<?xml version="1.0" encoding="windows-1251"?>
<?xml-stylesheet type="text/css" href="https://www.pgpru.com/styles/atom.css" media="screen"?>
<rss version="2.0">
<channel>
<title>Обсуждения на "openPGP в России"</title>
<link>https://www.pgpru.com/%D4%EE%F0%F3%EC</link>
<description>Последние комментарии на сайте "openPGP в России"</description>
<copyright>https://www.pgpru.com/proekt/pravila</copyright>
<language>ru</language>
<webMaster>project@pgpru.com</webMaster>
<pubDate>Wed, 08 Sep 2010 00:09:03 +0400</pubDate>
<lastBuildDate>Wed, 08 Sep 2010 00:09:03 +0400</lastBuildDate>
<image>
<title>openPGP в России</title>
<link>https://www.pgpru.com/forum</link>
<url>https://www.pgpru.com/images/pgpru_banner.gif</url>
<width>88</width>
<height>31</height>
</image>
<item>
<title>Re: Средства защиты и шифрования своп-файла Windows</title>
<link>https://www.pgpru.com/comment41887</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41887</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (08/09/2010 00:09):</small><hr />К.О.: <blockquote>утилитка на базе TrueCrypt для шифрования Swap-файла:<br />
<br />
<strong>TCTEMP</strong></blockquote>]]></description>
<pubDate>Wed, 08 Sep 2010 00:09:02 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Тривиальный обход настроек прокси в Opera</title>
<link>https://www.pgpru.com/comment41886</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41886</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (07/09/2010 20:16):</small><hr /><blockquote>нет контроля на уровне сетевого фильтра</blockquote>Ходить в Tor без настроенного на блокирование идущего не через Tor трафика самоубийственно для случаев где реально нужна анонимность, ибо есть сидение на пороховой бочке и безотносительно таких новостей, да. Всё лишнее режется парой правил для iptables/pf, даже прозрачную торификацию настраивать не надо.]]></description>
<pubDate>Tue, 07 Sep 2010 20:16:16 +0400</pubDate>
<category>2009</category>
</item>
<item>
<title>Re: Средства защиты и шифрования своп-файла Windows</title>
<link>https://www.pgpru.com/comment41884</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41884</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; Madagascar</strong> (07/09/2010 08:53):</small><hr />А как называется утилита на основе TrueCrypt для шифрования Swap-файла, а то что-то я на сайте её не нашел?]]></description>
<pubDate>Tue, 07 Sep 2010 08:53:23 +0400</pubDate>
<category>Практическая безопасность</category>
</item>
<item>
<title>Re: Тривиальный обход настроек прокси в Opera</title>
<link>https://www.pgpru.com/comment41883</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41883</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (06/09/2010 21:09):</small><hr />Продолжая тему поддержки браузером mailto:, через внешние или внутренние читалки. Иностранный комрад, по имени цуцек (в оригинале cycekkk, не знаю как перевести :) предложил <a href="http://xqz3u5drneuzhaeo.onion/users/cycekkk" target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>такой вариант</a> Если не заостряться на переводе иностранной нецензурщины, а остановиться на смысле, то идея проста и вероятно используется не впервые. В тело сообщения, создаваемого письма, помещается хтмл тэг со ссылкой на картинку. (<a href="mailto:google@google.com" target="_blank" title="написать письмо (вызов вашей почтовой программы)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/mail.gif" alt="email"></img>mailto:google@google.com</a>?body=text &lt;img border=0 src="http://www.google.com/web_bug.gif"&gt;)<br />
<br />
Маловероятно что это сработает хотя бы у одного из посетителей этого сайта. Хотя и возможно в случае: нет контроля на уровне сетевого фильтра, почтовик рендерит хтмл письма и отображает картинки не имея настроенного прокси для http, используется не ffox или ffox без торбаттон. Ядренная смесь, которая и без цуцеков способна нанести непоправимые разрушения в душевном равновесии посетителя, читающего этот текст.]]></description>
<pubDate>Mon, 06 Sep 2010 21:09:36 +0400</pubDate>
<category>2009</category>
</item>
<item>
<title>Re: Уязвимость в opera: элементарная деанонимизация при работе в Tor</title>
<link>https://www.pgpru.com/comment41882</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41882</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (06/09/2010 19:32):</small><hr />Вот этого правила достаточно для описания всего трафика, порождаемого заанонимизированным пользователем tor_user на PC (всё остальное для него запрещено):<br />
pass out on lo0 inet proto tcp from localhost to localhost port <!--notypo-->{8118,9050}<!--/notypo--> user tor_user]]></description>
<pubDate>Mon, 06 Sep 2010 19:32:31 +0400</pubDate>
<category>2008</category>
</item>
<item>
<title>Re: Уязвимость в opera: элементарная деанонимизация при работе в Tor</title>
<link>https://www.pgpru.com/comment41881</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41881</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (06/09/2010 17:57):</small><hr /><blockquote>Закрыты все порты,кроме 8118,9050</blockquote><br />
<blockquote>Если порты закрыты физически, то "чуда не будет" — только вот у многих ли пользователей Tor они закрыты?</blockquote><br />
Вот интересно, <strong>isuser</strong> ограничивал ли браузер одними лишь локалхостовыми адресами или кроме портов ничего не запрещалось, и запрос из браузера может <em>теоретически</em> так "обойти" прокси, что не застрянет на файрволле желая подключения к адресу google.com:8118?]]></description>
<pubDate>Mon, 06 Sep 2010 17:57:48 +0400</pubDate>
<category>2008</category>
</item>
<item>
<title>Re: Торифицированный FTP-клиент для обновления сайта</title>
<link>https://www.pgpru.com/comment41880</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41880</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (06/09/2010 12:14):</small><hr />Если нужен ftp через Tor, то можно <a href="http://www.google.com/search?ie=windows-1251&amp;oe=windows-1251&amp;q=web%2Bftp" title="" class="outerlink">google:web+ftp</a>]]></description>
<pubDate>Mon, 06 Sep 2010 12:14:16 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: Торифицированный FTP-клиент для обновления сайта</title>
<link>https://www.pgpru.com/comment41879</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41879</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (06/09/2010 09:34):</small><hr /><blockquote>Отчего расширенный режим упорно предлагают на различных скрытых ресурсах как панацею от болезни фтп-через-тор?</blockquote><br />
Для доступа к скрытому сервису через ftp, расширенный режим может быть актуален более чем стандартный пассивный, потому что сервер опеределяет лишь порт, тогда как в стандартном требуется вернуть ip адрес и порт. <br />
<br />
Но активные и все пассивные не актуальны, без дополнительных танцев с опциями жестко задающими эксит, если через тор бороздят фтп просторы обычного интернета.]]></description>
<pubDate>Mon, 06 Sep 2010 09:34:27 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: Лицензирование при длине ключа &lt; 56 бит</title>
<link>https://www.pgpru.com/comment41878</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41878</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; Lamp</strong> (06/09/2010 01:39):</small><hr />Спасибо!<br />
Так и сделаем. <br />
Ответ выложу.]]></description>
<pubDate>Mon, 06 Sep 2010 01:39:25 +0400</pubDate>
<category>Политика, право, реальный мир</category>
</item>
<item>
<title>Re: DAA-SIGMA: протокол обмена ключами со взаимной анонимной аутентификацией</title>
<link>https://www.pgpru.com/comment41877</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41877</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; unknown</strong> (05/09/2010 21:57):</small><hr /><a name="p18028-1"></a><p class="auto" id="p18028-1"><small>[домыслы]</small><br />
<small>Если обратное верно, то: если на статье стоит штамп "unknown", ... то это может быть мерседес с честно заявленным качеством ВАЗа, неприкрытый никакими "черновиками". :-)</small><br />
<small>[/домыслы]</small></p> ]]></description>
<pubDate>Sun, 05 Sep 2010 21:57:08 +0400</pubDate>
<category>2010</category>
</item>
<item>
<title>Re: RIM предоставила Индии доступ к данным пользователей BlackBerry</title>
<link>https://www.pgpru.com/comment41876</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41876</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (05/09/2010 20:07):</small><hr />Сильно параноидальные граждане могут взять UMPC]]></description>
<pubDate>Sun, 05 Sep 2010 20:07:52 +0400</pubDate>
<category>2010</category>
</item>
<item>
<title>Re: DAA-SIGMA: протокол обмена ключами со взаимной анонимной аутентификацией</title>
<link>https://www.pgpru.com/comment41875</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41875</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; spinore</strong> (05/09/2010 20:04):</small><hr /><small>[домыслы]</small><br />
<small>Такая модель не подойдёт тем, кто сильно следит за репутацией. Если на статье стоит штамп "unknown", это, может быть, только для вас &mdash; автор, а для других &mdash; сертификат качества. Ну не вешают эмблему мерседеса на ВАЗ с надписью "черновик мерседеса", как-то так :-)</small><br />
<small>[/домыслы]</small>]]></description>
<pubDate>Sun, 05 Sep 2010 20:04:02 +0400</pubDate>
<category>2010</category>
</item>
<item>
<title>Re: RIM предоставила Индии доступ к данным пользователей BlackBerry</title>
<link>https://www.pgpru.com/comment41874</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41874</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (05/09/2010 19:57):</small><hr />Были ранее на форуме обсуждения про то, что открытость недостаточна из-за закрытости самой платформы GSM &mdash; раз, и из-за сущностных ограничений криптографии на мобильных девайсах &mdash; два (могут утечь ключи, ссылка тоже пробегала). Так что пока не бдет внятного независимого исследования защиты таких штук, всегда будет оставаться место для паранои, и не то что б необоснованной.]]></description>
<pubDate>Sun, 05 Sep 2010 19:57:34 +0400</pubDate>
<category>2010</category>
</item>
<item>
<title>Re: DAA-SIGMA: протокол обмена ключами со взаимной анонимной аутентификацией</title>
<link>https://www.pgpru.com/comment41873</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41873</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (05/09/2010 19:50):</small><hr /><div class="email1 email-odd">&gt; может получиться, что новостей по экзотическим направлениям и слишком фундаментальным основам крипто/анонимности/стего будет меньше</div><br />
А вы пишите черновые варианты. Так и пишите: "черновик", и с вас взятки &ndash; гладки. А "шибко грамотные" пусть уже <u>за вас</u> вылизывают, если им <s>больше всех</s> надо :)]]></description>
<pubDate>Sun, 05 Sep 2010 19:50:53 +0400</pubDate>
<category>2010</category>
</item>
<item>
<title>Re: Взломаны две промышленные системы распределения квантовых ключей</title>
<link>https://www.pgpru.com/comment41872</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41872</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; spinore</strong> (05/09/2010 19:45):</small><hr /><blockquote><small>Можете погуглить или полуркать по русской фразе.</small></blockquote><small>При обсуждении статьи <a name="biblioteka/statji/dovodyvpoljzuqkd" href="https://www.pgpru.com/biblioteka/statji/dovodyvpoljzuqkd" class="" title="biblioteka /&nbsp;statji /&nbsp;dovodyvpoljzuqkd">&quot;Доводы в пользу квантового распределения ключей&quot;</a> <a href="http://www.smbc-comics.com/index.php?db=comics&amp;id=1623" target="_blank" title="внешняя ссылка (откроется в новом окне)" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/web.gif" alt="www"></img>ссылка</a> на него <a name="comment35516" href="https://www.pgpru.com/comment35516" class="" title="comment 35516">уже упоминалась</a>, что вполне предсказуемо :)</small>]]></description>
<pubDate>Sun, 05 Sep 2010 19:45:52 +0400</pubDate>
<category>2010</category>
</item>
<item>
<title>Re: Взломаны две промышленные системы распределения квантовых ключей</title>
<link>https://www.pgpru.com/comment41871</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41871</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; unknown</strong> (05/09/2010 19:37):</small><hr /><small>Если слегка опошлить, то напомнило комикс (оригинал был на xkcd кажется) и мем "учёный изнасиловал журналиста". Оригинальный английский вариант названия не помню. Можете погуглить или полуркать по русской фразе.</small>]]></description>
<pubDate>Sun, 05 Sep 2010 19:37:49 +0400</pubDate>
<category>2010</category>
</item>
<item>
<title>Re: RIM предоставила Индии доступ к данным пользователей BlackBerry</title>
<link>https://www.pgpru.com/comment41870</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41870</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (05/09/2010 19:30):</small><hr />Вот исходники (1.7 Мб):<br />
<a href="https://62.220.7.25/CryptoPhone_source.tgz" target="_blank" title="" class="outerlink"><img src="http://www.pgpru.com/themes/plastiq/icons/file.gif" alt="file"></img>https://62.220.7.25/CryptoPhone_source.tgz</a>]]></description>
<pubDate>Sun, 05 Sep 2010 19:30:16 +0400</pubDate>
<category>2010</category>
</item>
<item>
<title>Re: Оцените новый вид паранои: bridge-узлы и не только</title>
<link>https://www.pgpru.com/comment41869</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41869</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; <em>Гость</em></strong> (05/09/2010 19:29):</small><hr /><blockquote>Против маразматической бюрократической машины паранойя бессмысленна.</blockquote>Да оно понятно, но вдруг кто-то предложит какое-то неочевидное мне решение, плюс хотел формализовать идею в виде связного текста.]]></description>
<pubDate>Sun, 05 Sep 2010 19:29:57 +0400</pubDate>
<category>Анонимность в Интернет</category>
</item>
<item>
<title>Re: DAA-SIGMA: протокол обмена ключами со взаимной анонимной аутентификацией</title>
<link>https://www.pgpru.com/comment41868</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41868</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; unknown</strong> (05/09/2010 19:28):</small><hr /><blockquote>Unknown, вы не обижайтесь, просто, по моему мнению, иногда лучше сказать прямо и точно, чем ходить вокруг с политкорректностью — улучшает коммуникацию.</blockquote><br />
Обычное обсуждение рабочих моментов. То, что это в разумных количествах делается открыто и публично, только увеличивает доверие и к участникам, и к ресурсу.<br />
<blockquote>Для него это простительно, учитывая занятость, и в чём-то скорее даже имеет положительную сторону — уж лучше привести материал в не самом литературно-причёсанном виде, чем не приводить его совсем (вот мой перфекционизм не позволяет мне так делать, и те материалы, которые давно следовало закончить, так и лежать незавершёнными — хорошо это или плохо?).</blockquote><br />
Да, так и есть. У меня часто срабатывает принцип: не сделаешь сейчас &mdash; не сделаешь никогда. Интерес к старым новостям пропадает, появляются новые материалы, которые нужно просмотреть. Постараюсь учесть замечания и сместить оптимум в сторону более тщательного разбора новостей.<br />
<blockquote>Он теперь обидится и вообще писать не будет — нам же хуже </blockquote><br />
Без обид, но может получиться, что новостей по экзотическим направлениям и слишком фундаментальным основам крипто/анонимности/стего будет меньше. Проще отбрасывать трудные для проработки материалы и ждать только очень качественных статей от исследователей, которые известны очень хорошим стилем изложения. Которые переводить легко и приятно.]]></description>
<pubDate>Sun, 05 Sep 2010 19:28:02 +0400</pubDate>
<category>2010</category>
</item>
<item>
<title>Re: Лицензирование при длине ключа &lt; 56 бит</title>
<link>https://www.pgpru.com/comment41867</link>
<guid isPermaLink="true">https://www.pgpru.com/comment41867</guid>
<description><![CDATA[<small>&nbsp;&nbsp;&nbsp;<strong>&mdash; SATtva</strong> (05/09/2010 19:15):</small><hr /><blockquote> Положение о лицензировании предполагает, что при длине ключа 56 и менее бит никаких лицензий не требует. В связи с чем вопрос к знающим людям. Действительно ли это так? Нет ли тут подводных камней? Может есть какие подзаконные акты? </blockquote><br />
К.О. хочет напомнить, что положение о лицензировании и есть подзаконный акт.<br />
<br />
<blockquote> Я звонил в ФСБ, мне сказали, что достаточно только пройти процедуру нотификации. </blockquote><br />
Вот, Вам ведь дали компетентный ответ. :) Убер-правильный порядок действий &mdash; запросить его в письменном виде.]]></description>
<pubDate>Sun, 05 Sep 2010 19:15:49 +0400</pubDate>
<category>Политика, право, реальный мир</category>
</item>
</channel>
</rss>