Но ты можешь рандомную строку генерировать на одном хосте, передавать другому, который уже вернет MAC
Это уязвимый протокол, в таком виде, к митм - если разрешить атакующему получать подпись на любые данные по его усмотрению. Тема сложная конечно, граблей масса... Вот начал смотреть в классиков, например http://people.scs.carleton.ca/~paulv/papers/sts-final.pdf от самого Диффи...
Это уязвимый протокол, в таком виде, к митм - если разрешить атакующему получать подпись на любые данные по его усмотрению. Тема сложная конечно, граблей масса... Вот начал смотреть в классиков, например http://people.scs.carleton.ca/~paulv/papers/sts-final.pdf от самого Диффи...
Молодец Джереми и ребята, они долго к этому шли. Я единственное пропустил и всегда удивлялся, откуда у него столько времени. @jeisonwi, ты не в курсе, его спонсирует кто-то?
Молодец Джереми и ребята, они долго к этому шли. Я единственное пропустил и всегда удивлялся, откуда у него столько времени. @jeisonwi, ты не в курсе, его спонсирует кто-то?
А если нет свободных мест, то и на автобусе не поедешь?
Нет, там же написано, что это для оценки самим пассажиром. Ну и для реалтайм мониторинга транспортными бюро, где надо дополнительные рейсы, например, пустить