All streams
Search
Write a publication
Pull to refresh
222
0
Андрей @OLS

User

Send message
Нет, похоже и ресурс тот же.
Мне сегодня вчерашнюю ленту начало вновь показывать — в том же порядке. Видимо, что-то где-то не сохраняется…
При такой глубоко проработанной математике, неприятный осадок от Вашего проекта оставляют чисто технические «опечатки»:
— одна и та же статья может вновь быть показана мне через 2-3 дня (вне зависимости от моего выбора)
— настройки запрета авторов не сохраняются и почти сразу после того, как я отписался от одного из фотографов снова и снова «приходят» его фото
А с отменой одновременного хождения бумажных паспортов будет с высокой вероятностью как с 63-ФЗ «Об электронной подписи»:

сначала «В части 2 статьи 20 Федерального закона от 6 апреля 2011 года N 63-ФЗ „Об электронной подписи“ слова „с 1 июля 2012 года“ заменить словами „с 1 июля 2013 года“.

потом через год „Электронный документ, подписанный электронной подписью,…, в течение срока действия указанного сертификата, но не позднее 31 декабря 2013 года признается электронным документом, подписанным квалифицированной электронной подписью в соответствии с настоящим Федеральным законом.“
И вот на одной ксерокопии будут сходиться вместе: номер банковской карты, ФИО, дата выпуска и ее CVV/CVC-код. Красота.
Предлагаю поразмышлять над основной технической сложностью описанной задачи:

Произносимое слово — последовательность (длины 1-15) из некоторого набора (20-50) звуков. В этом виде человек готов его воспринять — например как текст [САЙУС].
Информационная емкость — относительно невелика и позволяет предложить массу быстрых визуализаций — текст выше — одна из них.

Дальше наш речевой аппарат превращает это слово в набор аудиосигналов, который можно рассматривать либо во временной либо в спектральной плоскости. Но и там и там информационная емкость на порядки превышает исходное значение. Потому что это представление чрезвычайно избыточно. Собственно оно в том числе играет роль помехоустойчивого кодирования. В таком виде ни один человек не сможет воспринять слова.

Следовательно, основной задачей является свертка аудиосигналов обратно в некоторое пространство, в котором возможно будет обучение человека — либо с выделением отдельных звуков либо целиком слов.

Еще одним серьезным препятствием является то, что кодирующий аппарат (тембр голоса, манера произношения, растягивание звуков, дефекты речи) очень-очень разнообразен. Какую задачу ставите Вы? Научить человека понимать речь одного конкретного собеседника, с которым он много общается? Или потенциально неограниченной группы лиц, общающейся на одном языке?
В первые минуты значимого простоя не наблюдается, если только компания — не продает чизбургеры или акции со скоростью более 100 сделок купли-продажи в минуту.
Далее ущерб начинает быстро возрастать.
Но после определенного момента стоимость минуты простоя практически не меняет потери (2 дня 5 часов + 1 минута незначительно отличается от 2 дня 5 часов + 2 минуты).

Конечно, традиционно DRM и BCM больше всего внимания уделяют наиболее крутому участку этой кривой — точке перегиба, поскольку именно на нем скорость прироста ущерба максимальна. Для каких-то компаний он находится в зоне 15-60 минут, для каких-то — 4-48 часов — это уже зависит от вида бизнеса и массы иных факторов.
Ущерб минуты простоя для крупных компаний никогда не равен средней прибыли компании за минуту.
Зависимость нелинейная, вогнутая на первом участке и выпуклая на втором.
Окрестность точки перегиба — наиболее «печальный» для компании период.
А какая версия последняя у тех, у кого google-овская прошивка? (Самсунг замер на 4.2.1)
Перепрошивали на Google-овскую прошивку? Или из коробки досталась?
Криптография не сертифицируется ФСТЭК.
Криптография сертифицируется ФСБ. Это совершенно другие сертификаты.
Суть этой лицензии в том числе в том, что использование (в первую очередь отечественных) криптоалгоритмов в продаваемых третьим лицам программных продуктах может осуществлять только компания, имеющая лицензию ФСБ:

Постановление Правительства РФ от 16.04.2012 N 313 «Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)»

www.consultant.ru/law/hotdocs/18229.html
На первой картинке «опечатка» — сдвиг должен быть циклическим, иначе стойкость шифра резко упадет.
Вы не могли бы дать прямую ссылку на страницу с лицензией ФСБ на криптозащиту (ПП-313 или ПП-957) Вашей компании?
Спасибо за статью, прочитал с интересом.
«Challenge» в данном контексте = «Входные условия»
Просветите, пожалуйста, какие? Просто интересно…
Или Вы трудоемкость порядков 2^132 всерьез считаете «дырой»?
Всё бы хорошо, если бы под конец это не оказалось рекламой.… Ну, хорошо, хорошо — «пробником».
Подскажите, возможна ли эксплуатация уязвимости неаутентифицированным клиентом в схеме с аутентификацией клиентов (например, по клиентским сертификатам)?
«Синдром отличника» — немного другое. Человек тратит огромные усилия, чтобы быть либо впереди всех, либо выше определенного уровня. При нем обычно нет «паралича» действий. А то, что описано выше, именно парализует — ты боишься начать вносить что-то новое.
Проблема высвечена очень метко. Как ни странно, о том, что это проблема, я раньше просто не думал. Этим статья и хороша. Однозначно плюс и автору и переводчику.
Мои «5 копеек» из 2009-го года:
habrahabr.ru/post/58344/

Information

Rating
Does not participate
Location
Россия
Registered
Activity