wizzard: (Default)
Год был тяжелый. В свободном плавании, с кучей ответственности, очень много изменений в голове.

Вынужденное открытие года: голову таки можно делегировать. В стиле "delegate or die!"
Впрочем, у меня почти всё приобретение навыков происходит в таких условиях. "Надо выплыть".

рабочее, фэйлы, человеческое, транспортное, отпуск, поездочное, политическое, личное, рабочее личное )
wizzard: (Default)
1. Развернуть PKI
2. Осознать, что Root CA сертификат некоторым людям выдан вместе с приватным ключом
3. ???

aka "сегодня я узнал, почему рекомендуют в продакшене делать offline root ca + signing sub-ca"
wizzard: (Default)
As you probably know, a digital signature is a virtual "seal" that proves that some message has originated from a particular person in possession of a private key.

Let's try to look at this "seal" from the information-theoretic perspective.

We want to reach 128-bit security, i.e. a random guess should have a 1 in 2^128 chance getting a signature right.

Then, the public key is an encoding of a trapdoor function which can map X 256-bit messages into some thumbprint, where there are 2^256 ways (or more) to construct this trapdoor.

so? )

Meanwhile, everybody knows SSL certificates arent 22 MB but only about 5-20 KB in length. Something just doesnt seem right.

So... anybody else still surprised why DSA, ECDSA, Winternitz, *MSS and other signature schemes allow Rob to compute the private key so easily if Sam does not rigorously follow restrictions of nonce, padding and so on?

This is also the reason I consider most signature schemes being insecure (as in, fundamentally susceptible to cryptanalysis, especially under the chosen-message attack)

references )
wizzard: (Default)
It has come to my mind that you can combine SMP (socialist millionaires protocol) and Kish-Sethuraman protocol to get a protocol which is both IT-secure and can be bootstrapped without all the key management burden.

So, I tried to outline the way how exactly they should be combined and what properties will the resulting construction have.

You can read the draft of the article here:

http://tvori.info/people/wizzard/writings/2013/nikitin-mits-draft.pdf

EDIT: Article updated with the shared secret reuse limitations.

Since this is both my first TeX article and first contribution to the cryptography field, any feedback is greatly appreciated.

Thanks!
wizzard: (Default)
duality

Я тут временами люблю перефигачивать себе мозги. Рефлексы, привычки, модели, точки зрения, образ мышления, вкусы - все это настраивается.
Read more... )

Итого, если раньше я мог нормально работать много где, то сейчас приходится закрываться в комнате, врубать музыку в уши, отключать мессенжеры и выключать мобильники. И "flow" срывается не на единицы минут, а на часы, а то и дни. В итоге за май - огромный бэклог нерешенных технических вопросов. Зато переговоры, да...

Ну и что теперь делать, блин? Не, как минимум один выход есть - соорудить сознательно управляемый переключатель между этими двумя состояниями ("социопат/дипломат"). Но на это уйдет минимум год, а то и 3-5... А делать что-то надо уже сейчас >_<. Отвратительно.

EDIT: говорят, что человек, который мне нужен - называется не психотерапевт, а менеджер/агент ;) Вообще, интересная мысль. Подумаю.

EDIT2: заместитель/бизнес-партнер. мда.
wizzard: (Default)
вообщем, поскольку Google че-то непонятное мутит с GTalk, основной Jabber-аккаунт теперь будет oleksandr@tvori.info - добавляйте.
wizzard: (Default)
короче, 11-13 числа меня можно искать в Москве - с транспортом дела обстоят несколько лучше, чем ожидалось.

в теории можно даже в Питере.. но это уже надо организовывать заранее, итд итп.
wizzard: (Default)
Итак, тем, кто еще не в курсе - 9, 10 мая и возможно 13 мая я буду в Москве и условно свободен.

Кто хочет - можно меня искать. Я буду с роуминговым +380937683083, даже если найду российскую симку - отвечать на звонки буду. Ну и в инете, когда оный будет.

Впрочем, во избежание накладок, лучше предупредить в комментах к этому посту. Комменты скринятся.
wizzard: (Default)
Почему у меня рождаются hate-посты (вроде поста о курильщиках)?

Потому что одна из немногих вещей, которые меня выводят из равновесия - это невозможность что-то сделать. Хотя мест, в которых я отслеживаю иррациональность своих решений (а иногда вообще дикую борьбу мозгов с инстинктами) - полно.

Так вот, о демократии. Те, кто ее придумывали - были способны принимать решения. Но, увы, это умеют делать не все. Злейший враг демократии, который приводит к ее коллапсу либо в социализм, либо в олигархию (обычно и в то, и в другое) - это люди, которые боятся принимать решения[1].

И о жизни. Чем больше смотрю вокруг себя, тем больше утверждаюсь во мнении, что вопрос т.н. "успешности" (какими бы критериями она не определялась - деньгами, счастьем от жизни, количеством детей или количеством звездочек на фюзеляже) определяется не тем, с чего человек начал - а тем, чем он думает во время принятия решений. И воспитанием. В определенных (может даже и во всех) социальных кругах воспитывают (навязывают ценности) принимать решения, вынуждающие человека оставаться членами этих кругов. Потому что так принято. И инстинкты мешают. Страх в основном. Страх потерять уважение, работу, деньги, друзей, любовь, партнеров, еще что-нибудь.

Вместо того, чтобы бояться потерять время и право выбора. Преимущественно мы сами отбираем у себя и одно, и второе.

А тем временем обстоятельства в очередной раз вынуждают брать ситуацию в свои руки и что-то менять. В себе и в окружающем мире. Приходится учиться руководить людьми. Никто не учил, никто не показывает, как. Но приходится. Рецидивы синусита и потихоньку прогрессирующее RSI не оставляют особого выбора - сам я все в этой жизни не успею, а значит, надо делегировать.

Еще приходится учить матан. Вполне серьезно. А также статистику, теорию игр, Objective-C и джаву. Хаскель в списке, возможно, тоже есть. Но он скорее классифицируется в "матан" - теория оттуда гораздо полезнее, чем промышленное его применение.

Из текущих насущных проблем - как перестать себя андерпрайсить? Последние 7 лет я продолжаю стабильно называть ценники, которые (как постфактум оказывается) можно смело удваивать, а иногда и умножать на 5. Мало того, что андерпрайс обиден постфактум, так он еще и демотивирует в процессе, что часто приводит к фэйлу и дальнейшему провалу самооценки. Замкнутый круг, блин.

А еще - как учиться отказывать? (Это к вопросу о том, как не терять время. В данном случае - от трат его на всякую чужую фигню...)

UPD: Вот еще забыл шикарную тему. Чем больше опыта в какой-то теме - тем более важно общаться с теми, у кого такого опыта нет. А чем меньше - соответственно, с теми, у кого опыт есть. Дичайше отрезвляет.

Filter bubble[2] - она не только в алгоритмах выдачи результатов Google, она в наших головах.

Дети, пожилые люди, бомжи, олигархи, наркоманы, директора, профессора, силовики, домохозяйки, медики, госслужащие - они все живут в совершенно разных мирах, которые абсолютно не укладываются в голове других людей. Если удается найти общий язык, поставить себя на их место - это просто охренеть как круто. Потому что это дает возможность посмотреть на частицы чужого опыта и новые точки зрения, которые нельзя приобрести никаким другим путем.

Не забывайте, что есть люди, совершенно непохожие на вас, которые, тем не менее, живут и счастливы. Это очень важно. Впервые я это понял лет в 14, но продолжаю забывать (а оно снова и снова бьет по башке) с завидной периодичностью. Если я ничего не путаю, дзен - это про этот аспект восприятия мира.

Вот, как-то так... Comments welcome.

[1] - http://dz.livejournal.com/818550.html
[2] - http://www.ted.com/talks/eli_pariser_beware_online_filter_bubbles.html

Profile

wizzard: (Default)
wizzard

June 2017

S M T W T F S
    123
45678910
11 121314151617
18192021222324
252627282930 

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 25th, 2017 02:46 am
Powered by Dreamwidth Studios