Ни в коем случае!
Просто надоело практически в каждой теме, где я оставляю комментарий с претезией на иронию, видеть высокомерные ответы, типа: "детский сад...", "как вы можете так говорить, если ничего в жизни не достигли" и т.п.
А минусов я не боюсь, теперь не боюсь - гляньте в профиль.
В очередной раз Ваш комментарий убедил меня, что айтишнеги не хотят даже в принципе понимать чужую иронию или сарказм, если автор комментария не поставил тучу смайликов...
:)))))))))))))))
:))))))))))))
Так понятнее?
Соль необязательно брать из шифруемого файла, это может быть совершенно случайная последовательность (в своем предыдущем комментарии я лишь ссылался на мнение учасников форума ЛК).
Сеансовый ключ ОБЯЗАН быть уникальным, иначе злоумышленник - идиот.
Ключ генерируется случайно для каждого файла, смешивается с солью, а после шифрования файла, сам шифруется открытым ключом RSA (который находится в Readme). После этого, сеансовый ключ для жертвы абсолютно бесполезен и может храниться в открытом виде. Скорее всего он дописывается в начало или конец каждого зашифрованного файла. Плюс, возможно, еще в начале файла ставится метка, что файл зашифрован.
Если жертва отсылает Readme злоумышленнику, то он запросто находит у себя пару к присланному открытому ключу (как известно, ключи RSA генерируются только парой), запихивает этот ключ в утилиту расшифрования и высылает жертве.
Утилита, найдя файл (скорее всего по метке), извлекает из него зашифрованный сеансовый ключ, расшифровывает его закрытым ключом и расшифровывает файл. Все!
>>так що не труба тута менi росповiдати як ти "нервуєшся" хлопче
Ну якщо ти не можеш сформулювати думку українською мовою, то навіщо ж тоді братися? Ти хотів продемонструвати який ти крутий? Тоді для цього немає нічого кращого, ніж найближчий генделик - там і суспільство напрочуд схоже на тебе і атмосфера, мабуть, цілком відповідає твойому інтелектуальному рівню десь біля 0.
"Индусы" в отношении программистов - это термин, ставший нарицательным, обозначающий низкоквалифицированного и низкооплачиваемого программиста.
В первоначальном комментарии термин "индус" был применен в ироническом смысле.
ПС (по поводу молодости нации): недавно украинские ученые доказали, что украинской истории не меньше 140000 лет, так что "индусов" мы за пояс заткнем :)
Во-первых, мой комментарий носил чисто иронический характер.
Во-вторых, я специально применил термин индус, а не индиец, поскольку опять же иронизировал.
В-третьих, я знаю, что среди индийских программистов встречаются жемчужины (особенно в области планирования и управления), но приводил пример "мелкой сошки", чтобы человек, на комментарий которого я отвечал, удовлетворил собственное любопытство.
South Park не смотрю.
Но "швырну" в Вас встречной цитатой: "Есть ложь маленькая, ложь большая и статистика".
Фишка в том, что мы работаем не с коэффициентом, а с абсолютным значением.
Да и коэффициент нужно считать не как отношение числа тупых программистов к населению страны, а как
число тупых программистов одной национальности к общему числу программистов.
Это и будет вероятность столкнуться с тупым индусом-программистом, поскольку мне в принципе по барабану, какие в Индии сантехники или уличные дантисты - мне с ними не работать.
Вы не поняли, я этот код не заказывал.
Я с этим кодом работаю, как с данностью.
Мало того, переписать я его не могу, даже если захочу, поскольку индусы продолжают над ним работать.
Радость одна: я пишу часть сайта, которая более или менее автономна от остального кода!
п.7 - больное место...
Просто надоело практически в каждой теме, где я оставляю комментарий с претезией на иронию, видеть высокомерные ответы, типа: "детский сад...", "как вы можете так говорить, если ничего в жизни не достигли" и т.п.
А минусов я не боюсь, теперь не боюсь - гляньте в профиль.
:)))))))))))))))
:))))))))))))
Так понятнее?
Я бы ему написал в ответ:
Hey, Bill! Try to ask Google: warez moviemaker download
В данном топике речь идет об iRiver все-таки...
* модели серии H100 (H100/H110/H115/H120/H140)
* модели серии H300 (H320/H340)
* модели серии H10 (H10 5, 6, и 20GB)
Так что скорее все-таки я прав :)
Дря других производителей, может и есть возможность прошить Rockbox на флешки, но для iRiver - ТОЛЬКО на HDD
Сеансовый ключ ОБЯЗАН быть уникальным, иначе злоумышленник - идиот.
Ключ генерируется случайно для каждого файла, смешивается с солью, а после шифрования файла, сам шифруется открытым ключом RSA (который находится в Readme). После этого, сеансовый ключ для жертвы абсолютно бесполезен и может храниться в открытом виде. Скорее всего он дописывается в начало или конец каждого зашифрованного файла. Плюс, возможно, еще в начале файла ставится метка, что файл зашифрован.
Если жертва отсылает Readme злоумышленнику, то он запросто находит у себя пару к присланному открытому ключу (как известно, ключи RSA генерируются только парой), запихивает этот ключ в утилиту расшифрования и высылает жертве.
Утилита, найдя файл (скорее всего по метке), извлекает из него зашифрованный сеансовый ключ, расшифровывает его закрытым ключом и расшифровывает файл. Все!
Не верю, в общем.
>>так що не труба тута менi росповiдати як ти "нервуєшся" хлопче
Ну якщо ти не можеш сформулювати думку українською мовою, то навіщо ж тоді братися? Ти хотів продемонструвати який ти крутий? Тоді для цього немає нічого кращого, ніж найближчий генделик - там і суспільство напрочуд схоже на тебе і атмосфера, мабуть, цілком відповідає твойому інтелектуальному рівню десь біля 0.
Я только отвечал на комментарии особо чувствительных граждан, вроде тебя.
В первоначальном комментарии термин "индус" был применен в ироническом смысле.
ПС (по поводу молодости нации): недавно украинские ученые доказали, что украинской истории не меньше 140000 лет, так что "индусов" мы за пояс заткнем :)
Будешь много нервничать - помрешь рано и не сможешь побороться за мир во всем мире.
Во-вторых, я специально применил термин индус, а не индиец, поскольку опять же иронизировал.
В-третьих, я знаю, что среди индийских программистов встречаются жемчужины (особенно в области планирования и управления), но приводил пример "мелкой сошки", чтобы человек, на комментарий которого я отвечал, удовлетворил собственное любопытство.
Но "швырну" в Вас встречной цитатой: "Есть ложь маленькая, ложь большая и статистика".
Фишка в том, что мы работаем не с коэффициентом, а с абсолютным значением.
Да и коэффициент нужно считать не как отношение числа тупых программистов к населению страны, а как
число тупых программистов одной национальности к общему числу программистов.
Это и будет вероятность столкнуться с тупым индусом-программистом, поскольку мне в принципе по барабану, какие в Индии сантехники или уличные дантисты - мне с ними не работать.
Я с этим кодом работаю, как с данностью.
Мало того, переписать я его не могу, даже если захочу, поскольку индусы продолжают над ним работать.
Радость одна: я пишу часть сайта, которая более или менее автономна от остального кода!
Вот, кстати, SVN по-индийски:
File name
----------------------------------
authorizenet_2008-05-02.php
authorizenet_20080604.php
change_password.php
change_password100.php
change_password101.php
change_password_3jun08.php
change_password_4jun08.php
change_password_old.php
final_checkout_07052008.php
final_checkout_08052008.php
final_checkout_15may08.php
final_checkout_19022008.php
final_checkout_2008-03-21.php
final_checkout_3jun08.php
final_checkout_4jun08.php
final_order_payment_15022008.php
final_order_payment_2008-04-19.php
final_order_payment_2008-04-30.php
login_submit.php
login_submit_2008-04-10.php
login_submit_2008-05-22.php
merchandisefaq.php
merchandisefaq1.php
merchandisefaq_bk.php
merchandisefaq_short.php
merchandisefaq_test.php