Даже более, скорее всего, ни одна из этих новых констант не нужна: если ecKey это то, что используется для ECDSA, то там всё уже есть — параметры кривых можно задавать в том же формате, поле для параметризации по алгоритму хеширования тоже должно быть.
Но, в то же время, ECDSA, ECKDSA и ECGOST (и ещё какой-то европейский стандартный алгоритм) хоть и используют одинаковую математику на эллиптических кривых, но процедуры вычисления и проверки подписи у них разные.
UPD: «Какой-то европейский», скорее всего, ECGDSA от Siemens.
А ключи ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012-256 байт используют один и тот же алгоритм, но у них разные параметры (curve).
Они могут использовать одинаковые параметры эллиптики и, de facto, используют одинаковые параметры эллиптики: достаточно посмотреть в текст соответствующих стандартов — там даже примеры абсолютно совпадают. И используемые на практике параметры от Крипто-Про также идентичны, см. RFC 7836, п. 5.1:
In case of elliptic curves with 256-bit prime moduli, the parameters defined in [RFC4357] are proposed for use.
Даже интересно: ни разу не видел Д226 с чёрным лаком (хотя, может уже и запамямотавал). Можно фото в хорошем разрешении с разных ракурсов? С годом производства и знаком производителя. (Можно в приват, но, думаю, прочим тоже может быть интересно.)
Там на рис. 3 Д7? Даже в 90-х я их уже редко встречал, даже на разборах. У меня ещё где-то сохранились остатки неопознанной вычислительной машины, где часть модулей (примерно 10×15 см) была чисто диодными: там, по виду, были уже Д9.
P.S. Было бы интересно узнать, что это было за чудо, и восстановить его, но, боюсь, мне досталась лишь маленькая толика модулей от него и… часть я раздербанил четверть века назад на детали...
А зачем вы внешний драйвер ставите? У меня, если не ошибаюсь, ещё под Linux 2.4.x штатный in-kernel работал прекрасно. Если для Малинки он не включен в конфигурации ядра, ну дак включите и соберите ядро.
И не важно, что тут ARM: да хоть Эльбрус.
P.S. Лет десять — пятнадцать назад этот чип, FT232R*, вкупе с PL2303 и CP2102 стояли стояли если не во всех «адаптерах для телефона», то около того.
P.P.S. Я никак не оспариваю необходимость прямого доступа к UART.
У RTL8111/8186 тоже для этого дела EEPROM используется:
The RTL8111B/RTL8168B requires the attachment of an external EEPROM. The 93C46 is a 1K-bit EEPROM (the 93C56 is a 2K-bit EEPROM).
А вот и MAC:
0Eh-13h Ethernet ID: After auto-load command or hardware reset, the RTL8111B/RTL8168B loads Ethernet ID to IDR0-IDR5 of the RTL8111B/RTL8168B's I/O registers.
(Нам PCI Subsystem VIP/PID перешивать нужно на OEM железе: у нас как раз 8111/8168 и интелы.)
Интеловская сетевая? Не сэкономили, значит, на EEPROM — если EEPROM распаяна, то MAC оттуда будет иметь преимущество. Попробуйте дамп снять ethool'ом. Там штатный PCI SVID/SPID MAC, AMT MAC, область AMT'ных переменных и ещё что-то.
P.S. Можно даже позаписывать в конец что-то своё: обычно больше 4K не используется, а EEPROM ставят 8K, 16K, 32K — только нужно запись, скорее всего, разлочить соответствующим параметром модуля сетевой при холодной загрузке — там запись блокируется на уровне микросхемы и блокировка сохраняется до следующего цикла питания.
$ ./hw
Hello world from ARM environment.
$ file hw
hw: ELF 32-bit LSB executable, ARM, version 1 (SYSV), statically linked, for GNU/Linux 2.6.16, not stripped
$ uname -m
x86_64
— Чем не ARM подсистема на моём AMD64 Linux?
P.S. Спасибо, что натолкнули меня на эту мысль — это для меня имеет практическое значение.
Можно ли считать их «компонентами системы», как сказано в статье? Думаю, вполне.
Вот тут, видимо, и корень нашего с вами разногласия. Если считать, что все пакеты в официальном репозитории — компоненты системы, то тогда и qemu — тоже компонент системы, а это значит, что я могу запустить ARM или MIPS ELF, используя его как подсистему (не отдельную ВМ, а конкретный исполняемый файл, как минимум статически слинкованный):
$ qemu-arm ./hw
Hello world from ARM environment.
$ file hw
hw: ELF 32-bit LSB executable, ARM, version 1 (SYSV), statically linked, for GNU/Linux 2.6.16, not stripped
$ uname -m
x86_64
Лично я бы не относил к компонентам собственно ОС опциональные компоненты, даже если это libc, но не для основной архитектуры. Как мне кажется, именно о собственно ОС хотели сказать авторы, но точно мы это сможем узнать только получив ответ от них.
Мой amd64 Linux позволяет запускать нативные 32-битные приложения (по сути: команды без префикса размера команды/операнда по умолчанию 32-битные). От этого моя 64-битная ОС не становится гибридом — она остаётся чистой 64-битной: ядро, драйверы, прочие модули ядра и системные компоненты пространства пользователя — все 64-битные.
В тексте, к которому написано замечание, заменяем XP на NT 5.1 (маркетинговое название на инженерное) и получаем масло-масляное.
P.S. У вас в возражении противоречие: в тексте под вопросом Windows XP 32-битная, а у вас — x64: по вашим же словам получается, что 16-битная подсистема ещё была в 32-битной Windows XP (x64 вышла заметно позже).
Windows NT (требующие использования исключительно 32-разрядных драйверов). И только ещё через 10 лет появилась операционная система Windows XP, которая была 32-разрядной как на уровне драйверов, так и на уровне всех компонентов.
Windows XP — это Windows NT 5.1, по большому счёту лишь поступательное развитие Windows NT 5.0 aka Windows 2000 — предложение противоречит само себе.
Единственной причиной, почему гибриды 9х столь долго доминировали на ПК (но не на серверах) — это цена ОЗУ. Память подешевела — гибриды, берущие своё начало от 3.0 (от её варианта для 386-го), вымерли.
Вполне точно, я говорил про заголовки самого письма, а не про то, что каждый SMTP сервер в цепочке добавляет свой заголовок к пакету, а не к самому письму (могу путать термины, но суть такая).
Ну а в современных условиях GMail суёт в мои письма адрес моего аккаунта в Sender принудительно, если он не равен From — вот это вот не по стандарту. (Или делал так какое-то время назад. Адреса в From, естественно, верифицированы для моего аккаунта.)
Впрочем, в большинстве клиентов отображение поля Sender даже отключено и почти никто не знает что это и зачем.
UPD: Похоже это я запутался в ответах, ну да и ладно.
Вообще-то, изначально, поле From != адресу отправителя, по стандарту (я могу путать детали, читал RFC давно).
Например, секретарша записывает письмо со слов начальника. В таком случае ей следует указать в поле From адрес начальника, тогда как она отправляет письмо со своего аккаунта, не имея доступа к аккаунту начальника. А вот адрес её аккаунта следует указывать в поле Sender.
Как уже упомянули не раз выше — проблема E-Mail в том, что он создавался очень давно (если не ошибаюсь, он старше того, что мы сейчас называем интернетом). Печатные письма в те времена тоже можно было легко подделать, особенно если их печатала секретарша на печатной машинке. Просто проблемы спама, а тем более массовой подделки в те времена не существовало.
Это не тонко, это констатация факта: даже гениальные произведения очень редко достигают успеха при жизни авторов. К великому сожалению.
В наш же век информационных технологий стало ещё сложнее: в редакциях скопились очереди из произведений и это всё при том, что реального экономического профита для начинающего автора у нас, в данный момент, практически нет.
P.S. А не подскажете мне, новичку на данной группе ресурсов (я очень долго избегал h* и co), как исправить очепятку в комментарии? Глаза режет, заметил до публикации, но «не туда нажал»...
Как уже упомянули — в возможности перечитать в будущем (на пенсии, ага).
Чувство обладания объектом.
Качественный продукт для пунктов выше — есть мелкие недочёты в тексте, которые легко поправить профессиональный редактор, вычитывая произведение; есть некоторые недочёты в построении текста, которые мешают ровному чтению.
Естественное желание отблагодарить при наличии возможности — я стараюсь покупать произведения живых авторов, произведения, которые мне понравились — имею возможность поделиться и считаю это необходимым.
P.S. Стоит заметить, что я не специалист в этой области, хотя и приходилось проделывать работу редактора, как часть профессиональной деятельности.
А можно вытаскивать первый параграф из-под ката? Для того, чтобы контекст был виден сразу и было понятно, читал эту главу уже или ещё нет — я, каюсь, путаюсь .)
Мускулистые руки лежали на рукоятке трехколесной дрезины...
Как это выглядит, трёхколёсная дрезина? Рельса то, обычно, только два (бывает третий для горных трамваев, но это явно не вариант для скоростного поезда подземки)… При трёх колёсах зона устойчивости будет треугольной, что не очень практично — элементарно нет места для груза. Плюс, на одно из колёс будет повышенная нагрузка.
Уважать старших и более опытных — естественное стремление человека...
Форма подачи этого параграфа отталкивает — бездоказательно даётся утверждение, не подлежащее оспариванию. Как вы отнесётесь к малознакомому человеку, который попытается прочитать вам нотацию?
Исправить это, по-моему, легко: достаточно подать утверждение от лица героя (положительного, если автор с ним согласен).
P.S. Творческих успехов вам и вдохновения — читать интересно.
Даже более, скорее всего, ни одна из этих новых констант не нужна: если ecKey это то, что используется для ECDSA, то там всё уже есть — параметры кривых можно задавать в том же формате, поле для параметризации по алгоритму хеширования тоже должно быть.
Но, в то же время, ECDSA, ECKDSA и ECGOST (и ещё какой-то европейский стандартный алгоритм) хоть и используют одинаковую математику на эллиптических кривых, но процедуры вычисления и проверки подписи у них разные.
UPD: «Какой-то европейский», скорее всего, ECGDSA от Siemens.
Они могут использовать одинаковые параметры эллиптики и, de facto, используют одинаковые параметры эллиптики: достаточно посмотреть в текст соответствующих стандартов — там даже примеры абсолютно совпадают. И используемые на практике параметры от Крипто-Про также идентичны, см. RFC 7836, п. 5.1:
Что у них разное, дак это алгоритм хеша.
Не отменён, снова продлили действие на год: «Уведомление об организации перехода на использование схемы электронной подписи по ГОСТ Р 34.10-2012...».
Даже интересно: ни разу не видел Д226 с чёрным лаком (хотя, может уже и запамямотавал). Можно фото в хорошем разрешении с разных ракурсов? С годом производства и знаком производителя. (Можно в приват, но, думаю, прочим тоже может быть интересно.)
Там на рис. 3 Д7? Даже в 90-х я их уже редко встречал, даже на разборах. У меня ещё где-то сохранились остатки неопознанной вычислительной машины, где часть модулей (примерно 10×15 см) была чисто диодными: там, по виду, были уже Д9.
P.S. Было бы интересно узнать, что это было за чудо, и восстановить его, но, боюсь, мне досталась лишь маленькая толика модулей от него и… часть я раздербанил четверть века назад на детали...
А зачем вы внешний драйвер ставите? У меня, если не ошибаюсь, ещё под Linux 2.4.x штатный in-kernel работал прекрасно. Если для Малинки он не включен в конфигурации ядра, ну дак включите и соберите ядро.
И не важно, что тут ARM: да хоть Эльбрус.
P.S. Лет десять — пятнадцать назад этот чип, FT232R*, вкупе с PL2303 и CP2102 стояли стояли если не во всех «адаптерах для телефона», то около того.
P.P.S. Я никак не оспариваю необходимость прямого доступа к UART.
У RTL8111/8186 тоже для этого дела EEPROM используется:
А вот и MAC:
(Нам PCI Subsystem VIP/PID перешивать нужно на OEM железе: у нас как раз 8111/8168 и интелы.)
Интеловская сетевая? Не сэкономили, значит, на EEPROM — если EEPROM распаяна, то MAC оттуда будет иметь преимущество. Попробуйте дамп снять ethool'ом. Там штатный PCI SVID/SPID MAC, AMT MAC, область AMT'ных переменных и ещё что-то.
P.S. Можно даже позаписывать в конец что-то своё: обычно больше 4K не используется, а EEPROM ставят 8K, 16K, 32K — только нужно запись, скорее всего, разлочить соответствующим параметром модуля сетевой при холодной загрузке — там запись блокируется на уровне микросхемы и блокировка сохраняется до следующего цикла питания.
Дополнение: а если поставить qemu-user-static:
— Чем не ARM подсистема на моём AMD64 Linux?
P.S. Спасибо, что натолкнули меня на эту мысль — это для меня имеет практическое значение.
Вот тут, видимо, и корень нашего с вами разногласия. Если считать, что все пакеты в официальном репозитории — компоненты системы, то тогда и qemu — тоже компонент системы, а это значит, что я могу запустить ARM или MIPS ELF, используя его как подсистему (не отдельную ВМ, а конкретный исполняемый файл, как минимум статически слинкованный):
Лично я бы не относил к компонентам собственно ОС опциональные компоненты, даже если это libc, но не для основной архитектуры. Как мне кажется, именно о собственно ОС хотели сказать авторы, но точно мы это сможем узнать только получив ответ от них.
Мой amd64 Linux позволяет запускать нативные 32-битные приложения (по сути: команды без префикса размера команды/операнда по умолчанию 32-битные). От этого моя 64-битная ОС не становится гибридом — она остаётся чистой 64-битной: ядро, драйверы, прочие модули ядра и системные компоненты пространства пользователя — все 64-битные.
В тексте, к которому написано замечание, заменяем XP на NT 5.1 (маркетинговое название на инженерное) и получаем масло-масляное.
P.S. У вас в возражении противоречие: в тексте под вопросом Windows XP 32-битная, а у вас — x64: по вашим же словам получается, что 16-битная подсистема ещё была в 32-битной Windows XP (x64 вышла заметно позже).
Windows XP — это Windows NT 5.1, по большому счёту лишь поступательное развитие Windows NT 5.0 aka Windows 2000 — предложение противоречит само себе.
Единственной причиной, почему гибриды 9х столь долго доминировали на ПК (но не на серверах) — это цена ОЗУ. Память подешевела — гибриды, берущие своё начало от 3.0 (от её варианта для 386-го), вымерли.
Вполне точно, я говорил про заголовки самого письма, а не про то, что каждый SMTP сервер в цепочке добавляет свой заголовок к пакету, а не к самому письму (могу путать термины, но суть такая).
Ну а в современных условиях GMail суёт в мои письма адрес моего аккаунта в Sender принудительно, если он не равен From — вот это вот не по стандарту. (Или делал так какое-то время назад. Адреса в From, естественно, верифицированы для моего аккаунта.)
Впрочем, в большинстве клиентов отображение поля Sender даже отключено и почти никто не знает что это и зачем.
UPD: Похоже это я запутался в ответах, ну да и ладно.
Вообще-то, изначально, поле From != адресу отправителя, по стандарту (я могу путать детали, читал RFC давно).
Например, секретарша записывает письмо со слов начальника. В таком случае ей следует указать в поле From адрес начальника, тогда как она отправляет письмо со своего аккаунта, не имея доступа к аккаунту начальника. А вот адрес её аккаунта следует указывать в поле Sender.
Как уже упомянули не раз выше — проблема E-Mail в том, что он создавался очень давно (если не ошибаюсь, он старше того, что мы сейчас называем интернетом). Печатные письма в те времена тоже можно было легко подделать, особенно если их печатала секретарша на печатной машинке. Просто проблемы спама, а тем более массовой подделки в те времена не существовало.
Это не тонко, это констатация факта: даже гениальные произведения очень редко достигают успеха при жизни авторов. К великому сожалению.
В наш же век информационных технологий стало ещё сложнее: в редакциях скопились очереди из произведений и это всё при том, что реального экономического профита для начинающего автора у нас, в данный момент, практически нет.
P.S. А не подскажете мне, новичку на данной группе ресурсов (я очень долго избегал h* и co), как исправить очепятку в комментарии? Глаза режет, заметил до публикации, но «не туда нажал»...
P.S. Стоит заметить, что я не специалист в этой области, хотя и приходилось проделывать работу редактора, как часть профессиональной деятельности.
Подозреваю, вы решили научить Ойтуша руками Айзека искусству Capoeira? .)
А можно вытаскивать первый параграф из-под ката? Для того, чтобы контекст был виден сразу и было понятно, читал эту главу уже или ещё нет — я, каюсь, путаюсь .)
Как это выглядит, трёхколёсная дрезина? Рельса то, обычно, только два (бывает третий для горных трамваев, но это явно не вариант для скоростного поезда подземки)… При трёх колёсах зона устойчивости будет треугольной, что не очень практично — элементарно нет места для груза. Плюс, на одно из колёс будет повышенная нагрузка.
Форма подачи этого параграфа отталкивает — бездоказательно даётся утверждение, не подлежащее оспариванию. Как вы отнесётесь к малознакомому человеку, который попытается прочитать вам нотацию?
Исправить это, по-моему, легко: достаточно подать утверждение от лица героя (положительного, если автор с ним согласен).
P.S. Творческих успехов вам и вдохновения — читать интересно.