Size: a a a

2021 July 08

AG

Alex Gryzlov in haskell_blah
страховки, директ дебиты, проверки-перепроверки и тд и тп
источник

ХГ

Хаскелль Моисеевич Г... in haskell_blah
Еду он у арабов покупает. Но сейчас переезжает в другой квартал, потому что у него на первом этаже и на площадке поселились наркопродавцы, а в 12 году такого не было.
источник

ХГ

Хаскелль Моисеевич Г... in haskell_blah
А вот селить начал испанцев, потому что все русские по факту заперты и не могут к своим дорогим квартирам выехать.
источник

ХГ

Хаскелль Моисеевич Г... in haskell_blah
Проверка была один раз, когда он делал ремонт, и "заказал" в какой-то местной властной конторе разрешение какую-то мелочь типа "замена плитки" (надо заказывать, чтобы "власть" сообщала жильцам, а то громко будет, жильцы будут волноваться), а он начал что-то громкое делать и пришла полиция. Доплатил 100 ойро.
источник

ХГ

Хаскелль Моисеевич Г... in haskell_blah
Там другая засада — окупасы. Вот с этим можно влететь.
источник

AG

Alex Gryzlov in haskell_blah
думаю проще новый написать
источник

AG

Alex Gryzlov in haskell_blah
или хотя бы какие-то куски постепенно заменять
источник

AG

Alex Gryzlov in haskell_blah
щас пока в основном крутятся с криптографическими модулями и консенсусом
источник

AG

Alex Gryzlov in haskell_blah
это кстати к вопросу про roll your own crypto
источник

AG

Alex Gryzlov in haskell_blah
бэкдоры в таких системах обычно не в имплементации а в самом протоколе
источник

AG

Alex Gryzlov in haskell_blah
надо кстати соседку спросить завтра как у них дела с бэкдорами
источник

in haskell_blah
ну вот да.

я вообще с ходу не вспомню, чтобы бэкдор был именно в шифре как таковом.

зачем так делать, это и скрыть сложнее, и репутация научных учёных страдает – они ж папиры про это всё защищают.

проще какой-нибудь кривой openssl написать и заложить туда переполнения буфера.

так что @haskell_moiseevitch не совсем прав
источник

AG

Alex Gryzlov in haskell_blah
ну вот, а имплементацию начинают уже верифицировать
источник

BK

Blini Kot in haskell_blah
емнип с кузнечиком была история про таблицы псевдослучайные

еще вроде AES и все вытекающее стади придумывать после того, как цру читало что-то через дырявый шифр у фбр или наоборот, но это на уровне баек
источник

AG

Alex Gryzlov in haskell_blah
да, я это и имел в виду как раз
источник

BK

Blini Kot in haskell_blah
ну да, не успел отметить, что это и вправду скорее про имплементацию
источник

AG

Alex Gryzlov in haskell_blah
я думаю слишком много возни с криптой, бэкдоры вшивают скорее в виде всяких спектров-мелтдаунов
источник

in haskell_blah
ну и в операционные системы))
источник

AG

Alex Gryzlov in haskell_blah
источник

BK

Blini Kot in haskell_blah
по тому что я видел из последних скандалов или популярных ctf-ов, там даже редко нужны непосредственно бэкдоры -- достаточно просто мисконфига или устаревшей версии

затем msfconsole goes brrrrrrr и у атакующего уже реверс-шелл
источник