Vladimir Ivanov ([info]ivlad) wrote in [info]securityblogru,
@ 2008-05-15 13:43:00
Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Надо повидаться с людьми
Если Аннушка не разольёт масло, то в пятницу 16 мая в 18:30 в аудитории 706 факультета ВМК МГУ состоится семинар по теме "Одноразовые пароли, смарт-карты, аутентификация по сертификатам, PKI". Вести семинар будет Владимир Иванов (это я).

Во 2-й учебный корпус МГУ точно пускают по паспорту, но, если с этим возникнут проблемы, то в день семинара для их решения по мобильному телефону и джабберу доступен Артем Гавриленков (координаты ниже).



https://imap.cs.msu.su/pipermail/uneex/2008-May/002319.html (там проблемы с кодировкой из-за того, что pipermail не знает про юникод)

--
Artyom Gavrichenkov | Student, MSU | PGP key ID at pgp.mit.edu: FA1C670E | e-mail: ximaera[at]gmail.com | Jabber: ximaera[at]gmail.com | Tel. No: +7 916 515 49 58

Я планирую рассказать:

- ужасы парольной аутентификации
- одноразовые пароли, S/Key
- идея многофакторной аутентификации, SecurID (и аналоги)
- PKI (в варианте X.500), как светлое будущее энтерпрайз-аутентификации (особенно, там, где ниасилили Kerberos)
- пару примеров аутентификации на X.509
- святой грааль, или почему все это - отстой и счастья нет

Примерно, потому что это все должно протекать в форме живой дискуссии.

Желающие могут принести с собой отпечатки ключей PGP/GnuPG для кросс-сертификации. Как это делать, см. тут: http://malpaso.ru/gpg-keysigning-party/



(Post a new comment)


[info]shaman007
2008-05-15 10:13 am UTC (link)
Приложи, пожалуйста, карту проезда.

(Reply to this) (Thread)


[info]ivlad
2008-05-15 10:22 am UTC (link)
done

(Reply to this) (Parent)


[info]geekkoo [lj.rossia.org]
2008-05-15 11:09 am UTC (link)
>>почему все это - отстой и счастья нет

Это как раз не новость. Даже в Википедии об этом написано - http://en.wikipedia.org/wiki/Public_key_infrastructure номер 1 в external links.

(Reply to this) (Thread)


[info]ivlad
2008-05-15 11:16 am UTC (link)
там вообще ничто не новость, если призадуматься

(Reply to this) (Parent)(Thread)


[info]geekkoo [lj.rossia.org]
2008-05-15 11:18 am UTC (link)
А о чем тогда дискутировать?

(Reply to this) (Parent)(Thread)


[info]ivlad
2008-05-15 11:46 am UTC (link)
скорее, о последней ссылке в External links из википедии

(Reply to this) (Parent)(Thread)


[info]geekkoo [lj.rossia.org]
2008-05-16 05:06 am UTC (link)
То что написано в последней - ещё более не новость, поскольку эта статья на 2 года старше.
И там слишком злоупотребляют риторическими вопросами вместо того, чтобы ясно и твердо сказать - PKI sucks, а те, кто заплатил деньги Веризайн и Фоте - лохи.

(Reply to this) (Parent)(Thread)


[info]ivlad
2008-05-16 10:20 am UTC (link)
TCP/IP придуман в семидесятых, но про это до сих пор есть, что сказать.

последнее утверждение не соответствует истине ни в какой мере.

(Reply to this) (Parent)


[info]ivlad
2008-05-16 06:40 pm UTC (link)
люди мне сказали, что семинар получился удачно.

(Reply to this) (Parent)(Thread)


[info]ximaera
2008-05-18 05:53 pm UTC (link)
Безусловно. BTW, можно всё же выслать презентацию? :)

(Reply to this) (Parent)


[info]poznia
2008-05-15 02:40 pm UTC (link)
а можно организовать видеозапись с последующим выкладыванием оной в интернеты? очень хочется поспотреть на живого ivlad'а :)

(Reply to this) (Thread)


(Anonymous)
2008-05-15 02:46 pm UTC (link)
Да, действительно, если возможно запишите плз, очень интересно послушать.

Анонимусы с ЛОРА :)

(Reply to this) (Parent)


[info]ivlad
2008-05-15 03:26 pm UTC (link)
ну, вот я и celebrity ;)))

я врятли что-то расскажу, чего нет в википедии :) так что не думаю, что это имеет большой смысл

(Reply to this) (Parent)(Thread)


(Anonymous)
2008-05-15 07:02 pm UTC (link)
а зачем нам ликбез, ликбез нам не нужен!

(Reply to this) (Parent)


[info]ivlad
2008-05-16 06:40 pm UTC (link)
оказывается, была аудиозапись.

(Reply to this) (Parent)


[info]ivlad
2008-05-29 07:16 pm UTC (link)
конспект: http://esyr.org/wiki/index.php/UNИX%2C_весна_2008%2C_03_семинар_%28от_16_мая%29

(Reply to this) (Parent)(Thread)


[info]poznia
2008-05-29 07:21 pm UTC (link)
спасибо!

(Reply to this) (Parent)(Thread)


[info]poznia
2008-05-29 07:38 pm UTC (link)
да ты пессимист :)

(Reply to this) (Parent)(Thread)


[info]ivlad
2008-05-29 08:15 pm UTC (link)
это как раз тот случай, когда я - хорошо информированый оптимист. во многих знаниях - многие печали. ;)

X.509, как таковой, вполне нормален, даже хорошо. просто его не реализовали массово в нужном объеме. Может быть, даже можно сказать, что OpenPGP победил, а то, что S/MIME оказался в Outlook - это просто неудачное (для Microsoft и пользователей продукции этой компании) стечение обстоятельств. Как по твоему, одиозно звучит? ;)

(Reply to this) (Parent)(Thread)


[info]poznia
2008-05-29 09:40 pm UTC (link)
ни разу: все правильно. Мне кажется, идиологически противоположенные авторитеты и сети доверия тусуются в разных песочницах. Вторая ближе к народу, т.к. даром, а резиденты первой не сунутся во вторую, т.к. финансово невыгодно (причина неполного использования?).

говорю я так, потому что человек я темный в этом плане: S/MIME никогда не видел. Мне повезло? :) Письма с радостной новостью о повышении зарплаты мне слали при помощи gpg. Вот она - популярность.

(Reply to this) (Parent)(Thread)


[info]ivlad
2008-05-30 04:16 am UTC (link)
Мне кажется, что одна из основных проблем, почему безопасность X.509 слабей, чем для OpenPGPG, в том, что хотя в принципе X.509 поддерживает mesh-топологию, практическая реализация этого не произошла.

Та часть X.509 и S/MIME, которая реализована, вполне нормальная - и, еще раз подчеркну, там, где доверие можно закрепить административно, работает отлично.

(Reply to this) (Parent)


(Anonymous)
2008-05-15 02:48 pm UTC (link)
Тоже реквестую видео.

(Reply to this)


(Anonymous)
2008-05-15 07:01 pm UTC (link)
А сколько обычно народу бывает?

(Reply to this)


(Anonymous)
2008-05-15 07:48 pm UTC (link)
Раньше проводились подобные семинары в МГТУ Баумана и МИФИ (ща не знаю)

Приду посмотрю, если пустят/смогу пройти )

Music/Шумы: Noma - It's Never Too Late

(Reply to this)


Create an Account
Forgot your login or password?
Login w/ OpenID
English • Español • Deutsch • Русский…