Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.BINKD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.BINKD с датами от 14 Jul 13 17:53:22 до 13 May 24 22:17:00, всего сообщений: 1927
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 435 из 1927 ========================================== RU.BINKD =
От   : Alexey Vissarionov               2:5020/545         21 May 15 14:35:00
Кому : Sergey Dorofeev                                     21 May 15 14:35:00
Тема : Документы FTSC, поддерживаемые binkd
FGHI : area://RU.BINKD?msgid=2:5020/545+555dc859
На   : area://RU.BINKD?msgid=2:5020/12000+4f5296de
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.BINKD?msgid=2:5020/12000+4f5296e4
Ответ: area://RU.BINKD?msgid=2:50/88+5565560a
==============================================================================
Доброго времени суток, Sergey!
21 May 2015 12:10:00, ты -> мне:

AV>>>> А теперь подумай, чего не хватает в этом алгоритме :-)
MW>>> Уверенности в отсутствии человека посредине. Для достижения таковой
MW>>> уместно использовать две пары открытых ключей, то есть большое
MW>>> случайное число также должно быть подписано секретным ключом
MW>>> Виссарионова ещё до того, как попадёт к Мякотину -- а Мякотин должен
MW>>> знать открытый ключ Виссарионова.
AV>> Хорошо, вносим в протокол соответствующее изменение:
AV>> -1. Я генерирую большое случайное число и отправляю его тебе.
AV>> +1. Я генерирую большое случайное число, подписываю его и отправляю
AV>> тебе.
AV>> Для пущей наглядности - вот оно, в двоичном виде и с моей подписью:
AV>> -----BEGIN PGP MESSAGE-----
AV>> Переходим ко второму пункту?
SD> А в чём проблема-то тут с MITM, помимо того, что подписываемое
SD> случайное число может оказаться хэшем договора на продажу души
SD> дьяволу?

А оно именно таким хешем и является - ну, разве что чуть поскромнее:

echo 'настоящим Сергей Соколов (aka Mithgol the Webmaster) обязуется перевести Алексею Виссарионову (aka Gremlin from Kremlin) 100500 рублей' | openssl sha256
(stdin)= a88a9a9b44ba2a68dc50b2f55fa864f885f97747a94a554a502f6aec90abc2db

И этот простейший оракул - только вторая из всего множества глупостей, которые можно начудесить при использовании, казалось бы, уже давным-давно проверенных криптографических средств. Причем в самом очевидном ейном варианте.

На случай, если кому-то интересно правильное решение: нужно прилепить к моему числу свое (например, конкатенацией), подписать результат и отправить в ответ это свое число вместе с подписью.


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... Чем меньше вы знаете, тем больше я зарабатываю
--- /bin/vi
* Origin: http://openwall.com/Owl/ru (2:5020/545)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.070461 секунды