yalexey


September 27th, 2012

Конвергентное шифрование данных @ 07:50 pm


Этим термином называется использование в качестве ключа шифрования блока данных хеша полученного из тех же самых данных. В результате, как обычно, получаются блок шифрованных данных и ключ необходимый для их расшифровки. Далее, если мы ещё раз прохешируем шифрованный блок, то новый хеш этого блока станет уникальным публичным идентификатором наших данных.

Публичный идентификатор
может использоваться для индексирования и поиска шифрованных данных, а так же является их контрольной суммой. При этом тот кто индексирует, хранит, ищет и передает шифрованные данные будет знать только публичный идентификатор но не содержимое. Получатель же, имея ключ расшифровки и публичный идентификатор, получает из публичного хранилища сами данные и может их расшифровать.

Естественно, каждый, кто использует те же хешфункции и метод шифрования, получит в результате операции один и тот же ключ и такой же публичный идентификатор.

Использование конвергентного шифрования позволяет резко повысить доступность широко используемой информации в сети и исключить многократное повторное хранение одних и тех же данных при сохранении некой конфиденциальности.
 

Конвергентное шифрование данных @ 07:27 pm


Этим термином называется использование в качестве ключа шифрования блока данных хеша полученного из тех же самых данных. В результате, как обычно, получаются блок шифрованных данных и ключ необходимый для их расшифровки. Далее, если мы ещё раз прохешируем шифрованный блок, то новый хеш этого блока станет уникальным публичным идентификатором наших данных.

Публичный идентификатор
может использоваться для индексирования и поиска шифрованных данных, а так же является их контрольной суммой. При этом тот кто индексирует, хранит, ищет и передает шифрованные данные будет знать только публичный идентификатор но не содержимое. Получатель же, имея ключ расшифровки и публичный идентификатор, получает из публичного хранилища сами данные и может их расшифровать.

Естественно, каждый, кто использует те же хешфункции и метод шифрования, получит в результате операции один и тот же ключ и такой же публичный идентификатор.

Использование конвергентного шифрования позволяет резко повысить доступность широко используемой информации в сети и исключить многократное повторное хранение одних и тех же данных при сохранении некой конфиденциальности.
 

July 20th, 2012

Любителям DDoSить жж и прочие сайты, расположенные за границей @ 05:30 pm


По сообщению Министерства Юстиции США, На Кипре на этой неделе был арестован российский хакер Дмитрий Зубаха, которого подозревают в организации DDoS-атак на серверы Amazon.com. Операция была проведена американскими cекретными службами и полицейским департаментом Сиэттла при участии правоохранительных органов Кипра.
Ему предъявлены обвинения по пятнадцати пунктам. В том числе, по данным следствия, именно он организовал ботнет, атаковавший Amazon.com шестого и восьмого июня 2008 года. Зубахе грозит до 25 лет тюрьмы в случае, если его вина будет доказана в суде.
 

April 3rd, 2012

Продолжаем парад злобных буратин @ 08:17 pm


Мы имеем не безызвестную социальную сетку лицокнига. Имеем кучу смартфонов с возможностью геолокации. Имеем толпы людей, которых хлебом не корми, дай где нибудь зачекиниться. В частности, распространённое приложение Foursquare. Имеем возможность привязать фейсбучный аккаунт к Foursquare. То есть, человек сам даёт согласие на публикацию своих личных данных (имя, фамилия, фото) и данных о своём положении.
Небольшая венчурная фирма делает приложение, являющееся клиентом Foursquare и Facebook (API открытые). Оно показывает кто поблизости из описанный выше людей, открытых миру. И даже в этом приложение не уникально. Уникально только название - Girls Around Me. Результат - приложение удалили из магазина и Foursquare отзывает авторизацию у приложения.
То есть, повторяем, то, что девочки указывают свои имена и размещают фотки в фейсбуке для общего доступа, это ОК. То, что они разрешают видеть своё положение в реальном времени всему миру, это ОК. Проблема лишь в том, что есть программа, которая показывает девочек и честно об этом говорит. Это явное нарушение прайваси.
Хотя, нельзя исключить, что тут может быть задействована и игра фейсбука, который вводит собственный сервис геолокации с нардами и гуриями.
 

March 26th, 2012

Звонок @ 07:41 pm


Ты ведь не хочешь что бы вот эту дурацкую мелодию слышали те, кто тебе звонит на мобильник? Нет? Тогда оправь SMS «Не хочу» на короткий номер 2424.
 

March 2nd, 2012

Жулики Мейл.ру @ 09:57 pm


Если вы пользуетесь каким-то из приложений Мейл.ру, браузером, брендированным Мейл.ру, ICQ Мейл.ру, то вам полезно знать, что у вас установлена скрытая программа Guard Mail.ru.
Программа Guard Mail.ru защищает только саму себя и продукты компании Мейл.ру, а не пользовательские настройки. Помимо этого несет незаявленную рекламную функцию, а также функцию удаления установленных вами сторонних продуктов. В совокупности, все поведение данной программы, а также методы ее распространения требуют огласки. Огласка тут.
 

February 13th, 2012

January 15th, 2012

(no subject) @ 07:22 pm


Любые системы защиты и антивирусы бесполезны для того, кто не читает написанного на экране. Например, не смотрит на адрес страницы перед вводом пароля.
 

January 14th, 2012

January 10th, 2012

А вот хостинг кому! @ 01:14 am


Hosting Features

Here you can get free hosting with PHP and MySQL
Unlimited Space
Unlimited Bandwidth
Unlimited MySQL Databases
Your own onion domain ( xxxxx.onion )
Fast Network with 24/7 Uptime
No javascript or cookies required to login
Upload a zip with your files and extract on server
FTP Access
Daily Snapshot Backups - Kept for 1 month

Последнее время я наблюдаю за развитием систем анонимизации. Тор цветёт и пахнет. Выходят новые версии. Есть клиенты под андроид. Кажется, я начинаю понимать, откуда возникают желающие поддерживать сеть серверов и такие вот хостинги. Летом этого года прошёл скандальчик с онлайн магазином наркотиков.
Read more... )
 

yalexey