Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Компьютерра и её ляпы
До чего дошла “Компьютерра” – просто нереально. Теперь там на полном серьёзе публикуют статью, в которой автор называет стеганографией дописывание архива с документами в конец JPEG файла. То есть, именно цепляние одного файла к другому. При этом описываемый метод преподносится как нечто полезное.
На самом деле, стеганография подразумевает скрытное размещение дополнительной информации в каком-либо “открытом” носителе. Но, конечно, не дописыванием текста. Вообще, в случае с текстами использовалось бы внедрение слов (вариант – букв) секретного сообщения во вполне читабельный, грамотный текст. А вовсе не подклеивание листков с “секретом” в самый конец письма (как, по сути, предлагает поступить автор статьи в “Компьютерре”).
В случае с JPEG ситуация аналогична: в данные изображения специальным образом встраивается информация, к изображению, напрямую, не относящаяся. Файл при этом остаётся полностью валидным (чего нельзя сказать про JPEG с “приклеенным” хвостом из архива), а изображение ничем не выделяется на вид. Файл может быть, например, передан через Интернет на правах обычной фотографии. Обнаружить присутствие в нём данных, которые и служат основным предметом передачи, можно только имея дополнительную информацию об особенностях использованных алгоритмов стеганографии.
()
Похожие записки:
- TLS 1.3 в Рунете
- Персоны и идентификаторы
- Симметрии и дискретное логарифмирование
- Обновление описания TLS
- DNS-over-TLS как инструмент трансляции доверия в DNSSEC
- Взлом Twitter и влияние на офлайн
- Сервис проверки настроек веб-узлов
- DNS-over-TLS на авторитативных серверах DNS
- Мониторинг: фитнес-браслет и смартфон
- Статья Cloudflare про ECH/ESNI
- Капитолийские ноутбуки
- Статья про HTTP-заголовки
- Полностью зашифрованные протоколы в Интернете
- Криптографическая библиотека для Arduino: дополнение для новых IDE
Комментарии читателей блога: 2
1. 1st January 2008, 09:26 // Читатель Peter написал:
Это не Компьютерра, а Компьюлента. У них абсолютно разные редакции.
2. 1st January 2008, 11:45 // Александр Венедюхин ответил:
Уж и не знаю – опубликовано на сайте “Компьютерры”. Да там и другие статьи, про которые прямо сказано “опубликовано в журнале”, просто набиты ошибками. Так что общий уровень близок.