Aug. 19th, 2013

wizzard: (Default)
Google confirms critical Android crypto flaw used in $5,700 Bitcoin heist

Java Crypto weakness could affect security in hundreds of thousands of apps.

http://arstechnica.com/security/2013/08/google-confirms-critical-android-crypto-flaw-used-in-5700-bitcoin-heist/

1. Еще одно подтверждение тому, что генератор случайных чисел - критически важная штука
2. Используешь самописное? С высокой вероятностью всё плохо. Используешь стандартное? Доверяй, но проверяй.

К счастью, в случае с энтропией "доверять, но проверять" просто - берем энтропию из системного генератора, подмешиваем туда какой-нибудь своей, хуже не станет. Гм... Подмешивать, конечно, тоже надо правильно. Ну да ладно ;)

Я, правда не смотрел, еще может быть что в JCE нельзя подмешать свою энтропию при генерации ключей - тогда ужасно, конечно. У остальных вроде можно)
wizzard: (Default)
оказывается, они не завяли а, наоборот, развиваются! http://kck.st/11wlW7I

as a completely unrelated note, CSS IS AWESOME. даже на Амазоне - http://tvori.info/people/wizzard/blog_images/2013/css_is_awesome.jpg
wizzard: (Default)
сабж тут - http://www.leafpetersen.com/leaf/publications/hs2013/hrc-paper.pdf

только я вот не понял, а где сорцы? вроде ж кучу полезного сделали, но релиз я так и не нашел

Profile

wizzard: (Default)
wizzard

January 2019

S M T W T F S
  12 345
6789101112
1314 1516171819
202122 23242526
2728293031  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 29th, 2025 10:25 pm
Powered by Dreamwidth Studios