Dużo tutaj mądrych osób więc może ktoś to ogarnia. #inpost do poręczania odbioru używa tableta z rysikiem. Wg nich grafolog może porównać oryginalny podpis z tym "elektronicznym", dlatego że tablet mierzy kąt nachylenia rysika, nacisk itd.
I tu pojawia się zagadka. Jak ten niby podpis "wiąże dokument" i zapisuje się w bazie tak żeby nie był podatny na manipulacje (podmianę, edycję, jakieś inne zmiany). Ma ktoś jakiś pomysł? Czy taka
  • 19
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Teraz wchodzę do bazy i zmieniam


@kiboq: nie no to już jest włamanie, teraz wchodzę do Twojego domu i zmuszam Cie do podpisania :P bazy danych też mają mnóstwo kopii zapasowych i lista zmian a taka zmiana jak to opisujesz to już całkiem nie jest możliwa, chyba, że ktoś nie zabezpieczął tego wcale ale to możemy przyjąć że masz nakaz podpisania się prostymi drukowanymi literami po liniach, więc to podrobić
  • Odpowiedz
@kiboq: Nie ważne czy fałszerstwo jest dokonywane elektronicznie czy "analogowo". W obu tych wypadkach fałszerstwo to fałszerstwo. Różnica jaka tu występuje to taka, że fałszerstwo "elektroniczne" jest zagrożone wyższą karą niż tradycyjne. Można dyskutować na temat tego co jest łatwiejsze, ale wypadałoby się zastanowić też dla kogo. Fałszerz dokumentów nie zmieni zapisu w bazie danych i na odwrót. To jest podstawowy mechanizm ochrony.

ale ksero, skan, inne przeróbki podpisu "analogowego"
  • Odpowiedz
@Matt23: Jeśli ktoś się zastanawiał, jest to liczba w systemie dziesiętnym, która odpowiada wyrazowi heheszki zapisanemu w systemie o podstawie 36 (10 cyfr, a dalej 26 liter alfabetu angielskiego).
  • Odpowiedz
Mireczki, dziwna sprawa. Musiałem sobie wczoraj ogarnąć gnupg (gpg2) i zauważyłem, że pliki pubring.gpg oraz pubring.gpg~ różnią się od siebie (diff tak twierdzi, i jak otwieram je w vimie to też jest mała różnica). Po wygenerowaniu nowego klucza to samo, ale wszystko działa więc to chyba nie jest bug. Też tak macie? Wiecie o co może chodzić, dlaczego to nie jest kopia?
#linux #gpg #gnupg #
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Obliczanie stanu generatora liczb pseudolosowych – na przykładzie Math.random() z Firefoksa

https://sekurak.pl/obliczanie-stanu-generatora-liczba-pseudolosowych-na-przykladzie-math-random-z-firefoksa/
A jak ktoś chce może wykopać znalezisko, szkoda że dodane po słabych tagach
http://www.wykop.pl/link/3337823/obliczanie-stanu-generatora-liczb-pseudolosowych-na-przykladzie/
#security #kryptografia #programowanie #python
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak myślisz, to dobrze, czy źle ? ( ͡° ͜ʖ ͡°)


@john118: hm.. ciekawe pytanie.
źle trochę się wyraziłem, bo miałem napisać, że nie potrafimy działać naprawdę losowo nawet jak byśmy chcieli.

a że w ogólności nie działamy losowo
  • Odpowiedz
Mirunie z tagu #kryptografia i trochę #programowanie poradźcie.

Użytkownik ma mieć zaszyfrowane dane w bazie tylko dla siebie.
Użytkownik ma unikalny $ckey w postaci wygenerowanego ciągu znaków (plain textem w bazie) i swoje hasło (zna tylko user).

z tego robione jest:
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

xD to jest wlasnie to o czym pisałem mając na mysli pehape - wszyscy głupi tylko jeden programista oświecony. #czarnolisto bo widać nie jestem godzien rewolucji w kryptografii xD


@M4ks: Jaki obrażony ( ͡°( ͡° ͜ʖ( ͡
  • Odpowiedz
@defoxe: Wygląda, że jest okej. Całość jest oczywiście podatna na atak słownikowy przy wycieku całej bazy, ale nie widzę innych problemów. AES 128 jest uważany za bezpieczny do 2030.
  • Odpowiedz
Szukam jakiegoś typu/rodzaju, zagadek, szyfrów, łamigłówek. Które miały by następujące cechy.

a) można dawkować kolejne porcje informacji, i wraz z kolejną porcją informacji da się z większym prawdopodobieństwem rozwiązać zadanie (100% = 100% albo "99%" pewności rozwiązania).

b) aby te zagadki mieli szanse rozwiązać, ludzie powiedzmy ż trochę większym IQ niż przeciętne i aby nie musieli być "haka mada faka itd." ;)

c)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#deprofundis #kryptografia
Czyli słów parę o szyfrach w grze #rpg opartej o listy.
Dotychczas treść listu była przed nami ukryta przez chwilę, tyle ile zajmuje nam rozdarcie koperty i przeczytanie treści.
Ale otrzymałem od jednego z naszych graczy 3 listy które były dla mnie zagadką przez parę miesięcy.
Czy była to nie pełna informacja? jakiś twist fabuły który rozwiązuje się dopiero pod koniec?
Otóż nie! Ich treść jak gwiazdy na niebie
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#zagadka #kryptografia
Miłej zabawy:

13 55 45 52 11 24 43 24 34 43 44 42 34 32 34 33 11 31 24 43 43 43 11 !
24 15 43 44 15 32 52 54 44 42 55 55 15 43 55 13 55 55 52 54 25 34 35 45 24 52 24 14 55 15 55 15 45 13 55 54 43 55 43 24 15 43
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach