Size: a a a

2016 April 05

SA

S A in phpGeeks
Вопрос поставлен предельно корректно - кто гарантирует, что подписанное Тамарой сообщение подписано настоящей Тамарой, а не прикинувшимся ей Сергеем?
источник

SA

S A in phpGeeks
Приватность дарккоинов ок, но это исключительно приватность платежа. И то условная -- источником транзакции по-прежнему является человек с осью, полной уязвимостей. Если ты не можешь сломать дверь - войди в окно или просверли дырку в крыше. Тогда дверь может быть сколь угодно устойчивой, но в этом нет никакого смысла.
источник

NK

ID:194559981 in phpGeeks
ID:194559981
Все фрагментами в разных скриптах опенсорсных есть. Первый фрагмент - детерминистический генератор в BitAddress.org
Если с умом подойти юзер тот же пароль будет юзать везде, на скрипте bitaddress.org любая фраза может быть превращена в private key
источник

SA

S A in phpGeeks
Ты смотришь слишком узко, только на кусочек процесса. А надо смотреть в целом. Здесь уже надо не томик криптографии прочесть, а кучу других книг, поработать в сфере и прочее.
источник

NK

ID:194559981 in phpGeeks
S A
Вопрос поставлен предельно корректно - кто гарантирует, что подписанное Тамарой сообщение подписано настоящей Тамарой, а не прикинувшимся ей Сергеем?
Учи мат.часть математика стоящая за ECDSA отлично гарантирует и проверяет и дает на 1000% гарантию что это настоящая тамара
источник

SA

S A in phpGeeks
Попробую попроще. Как ты защитишь свой закрытый ключ и кодовую фразу?
источник

NK

ID:194559981 in phpGeeks
S A
Приватность дарккоинов ок, но это исключительно приватность платежа. И то условная -- источником транзакции по-прежнему является человек с осью, полной уязвимостей. Если ты не можешь сломать дверь - войди в окно или просверли дырку в крыше. Тогда дверь может быть сколь угодно устойчивой, но в этом нет никакого смысла.
Чтобы нельзя было троянам или кейлоггерам на 1000% утащить достаточно подписывать транзакции на оффлайн системе, либо с виртуальной машины, либо с keepkey, либо с Trezor, либо с флешкой с эцп. Весь приведенный геморой я не предлагаю впаривать обычным юзерам, а только тем кому важна невзламываемость. Учитывая то как юзеры защищают свои пароли сейчас - ясное дело что не всем нужен Trezor.

Но с точки зрения отсутствия необходимости регистрироваться при использования механизма подписания с помощью Ecdsa это бы избавило всех от необходимости регистрироваться
источник

NK

ID:194559981 in phpGeeks
S A
Ты смотришь слишком узко, только на кусочек процесса. А надо смотреть в целом. Здесь уже надо не томик криптографии прочесть, а кучу других книг, поработать в сфере и прочее.
Не гоните я 10 лет минимум в сфере :)
источник

SA

S A in phpGeeks
Про md5 мы тоже думали, что он невзламываемый. Прошло время и вот.
источник

NK

ID:194559981 in phpGeeks
S A
Про md5 мы тоже думали, что он невзламываемый. Прошло время и вот.
Когда Usenet и Fidonet были тоже считалось не вобразимым масштабирование Интернета
источник

SA

S A in phpGeeks
То есть ты сама подтверждаешь тот факт, что можно сейчас нагородить твою систему, которая через пять лет устареет?
источник

NK

ID:194559981 in phpGeeks
Когда появился email все визжали из за MIME
источник

NK

ID:194559981 in phpGeeks
Типа если все будут слать картинки - интернет взорвется
источник

SA

S A in phpGeeks
Не, в сферической теории звучит збс. Вот только с учётом реалий, который ты почему-то напрочь игнорируешь, это не взлетит никогда. Только когда Скайнет уничтожит последнего человека -- главный источник уязвимостей -- тогда заработает, да.
источник

NK

ID:194559981 in phpGeeks
Что касается кстойчивости алгоритмов заменить устаревшую технологию можно за относительно короткий период, а на взлом потребуются очень долгие годы
источник

NK

ID:194559981 in phpGeeks
S A
Не, в сферической теории звучит збс. Вот только с учётом реалий, который ты почему-то напрочь игнорируешь, это не взлетит никогда. Только когда Скайнет уничтожит последнего человека -- главный источник уязвимостей -- тогда заработает, да.
Вы не дооцениваете мощи криптографии
источник

SA

S A in phpGeeks
Это лишь инструмент в руках человека. Может быть сколь угодно мощным, но нужен комплексный подход. Пример с дверью, окном и крышей выше.
источник

NK

ID:194559981 in phpGeeks
S A
Это лишь инструмент в руках человека. Может быть сколь угодно мощным, но нужен комплексный подход. Пример с дверью, окном и крышей выше.
Комплексный подход есть загуглите "блокчейн", ну серьезно
источник

NK

ID:194559981 in phpGeeks
Подсчитайте кол-во государств и банков которые щас бешено ищут ему применение в своих сферах
источник

NK

ID:194559981 in phpGeeks
Сколько бы про цену биткойна аналитики не срались - за 7 лет ну не взломан же еще. А если взломают, какие проблемы - за ночь удвоим защиту и еще минимум на 7 лет хватит: при этом ключевой аспект в том что балансы как оставались теми же в распределенном журнале так и останутся, т.к. Блокчейн сразу у всех хранится (размер блокчейна биткойна на текущий момент: 60 гигабайт хранящийся на тысячах компьютерах)
источник