• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Стиллер, не воруй!

если ты не видел, это не значит что не применяется =) во флеймере было, и еще как минимум у одного чела с этого форума в приватном стиллаке.
почему это не делается в maas - тут все думаю очевидно ...

что очевидно? Хотите сказать Я, Люмма и другие воруют логи? Автор предлагает шифровать целиком архив, но архивами давно не кто логи не отправляют и часть данных расшифруется на сервере, а как их расшифровывать, если они уже пошифрованы чужим ключом? Вся сортировка сразу отпадает, может будем на e-mail ещё отправлять, зачем тогда веб интерфейс и всё прочее, просто продавать билд тогда можно....

Многим клиентам явно такого не нужно, где они логи сами будут расшифровывать и сортировать материал, им надо скорость работы, так как работают с большим количеством данным и данные надо быстро отработать.

Единственный вариант - это шифровать именно кошельки таким способом, кроме названия самого сграбленного кошелька, а клиент сможет сам расшифровывать, но конечно подобную опцию делать опциональной. Так же чекерам придётся перестраивать свои софты, для того, что бы можно было туда ключ вписывать.

В общем идея не нова, но в условиях удобства не реализуема, самый лучший вариант, если нет доверия, то использовать свой стиллер или покупать стиллер, который размещается на сервере пользователя, где можно закрыть доступы для скачивания и прочее.

+ Расшифровка на пользователе ПК, как говорил ранее, вызывает плохой отстук, а это уже значит, что расшифровывая на сервере, данные получаются до шифрования ключом.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мне лень пересказывать мануалы + все уже сказали до меня, вкратце есть 2 аргумента:
1. Размер ключа меньше, 256 бит ЕСС == 2048 RSA
2. В некоторых реализациях (типа 25519) для ключа тебе надо всего лишь 32 случайных байт , а не все эти PRIVAT_BLOB и подобное.

И да, конечно RSA есть в системе, а ЕСС нет (не помню насчет CNG), но это не аргумент.
В любом случае спасибо, за ответ!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да кому в обще нужны эти стиллеры? Нормальные пацаны давно используют сайд-чаннел атаки и ликают всю дату на лету.
 
Да кому в обще нужны эти стиллеры? Нормальные пацаны давно используют сайд-чаннел атаки и ликают всю дату на лету.
это нормальные, а крутые используют стиллеры
 
В соседнем топике через openssh залогиниться не могут, не знают как через буфер пароль ввести, а вы тут про использование закрытого ключа для расшифровки логов... Хомячки привыкли не просто к панелям с файлами, а что бы всякие там сортировки были, удобные выгрузки, а лучше что бы все делалось само и на почту готовые сборки логов прилетали. А в идеале, что бы был еще локальный клиент для пачки выгрузок, который сделает работу более удобной. Собственно почти все вышесказанное делает почти невозможным использование шифрования в масс-продуктах.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх