http://www.cbc.ca/news/technology/tapdance-refraction-networking-decoy-routing-test-usenix-1.4249177 ...
http://www.cbc.ca/news/technology/tapdance-refraction-networking-decoy-routing-test-usenix-1.4249177
Забавная технология для того чтобы обеспечить жителям стран с репрессивными режимами доступ к заблокированному контенту.
Работать, правда, будет при условии, что большая часть мира управляется нерепрессивными режимами, которые не только ничего не блокируют, но и всячески поддерживают своих ISP по части преодоления блокировок.
Как раз в выполнение этого условия верится с трудом.
This entry was originally posted at http://vitus-wagner.dreamwidth.org/1929873.html. Please comment there using OpenID. Now there are comments
Тут, посколькуо в Debian stable пришла openssl 1.1, из которой ГОСТ-ы из дистрибутива выкинули, < ...
Тут, посколькуо в Debian stable пришла openssl 1.1, из которой ГОСТ-ы из дистрибутива выкинули,
beldmit сподвиг меня собрать gost-engine в отдельный пакет
Поэтому теперь на github в организации gost-engine завелись два новых репозитория debpkg и rpm где содержится все необходимое чтобы собрать deb- или rpm- пакеты с gost-engine для систем, где в комплекте идет openssl 1.1.0
Пробовалость пока только под Debian stretch и Fedora 26. Ну и всякие мелочи типа аккуратного заполнения файла copyright еще предстоят.
This entry was originally posted at http://vitus-wagner.dreamwidth.org/1925531.html. Please comment there using OpenID. Now there are comments
Прямо сейчас у нас есть небольшая проблема, но на мой взгляд, со временем ситуация может только ...
Прямо сейчас у нас есть небольшая проблема, но на мой взгляд, со временем ситуация может только ухудшиться. Всё больше и больше сайтов получают сертификаты — необходимые документы для внедрения HTTPS — но у нас нет механизма для защиты от злоупотреблений.
Сертификаты
Мы сейчас видим настоящую золотую лихорадку вокруг сертификатов, поскольку всё больше сайтов внедряют HTTPS. Кроме очевидных преимуществ безопасности и приватности, есть и другие выгоды от внедрения защищённых соединений, которые я перечислил в статье «Вы всё ещё думаете, что вам не нужен HTTPS?». Обычно именуемые «SSL-сертификаты» или «HTTPS-сертификаты» разлетаются со скоростью, которой мы никогда не видели в истории интернета. Каждый день я исследую сайты из первого миллиона по посещаемости и анализирую различные аспекты их безопасности, а каждые 6 месяцев публикую отчёт. Вы можете изучить эти отчёты здесь, но сейчас посмотрим на темпы внедрения HTTPS.
Процент сайтов из первого миллиона самых популярных сайтов по статистике Alexa, где стоит редирект на версию HTTPS Читать дальше →
Выяснилось, что stretch я похвалить немного поторопился.
Как оказалось он молча, без ...
Выяснилось, что stretch я похвалить немного поторопился.
Как оказалось он молча, без вопросов апгрейдит keepass 0.43 на keepass 2.0.3.
Засада в том, что keepass <2 и keepass 2.x это программы у которых нет ничего общего, кроме названия и назначения.
Например, несовместим формат файлов. То есть keepass 2.x умеет один раз симпортировать базу от 1.x но записать обратно - уже никак.
А я держу keepass в качестве менеджера паролей ровно потому что он позволяет копировать базу как файл между разными устройствами с разными операционными системами. Поэтому ситуация когда на одном устройстве один формат, на другом другой - меня категорически не устраивает.
Поставил пока пакеты из jessie на hold. И думаю - стоит переходить на keepass 2.x
или не стоит?
Что-то мне все андроидные клиенты, совместимые с keepass2 вызывают подозрение:
У keepass2android интерфейс переписан с java на mono. Это для андроид-то!
KeePassMob содержит в себе код работы с сетью (dropbox), что по-моему для пассворд-менеджера под андроид категорически недопустимо. Поскольку уж если в этой дырявой системе есть способ защититься от доступа в сеть, то именно пассворд-менеджер обязан это сделать.
Поэтому я думаю о том, что может быть стоит еще какой password-manager поискать.
Требования:
1. Наличие клиентов для linux и android
2. Приемлемая usability для android, у которого жутко неудобная работа с clipboard
3. Приемлемая юзабилити под X11.
4. Возможность копирования базы паролей с устройства на устройство как файла по ЛЮБОМУ
протоколу передачи файлов scp, obex, smb.
5. Наличие в базе хотя бы пары дополнительных колонок кроме имя и пароль.
В качестве бонусов:
5. Команд-лайн интерфейс под linux.
6. Возможность хранения базы паролей в version control.
This entry was originally posted at http://vitus-wagner.dreamwidth.org/1919482.html. Please comment there using OpenID. Now there are comments
... статьи про постквантовую
: "Revenge of SIDH ...
Для статьи про постквантовую криптографию: "Revenge of SIDH".
Но, блин, 200мс на 2.6ГГц процессоре.,,
This entry was originally posted at http://vitus-wagner.dreamwidth.org/1918388.html. Please comment there using OpenID. Now there are comments