.com</webMaster>
<pubDate>Mon, 21 May 2012 19:13:55 +0400</pubDate>
<lastBuildDate>Mon, 21 May 2012 19:13:55 +0400</lastBuildDate>
<image>
<title>openPGP в России</title>
<link>https://www.pgpru.com/forum</link>
<url>https://www.pgpru.com/images/pgpru_banner.gif</url>
<width>88</width>
<height>31</height>
</image>
<item>
<title>Re: крипто плагин</title>
<link>https://www.pgpru.com/comment52725</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52725</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; K10</strong> (21/05/2012 19:13):</small><hr />unknown<br />
Просто хотелось ограничиться только крипто плагином, но видимо все же придется переделывать драйвер БД...]]></description>
<pubDate>Mon, 21 May 2012 19:13:55 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: крипто плагин</title>
<link>https://www.pgpru.com/comment52724</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52724</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; unknown</strong> (21/05/2012 15:25):</small><hr />Если можно было бы перешифровывать всю базу (при каждой записи или хотя бы при каждом сеансе), то тогда другое дело. Это было бы просто реализуемым решением.]]></description>
<pubDate>Mon, 21 May 2012 15:25:47 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: крипто плагин</title>
<link>https://www.pgpru.com/comment52723</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52723</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (21/05/2012 14:50):</small><hr /><blockquote>Для Thunderbird</blockquote> у Бата есть. ну а почему вообще в контейнер не разместить Thunderbird или Миранду? отпадет необходимость шифрования профиля..]]></description>
<pubDate>Mon, 21 May 2012 14:50:53 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: крипто плагин</title>
<link>https://www.pgpru.com/comment52722</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52722</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; Genosse</strong> (21/05/2012 14:10):</small><hr />Для Thunderbird не помешало бы. Искал &ndash; не нашёл. Казалось бы, чего сложного шифровать мастер-паролем не только пароли, но и всю почтовую базу. Да что там базу &ndash; всю папку профиля. При запуске запрашивается пароль, выбираешь профиль (кстати!) и загружаешь. Вроде всё необходимое для этого в программе присутствует.]]></description>
<pubDate>Mon, 21 May 2012 14:10:44 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: крипто плагин</title>
<link>https://www.pgpru.com/comment52721</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52721</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (21/05/2012 10:52):</small><hr />по-взрослому копья ломаются вокруг Миранды..]]></description>
<pubDate>Mon, 21 May 2012 10:52:41 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52720</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52720</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (21/05/2012 10:45):</small><hr />to Следящий (21/05/2012 09:44, исправлен 21/05/2012 09:50)<br />
<br />
с полетом то все понятно (для чего и как), но вопрос темы все-таки о другом.<br />
разговор ушел от сути вопроса.]]></description>
<pubDate>Mon, 21 May 2012 10:45:28 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52719</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52719</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; Следящий</strong> (21/05/2012 09:44):</small><hr /><blockquote> смысл??? какой в этом смысл? </blockquote><br /><a name="p-1845-1"></a><p class="auto" id="p-1845-1">
Всё гораздо прозаичнее :) Обе СИМки отключаются тогда, когда запрещено использование мобильника: название режима "Режим полета" кагбэ намекает :) Ну или медицинские учреждения определенного профиля (кабинеты УЗИ и т.п.).</p><br /><a name="p-1845-2"></a><p class="auto" id="p-1845-2">
Смысл отключения только одной из двух СИМок, для обычного пользователя, в том, чтобы раздавать одному кругу людей один номер телефона, а другому второй, и при необходимости, для одной из групп исчезать из поля зрения. Например, одна СИМка рабочая, а другая для любовниц, и, уходя в отпуск, я, для начальнега пропадаю в неизвестном направлении, а для любовниц я доступен в полном объеме. Это как вариант.</p> ]]></description>
<pubDate>Mon, 21 May 2012 09:44:19 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52718</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52718</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (21/05/2012 08:31):</small><hr /><blockquote>или обе (перевод в режим полета), даже её не вынимая</blockquote> смысл??? какой в этом смысл? зачем тогда 2-х симочный аппарат? чтобы БЫЛО? т.е. в таком случае надо понимать, что одновременно обе симки не в "эфире" и не возможно определить их одновременное местоположение. так то оно может и так, НО зачем тогда аппарат с 2-мя сим? для экономия средств? или для того, чтобы когда-нибудь ошибиться и выдать такие одновременное местоположение каким-нибудь "неловким движением"?]]></description>
<pubDate>Mon, 21 May 2012 08:31:44 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: аппаратная закладка (hardware backdoor)</title>
<link>https://www.pgpru.com/comment52717</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52717</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (21/05/2012 00:37):</small><hr />[off]<br />
А как anonymous_acc удаётся редактировать этот пост? В форуме же нельзя редактировать после того, как появились комментарии (в отличие от документов в wiki).<br />
[/off]]]></description>
<pubDate>Mon, 21 May 2012 00:37:57 +0400</pubDate>
<category>Технические вопросы</category>
</item>
<item>
<title>Re: крипто плагин</title>
<link>https://www.pgpru.com/comment52716</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52716</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; unknown</strong> (20/05/2012 23:30):</small><hr />В детерминированном шифровании основной недостаток напрямую вытекает из принципа работы &mdash; извлечения энтропии из открытого текста. А она при прочих равных тем меньше, чем меньше размер этого текста и будет существенно малой, если размер открытого текста меньше размера блока.<br />
<br />
Существуют ещё и т.н. режимы "<em>length preserving encryption</em>", позволяющие в т.ч. получать псевдослучайную перестановку (<em>PRP</em>) произвольно малого размера по отношению к блоку стандартного шифра (напр. из AES). И недостаток здесь такой же: PRP размером в 1 байт м.б. неотличима от идеально случайной, но её стойкость будет ограничиваться тем, что против неё можно осуществить брутфорс &mdash; перебрать 256 вариантов.<br />
<br />
Если соединить SIV, Deterministic Encryption, Length Preserving Encryption и ещё Tweakable Encryption (чтобы кроме ключа и IV подавать на вход шифра, например, номер записи в базе), то теоретически можно получить то, что нужно.<br />
<br />
Это работа для теоретика неслабого уровня, в которой придёться рассмотреть много подводных камней и привести непростые доказательства, иначе такой работе не стоит доверять.<br />
<br />
Оно точно вам нужно? Или проще переписать программу под работу с базой другого формата, который бы использовал только простые стандартные режимы шифрования &mdash; без экономии размера полей и с полной рэндомизацией?<br />
Обычно для компьютерного софта выбирают такой путь. А сверхэкономный эксклюзив проектируют спецы для каких-нибудь сверхминиатюрных устройств, смарт-карт и т.д. Как-то использовать такие прецизионные режимы шифрования для обычных программ &mdash; это как забивать гвозди микроскопом.]]></description>
<pubDate>Sun, 20 May 2012 23:30:38 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Новый сервис позволяет определить IP-адрес пользователя по его имени в Skype</title>
<link>https://www.pgpru.com/comment52715</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52715</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (20/05/2012 21:01):</small><hr /><blockquote> This domain and website have been suspended because of abuse or copyright reasons. </blockquote><br />
Нене, третий вариант лучше ^_^<br />
Это доменное имя было приостановлено из-за <strong>издевались</strong>.]]></description>
<pubDate>Sun, 20 May 2012 21:01:06 +0400</pubDate>
<category>2012</category>
</item>
<item>
<title>Re: Шифрование бэкапов</title>
<link>https://www.pgpru.com/comment52714</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52714</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; sentaus</strong> (20/05/2012 10:57):</small><hr /><blockquote> В командной строке запускал. </blockquote> <br />
Не имеет значения, gpg всё равно найдёт запущенный gpg-agent,если он есть, и поделится с ним паролем.]]></description>
<pubDate>Sun, 20 May 2012 10:57:28 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Два биткоина по цене одного: первая практическая атака на быстрые bitcoin-платежи</title>
<link>https://www.pgpru.com/comment52713</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52713</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (20/05/2012 10:21):</small><hr /><blockquote><strong>FBI</strong> helpfully lists several ways that Bitcoin users can protect their anonymity:<br />
<div class="indent"><div class="indent"><div class="indent"><br />
</div></li><li> Create and use a new Bitcoin address for each incoming payment.
</li><li> Route all Bitcoin traffic through an anonymizer.
</li><li> Combine the balance of old Bitcoin addresses into a new address to make new payments.
</li><li> Use a specialized money-laundering service.
</li><li> Use a third-party eWallet service to consolidate addresses. Some third-party services offer the option of creating an eWallet that allows users to consolidate many bitcoin address and store and easily access their bitcoins from any device.
</li><li> Individuals can create Bitcoin clients to seamlessly increase anonymity (such as allowing users to choose which Bitcoin addresses to make payments from), making it easier for non-technically savvy users to anonymize their Bitcoin transactions.</div></div>
<br />
But the bigger risk for crooks and others who use bitcoin might not come from law enforcement identifying them, but from <strong>hackers</strong> who are out to rob their virtual Bitcoin wallets dry.</blockquote>]]></description>
<pubDate>Sun, 20 May 2012 10:21:15 +0400</pubDate>
<category>2012</category>
</item>
<item>
<title>Re: Шифрование бэкапов</title>
<link>https://www.pgpru.com/comment52712</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52712</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; SATtva</strong> (20/05/2012 09:52):</small><hr />См. ман на предмет опций <tt>--passphrase*</tt>.]]></description>
<pubDate>Sun, 20 May 2012 09:52:31 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52711</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52711</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (20/05/2012 09:31):</small><hr /><blockquote>в современных двухсимочных можно отключать любую симку или обе (перевод в режим полета), даже её <strong>не вынимая</strong>.</blockquote>]]></description>
<pubDate>Sun, 20 May 2012 09:31:13 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Шифрование бэкапов</title>
<link>https://www.pgpru.com/comment52710</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52710</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (20/05/2012 09:26):</small><hr />А из скрипта (в одной строке, без диалога) пароль в GPG можно вводить? Ну что-бы автоматизировать шифрование и расшифровку.]]></description>
<pubDate>Sun, 20 May 2012 09:26:16 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Шифрование бэкапов</title>
<link>https://www.pgpru.com/comment52709</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52709</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (20/05/2012 05:14):</small><hr />У вас 2ой gpg, а у него <a name="comment48651" href="https://www.pgpru.com/comment48651" class="" title="comment 48651">дурная слава</a>, на эту тему было много постов. Лучше поставить 1ую версию.]]></description>
<pubDate>Sun, 20 May 2012 05:14:23 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52708</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52708</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (20/05/2012 03:50):</small><hr /><blockquote> Слово "можно" не означает "необходимо". Что не ясно-то?</blockquote> словоблудие. 2 сим нужны чтобы пользоваться единовременно, а не вставлять попеременно. в противном случае телефон превращается в N-симочный, где N = от 1 до бесконечности.]]></description>
<pubDate>Sun, 20 May 2012 03:50:40 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Шифрование бэкапов</title>
<link>https://www.pgpru.com/comment52707</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52707</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; K10</strong> (20/05/2012 02:46):</small><hr />"Кэширование пароля в современных гуйных pinentry приблудах?"<br />
<br />
В командной строке запускал.]]></description>
<pubDate>Sun, 20 May 2012 02:46:49 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Телефон с двумя сим-картами</title>
<link>https://www.pgpru.com/comment52706</link>
<guid isPermaLink="true">https://www.pgpru.com/comment52706</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (20/05/2012 01:16):</small><hr />Слово "можно" не означает "необходимо". Что не ясно-то?]]></description>
<pubDate>Sun, 20 May 2012 01:16:43 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
</channel>
</rss>
