Size: a a a

2020 February 03

KP

Kirill Pimenov in Distributed
Nikita Lindmann
дыра тут в том, что mitm может захватить пакет от клиента, и позже переслать его серверу, представившись клиентом, это да
Ну и да, replay-атаки, атаки на удержание или перестановку местами твоих пакетов...
источник

KP

Kirill Pimenov in Distributed
Наверное внутри пакеты надо нумеровать (под HMAC, естественно) — и следить что номера последовательные
источник

KP

Kirill Pimenov in Distributed
По-моему мы сейчас очень плохой и наивный поточный шифр изобретаем?
источник

KP

Kirill Pimenov in Distributed
(Поточный шифр по сути просто поточный генератор псевдослучайных чисел с общим сидом на обеих сторонах, на который ксорится твой секретный поток, плюс какая-то аутентификация)
источник

KP

Kirill Pimenov in Distributed
источник

NL

Nikita Lindmann in Distributed
В курсе. А что может дать атака на перестановку пакетов?
источник

KP

Kirill Pimenov in Distributed
Nikita Lindmann
В курсе. А что может дать атака на перестановку пакетов?
Зависит от того, что именно в этих пакетах
источник

KP

Kirill Pimenov in Distributed
Это на уровне приложения уже думать надо
источник

NL

Nikita Lindmann in Distributed
ок. Ладно, я получил достаточно информации для размышления, буду маны курить. Большое спасибо.
источник
2020 February 04

PZ

Pavel Zlatovratskii in Distributed
Народ, кто в Бриаре шарит - как профиль с одного телефона на другой перенести?
источник

AK

Artem Kozlyuk in Distributed
⚡️ Исследование Агоры и РосКомСвободы: давление на интернет становится всё изощрённее

Правозащитная группа «Агора» и общественная организация «РосКомСвобода» подготовили совместный доклад о давлении на свободу интернета в России в 2019 году, согласно которому число ограничений доступа информации со стороны госорганов РФ выросло за год на 70%.  Результаты мониторинга, лежащие в основе доклада, включают в себя все случаи вмешательства в свободу получения и распространения информации в интернете, ставшие известными авторам из открытых источников (официальные отчеты о деятельности государственных органов, экспертные заключения, публикации в СМИ, посты в блогах, заявления пользователей и владельцев интернет-ресурсов).

➡️ Обзор
➡️ Сайт доклада с инфографикой
➡️ Читать доклад полностью (PDF)
источник

AK

Artem Kozlyuk in Distributed
такую аналитическую работу представили
источник

@

@mr_tron in Distributed
Все уже поржали над уберзащищеным мессенджером?
источник

@

@mr_tron in Distributed
источник

@

@mr_tron in Distributed
Pavel Zlatovratskii
Народ, кто в Бриаре шарит - как профиль с одного телефона на другой перенести?
Ну скопировать директорию с данными приложения любым удобным способом
источник

@

@mr_tron in Distributed
Титаниум бэкап какой-нибудь или через adb
источник

DB

Drunk Bootlegger in Distributed
@mr_tron
Все уже поржали над уберзащищеным мессенджером?
просто пруф оф концепт сделали для фана
источник

KP

Kirill Pimenov in Distributed
@mr_tron
Все уже поржали над уберзащищеным мессенджером?
Там самое полезное — свободно доступные схемы диодов данных, как по мне.
Понятно что там нет никакого прорыва, и это всё сто лет уже как можно было сделать — но тут за тебя уже подумано и расчерчено, только паяй.
источник

SB

Sergey Bychkow in Distributed
Kirill Pimenov
Там самое полезное — свободно доступные схемы диодов данных, как по мне.
Понятно что там нет никакого прорыва, и это всё сто лет уже как можно было сделать — но тут за тебя уже подумано и расчерчено, только паяй.
Жаль, шнобелевку по Computer Science не выдают, а то был бы главный претендент года
источник

DF

Donald Fauntleroy in Distributed
где можно купить хорошие прокси листы?
источник