All streams
Search
Write a publication
Pull to refresh
165
0
Leonid Evdokimov @darkk

Пользователь

Send message
Плюс — когда надо бэкпортнуть что-нибудь в stable из unstable и не тянуть за собой стопицот либ.
Как я понимаю, это сильно зависит от университета.
Даже участие в google summer of code можно при желании зачесть как производственную практику.
Если честно, я не понял, что вы этим хотели сказать. Я знаю, как в JS записываются массивы. Также, насколько я помню, в JS родной поддержки котрежей нет, так что это не существенно. :-)
Ну перед сохранением пароля он по крайней мере спрашивает, хочешь ли ты это сделать ;-)
Как вариант, на других сайтах эти поля каждый раз имеют разные имена создавая иллюзию защищенности в то самое время, когда данные спокойно оседают в истории автодополнения браузера.
Это багофича браузера, или вы знаете, как её избежать?
А где я сказал что вы НЕ претендуете? Я как раз и сказал, что вы хотите попасть на место N и подпись ваши слова подтверждает.

Изменения последней минуты контролируются по временной метке, которую можно сохранять вместе с подписью — у кого timestamp больше, тот и прав.
Зачем нужна?
Допустим, мы подписываем следующие данные (ФИО пассажира, тип и номер удостоверения личности, номер рейса, вагона, места).
ФИО и паспорт вы предъявляете, а на номер вагономеста вы претендуете.
Проверка не пропадает — подписываются ваше ФИО+паспортные данные+данные билета.

Практика показывает, что самое слабое звено системы — человек, но тем не менее это не значит, что стоит пренебрегать PKI.

В принципе, наверное, 160 символов можно обрезать до любого N, но я не ручаюсь за то, что это ничему не повредит.
О, нет, вы совсем меня не поняли, тех недостатков, на которые вы указываете в системе нет. Естественно система _продажи_ билетов должна быть подключена к сети РЖД, я говорю лишь о том, что можно избежать поддержки постоянно подключения проводника (системы _проверки_ белетов) к сети, т.к. мне это кажется наиболее «нестабильным» в плане поддержки связи звеном цепи.

С другой стороны, в моём варианте будет буквенно-числовой код подлиннее раз в N-цать — ~1024 бита, например. Кейген в таком случае будет создать настолько же сложно, насколько сложно разломать RSA и/или SHA. Соответственно, чтоб эти 1024 бита передать — придётся печатать либо баркод какой-нибудь, либо строчку символов этак в 160.
У меня в FF цифры в кружочках на чёрном фоне.

— страдающий от нехватки шрифтов линуксоид :-)
Ну вот, а я за решения, которые могут работать и в оффлайне, т.к. один пакистанский провайдер разослав неудачный BGP-анонс может нарушить работу «половины интернета» :-)

Да, я знаю, что у РЖД свои каналы связи, но, например, мне гораздо больше нравятся микропроцессорные карточки a-la «золотая корона», которые могут работать даже если на POS нет постоянной связи.

Другой вопрос, что я не уверен в применимости всего этого размышления к реалиями РЖД. Возможно, у машиниста есть инструкция в духе «немедленно остановить поезд при пропаже оперативной связи с ЦУП».
Но это не значит, что надо пренебрегать криптографическим аппаратом, а то Дэн Камински будет билеты нахаляву «покупать» =)))
Сеть, конечно, нужна, но постоянное соединение с сетью в вагоне у проводника не обязательно.

Берем фамилию, данные удостоверения личности и прочие реквизиты билета, подписываем их ключем подписанным CA РЖД. Ключ валиден, например, только для подписи билетов на один прогон поезда от конечной до конечной, потом проводник просто проверяет валидность подписи + сверяет данные с удостоверением личности.

Я что-то пропустил?
Смена ключей раз в N дней/часов может сделать это невыгодным. Менять ключи несколько проще, чем обеспечивать постоянную связь.

Хотя у РЖД со связью я лично проблем не ожидаю, но с другой стороны байку слышал, как РЖДшный канал был перегружен паразитным трафиком и из-за этого пришлось останавливать сообщение…
Не обязательно связанные сетью — можно еще положиться на криптографический аппарат.
А должен быть кортеж, в массиве данные обычно однородные, в кортеже — не обязательно.
А они там повесят iframe с каким-нибудь 0-day эксплойтом для FF[23], IE[678] и Opera* — вот смеху-то будет :-)
Вы считали не правильно. 63 — длинна одного «куска» домена от точки до точки, весь домен может быть длинной 255 символов (с точками, iirc).

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Registered
Activity