Size: a a a

Ассемблер

2021 July 13

С

Сэр MSTR in Ассемблер
мммм, понял, ну я до такого не доходил - только поверхностно ассемблер учил
в общем получается что так можно сделать
источник

E

Entusiast in Ассемблер
А тут ассемблер не причём. Это Windows и его Portable Executable Format
источник

С

Сэр MSTR in Ассемблер
ну такие вещи обычно только в курсах по ассемблеру же
источник

DB

Dima Bat in Ассемблер
вшит в клиент, т.е. его может найти реверс инженер? А у тор клиента разные эти ключи?
источник

II

Ira Irina in Ассемблер
А что даст реверс-инженеру узнать и без того открытый ключ?
источник

E

Entusiast in Ассемблер
Нет. Это можно знать, и без знаний ассемблера, или другого языка программирования: (флаги секции формата PE)
источник

II

Ira Irina in Ассемблер
ну ты почитай в гугле про открытые и закрытые ключи
источник

DB

Dima Bat in Ассемблер
я читал, непонятно. Что мне тогда мешает прицепить к измененному пакету эти данные которые клиент воспримет как подпись этого центра сертификационного?
источник

E

Entusiast in Ассемблер
Думаю, что тут проблемы не в Торе. Не в его шифровании, безопасности, и не в Чиновниках, которые подкупаются. Просто дело, что ты плохо разбираешься в работе Тора, и в общем по криптографии. Соответствующие уроки нужно почитать, а не выдвигать сразу гипотезы, что Тор легко дешифровать
источник

II

Ira Irina in Ассемблер
У клиента вшит открытый ключи центра, которым он будет проверять подпись центра. И сойдется у него только в том случае, если сертификат был подписан настоящим секретным ключом центра. Если ты подпишешь своим, то не сойдется
источник

DB

Dima Bat in Ассемблер
это правильно сказал я в этом ничего не понимаю. Но я и ты не сильно шариш как я понял
источник

II

Ira Irina in Ассемблер
Ключи создаются парами. Открытый служит просто для проверки, что для подписи использовался парный к нему закрытый
источник

E

Entusiast in Ассемблер
Ну раз я пользуюсь, объяснил тебе половину работы, и доверяю узлам Tor, а не VPN провайдеру, то, наверное, имею опыт, и знаю, что делаю?
источник

II

Ira Irina in Ассемблер
А закрытые ключи берегут как зеницу ока
источник

DB

Dima Bat in Ассемблер
ну это я читал в статье на хабре ты мне содержание этой статьи пересказал
источник

DB

Dima Bat in Ассемблер
ничего нового
источник

E

Entusiast in Ассемблер
И тебе этого недостаточно? (никаких статей я вообще никогда не читал, тут работает логика, и понимание передачи данных в сети)
источник

II

Ira Irina in Ассемблер
Вообще тор скрывает только ip-адрес и все. От других уязвимостей таких как в браузере, в серверных скриптах он не спасает. Тор отвечает только за свой уровень
источник

II

Ira Irina in Ассемблер
Если ты создал например скрытый в сети тор сайт, то сервер могут взломать даже не зная его ip
источник

DB

Dima Bat in Ассемблер
ну ок соглашусь, расшифровать нельзя, потому что ключи эта такая вещь, которую невозможно перехватить, т.к. они генерируються волшебным образом по магическому алгоритму, недоступному для моего понимания, (и по сети эти ключи никогда не передаются, они появляються в клиентах из ниоткуда,без всяких законов изменения)
источник