Обновить
8
0x41414141@Lefty

Пользователь

6
Подписчики
Отправить сообщение
Нет, просто за этот период часть темных сил сменила место своей дислокации и перекрасила знамена.
Вот Вы очень метко подметили — «эволюция» человеческого мышления. Лично я думаю, что изучать философию без изучения ее истории никак нельзя (впрочем как и изучать ее за 1 семестр).
Если речь про x86 архитектуру, то начинайте с «Кип Р. Ирвин — Язык ассемблера для процессоров Intel» — не пожалеете, тут все пальцах показано и грамотно выстроен порядок изложения материала, автор отличный педагог. Потом уже классики жанра — Абель и Юров. Зубков тоже неплох, но многие необходимые базовые моменты изложены вскользь. Удачи.
Хочу себе на грудь наколку — Буль, фон Нейман и Шенон в профиль потипу как раньше Маркса, Ленина и Сталина делали.
В мире хоть и в небольшом количестве, но есть люди с обостренным чувством справедливости, у которых хватает сил, средств, желания и времени организовать небольшую экспедицию по известному адресу и помочь фомке встретить нужное темечко, и им глубоко насрать есть ли у кого-то там какие-то знакомые или нет, противоречит ли это статьям какого-либо кодекса или нет, срет ли кто-то там где ест или нет и тд. Уж поверьте.
Не стоит делать таких категоричных заявлений. Эти знания отнюдь не мусор, а совершенно необходимы в достаточно большом количестве случаев, например в таких индустриях как: AV, (anti)malware development, vulnerability/exploit develompent, про программирование разнообразных микроконтроллеров я уж молчу — это все серьезные сферы IT с серьезными оборотами $$$ и это вовсе не 5% которые не вошли в обозначенные Вами 95% разного рода ООП-щины и всякой дотнетчины. И люди, работающие в данных областях, ежедневно на практике применяют те знания, которые Вы называете мусором. Вообщем все технологии и знания нужны, а если ненужны — они просто отмирают и забываются. Каждому свое — кто-то мышкой елозит в своем фрейворке да методы в классах вызывает, а кому-то в кайф с дебаггерами и дизассемблерами бинарники копать.
Конечно существуют. Взять хотя бы web-malware индустрию — вся на подобных методах построена.
"… Потратьте пару часов своего времени на подробное описание проекта, вплоть до мелочей… " — улыбнуло.
Да, подписываются, но кем — определяете не Вы, и в случае чего что случись — Вы тоже ничего не решаете и не определяете по большому счету (ну не будете же вы у себя из корня comodo сертификат выпиливать?). А в данном случае список notary формируете для себя Вы сами, если хотите можете даже свои notary-серевера понаподнимать — исходники notary серверов доступны.
Да, именно. Notary подписывают свои ответы.
Пропустили. Общение с Notary идет с использованием DSA.
Интересно Вы, однако, рассуждаете. Тогда что же это такое получается, щас никто не загибает цен и эти самые компании расслаблены от того, что понимают, что у них будет и второй и третий шанс? Ну на деле то так оно конечно и выходит и все это понимают, но что бы вот так вот запросто это прям принимать — нет уж. По Вашим словам тогда выходит, что компаниям априори можно обсераться, лишь бы цены за свои байты не взвинчивали. Или я неправильно понял?
Даже при принятия такого решения, где гарантии того, что в случае избежания публичной огласки инцидента, оно будет соблюдаться? Ну и остальные неприятные моменты, когда непонятно что творится не по ошибке, а намеренно.
Да, в этом случае notary consensus'а не получится и можно будет обоснованно насторожиться.
А кэш может быть кстати и на руку, смотрите коммент ниже
На самом деле я не думаю и не говорю что Convergence — панацея. Но если проводить паралели с системой CA, то оно смотрится удачнее. Хотя признаю, что еще удачнее смотрится вариант в котором оба подхода сочитаются и закрывают слабые стороны друг-друга, мое упущение что не рассмотрел это в статье. В этом случае, если не в виде замены, то в виде одной из составляющих комплексной меры — идея очень жиненна и красива.
Вы его прописали сами при добавлении Notary. Тоесть тут уже Вы решаете кого себе прописывать, кого наоборот удалять, кому доверять, а не производители ОС/браузеров.
Это уже не проблема MitM, а больше проблема из разряда Человека-который-внутри. Но в целом да, традиционная модель при прочих равных (если закрыть на все остальные ее минусы глаза), в данном случае дает надежность в отличии от предлагаемой.
Что значит подменен? Ответ ведь эти сервера Вам не просто в виде «Success» или «Fail, Ahtung!» дают, они подписывают свой ответ своим закрытым ключом. И Вы, используя на своей стороне их открытый ключ, уже можете убедится что ответ пришел именно от них.
На самом деле каждый раз мучать сервер не нужно, вопрос решается за счет кэширования как на клиенте, так и на нотариусе. Дополнительная нагрузка незначительна. Насчет гуглей и банков, класс3, EV сертификатов и прочего — тут как бы не о том речь совсем. Речь о том, как клиенту подстраховаться от Человека-По-Середине. И тут не важно что там за сертификат на сервере — class3 или self-signed. Тут только сам клиент уже для себя решает какую систему использовать — централизованную классическую CA System или Convergence и ничто не влияет на его решение.

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность