2016-10-08

victor_sudakov: (Default)
2016-10-08 01:50 pm

Оппортунистическое шифрование

Сабж https://en.wikipedia.org/wiki/Opportunistic_encryption имеет право на существование, потому что пассивное прослушивание - это разновидность атаки, что оказывается признается и в RFC двухлетней давности https://tools.ietf.org/html/rfc7258 и популяризаторами конечно: http://victor-sudakov.livejournal.com/176485.html

Как по мне, так веб-сайт с самоподписанным сертификатом (но известным заранее из надежного источника экземпляром) может понадежнее будет, чем подписанный УЦ Чунгва-Телекома. Полагаемся же мы на такую модель при удаленном доступе по SSH.
victor_sudakov: (Default)
2016-10-08 02:23 pm

PGP key signing

Почитал про организацию key signing parties (даже по-русски есть https://github.com/ivladdalvi/keysigning-party/blob/master/keysigning.md )

Попробовал даже создать такую встречу для Томска: http://biglumber.com/x/web?keyring=5984;readonly=1

Вывод: сложно всё это, "страшно далеки они от народа".
victor_sudakov: (Default)
2016-10-08 07:24 pm

GPS и ГЛОНАСС в поездах глушат?

Или просто вагоны слишком железные и толстые? Сколько ни пытался определить свое местонахождение по пути из Томска в Братск и обратно, ни разу более 1 спутника на телефон не поймал.