ценная мысль разработчикам криптопротоколов (выдрано из контекста)

Jun 13, 2013 00:59

In many contexts it is quite hard to provide a hard guarantee about not repeating counters, eg can be hard to retain state eg javascript in different browsers on different machines for a roaming user, or in VMs that get rolled back, or disks that get recovered from backup. Also time is unreliable on user machines often. And sources of randomness ( Read more... )

crypto, мысли, мопед не мой, security

Leave a comment

Comments 7

109 June 12 2013, 22:06:53 UTC
что-то у него с английским неважнецки. а кстати, как гарантируется уникальность Guid на виртуальных машинах? он же из мака генерируется, а мак-то всяко неуникальный на виртуальных машинах будет.

Reply

wizzard0 June 12 2013, 22:29:28 UTC
никак, сейчас реально везде используется гуид4, а это рандом. на мак вроде все забили уже

Reply

109 June 12 2013, 23:11:15 UTC
фубля, а я-то и не знал. спасибо.

Reply

wizzard0 June 12 2013, 23:13:33 UTC
гуид1 (или как там его) выкосили в основном борцы за приватность - типа, как так, по маку можно вычислить юзера, а он через генератор гуидов протекает куда надо и куда не надо ;)

Reply


sab123 June 13 2013, 15:46:38 UTC
Э-э-э я не понял, что он имеет в виду про sending plaintext xors? И про "ECB of two different plaintexts for first cipher block of CBC"? Откуда берутся _два_ открытых текста? И зачем кто-то будет посылать просто так их xor?

Reply


Leave a comment

Up