id: Гость   вход   регистрация
текущее время 16:09 19/04/2024
Автор темы: Урод, тема открыта 04/03/2006 16:55 Печать
http://www.pgpru.com/Форум/Содействие/НуженЛиIRCКаналНашемуСайту
создать
просмотр
ссылки

Нужен ли IRC канал, нашему сайту.


Если да, то будете ли вы на нем обитать ? :)


 
На страницу: 1, 2 След.
Комментарии
— Гость (10/01/2008 16:03)   <#>
не все клиенты поддерживают возможность просмотра параметров подписи конкретных сообщений

А какие поддерживают?

нынешняя реализация openpgp в xmpp подвержена replay-атакам

Киньтесь ссылкой на обзор этой атаки и методы защиты против неё если есть ссылка и не сложно. Кстати, здесь невольно приходит в голову использование симметричного ключа для шифрования сообщений: не нивелирует ли он проблемы с подписями. Вроде бы, если противник не имеет секретного симметричного пароля, то если он попытается осуществить атаку посылки сообщения, клиент увидит абракодабру или сообщение о том что что"не удалось расшифровать текущим паролем" и, таким образом, атака будет опознана. Или всё не так просто? Симметричный-то ключ легко прикрутить к протоколу... (здесь исходу из того что общающиеся имеют возможность передать друг другу секретный ключ по защищёному каналау).
— SATtva (10/01/2008 16:10)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
/Библиотека/Словарь/АтакаСПовторнойПередачей (может быть обобщена на многократную передачу любых аутентифицированных сообщений).

Симметричное шифрование (за исключением особых режимов), во-первых, не является средством аутентификации и, во-вторых, от подобных атак не защищает. Контрмеры могут быть реализованы только на уровне протокола.
— Гость (10/01/2008 19:02)   <#>


Tkabber
— SATtva (06/02/2008 22:38)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Возвращаясь к первоначально поставленному вопросу о чат-канале, я заметил, что в последнее время ряд постоянных участников проекта тусуется на Jabber-канале gnupg@conference.jabber.ru (и сам там периодически бываю). Так что можете считать это официальной рекомендацией. Тема закрыта.
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3