![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Про механические ДСЧ
Тут Шнайер рекламирует механический ДСЧ. В смысле набор специальных кубиков, которые кидаешь, потом складываешь в коробочку и получаешь случайную картинку, которую можно отсканировать специальным приложением и получить гарантированные 192 бита энтропии. (и можно в таком виде хранить с качестве резервнойкопии ключа).
Недостатком этого решения является только то, что оно завязано на проприетарный джаваскрипт для распознавания картинки, который надо грузить с сайта.
По-моему, следовало делать по другому. Делаем квадратную коробочку с тремя приелеенными по углам кубиками с фиксированным рисунком. Остальные кубики разрисовываем случайным сетками черных и белых квадратиков. Юзер кидает кубики, складывает их в коробочку, и получает QR-код, который можно сосканировать стандартным приложением для считывания QR-кодов и получить случаную строку алфавитно-цифровых символов.
Вопросов к безопасности было б гораздо меньше, посколььку приложений для чтения QR-кодов море, в том числе и опенсурсных.
no subject
По-моему, судя по картинке все эти зоны попадают либо на края трех угловых квадратиков, которые все равно приклеивать, либо в 4-й угол.
no subject
Ещё цепочки, соединяющие угловые квадраты по "внутренней" (ближней к центру всего кода) стороне. В общем, если это коробочка, то она окажется поделена на три зоны: "основную" и две боковых, которые между краями угловых квадратов и отделены от основной стенками. Но не считая этого, да -- либо вплотную к квадратам, либо четвёртый угол.
Для больших кодов (не помню, с какого размера начиная) ещё дополнительные квадраты пять на пять в середине, образующие решётку с большим шагом. Кажется, начиная буквально со второго после самого маленького, но не уверен.
... Вы сбиваете с толку весь Париж! ...
no subject