<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Archeologia&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:16 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Archeologia&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Archeologia</title>
    <link>https://archive.mroczna-zaloga.org/archives/1262-archeologia.html#c30145</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1262-archeologia.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1262</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Tak, chodzi o przypadek, gdy jeszcze HMAC nie ma. I tak, da się przez manipulację IV. Wówczas ten digest miałby sens o tyle, że taką manipulację mógłby pomóc wykryć.

A jeśli chodzi o pozostałą część Twojego komentarza to właśnie to jest ta zagadka :) Zagadka nie jest specjalnie trudna, bo wystarczy zajrzeć do kodu by zobaczyć z jakimi parametrami Cipher::CBC-&gt;new jest wołany, a potem w Cipher::CBC wystarczy zobaczyć co dzieje się pod spodem odnośnie IV.  
    </content:encoded>

    <pubDate>Sun, 25 Jan 2015 16:23:24 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1262-guid.html#c30145</guid>
    
</item>
<item>
    <title>Krzysztof Kotowicz: Archeologia</title>
    <link>https://archive.mroczna-zaloga.org/archives/1262-archeologia.html#c30141</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1262-archeologia.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1262</wfw:comment>

    

    <author>nospam@example.com (Krzysztof Kotowicz)</author>
    <content:encoded>
    Rozumiem, że chodzi o przypadek, kiedy HMACa nie ma? Przy encrypt-then-mac nie ma jak zmodyfikować pakietu. Dla gołego CBC jest oczywiście problem, jeśli IV jest przewidywalny (vide BEAST), nie wiem, jak generowany jest IV tutaj. 

Nie wiem też, czy długość pakietu jest wyrównana do bloku, czy jest też padding.  
    </content:encoded>

    <pubDate>Sun, 25 Jan 2015 16:03:39 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1262-guid.html#c30141</guid>
    
</item>

</channel>
</rss>