@tadocrostu: A masz włączoną zgodę na otrzymywanie materiałów promocyjnych? Bo wiesz... codziennie lecą setki maili ze specjalnymi ofertami dla klientów Hekko i na SSL'e są tam także spore rabaty... Tak, że polecam włączyć :)

LE - kłódka jest, owszem... ale jednak wiarygodność póki co niższa, bo nie stoi za nim żadna finansowa gwarancja. Dla niektórych to jest argument, żeby odżałować te parę zł rocznie i mieć pewność, że przynajmniej w
  • Odpowiedz
@adronix: Jeszcze jakby cały świat nie był w jakimkolwiek ekosystemie, czy to Apple, czy to Google, czy to Facebook, czy to Microsoft.

Marzenia ściętej głowy kolego ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Szukam jakichś materiałów wprowadzających do hashowania/szyfrowania. Nie musi to być coś o wielkim stopniu zagłębienia. Raczej coś przystępnego, dla szarego pożeracza chleba. Żeby rozumieć co znaczą takie terminy jak "posolenie" ( ͡º ͜ʖ͡º) itd. itp. Znacie jakieś ciekawe książki/materiały w necie?
#naukaprogramowania #szyfrowanie
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@max1983: trochę późno, ale polecam zacząć od Kryptografii w praktyce Fergusona i Schneiera - bardziej beletrystyka, a potem Kryptografia Stosowana Menezesa - tutaj już podstawy matematyczne.
  • Odpowiedz
@aksnet: mały hint z dobrych praktyk dot. Bezpieczeństwa. Zawsze zakładaj że algorytm szyfrowania jest jawny. Cała siła algorytmu deszyfrowania ma wynikać z jego matematycznej złożoności przy nie znajomosci parametrów klucza.
  • Odpowiedz
mam program który chcę zabezpieczyć,


@aksnet: Ale wiesz, że jak już zrobisz zabezpieczenie kryptograficzne "nie do złamania" to zostanie ono "złamane" przez najzwyklejsze wycięcie? Zamiast generatorów kluczy, będzie najzwyklejszy, znany od dawna, crack który np. zmieni wskaźnik funkcji sprawdzającej klucz na funkcję własną zawsze zwracającą "true" i po zabawie. Nie myśl, że jak kod jest skompilowany, to już się nic nie da zrobić.

Jak zrobisz weryfikację online, to powstaną fake'owe serwery licencyjne
  • Odpowiedz
@methanex: podczas dodawania połączenia musisz zaimportować plik z rozszerzeniem ca do pola CA Certificate, potem klikasz przycisk Advanced znajdujący się poniżej. Przechodzisz do zakładki TLS Authentication i w dolnej części okna w polach Mode ustawiasz 'TLS-Auth', w polu Key File wskazujesz lokalizację pliku z rozszerzeniem key i ostatecznie w polu Key Direction ustawiasz wartość 1. Pliki z certyfikatami ściągniesz tutaj.
  • Odpowiedz
Mirki, od dłuższego czasu zastanawiam się jak wygodnie i bezpiecznie trzymać klucze prywatne (z których często się korzysta)
Z tego co widziałem ludzie korzystają z 4 opcji
-> portfel sprzetowy
- mało wygodnie, trzeba mieć to przy sobie a nie zawsze możemy tego chcieć więc musi być przechowywany z bezpiecznym miejscu
- możemy go zgubić/stracić w wyniku wypadków losowych

->

Jak bezpieczne i wygodnie przechować klucze których często używamy?

  • dropbox + veracrypt 6.5% (2)
  • dropbox + szyfrowany zip 6.5% (2)
  • portfel sprzetowy 48.4% (15)
  • szyfrowany pendrive 12.9% (4)
  • inne (opisz w komentarzu) 25.8% (8)

Oddanych głosów: 31

  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

No elo,

Znacie jakiś prosty sposób na szyfrowanie i deszyfrowanie plików (chodzi o pliki *.env) na maszynach w procesie CI?

Chcemy trzymać zaszyfrowane pliki na gicie i szyfrować je parą kluczy. Sęk w tym, że klucz prywatny nie może być przechowywany na maszynach produkcyjnych, i teraz nie wiem jak to rozgryźć.

Teoretycznie
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 10
Właśnie odpisałem babce z hr ze nie wyśle jej danych osobowych mailem. Szczególnie ze gmail pokazał ze ich domena nie obsługuje szyfrowania, dopisalem ze moge je donieść osobiście. Dobrze zrobiłem?

To w końcu nr dowodu, pesel, nr konta itd...

#informatyka #programista15k #bezpieczenstwo #siecikomputerowe #prywatnosc #pytaniedoeksperta #szyfrowanie #wincyjtagow
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

To w końcu nr dowodu, pesel, nr konta itd...


@Danieru: do tych Twoich danych ma dostep milion ludzi w tym kraju a do czesci z nich moga miec wszyscy jezeli kupiles nieruchomosc lub jestes ujawniony w krs.
  • Odpowiedz
Mirunie ogarnia ktoś tu GPG ? Szyfrowanie plików itp ? Mam klucze "sec" "pub" i "sub" , do czego mi właściwie jest potrzebny klucz "sub" ??
#linux #gpg #szyfrowanie
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mivus: Nie. Przekładałem nieraz dyski do innych laptopów, śmiga. Tylko w epo chyba pojawiał się jako drugi komp, sprawdź później czy nie trzeba dodać użytkownika do encryption
  • Odpowiedz