2013-08-19

wizzard: (Default)
2013-08-19 04:10 pm

атаки на криптографию тоже идут в массы ;)

Google confirms critical Android crypto flaw used in $5,700 Bitcoin heist

Java Crypto weakness could affect security in hundreds of thousands of apps.

http://arstechnica.com/security/2013/08/google-confirms-critical-android-crypto-flaw-used-in-5700-bitcoin-heist/

1. Еще одно подтверждение тому, что генератор случайных чисел - критически важная штука
2. Используешь самописное? С высокой вероятностью всё плохо. Используешь стандартное? Доверяй, но проверяй.

К счастью, в случае с энтропией "доверять, но проверять" просто - берем энтропию из системного генератора, подмешиваем туда какой-нибудь своей, хуже не станет. Гм... Подмешивать, конечно, тоже надо правильно. Ну да ладно ;)

Я, правда не смотрел, еще может быть что в JCE нельзя подмешать свою энтропию при генерации ключей - тогда ужасно, конечно. У остальных вроде можно)
wizzard: (Default)
2013-08-19 07:59 pm

I just backed NoFlo Development Environment on Kickstarter

оказывается, они не завяли а, наоборот, развиваются! http://kck.st/11wlW7I

as a completely unrelated note, CSS IS AWESOME. даже на Амазоне - http://tvori.info/people/wizzard/blog_images/2013/css_is_awesome.jpg
wizzard: (Default)
2013-08-19 08:49 pm

Intel Haskell Research Compiler

сабж тут - http://www.leafpetersen.com/leaf/publications/hs2013/hrc-paper.pdf

только я вот не понял, а где сорцы? вроде ж кучу полезного сделали, но релиз я так и не нашел