ссылки для программистов (англ.)
May. 28th, 2013 12:44 pmНемного из недавнего и накопившегося:
- Learning to Program: What are the best sites for learning programming?
Неплохой обзор сайтов с подробными уроками программирования (где видеоуроками, где просто) для тех, кто совсем не умеет и хочет научиться. - Data Compression Explained.
Нечто среднее между очень длинным FAQ'ом и небольшой книгой. Краткое введение в основы сжатия данных и подробный обзор основных подходов и алгоритмов. Написано, по-моему, ясно и аккуратно, но несколько сжато для совсем неопытного в программировании читателя. Не требует знаний об алгоритмах сжатия. - You Are Dangerously Bad At Cryptography.
Отличная запись о том, почему опасно самому наивно использовать криптографические алгоритмы, с несколькими наглядными примерами.
В дискуссии на HN есть тоже немало интересного. В частности, Томас Птачек напоминает, что его компания Matasano продолжает предлагать широкой публике Crypto Challenges - набор упражнений по прикладному криптоанализу, не требующих предварительных знаний в криптографии. Я сам не пытался пока делать Crypto Challenges, не нашел на это времени, но несколько моих знакомых, которым я доверяю, очень и очень их хвалят. Думаю, что всем, кому хочется больше знать в этой области, стоит попробовать.
no subject
Date: 2013-05-29 12:01 am (UTC)1. password-based аÑÑенÑиÑикаÑÐ¸Ñ Ð½Ðµ Ð¸Ð¼ÐµÐµÑ ÑÑÑ Ð½Ð¸ÐºÐ°ÐºÐ¸Ñ Ð¿ÑеимÑÑеÑÑв и Ñак же ÑвлÑеÑÑÑ ÑÑзвимой (и Ñнова ÐÐÐÐÐ ÑÑзвимой, Ñем аÑÑенÑиÑикаÑÐ¸Ñ Ð½Ð° оÑнове аÑиммеÑÑиÑной кÑипÑогÑаÑии)
2. в PKI ÑÑими вопÑоÑами по кÑайней меÑе занимаÑÑÑÑ ÑпеÑиалÑно обÑÑеннÑе лÑди и могÑÑ Ð¿ÑедложиÑÑ Ð²Ð°ÑианÑÑ, из коÑоÑÑÑ Ð¼Ð¾Ð¶Ð½Ð¾ вÑбÑаÑÑ, баланÑиÑÑÑ Ð¼ÐµÐ¶Ð´Ñ ÑÑовнем заÑиÑенноÑÑи и ÑложноÑÑÑ Ð¸ÑполÑзованиÑ, Ñогда как Ñ ÑиммеÑÑиÑной аÑÑенÑиÑикаÑии вÑÐ±Ð¾Ñ Ð³Ð¾Ñаздо бÑÑÑÑее ÑпиÑаеÑÑÑ Ð² доволÑно низкий поÑолок заÑиÑенноÑÑи, вÑÑе коÑоÑого пÑÑгнÑÑÑ Ð½ÐµÐ²Ð¾Ð·Ð¼Ð¾Ð¶Ð½Ð¾
ÐпÑоÑем, ÑÑо вÑе "в идеале", ÑвÑ. РеалÑноÑÑÑ Ñакова, ÑÑо законÑеннÑÑ ÑеÑений, ÑнивеÑÑалÑнÑÑ , пÑозÑаÑнÑÑ Ð¸ надежнÑÑ , о коÑоÑÑÑ ÑÑÑ ÑпÑаÑиваÑÑ Ð² ÑоÑÐµÐ´Ð½Ð¸Ñ ÑÑÐµÐ´Ð¸ÐºÐ°Ñ , вÑе еÑе Ð½ÐµÑ Ð¸ навÑÑд ли ÑаковÑе поÑвÑÑÑÑ.
no subject
Date: 2013-05-29 07:19 am (UTC)ÐÑ Ð²Ð¾Ñ Ñазве ÑÑо ÑбÑоÑиÑÑ Ð¿Ð°ÑÐ¾Ð»Ñ Ð¼Ð¾Ð¶Ð½Ð¾ бÑÑÑÑее, Ñем оÑозваÑÑ ÑеÑÑиÑÐ¸ÐºÐ°Ñ - Ð°Ð¿Ð´ÐµÐ¹Ñ Ð¸ ÑаÑпÑоÑÑÑанение CRL беÑÑÑ Ð²ÑемÑ.
РновÑÑ ÑÐµÑ Ð½Ð¾Ð»Ð¾Ð³Ð¸ÑÑ : еÑÑÑ infocards - ÑÑо Ñакой лÑбопÑÑнÑй гибÑид Ð¼ÐµÐ¶Ð´Ñ PKI и claim-based authentication. ÐÑе Ð¸Ñ Ð°ÑпекÑÑ Ñ Ð¿Ð¾ÐºÐ° не понимаÑ, но Ñам еÑÑÑ Ð¼Ð¾Ð¼ÐµÐ½ÑÑ, коÑоÑÑе ÑдаÑно облегÑаÑÑ Ð¶Ð¸Ð·Ð½Ñ Ð¿Ð¾ ÑÑÐ°Ð²Ð½ÐµÐ½Ð¸Ñ Ñ ÑÑадиÑионнÑм PKI. ÐикÑоÑоÑÑ Ð¸Ñ Ð¸Ð¼Ð¿Ð»ÐµÐ¼ÐµÐ½ÑиÑовала под названием Windows CardSpace, а поÑом поÑемÑ-Ñо ÑпиÑала в ÑÑÐ¸Ð»Ñ Ð¸ далÑÑе поддеÑживаÑÑ Ð½Ðµ бÑдеÑ. Ðне жалÑ, ÑÑо ÑаÑпÑоÑÑÑÐ°Ð½ÐµÐ½Ð¸Ñ infocards не полÑÑили - идеÑ-Ñо Ñ Ð¾ÑоÑаÑ.
ÐÑÑ ÐµÑÑÑ ÑÐ°ÐºÐ°Ñ Ð½Ð¾Ð²Ð°Ñ ÑÑÑка, как U-Prove - ÐикÑоÑоÑÑ Ð½Ð° Ð½ÐµÑ ÑобиÑаеÑÑÑ Ð·Ð°Ð¼ÐµÐ½ÑÑÑ CardSpace. Там много инÑеÑеÑного, ÑазбиÑаÑÑÑ Ð¿Ð¾ÑÐ¸Ñ Ð¾Ð½ÑкÑ.
no subject
Date: 2013-05-29 07:24 am (UTC)OCSP.
ÐÑо новÑе ÑÐµÑ Ð½Ð¾Ð»Ð¾Ð³Ð¸Ð¸ ÑпаÑибо за наводкÑ, ознакомлÑÑÑ
no subject
Date: 2013-05-29 07:31 am (UTC)Ðо в пÑинÑипе OСSP ÑÑо ÑеÑение, конеÑно. Ðо оно ÑÐ±Ð¸Ð²Ð°ÐµÑ Ñо пÑеимÑÑеÑÑво ÑеÑÑиÑикаÑов, ÑÑо ÑÑоÑона ÑдоÑÑовеÑиÑÐµÐ»Ñ Ð½Ðµ должна бÑÑÑ Ð´Ð¾ÑÑÑпна в ÑеÑи поÑÑоÑнно. ÐлÑÑ Ñам еÑÑ Ð²ÑÑкие ÑообÑÐ°Ð¶ÐµÐ½Ð¸Ñ Ð¾Ñ privacy.
no subject
Date: 2013-05-29 07:46 am (UTC)недоÑÑаÑки ÑеализаÑии не ÑвлÑÑÑÑÑ Ð½ÐµÐ´Ð¾ÑÑаÑками ÑÐµÑ Ð½Ð¾Ð»Ð¾Ð³Ð¸Ð¸ :-)
ÐпÑоÑем, доÑÑÑпноÑÑÑ Ð°ÐºÑÑалÑного CRL Ð´Ð»Ñ OCSP Responder - вполне вÑполнимое, кмк, ÑÑебование