The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Атака Marvin для расшифровки RSA на основе измерения времени..."
Отправлено Аноним, 06-Окт-23 19:29 
> Пандемия это когда болеет и умеер людей миллионами, или хотя бы сотнями тыщ.

Только в РФ не менее 200К, чтоли, "лишних смертей" за тот год. Это косвенный индикатор, его не подделаешь, чем и полезен. Либо от самой гадости, либо от коллапса системы, либо, даже так: привезли лечить. Подарили ЭТО. Поц мрет от общего перегруза траблами. Круто, да? А суммарно по планете миллионы и наберется. Африку вообще никто не считал, индусы сразу трупы жгли от греха.

Для референса: от гриппа смертность ~0.1%. От ранних ковидов несколько %. И если даже не помереть, порушеная дыхалка - хреново. Версии после дельты перестали легкие портить, летальность резко снизилась. Ща измельчало так что от орви отличить уже сложно, зато заразное, эволюция в действии.

> Слово красивое, надо страха нагнать, так же как с террозизмом - теперь
> любой ботаник кинувший стаканчик уже террорист.

Красные зоны больничек выглядели "не очень" и ряд доков таки умерли. Даже крутые противочумные костюмы не спасают когда все вокруг в вирусе а толпа пациентов его изрыгает оптом. И таки это довольно страшно. Как и вереницы скорых. Или внезапно помершие от ковида тушки которых вообще на операцию привезли, или с другой инфекцией, или чего там.

>> И надо косплеить бога, решая кому жить, а кому умирать.
> Это обычная работа медиков - сортировка пострадавших.

В нормальной ситуации медикам как раз НЕ требуется вот это все. А вот это уже как раз откровенно аварийный режим. Последний раз такое было наверное в эпоху испанки. Т.е. век назад.

> Мы из мск никуда не сваливали, ничем не прививались, и маски не
> носили, летом 2020 ездили на море, летом 2021 я со старшей
> наконец то заболел этим насморком.

Летом 2021 он и стал "насморком". И да, вакцина больше побочек чем ЭТО давало, при мизерной эффективности. А некоторым повезло меньше: поймали в 2020 году, вот это голяк, до дельты могло сильно легкие угробить. Совсем мерли лишь пару процентов, самых помятых жизнью, но даже здоровому человеку мало радости легкие посадить. Еще от концентрации зависело. Т.е. если это док, и потусит в красной зоне, отвалится потом быстро и крепко. И шансы помереть куда выше. Видимо имунка не успевает раскочегариться при крутой начальной концентрации. А у некоторых клеточный иммунитет так его гасил что и без маски нормуль было. Но вот это рисковано, некоторые так долго ходили - но потом тяжело брякнулись нарвавшись на крутую концентрацию пробившую барьер.

> Сейчас оно опять вернулось как сезонное, и опять дурачков пытаются напугать.

Да оно уже не страшное, смертность на уровне гриппа какого, если не ниже. Просто заразный анноянс.

> У вас проводка в доме выполнена медью, как 100 лет назад делали.

А таки питальники вот импульсные. В т.ч. и чтобы меньше меди тратить, и чтоб весило и места занимало в разы меньше. Представляете, и тут оптимизнули в том же духе, по тем же причинам. Кто не понял сравнивает инверторный сварочник с 50Гц версией который не поднимешь нахрен.

> Ну да, теперь вместо скруток там сварка, гильзы и прочие ваги.

А еще - вот - инверторы. Для более компактных трансформаторов, двигателей и проч. В том числе и медяки меньше тратить, а моща выше. Инверторный можно 1 рукой утащить, а такой же мощности 50Гц - грузовик для транспортировки надо. Вот это ваш RSA-16K и что-то их все на металлолом и сдали как раз уже.

> Ещё раз: в опенсорцах бюрократия - огого какая, ваергард никому ничего не
> давал нового, не решал никакой горящей прямо щас проблемы, и при
> этом его втащили где то за год везде.

Вот лично мне он позволил конектить мои системы в РАЗЫ проще - и с куда большей скростью линка. Это как пересесть из ржавого запора в звездолет. И без кучи идиотеки как в openvpn каком, когда, вот, клиент MITMает всех и дескать by design. И без камасутры с настройкой и застревания на фаерах и натах как у айписеков всяких. В целом нехилый апгрейд свойств.

>> 1) У меня хватает платформ где нет аппаратного AES.
> Это ваши проблемы.

А я не люблю когда у меня проблемы. Я в их решении заинтересован. Поэтому поддерживаю тех кто помогает их решать и посылаю в пень вот таких "экспертов" как вы и ваши поделия. Компьютеры должны решать проблемы а не создавать их. Ваши идеи типа "наймите админа" в эту идею не укладываются, поэтому догадайтесь какие перспективы у такого подхода.

> Это либо под выброс либо крипта там не нужна.

Ну да, конечно, нужно - тормозить RSA-16K как черт, попутно наслаждаясь потугами даунплея сабжа. Это офигеть какие решения. И то что Шор для именно RSA придуман был не смущает, чо.

>> 2) Доверять хардварному блоку который ессно без сорцов
> Вы не ответили почему этого делать нельзя.

На это ответил любимый вами RSA засыпавшийся на бэкдоре, и то вот нашли даже в блобе, с тех пор и повелось что крипто без сорца всерьез никто не рассматривает. Без сорца нельзя проверить алгоритмы и что там все честно. Так что очень удобное место для бэкдора. Не собираюсь доверять джентльменам на честное слово, извините.

> Очевидно что доверенные вычисления должны провододится на доверенном хосте.

Поэтому менеджить виртуалки мы, очевидно, не будем, правильно я вас понимаю? И/или позволим кастомерам тырить ключи с соседних, если не от всего хоста. Да и роутеру-мыльнице RSA-16K душновато, давайте, наверное, суперсекурный телнетик там вывесим. Я правильно уловил ход ваших мыслей?

> Если у вас нищенский шаредхостенг или на вашем компе запускается само по
> себе непонятно что - это ваши проблемы что у вас среда такая.

Я так и понял что менеджить в результате можно будет только 1 сервак - у вас под кроватью. Все остальное под ваши требования не пролезет. А потом вы удивляетесь чойта вон те горой за решения отличные от вот этого вот всего. И затыкания таймингов оказывается - хотят. И мельдоний со спектром не жалуют. Они видите ли с их оборотами на KVMных виртуалках и проч - нищие там все, и только тут какой-то чудик с бсд весь в белом. А по моему вы отлично показали чего это корпы удрапали и с BSD, и с RSA, и от ветеран-админов, и вообще. Вы просто - задолбали. Не нужен такой менеджмент систем. В целом. На планете. Человечеству вообще. Займитесь выращиванием рассады, или чем там, так от вас вреда меньше.

> НЕТУ ПРОБЛЕМЫ ТАЙМИНГ АТАК, её выдумал DJB и работает это всё кое
> как когда есть доступ запускать код на хосте и в прочих
> очень тепличных условиях.

Ога, а сабж тогда наверное мой глюк. Тем более что это развитие доисторических атак, которые так то были еще до того как DJB вошел в тренд. Даже если вам с вашим иррациональным фетишизмом это и неудобно признавать, некоторые, вот, и пораньше DJB про это вещали. Истина так то общеизвестная.

> Не совсем. У первых НИХ синдром, а вторые никак не хотели чтобы их браузер
> начал работать с ГОСТ криптой, а то она уже энджинами спокойно цеплялась.

А я то думал что их заколебало по CVE в месяц в суперлибе вычищать, когда то память сервака утекает по проводу хз куда, то они там слепо доверяют хардварному RNG чтобы NSA мог без спроса тусить по всему энтерпрайзу, то сертификат проверить не могут, и оно совершенно левые серты за валидные считает, то еще какое-то такое же позорное д@рьмо уровня "третьекласник крипто накорябал". А суммарно секурити этого шЫта лишь маргинально лучше чем у шифра цезаря, только вот ресурсов жрет как пяток постквантовых.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру