Статьи из рубрики «security» RSS

Безопасность, о которой все так много говорят

Защищено: Уязвимости oDesk

Эта запись защищена паролем. Для её просмотра введите, пожалуйста, пароль:


Автор: , опубликовано в: Безопасность, комментариев: Введите пароль для просмотра комментариев.
10
Апр
2008

Режимы шифрования данных, или, когда сильный шифр не спасает

Почему-то каждый третий мнит себя экспертом по безопасности, пишет "безопасные" программы для шифрования данных, но даже не подозревает, что существуют и другие режимы шифрования, кроме известного как ECB. И этим грешат не только студенты в своих дипломных работах (головы бы поотрывал их научрукам за такое), но и "серьёзные" разработчики.

Например, программист на сайте uk-swingers.com шифровал номера кредитных карточек (!), используя простой алгоритм RC4 и постоянный ключ. Ломалось очень просто. К счастью, уже исправлено :-) Другие товарищи использовали сложение по модулю два для шифрования важных данных. Третий товарищ защитил диплом по безопасности, и секретной базы данных опять-таки выполнялось по модулю два. Четвертый шифровал AES'ом тонны информации (в режиме , разумеется), при этом не потрудившись даже ее сжать. Этот печальный список можно продолжать и продолжать…

Я решил провести наглядный эксперимент, чтобы выяснить, насколько эффективны различные алгоритмы шифрования в различных режимах работы. Далее »

Автор: , опубликовано в: C/C++, HTML, Безопасность, комментариев: 2
19
Мар
2008

Безопасность, о которой все так много говорят…

Специалисты по безопасности, пожалуй, всем уже проели плешь, говоря о том, что все данные, приходящие от пользователя, нужно тщательно проверять… Казалось бы, "азбучные истины", этому должны учить в школе :-) . Мне стало интересно: а многие ли сайты действительно защищены? Далее »

Автор: , опубликовано в: Безопасность, комментариев: 12
11
Мар
2008

Интернет-провайдер: как не надо делать

Приветстую постоянных и не очень читателей блога моего хорошего товарища Владимира. Меня зовут Евгений, и сегодня я расскажу вам об ужасающей халатности одного из провайдеров Украины и, в частности, Севастополя. Но сначала немного истории. Далее »

Автор: , опубликовано в: Безопасность, комментариев: 1
22
Фев
2008