Криптографическая защита данных. - Интервью с экспертами - Форумы Anti-Malware.ru Перейти к содержанию
Анатолий777

Криптографическая защита данных.

Recommended Posts

Анатолий777

Господа-участники форума, вчера нашел статью на тему обеспечения криптографической защиты ЦБ РФ. Мне понравилось.

"Шифр, спасший Россию.

Учёный-криптограф Анатолий Клепов - «МК» о событиях 20-летней давности: «По мнению Ельцина, если бы хищение не удалось остановить, Россия просуществовала бы три – четыре месяца»

Если бы в декабре 1992 году не удалось остановить поток «фальшивых авизо» Российской Федерации сегодня бы не существовало. Спустя два десятилетия известный российский ученый-криптограф Анатолий Клепов, в эксклюзивном интервью «МК» впервые рассказал о событиях тех дней и смертельной опасности грозившей целостности России. До развала страны оставалось всего три месяца..." . Если что, вот ссылка на полный текст статьи: http://www.mk.ru/politics/article/2012/12/...iy-rossiyu.html .

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MitM

А вот интересная характеристика "знаменитого учёного-криптографа" Анатолия Клепова, "спасшего своим шифром" нашу "Необъятную", данная ему одним из непосредственных участников событий Михаилом Масленниковым в своей книжке:

Первые же относительно крупные деньги моментально преобразили этого человека. Наши прежние отношения с ним «на равных» сразу же перешли в категорию «начальник – подчиненный», где начальником, естественно, мыслил себя К. Ну на то, кем он там себя мыслил, мне было абсолютно наплевать, мы с ним работали, не заключая никакого контракта, мне же хотелось довести до коммерческого внедрения мою систему «Криптоцентр» и, кто знает, может быть и каким-то образом внедрить ее в ЦБ. Идеи К. были гораздо проще: прихватизировать себе все деньги, получаемые от ЦБ, не допуская в этом деле никаких конкурентов. Обычная и очень банальная история, в которой мне досталась незавидная роль спарринг-партнера в различных махинациях этого «Гениального директора».

Сразу же разорвать наши отношения К. не мог: при общении с ЦБ было слишком много чисто технических проблем, в которых он был абсолютно некомпетентен, а найти мне замену было довольно-таки сложно. Поэтому его задачей на начальном этапе нашего сотрудничества было платить поменьше, а обещать и пускать пыли в глаза – побольше. Одним из способов пускания пыли в глаза был миф о создании имиджа фирмы.

Часто «деловые» переговоры с участием К. больше походили на записки из сумасшедшего дома. Вместо реальной и взвешенной оценки своих возможностей следовал поток словоблудия:

- Я крупнейший производитель шифровальной техники в Европе!

- Я вхожу в двадцатку ведущих мировых авторитетов по криптографии!

- Каждый день я приношу государству экономию в 30 тысяч долларов!

и так далее в том же духе. Неудивительно, что многие потенциальные заказчики, вежливо выслушав эту ахинею, делали от ворот поворот. Эти же бредни (скорее всего, на Центробанковские деньги) публиковались и в печати.

Мания величия охватила этого человека. Ему, как солдату-дембелю, хотелось нацепить на себя все, что блестит: чтобы о нем писали газеты, показывало телевидение, в советские времена он, наверное, был бы без ума от счастья, если бы на высокой трибуне юные пионеры повязали его красным галстуком.

........

Жизнь в его конторе очень часто напоминала какой-то дурдом, в котором К. постоянно с кем-то ругался: с уборщицами, с завхозом, с бухгалтерами, с молодыми программистами. Такая уж у него была натура – склочной бабы, которая всегда и всем недовольна. Ту мизерную зарплату, которую он выплачивал, считал верхом благодеяний, за которые все должны быть обязаны ему до гроба. «Я вас кормлю» - любимое высказывание этой «кормящей матери», занятой целый день склоками, пустым трепом, сплетнями и завистью. Его высокомерие становилось все больше и больше с каждым очередным Центробанковским вливанием.

Сколько раз я упрекал себя за ту наивность, с которой связался с ним! Практически ни один человек не мог проработать с К. больше года, все, кто приходили и уходили, были плохими, хорошим – один К. Пределом его мечтаний была торговля: водкой, гербалайфом, его убогими «Шуриками», всем, где есть возможность обмана, легкие деньги, общение с жуликами и проходимцами и все остальные прелести из жизни в «свободной» России в начале 90-х годов.

и.д.и.т.п.

Михаил Масленников "Криптография и свобода"

Глава: "Гениальный директор"

ЗЫ

ИМХО: Сама книжка достаточно интересная, но неоднозначная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
В Центральном Банке Российской Федерации происходили гигантские хищения финансовых средств, которые никто не мог остановить.

-С чем это было связано?

- Прежде всего, с распадом Советского Союза. Напомню, что в СССР не существовало РКЦ (расчетно-кассовых центров): все предприятия были государственными. Кооперативы же составляли незначительную часть от общего числа клиентов. С построением новой банковской системы в России, наоборот, появилось множество частных банков, и возникла необходимость в срочном создании тысяч РКЦ. И они создавались. Причем, как легальные, так и… нелегальные.

Правда, выяснился этот факт уже после того, как мы включились в работу. Когда ЦБ РФ разослал ключи к новой шифровальной технике в каждый РКЦ, руководство Центрального Банка с удивлением обнаружило, что некоторые расчетные центры, фигурирующие в системе, ключей не получили. После недолгого разбирательства стало понятно, речь идет о фальшивых РКЦ, в которых бесследно исчезали гигантские суммы денег.

Лихие 90-е, сколько же всего разворовали суки :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Картина маслом на холсте :lol:

Москва, осень 1992 года. Сиреневый бульвар (Измайлово), магазин Ювелирторг (скупка золота -лом и прием на комиссию ювелирки). В магазине огромная очередь в скупку. Народ продает золотой лом. Больше половины граждане Украины и Прибалтике (в РФ на тот момент золото по покупочной цене стоило дороже). Рядом работает валютный обменник. Продавший лом сразу же меняет рубли на доллары. В очереди работает бригада барыг-скупщиков (ловят на подходе продавцов и тех кто не хочет стоять в очереди) и с дисконтом покупают золото и потом без очереди по своим каналам сдают в скупку в магазине. Хорошую ювелирку в скупку не сдают, а реализую по своим барыжьим каналам. Барыги под негласной охраной работающей бригады с Петровки 38, так как сразу же сдают ментам (по ориентировкам) продавцов "паленого рыжья" :) Как говориться не отходя от кассы :lol:

Так вот... к Ювелирторгу подъезжают 2 черных BMW (их тогда называли - боевая машина бандита), оттуда выходят зверьки-чехи с чемоданами. В первую очереди не торгуясь покупают все золото у барыг, которые к ним моментально подлетели, потом "сметают" всю комиссионную ювелирку, а потом половина очереди выстраивается к ним.... :lol: Валютный обменник, внепланово заказывает валюту... все рубли закончились. Бригада с Петровки ненавязчиво спрашивает у чехов документы, в ответ также ненавязчиво достются корки МВД Чеченской Республики... отдыхайте коллеги :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Жескач конечно все это, отчетливо вырисовывается схема как нас всех поимели. Я бы составил составил список лиц, кто участвовал в этих схемах, приравнял бы их к изменникам родины и затем в растрельный список и премию за поимку/доставку. Пусть щемятся по всему миру с остатками ворованных денег.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Анатолий777
А вот интересная характеристика "знаменитого учёного-криптографа" Анатолия Клепова, "спасшего своим шифром" нашу "Необъятную", данная ему одним из непосредственных участников событий Михаилом Масленниковым в своей книжке:

и.д.и.т.п.

Михаил Масленников "Криптография и свобода"

Глава: "Гениальный директор"

ЗЫ

ИМХО: Сама книжка достаточно интересная, но неоднозначная.

Уважаемый Михаил!

Мне неизвестно о личных качествах А.Клепова, зато в статье наглядно описаны результаты его работы. На мой взгляд, Вы зря оскорбляете человека, и если у Вас есть личное мнение о нем, следует держать его при себе. К тому же формат форума категорически запрещает переходить на личности. С наступающим Вас Новым Годом. С уважением, Анатолий777.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Пусть щемятся по всему миру с остатками ворованных денег.

Я полагаю, что сейчас эти люди- очень респектабельные бизнесмены, известные политики и так просто "щемиться" по миру они не будут, просто не дадут хода этому делу и концы в воду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Я полагаю, что сейчас эти люди- очень респектабельные бизнесмены, известные политики и так просто "щемиться" по миру они не будут, просто не дадут хода этому делу и концы в воду.

Больше половины этих людей приняли ислам :lol:http://u.os-7.ru/49m и разговаривают с аллахом, после двух последних кавказских войн

shahid.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Я имел в виду не исполнителей, а тех, кто стоял за сей махинацией. Им же и ушёл весь основной навар с этого. Но иметь деньги мало, их нужно вкладывать, чтобы деньги делали деньги. А это и бизнес, и политика.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Ну собственно вся история с чеченскими войнами была следствием темы с чеченскими авизо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

BMW (их тогда называли - боевая машина бандита)

Поправка - боевая машина вымогателей (БМВ)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Анатолий777
А вот интересная характеристика "знаменитого учёного-криптографа" Анатолия Клепова, "спасшего своим шифром" нашу "Необъятную", данная ему одним из непосредственных участников событий Михаилом Масленниковым в своей книжке:

и.д.и.т.п.

Михаил Масленников "Криптография и свобода"

Глава: "Гениальный директор"

ЗЫ

ИМХО: Сама книжка достаточно интересная, но неоднозначная.

Криптографические алгоритмы, разработанные компанией «Анкорт», официально сертифицированы правительственными организациями независимых государств (Швеция и ЮАР) и признаны не дешифруемыми. Ни одна российская компания такие сертификаты не имеет.

…А книга М. Масленникова, на которую ссылается MitM, - попытка рекламы с целью сбыта залежавшихся книг автора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ashot
Криптографические алгоритмы, разработанные компанией «Анкорт», официально сертифицированы правительственными организациями независимых государств (Швеция и ЮАР) и признаны не дешифруемыми.

:facepalm::facepalm::facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А мне нравится. Осталось придумать им применение. Например - жесткий троллинг. Сначала троллинг спецслужб, когда они не могут дешифровать данные. Затем троллинг причастных, когда паяльник уже в том самом месте, А ДАННЫЕ ВСЕ РАВНО ЗАШИФРОВАНЫ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Анатолий777

Чтобы пресечь дальнейшую подмену понятий:

При использовании криптоалгоритмов "Анкорт":

РАСшифровка (с помощью аппаратного шифратора компании "Анкорт") — возможна.

ДЕшифровка (взлом) — невозожна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Чтобы пресечь дальнейшую подмену понятий:

При использовании криптоалгоритмов "Анкорт":

РАСшифровка (с помощью аппаратного шифратора компании "Анкорт") — возможна.

ДЕшифровка (взлом) — невозожна.

Если шифратор не использует шифр Вернама - либо компания "Анкорт" совершила эпохальное изобретение в области криптографии, либо ваша последняя фраза некорректна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×