tombkeeper2018-11-22 16:16Open options所以纽特和蒂娜会生下水螈蜥子! 查看图片2018-11-22 15:56被tk转发1次Open options该账号因被投诉违反法律法规和《微博社区公约》的相关规定,现已无法查看。查看帮助 网页链接详情
tombkeeper2018-11-22 10:43Open options我们永远也不知道某个情报机构掌握的单线程算力多大,不知道明天会不会有人在 CPU 体系结构上实现重大突破。所以绝对可靠的时间锁定加密仅靠 CPU 和内存不可能实现,必须引入物理世界。举个理论上的例子:如果把编码了信息的激光射向奥尔特云,那么地球上任何人都只可能在 4 年后才能获得这个信息。 详情
tombkeeper2018-11-22 10:13Open options回复@胖纸泥巴: 撤回特工不需要知道特工名单,广播一个约定好的暗号就可以了。比如在时代广场大屏幕播放江南皮革厂的广告。//@胖纸泥巴:不太理解。如果发现特工名单被窃,可是自己也解不开特工名单啊,怎么撤回? 如果自己还有原始名单,那这个加密不是没有意义了吗tombkeeper2018-11-21 21:54被tk转发2次Open options生成一个随机数。用某种对多线程破解不友好的 HASH 算法计算这个随机数的 HASH。然后用这个 HASH 生成密钥去加密一个文件。当销毁那个随机数时,任何人,包括你自己在内,要解密这个文件也只能通过暴力破解。而通过控制那个随机数的长度,就可以控制破解所需的时间。这样就可以实现公开发布一个希望在若干年后才能被打开的文件。当然还有别的用途。比如用来保存秘密特工的名单。如果设定这个数据至少需要 4 周才能解开。那么即使在数据被窃后 3 周才发现,至少还有 1 周时间可以撤回那些特工。详情
tombkeeper2018-11-22 09:59Open options回复@麦律利:是的,BadBarcode 也是。2015 年在东京讲完 BadBarcode 之后,我们去吃煎饺,他问我还有什么比较有趣的方向,我当时就提了这个。这不算特别正经的工作,只能用正经工作之余的时间做,而难度又很大,所以到今年才彻底完成。还有另一个同事参与了漏洞利用部分。tombkeeper2018-11-21 20:55被tk转发1次Open options这是我们实验室的同事在莫斯科 Zeronights 安全大会上介绍通过 USB 攻击锁屏状态 Windows 的方法。这类通过硬件触发的驱动漏洞发现难度大,利用难度也高。不过大家不用担心,相关漏洞已经报告并修复,之前也去西雅图微软总部给他们讲过了。 tombkeeper的秒拍视频 详情
tombkeeper2018-11-22 09:46Open options回复@仓钼: 不可能精确控制。也不可能知道摩尔定律会不会忽然复活。//@仓钼:怎么通过长度精确控制时间呢tombkeeper2018-11-21 21:54被tk转发2次Open options生成一个随机数。用某种对多线程破解不友好的 HASH 算法计算这个随机数的 HASH。然后用这个 HASH 生成密钥去加密一个文件。当销毁那个随机数时,任何人,包括你自己在内,要解密这个文件也只能通过暴力破解。而通过控制那个随机数的长度,就可以控制破解所需的时间。这样就可以实现公开发布一个希望在若干年后才能被打开的文件。当然还有别的用途。比如用来保存秘密特工的名单。如果设定这个数据至少需要 4 周才能解开。那么即使在数据被窃后 3 周才发现,至少还有 1 周时间可以撤回那些特工。详情