vitus_wagner: My photo 2005 (Default)
vitus_wagner ([personal profile] vitus_wagner) wrote2020-08-26 09:06 am

Про механические ДСЧ

Тут Шнайер рекламирует механический ДСЧ. В смысле набор специальных кубиков, которые кидаешь, потом складываешь в коробочку и получаешь случайную картинку, которую можно отсканировать специальным приложением и получить гарантированные 192 бита энтропии. (и можно в таком виде хранить с качестве резервнойкопии ключа).

Недостатком этого решения является только то, что оно завязано на проприетарный джаваскрипт для распознавания картинки, который надо грузить с сайта.

По-моему, следовало делать по другому. Делаем квадратную коробочку с тремя приелеенными по углам кубиками с фиксированным рисунком. Остальные кубики разрисовываем случайным сетками черных и белых квадратиков. Юзер кидает кубики, складывает их в коробочку, и получает QR-код, который можно сосканировать стандартным приложением для считывания QR-кодов и получить случаную строку алфавитно-цифровых символов.

Вопросов к безопасности было б гораздо меньше, посколььку приложений для чтения QR-кодов море, в том числе и опенсурсных.

slobin: (Default)

[personal profile] slobin 2020-08-26 10:57 am (UTC)(link)

Ещё цепочки, соединяющие угловые квадраты по "внутренней" (ближней к центру всего кода) стороне. В общем, если это коробочка, то она окажется поделена на три зоны: "основную" и две боковых, которые между краями угловых квадратов и отделены от основной стенками. Но не считая этого, да -- либо вплотную к квадратам, либо четвёртый угол.

Для больших кодов (не помню, с какого размера начиная) ещё дополнительные квадраты пять на пять в середине, образующие решётку с большим шагом. Кажется, начиная буквально со второго после самого маленького, но не уверен.

... Вы сбиваете с толку весь Париж! ...