Pull to refresh
98
Павел Кудинов@pavel_kudinov

User

44
Subscribers
Send message

для ВЦИОМ гос учреждений полиции и банков - можно все же гос верификацию сделать а ля синяя галочка с гербом

это 90% кейсов покроет уже

а мужики то не знают. sarcasm

думаю вы слишком поверхностно к криптографической стойкости относитесь. дело не в длине ключа а в том как сделать, чтобы псевдослучайные последовательности были апериодическими

именно поэтому у реальных алгоритмов шифрования ограничена длина ключа. потому что дальнейшее увеличение длины ключа не ведёт к увеличению криптографической стойкости, апериодичность начинает протекать

а да, и чтобы он хорошо работал вам нужно подобрать магические числа под вашу длину ключа, что не тривиально для не эксперта в теории чисел

imho метод Фибоначчи с запаздыванием не является криптографически стойким ГСЧ, он применим для статистических исследований, но не для криптографии

https://ru.wikipedia.org/wiki/Метод_Фибоначчи_с_запаздываниями

https://ru.wikipedia.org/wiki/Криптографически_стойкий_генератор_псевдослучайных_чисел

я видел фильм который начинался точно также) Гаттака

да, и не только такой вариант. аппаратные генераторы истинной энтропии вполне себе существуют. правда все довольно сильно ограничены по объёму энтропии которую они могут генерировать в единицу времени, и это чаще всего сильно меньше чем скорость с которой /dev/random на гора руду выдаёт

а для Вернама с учётом потребностей шифрования мультимедийной информации чаще всего катают на флешки/блюреи ключи в десятки гигабайт и передают физически

подброшу ещё дров в сей благодатный огонь :-)

автор так напористо уговаривает всех общаться по незнакомым номерам, а не мошенник ли он сам?

Есть разница в " СИЛЬНО слышите разницу " и в том как осуществляется идентификация

ну могут и не для идентификации. а для введения в заблуждение третьих лиц а ля разводки по телефону родственников "звоню с другого номера дай денег"

как я понимаю от аргумента "там один шум" мы уже до "может быть НЕ СИЛЬНО слышно разницу живому человеку" смогли дойти в цепочке рассуждений?

Во, только что позвонили. соц опрос "мы проводим для жителей Москвы с 18 лет". а я не житель Москвы. сразу молча тревожно бросил трубку

а не подскажете алгоритм генерации псевдослучайного ключа который у вас на вход такой длинный seed принимает?

а вы в курсе, что все существующие алгоритмы ГСПЧ протекают на определенных порядковых уровнях анализа истинности их энтропии?

https://ru.wikipedia.org/wiki/Тестирование_псевдослучайных_последовательностей

и что никакие алгоритмы ГСПЧ ключи длиннее чем используемые для шифрования в нормальных алгоритмах шифрования уж точно прожевать не смогут

в определениях теории шифрования - генерация этой псевдослучайной последовательности по seed - становится частью алгоритма шифрования. который может быть сам по себе скомпрометирован

шифр Вернама не взламываем, даже если алгоритм шифрования известен. Ваш алгоритм взламываем, если злоумышленнику становится известен алгоритм генерации псевдослучайной последовательности

в случае перехваченного seed - тривально

в случае не перехваченного seed - ваш алгоритм превращается в задачу взлома ключа, который теперь не вся последовательность, а этот самый seed. что скорее всего будет работать хуже чем стандартный AES, по причине что никто серьёзно не исследовал такой механизм на устойчивость ко всяким там частотным, rainbow и тп атакам

с энтропией обычный XOR Вернама + псевдослучайная последовательность от сида напортачит точно гораздо сильнее, чем нормальный AES. а да, и ещё вам нужно где-то найти генератор псевдослучайных чисел который на вход такой длинный seed принимает. это не тривиальная задача так-то, существующие псевдослучайные алгоритмы на гораздо более короткий seed заточены

в любом случае - вы точно сломали исходный смысл шифра Вернама

по хорошему, последовательность для шифра Вернама должна быть не псевдо случайной, а использовать источник истинной энтропии, потому что любые псевдослучайные генераторы ровно так же уязвимы, как и раундовые системы шифрования. они детерменированно крутят хешики в цикле со сдвигами

По GSM гарантированно ни один

Хорошо, что я социолог, а не специалист по безопасности, так что описанная ситуация принципиально невозможна

т.е. это ничем не обеспеченные "гарантии" от не специалиста. очень ценно. sarcasm

А вот неадекватная истерия по поводу "фейковых социологов" имеет реальные негативные последствия для всего российского общества, это я могу гарантировать.

ну ничего. потерпим. уж лучше так чем на мошенников нарваться

вы вот готовы своим имуществом поручиться что НИ ОДИН банковский сервис идентификации по GSM не воспримет ложно положительно голос, который был записан и обратно отправлен в GSM?

если что, это пример банального авто ответчика. вы там СИЛЬНО слышите разницу в голосе по сравнению с тем, когда вам просто дозвонились?

я думаю, вы такой смелый в аргументах, потому что не ваша хата под рисками, но ваша профессиональная занятость и ваш хлеб

заставь вас за своё "мнение специалиста по нейросетям и безопасности" отвечать юридически - сольётесь же

да да, я ждал что сейчас пойдут сказки что один е..чий шакал по сжатию принципиально отличается от двух е..чих шакалов. ну не скатывайтесь в такой уровень аргументации уже

Социология работает с хрупким материалом — доверием людей. Когда неспециалисты раскручивают страшилки, не понимая последствий, они бьют именно по этому доверию. А без него никакие данные, хоть про выборы, хоть про качество жизни, не будут достоверными.

Вводите. Не подделываемую. Верификацию. Входящих. Звонков. Точка.

То, что люди не доверяют звонкам с незнакомых номеров - очень и очень хорошо. Я как не специалист приложу все усилия чтобы и дальше раскручивать данную истерию среди близких и не очень людей. Потому что мошенники СУЩЕСТВУЮТ, ОЧЕНЬ АКТИВНЫ, а по поводу соц.опроса они звонят, или по каким другим поводам - не есть задача рядового гражданина погружаться и разбираться!

Для начала погуглить и выяснить, что для создания дипфейка необходимо определенное качество записи голоса. Выяснить протоколы сжатия голоса в сети GSM и удивиться, насколько качество голоса в сети мобильной связи ниже необходимого для создания дипфейка.

P.S. простите, а каким образом если банку достаточно GSM качества для идентификации меня по голосу, то этого же качества будет не достаточно для создания дипфейка для такой же точно идентификации? можно даже без дипфейка просто воспроизвести запись

Для начала погуглить и выяснить, что для создания дипфейка необходимо определенное качество записи голоса. Выяснить протоколы сжатия голоса в сети GSM и удивиться, насколько качество голоса в сети мобильной связи ниже необходимого для создания дипфейка.

ну тогда я полностью спокоен. sarcasm

А существование истерии подтверждается тем, что Вы отрицаете возможность существования статистических индикаторов, одним из которых является опрос под новостью

да почему же, я просто не понял на какой пункт голосования должен жать, и уточняю. были ли звонки с соц.опросом подозрительными субъективно для меня - да, безусловно все звонки с незнакомых номеров на сегодня для меня подозрительны, бросаю трубку. не важно, соц.опрос или нет, для дипфейка звонят или нет - мошенник может использовать более изощрённую схему, чем у меня хватит ума и времени гуглить и выяснять

 говорит о сильной истерии существующей среди проголосовавших

истерия, безусловно, есть. и это хорошо. очень оправданная истерия, когда с одной стороны весов незначительные для меня потери от неучастия в не нужном мне соц.опросе, а с другой - потенциал потери имущества, денег, а то и проблем с законом - в случае серьёзного залёта на какой-либо хитрой мошеннической схеме. нафиг нафиг

Простите, а как понять, что соц.опрос был подозрительный? Если не спрашивали номер банковской карты, это ещё не значит, что не записывали сэмплы для дипфейка голоса. Поддельный соц.опрос при этом может 1:1 копировать скрипт настоящего, и что в этом случае вы голосованием замеряете/пытаетесь доказать? средний уровень тревожности по больнице?

Вводите всякие там верификации номеров на уровне телекома и государства для повышения доверия от населения которому через день звонят реальные мошенники, или звоните с номера 900

Information

Rating
5,391-st
Location
Ростов-на-Дону, Ростовская обл., Россия
Date of birth
Registered
Activity