Хорошие криптосхемы на околонулевом доверии возможны, конечно, и да, каждый элемент отдельно может быть скомпрометирован. Например, где гарантии, что девайс не будет сливать по паре бит ключа при каждой подписи? Через тот же padding, например
Чтобы выдуть 65гбит/сек надо в теории 2 карточки на 40гбит + DPDK + 8 ядер на генерацию + хорошо тюненый тазик. Но это чтоб просто забить пингами по сути. Для генерации профиля траффика и отпечаткам стопудово есть секреты -- и это и есть самый ЖЫР для хабра.
А не магические "меняли цифры в большую сторону всю ночь"...
Есть даже “народная примета”: если вы используете микросервисную архитектуру, ваш сервис рано или поздно сломается. А если еще не сломался, то просто время не пришло.
Неважно какая архитектура вашего сервиса. Если у вас есть сервис, у вас есть проблемы.
Что примечательно -- они абсолютно правы. Покупая любой аппаратный ключ, CSM и проч -- ты всегда доверяешь производителю, что там нет бага или бэкдора.
Если кто-то из аппаратных ключей пытается затирать обратное -- они просто врут.
Хорошие криптосхемы на околонулевом доверии возможны, конечно, и да, каждый элемент отдельно может быть скомпрометирован. Например, где гарантии, что девайс не будет сливать по паре бит ключа при каждой подписи? Через тот же padding, например
Мой вопрос касательно ^^ вот этого в статье
А как работает корректировка при ошибке распознавания? "Гааля, у нас отмеена"?
"Заливаем туда ключ"... Ключ сгенерирован девайсом? Где гарантии, что ГСЧ надежный и ключ не подбираем?
Типа TNN 500AF ?
Не забываем, что весь квест -- целостное произведение
На удивление крепкий орешек, куда как вкуснее Гендальфа.
так мы же там возвращаем "безопасные" данные, всё ж хешами намазано
Чтобы выдуть 65гбит/сек надо в теории 2 карточки на 40гбит + DPDK + 8 ядер на генерацию + хорошо тюненый тазик. Но это чтоб просто забить пингами по сути. Для генерации профиля траффика и отпечаткам стопудово есть секреты -- и это и есть самый ЖЫР для хабра.
А не магические "меняли цифры в большую сторону всю ночь"...
А можно чуток подробностей о тестовом стенде? :)
Скорее попахивает вот этим: https://workchronicles.com/what-kind-of-sorcery-is-this/
То есть для реалистичного сценария, на 160г расчитывать нельзя -- это чисто маркетинг для сферической сети в вакууме? :)
А это worst case или best case?
Нет, даже без пользователей сервис приносит кучу головняка :)
Неважно какая архитектура вашего сервиса. Если у вас есть сервис, у вас есть проблемы.
Мне очень понравилось, что половина как минимум (включая 7й, но не 4й почему-то) решается через простой запрос "translate into german"
Что примечательно -- они абсолютно правы. Покупая любой аппаратный ключ, CSM и проч -- ты всегда доверяешь производителю, что там нет бага или бэкдора.
Если кто-то из аппаратных ключей пытается затирать обратное -- они просто врут.
Ага. Всё так.
Рекомендую сместь азота с кислородом в пропорции примерно 78-22.
И прогонять это через металл Noctua NH-D15, мну оч довольно комбинацией.
децибелы? а не просто упоминание аэродромов