Обновить
4

Пользователь

1,5
Рейтинг
2
Подписчики
Отправить сообщение

У меня есть подозрение, что заблокирована не ваша собственность, а собственность посредника. При этом у вас есть лишь обязательство от посредника, что часть его собственности зарубежом может быть конвертирована (в другую его собственность, сохраняя обязательство между ним и вами) или выдана вам в денежном эквиваленте.

Но я не читать ту юридическую макулатуру с которой вы соглашаться. Поэтому моё сообщение может быть полностью ложно (являться сумашедшими домыслами оторванными от реальности) и я с радостью это признаю когда меня тыкнут в соответствующий пункт документа… Потому что я признаю возможность того, что это действительно ваша собственность и по документам, которой посредник «просто управляет», не очень, конечно, о вас заботясь

Теоретическая основа блокчейна: каждый житель Земли знает обо всех когда-либо совершённых покупках

Это тоже не неотъемлемое свойство. Блокчейн сам по себе не обязан быть ни публичным, ни даже являясь публичным - раскрывать для посторонних содержимое своих блоков. Такая хитрая конструкция как «доказательство с нулевым разглашением» уже придумана

Да вроде и сейчас дают, правда всего 10 минут в месяц, вот. К сожалению по памяти не смогу восстановить какие условия были раньше и сам адрес платформы

UPD поискал немного в интернете с помощью нейронки, публичный доступ к своему железу они дали в 2016 году, тогда это был 5-кубитный процессор. До 2025 года лимиты публично зафиксированы не были, но были очереди и приоритеты для разных пользователей. При этом фактически лимиты у платформы существовали. С 2025 - 10 минут на QPU в 28 дней, время очереди и время симуляторов не считается.

На этом стороннем сайте ещё немного инфы

IBM

Они раньше давали потестировать свой квантовый компьютер всем желающим бесплатно

Блокчейн не обязан быть "proof-of-work" как у биткоина, тем более что тут структура и так будет под централизованным контролем

Принимаются при любом государственном строе и в любые времена.

Иногда принудительно, не обязательно по рыночному курсу

зачем оно?

Только как демонстрация, для реальной угрозы кубитов недостаточно. А проблема масштабирования - не решена для любой из существующих сегодня физических архитектур квантовых компьютеров.

Т.е. идея/архитектура софта для взлома не «постквантовой криптографии» есть уже сегодня. Железа чтобы под него написать софт в ближайшем времени не предвидится

квантового превосходства, там вроде бы не достигли

Сейчас мы упираемся в железо, потому что его тупо нет. С ростом длины ключа растет и сложность взлома, и растет она с разной скоростью. Выбери достаточно длинный ключ - и всё (могло бы) изменится (измениться).

P.S. Но даже если ты не веришь что такое железо в обозримом будущем появится - это не означает, что переход на постквантовую криптографию бессмыслица. Лучше «подстелить соломку», просто на всякий случай

Так этот нейровыхлоп и ответил, для реальных систем. Давай я переформулирую:

Принципиально, эксперименты подтвердили что алгоритм Шора работоспособен.

Для реальных асимметричных криптографических систем у нас недостаточно логических кубитов (логический кубит - N-физических кубитов + схема коррекции ошибок). О скором внезапном масштабировании до нужных значений я тоже не слышал. Хуже, подходов для построения квантовых компьютеров > 1 и нет уверенности что какой-то однозначно лучше или проще, что тоже не ускоряет их разработку.

Для «искусственных» ассиметричных систем (ослаблено путем уменьшения длины ключа) - в этом году якобы взломан 15-битный ECC-ключ на публично-доступном квантовом компьютере. Раз/два в качестве ссылок на эту новость

Для симметричных систем все не так плохо, алгоритм Гровера - только снижает стойкость. Решение - увеличить длину ключа

P.S. алгоритм Куперберга привел к взлому одного из кандидатов на постквантовую криптографию при стандартизации у NIST

а если не попадет, то браузер ему доверия не построит, потому что не прописан в публичных логах.

Это касается CA из поставки браузера или системного хранилища. Для пользовательских CA они не проверяются

Это не эквивалентно. Само по себе обладание закрытым ключом корневого сертификата не позволяет расшифровать трафик произвольной TLS-сессии установленной с ресурсом, сертификат которого подписан этим корневым сертификатом.

Более того, если CA нормальный - закрытый ключ сформирован внутри аппаратного хранилища и является неизвлекаемым, а взаимодействие с ним ограничено. При подписи сертификата CA не имеет доступа к закрытому ключу этого самого сертификата который подписывает.

Злонамеренный CA может выпустить другой сертификат на тот же домен (подписать ключ для subCA, чтобы не заниматься этим нехорошим действием напрямую, а делать через «прослойку»), это правда. Проигнорировать политики из DNS-записи типа CAA, может не отражать выпуск сертификата в CT-логах. Но он не может перенаправить трафик «жертвы» вместо назначения - на MITM-прослойку сам по себе. С другой стороны в РФ сеть достаточно зарегулирована, а также установлены активные черные ящики - ТСПУ, которые могут вмешиваться в трафик, а Роскомнадзор может потребовать перенаправить трафик в рамках «централизованного управления сетью». Но все это не есть «пассивная расшифровка трафика ключом CA», это будет прямая MITM-атака со стороны государства с подменой этого самого сертификата для жертвы

Владелец корневого сертификата всегда может расшифровать трафик

Не может, он может только подписать другой сертификат, который в свою очередь может использоваться для MITM, если трафик вместо легитимного сервера каким-либо образом будет завернут через прослойку развернутую атакующим

Звонки уметь будет? Или как и остальные…

Без информации с каким сертификатом оно у вас открылось - ваше сообщение бесполезно. У госуслуг есть действующий сертификат от Globalsign который будет работать в любом браузере.

Конечно, моё сообщение актуально на момент его написания и его дальнейшая актуальность не гарантируется

Тим Кук больше не СЕО у Apple и сдает дела. По идее следующую презентацию будет проводить уже Джон Тернус

поскольку он несправедлив по отношению к более медленным технологиям.

А он точно должен быть «справедлив» по отношению к медленным технологиям? А как же постепенная модернизации сетей…

Вообще никакого. Отключить «выгрузку» неиспользуемого ПО смысл бы еще был… Хотя если вы и так его не используете - то и боли почти не будет

Информация о удалении приложений из appstore и отзыве сертификатов идут другими каналами, а также не требуют обновления ос.

P.S. Для корпоративных сертификатов разработчика список доменов известен, и это используют (их блокируют на уровне DNS) для установки приложений в обход appstore с помощью утекших корпоративных сертификатов. И это работает если телефон не знает что они отозваны, а благодаря блокировке на уровне dns - и не должен узнать. По крайней мере на актуальной версии ОС

То что кто-то этой шизе поддался тоже не является поводом брать их как пример. Или использовать как оправдание для внедрения у себя аналогичных (и сходных, но ещё более стремных) практик. Только кто услышит это?

не мало вещей лучше бы вообще не начинали

Это не так страшно если система способна «признавать ошибки» и/или просто бездействовать при необходимости. Беда в том, что не каждая система способна и готова признавать ошибки а после откатывать назад плохие решения. А где-то это ещё усугубляется действием ради действия, не гарантируя никаких улучшений. Потому что бездействие стигматизировано как ещё более страшное зло

Хм. Как оказалось можно пожаловаться в apple, видимо это будет эффективнее :D

Про утечку днс - знал, а вот WebAuthn и webTransport для меня новое

Если CA добросовестный, а владелец домена настроил запись CAA с контактом для уведомления - ему пришлют письмо. Но, вообще, также можно и ограничить разрешив выдавать сертификаты только конкретным CA (и часто даже аккаунтом внутри CA)

Ну или владелец сам может мониторить в CT-логах…

1
23 ...

Информация

В рейтинге
1 884-й
Зарегистрирован
Активность