Size: a a a

2020 March 10

OA

Oleg Andreev in rust_offtopic
не знаю как это умеет делать линупс, но на эпплах там ось и анклав вместе работают
источник

P

Pavel in rust_offtopic
Oleg Andreev
бинарник может быть вообще не подписан, главное привязать к нему доступ. Типа "этот keychain item доступен только бинарнику с sha256=fada87e0bd0ad7342"
sha256 теоретически можно заалиасить подобрав мусор в секциях, благо майнеры юзают этот алгоритм и инраструктура есть
источник

OA

Oleg Andreev in rust_offtopic
Pavel
sha256 теоретически можно заалиасить подобрав мусор в секциях, благо майнеры юзают этот алгоритм и инраструктура есть
wat
источник

DF

Dollar Føølish in rust_offtopic
Ну так то бинарник любой можно сформировать)
источник

DF

Dollar Føølish in rust_offtopic
Под любой хэш
источник

DF

Dollar Føølish in rust_offtopic
Теоретически
источник

OA

Oleg Andreev in rust_offtopic
вы о чем
источник

P

Pavel in rust_offtopic
тоесть ты можешь сделать свой бинарник и перебрав мусор в нём сделать свой бинарник с таким же хешем, просто это достаточно сложно вычислительно
источник

OA

Oleg Andreev in rust_offtopic
ша256 норм работает
источник

OA

Oleg Andreev in rust_offtopic
когда он перестанет - биткоин перемайницца
источник

EG

Emmanuel Goldstein in rust_offtopic
Pavel
sha256 теоретически можно заалиасить подобрав мусор в секциях, благо майнеры юзают этот алгоритм и инраструктура есть
Для любого хеша можно найти коллизию
источник

P

Pavel in rust_offtopic
Oleg Andreev
когда он перестанет - биткоин перемайницца
всегда можно наткнуться на то, что замена одного бита сделает нужный хеш, и такое может случиться неожиданно
источник

EG

Emmanuel Goldstein in rust_offtopic
Но ша256 стойкий, в том плане, что это никто за реалистичное время сделать не может
источник

OA

Oleg Andreev in rust_offtopic
в биткоине железо не любой ша256 перебирает, а конкретную схему под двойной ша256 из 80 байт где только в определенных двух местах можно перебирать числа
источник

OA

Oleg Andreev in rust_offtopic
так что даже их 80 нулевых бит из 256 - это вообще не годится для подлома сертификатов
источник

OA

Oleg Andreev in rust_offtopic
Pavel
всегда можно наткнуться на то, что замена одного бита сделает нужный хеш, и такое может случиться неожиданно
с вероятностью ноль целых хуй десятых
источник

OA

Oleg Andreev in rust_offtopic
Emmanuel Goldstein
Для любого хеша можно найти коллизию
математическое "можно" не имеет отношения к криптографии, которая деплоется в реальной физической вселенной
источник

r

red75prime in rust_offtopic
Вероятность 2^-100 - это практически синоним "никогда".
источник

P

Pavel in rust_offtopic
+ ещё надо кому-то записывать нужный хеш, когда приложение обновится
источник

EG

Emmanuel Goldstein in rust_offtopic
Oleg Andreev
математическое "можно" не имеет отношения к криптографии, которая деплоется в реальной физической вселенной
О чём я и написал в следующем сообщении
источник