![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Предложен метод определения коллизий в SHA-1, пригодный для ..." | +/– | ![]() |
Сообщение от opennews (?), 08-Янв-20, 00:01 | ||
Исследователи из французского государственного института исследований в информатике и автоматике (INRIA) и Наньянского технологического университета (Сингапур) представили метод атаки Shambles (PDF), который преподносится как первая практическая реализация атаки на алгоритм SHA-1, которую можно использовать для создания фиктивных цифровых подписей PGP и GnuPG. Исследователи полагают, что тепепрь все практические атаки на MD5 могут применяться и для SHA-1, хотя пока всё ещё требуют значительных ресурсов для осуществления... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от N (?), 08-Янв-20, 00:01 | +5 +/– | ![]() |
Спецслужбам по карману даже сделать для этого ASIC и щелкать SHA1 как орешки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #33 |
3. Сообщение от Аноним (3), 08-Янв-20, 00:13 | +4 +/– | ![]() |
Пойду печатать шифроблокноты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4 |
4. Сообщение от Аноним (4), 08-Янв-20, 00:23 | +8 +/– | ![]() |
Направляю лазерный луч на твоё окно, слушаю принтер по отражению и распознаю распечатанный текст. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #12, #29, #44, #57, #71 |
5. Сообщение от user90 (?), 08-Янв-20, 00:25 | –4 +/– | ![]() |
Паяльник-то проще будет)) Как оторваны от реальности эти товарисчи.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6 |
6. Сообщение от Тоска (?), 08-Янв-20, 00:27 | +/– | ![]() |
Кому вставлять-то? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #7, #9 |
7. Сообщение от user90 (?), 08-Янв-20, 00:29 | –4 +/– | ![]() |
Гыы, ты думаешь, будет сложно найти, кому именно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #10 |
8. Сообщение от Аноним (58), 08-Янв-20, 00:38 | –10 +/– | ![]() |
Ну наконец-то. А то всякие г*****и утверждали, что использование keyidов (не sha1, а его огрызок) внутри криптографических либ для идентификации ключей - это OK. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #34, #70 |
9. Сообщение от user90 (?), 08-Янв-20, 00:39 | +3 +/– | ![]() |
Пояснить чтоле развернуто? Это не_чисто_математическая_проблема!Иди выйди бл* на улицу, посчитай, сколько тут натыкано камер, сцуко! Законы там почитай до кучи.. И потом будешь думать не о "кому", а о том, как бы не сделать, чтобы не тебе. Мозгов просто не хватает, увы.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #19, #37 |
10. Сообщение от Грусть (?), 08-Янв-20, 00:50 | +6 +/– | ![]() |
Думаю, сложно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
12. Сообщение от Аноним (3), 08-Янв-20, 00:58 | +3 +/– | ![]() |
Ухожу печатать на печатной машинке, под звук душа в ванной | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #18 |
13. Сообщение от Аноним (13), 08-Янв-20, 00:58 | –1 +/– | ![]() |
ну и фигли не перешли еще на sha3? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15, #16, #24 |
14. Сообщение от Аноним (14), 08-Янв-20, 00:59 | +5 +/– | ![]() |
Столько буков и непонятных вумных слов, непонятно толи бред, толи правда, по большей части, в этом потоке сознания нехватает пруфов и бОльшего количества связности и контекста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #21 |
15. Сообщение от Аноним (15), 08-Янв-20, 01:02 | +1 +/– | ![]() |
>ну и фигли не перешли еще на sha3? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #17 |
16. Сообщение от Аноним (58), 08-Янв-20, 01:13 | +1 +/– | ![]() |
NIST потому что (2 орфографических ошибки в слове NSA). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
17. Сообщение от Аноним (19), 08-Янв-20, 01:21 | +1 +/– | ![]() |
>с md5 не перешли | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #69 |
18. Сообщение от Аноним84701 (ok), 08-Янв-20, 01:22 | +2 +/– | ![]() |
> Ухожу печатать на печатной машинке, под звук душа в ванной | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #35, #54 |
19. Сообщение от Аноним (19), 08-Янв-20, 01:25 | +/– | ![]() |
Тут вопрос в цене. Если взломать дешевле, то зачем вставлять. Ломануть и читать спокойно сообщения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #22 |
21. Сообщение от CrazyAlex (?), 08-Янв-20, 01:49 | +6 +/– | ![]() |
Общая суть очевидна - у проприетаршика подгорело. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #42 |
22. Сообщение от Грусть (?), 08-Янв-20, 02:15 | +1 +/– | ![]() |
Перед тем, как вставлять, надо достоверно установить связь между конкретной последовательностью байт и конкретной жопой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #30, #31 |
23. Сообщение от Имя (?), 08-Янв-20, 03:45 | –3 +/– | ![]() |
Уже давно существует SHA-3 а кто-то всё ещё пытается взломать SHA-1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #28 |
24. Сообщение от Аноним (24), 08-Янв-20, 04:26 | +1 +/– | ![]() |
Sha3 имеет надежность примерно соответствующую sha2. Его сделали не потому, что в sha2 нашли существенные проблемы безопасности, а чтобы подготовить альтернативу на случай, если/когда найдут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #65 |
27. Сообщение от ползкрокодил (?), 08-Янв-20, 09:17 | +/– | ![]() |
Это чего, теперь окончательно TLS на мобильнике отвалится? Он сертификаты выше SHA1 не умеет, с SHA256 и выше не устанавливаются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36, #47 |
28. Сообщение от Аноним (28), 08-Янв-20, 09:33 | +/– | ![]() |
SHA-3 не секюрен, нужно больше безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
29. Сообщение от Дегенератор (ok), 08-Янв-20, 10:07 | +/– | ![]() |
У него принтерный пул из лазерков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
30. Сообщение от Аноним (30), 08-Янв-20, 10:41 | +/– | ![]() |
А это уже пусть конкретная жо доказывает, что у нее нет связи с этим набором байтов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #39, #68 |
31. Сообщение от Аноним (31), 08-Янв-20, 10:44 | +1 +/– | ![]() |
Это в загнивающей презумпция невиновности действует. А тут вам не это! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #76 |
32. Сообщение от timur.davletshin (ok), 08-Янв-20, 10:53 | +1 +/– | ![]() |
SHA256 вроде у меня в GPG и подпиши такие же в дефолтных настройках Evolution. Судя по отправленным письмам, то очень давно. В S/MIME тоже SHA256. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
33. Сообщение от Аноним (-), 08-Янв-20, 10:56 | +5 +/– | ![]() |
Как показали майнеры коинов - это по карману даже мелким стартапам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
34. Сообщение от Аноним (34), 08-Янв-20, 10:57 | +2 +/– | ![]() |
Че ты свалил все йяйца в одну корзину? Причем тут GPL и реализации всяких там алгоритмов? Любишь различать фломастеры на вкус и цвет? Во видишь сколько твой словесный понос вызвал вопросов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #59 |
35. Сообщение от Аноним (-), 08-Янв-20, 10:57 | +4 +/– | ![]() |
Айда мышкой на наэкранке печатать :). Будет клик 1 кнопки всегда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
36. Сообщение от Аноним (-), 08-Янв-20, 10:59 | +/– | ![]() |
Ну, ставь себе прокси, чтоли, какой, выписав себе любимому сертификат. Придется через прокси ходить, делая SSL bumping. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #80 |
37. Сообщение от drTrue (?), 08-Янв-20, 11:14 | +2 +/– | ![]() |
Проблема возможности установления цели которой следует встявлять паяльник решается просто. Зашифрованная инфа рассылается всем кому только можно всё равно прочитать её сможет только тот кто владеет включём. В таком случае всему населению вставлять паяльник? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #40 |
38.
Сообщение от dep346![]() | +4 +/– | ![]() |
Заметьте, здесь речь о подделке двух документов друг под друга. В жизни же обычно один из документов фиксирован, как следствие фиксирован его хеш, и злоумышленнику требуется подделать другой документ, чтобы его хеш сошёлся с оригиналом. А для этой ситуации описанная атака не пригодна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
39. Сообщение от InuYasha (?), 08-Янв-20, 11:48 | +1 +/– | ![]() |
А ты не из прав-ва, случаем, или не из Appllee? ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #56 |
40. Сообщение от InuYasha (?), 08-Янв-20, 11:50 | +/– | ![]() |
Если ты не заметил, с всунутыми паяльниками ходят уже большинство быдла (яблочники-то точно). Просто они всё ещё думают что это - лишь зонды ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #48 |
41. Сообщение от Аноним (41), 08-Янв-20, 11:50 | +3 +/– | ![]() |
Специалисты, объясните, почему не подписывать документы сразу несколькими алгоритмами, в идеале - максимально отличающимися по техникам и разработчикам. Ведь это сильно усложнит атаки по поиску коллизий. А использование стандартных алгоритмы конкурирующих стран, например, США, Китая и РФ, уменьшит вероятность наступить в бэкдор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #43, #49, #51 |
42. Сообщение от InuYasha (?), 08-Янв-20, 11:52 | +/– | ![]() |
Такое впечатление уже, что на проприетарщиках половина ТЭЦ работает... ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
43. Сообщение от InuYasha (?), 08-Янв-20, 11:56 | +/– | ![]() |
+1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #45 |
44. Сообщение от Аноним (44), 08-Янв-20, 12:00 | +/– | ![]() |
Он может направить кучу лазерных лучей на своё же окно, промодулировав их шумом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
45. Сообщение от Аноним (41), 08-Янв-20, 12:28 | +/– | ![]() |
Пусть даже для каждого алгоритма в отдельности можно легко найти / сенерировать коллизию, но нужно-то будет получить общую коллизию, которая для всех алгоритмов из набора хешей давала нужный результат. Мне это видится задачей гораздо более сложной и менее изученной | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #46 |
46. Сообщение от InuYasha (?), 08-Янв-20, 12:44 | +/– | ![]() |
Действительно, исходные данные для разных хешей скорее будут различаться, чем совпадать. В результате это изменит задачу с поиска первого подходящего хэша на поиск первой пары совпадений в таблицах разных хэш-функций. Т.е. может усложнить задачу НА время от ОДНОЙ итерации подбора коллизии ОДНОГО хэша до ВСЕХ коллизий ВСЕХ хэшей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
47. Сообщение от Аноним (47), 08-Янв-20, 12:53 | +/– | ![]() |
Ещё годика два подождите и сможете с чистой душой пользоваться вместо TLS обычным http. Незачем железку зря греть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #81 |
48. Сообщение от drTrue (?), 08-Янв-20, 12:58 | +1 +/– | ![]() |
Деточка, я говорил про настоящий электрический паяльник. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #52, #53 |
49. Сообщение от Аноним (58), 08-Янв-20, 13:15 | +/– | ![]() |
Потому что есть статьи: https://www.bing.com/search?q=multicollision+filetype%3... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #50 |
50. Сообщение от Аноним (41), 08-Янв-20, 13:36 | +/– | ![]() |
Это разве не про случай с HASH1(HASH2(HASH3(payload)))? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #62 |
51. Сообщение от Аноним (51), 08-Янв-20, 13:50 | +/– | ![]() |
> Специалисты, объясните, почему не подписывать документы сразу несколькими алгоритмами, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #63 |
52. Сообщение от Аноним (52), 08-Янв-20, 13:51 | +/– | ![]() |
Собственно, блокчейны так и работают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
53. Сообщение от InuYasha (?), 08-Янв-20, 14:32 | –2 +/– | ![]() |
Опять ты не понял - угроза отключить от матрицы (100грамм, фсбук, вкака, гулаг-сервисис и т.д.) или удалённо окирпичить гейфон для современного хипстремиста может похуже быть настоящего паяльника. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
54. Сообщение от scorry (ok), 08-Янв-20, 14:55 | +/– | ![]() |
Хочу посмотреть на результаты распознавания звука на фоне помехи, ага. Особенно не на фоне душа, а на фоне записанной трескотни из смешанных звуков от той же самой клавиатуры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #66 |
55. Сообщение от Аноним (55), 08-Янв-20, 15:29 | +/– | ![]() |
В dm-crypt используется sha1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
56. Сообщение от Аноним (56), 08-Янв-20, 15:56 | +1 +/– | ![]() |
Тяжело, наверное, не понимать сарказма? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
57. Сообщение от Аноним (57), 08-Янв-20, 15:59 | +1 +/– | ![]() |
У меня принтер лазерный, но чтобы тебе было не скучно слушать - направляю колонки на стёкла в окне и включаю погромче что-нибудь вроде Deicide или Burzum. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #58, #67 |
58. Сообщение от Аноним (58), 08-Янв-20, 16:19 | +/– | ![]() |
Есть кстати колонки в виде присосок на окно (и любые другие гладкие поверхности). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
59. Сообщение от Аноним (58), 08-Янв-20, 16:24 | +/– | ![]() |
>Че ты свалил все яйца в одну корзину? Причем тут GPL и реализации всяких там алгоритмов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #61 |
61. Сообщение от Аноним (34), 08-Янв-20, 17:14 | +/– | ![]() |
В вашем Мире все может быть по другому. Пожалуйста создавайте свой Мир без фанатизма! Может кому и понравится. Удачи! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
62. Сообщение от Аноним (58), 08-Янв-20, 17:28 | +/– | ![]() |
Извиняюсь, я забыл название, а искать было влом. Вот она: 10.1007/978-3-540-28628-8_19. Смотри §4, "On the security of cascaded hash functions". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
63. Сообщение от Аноним (58), 08-Янв-20, 17:30 | +/– | ![]() |
Ну как бы это не США поймали на наличии скрытой структуры в предписанных к использованию хэш-функциях и шифрах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #64, #73 |
64. Сообщение от Аноним (51), 08-Янв-20, 17:41 | +/– | ![]() |
И как это опровергает исходную посылку "это не про безопасность"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
65. Сообщение от Аноним (13), 08-Янв-20, 21:15 | +/– | ![]() |
>нет пока что смысла переходить на sha3 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
66. Сообщение от Аноним (-), 09-Янв-20, 02:34 | +/– | ![]() |
А вот это кстати не особая проблема. Даже если вероятность будет не 100%, для многих случаев сойдет. Например, достаточно угадать 70% букв твоего пароля. Остальное, так и быть, можно брутфорсом взять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #72 |
67. Сообщение от Аноним (-), 09-Янв-20, 02:36 | +/– | ![]() |
> Deicide или Burzum. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
68. Сообщение от Аноним (-), 09-Янв-20, 02:37 | +/– | ![]() |
> А это уже пусть конкретная жо доказывает, что у нее нет связи с этим набором байтов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
69. Сообщение от Аноним (-), 09-Янв-20, 02:38 | +/– | ![]() |
А где еще? Как быстрый хэш без требований криптостойкости он ни о чем - потому что ни разу не быстрый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
70. Сообщение от КО (?), 09-Янв-20, 09:42 | +/– | ![]() |
Надо однако заметить, что возможность выпустить два документа с одинаковым hash это не то же самое, что выпустить документ с тем же hash, что и у любого наперед заданного документа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
71. Сообщение от Олег (??), 09-Янв-20, 14:00 | +/– | ![]() |
Все переговоры теперь только в чистом поле, в окопе глубиной метр. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
72. Сообщение от scorry (ok), 09-Янв-20, 17:48 | +/– | ![]() |
> А вот это кстати не особая проблема. Даже если вероятность будет не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
73. Сообщение от Сейд (ok), 09-Янв-20, 18:21 | +/– | ![]() |
https://ru.wikipedia.org/wiki/Dual_EC_DRBG | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #74 |
74. Сообщение от Аноним (58), 09-Янв-20, 20:12 | +/– | ![]() |
это в рф россиян обязывают пользоваться российской криптой. В сша же не обязывают, просто анб выпускает набор шифров, а доверчивые ура-патриоты, не верящие в то, что от анб могут быть подлянки и верящие в то, что анб о них печётся, им пользуются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #75 |
75. Сообщение от Сейд (ok), 09-Янв-20, 23:56 | +/– | ![]() |
В США не обязывают государственный и коммерческий секторы использовать стандарты, разработанные NIST? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
76. Сообщение от Грусть (?), 10-Янв-20, 02:24 | +/– | ![]() |
Вина и невиновность тут не при чём. Главное - знает жопа код или нет. Если не знает, то никакой паяльник не поможет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #77 |
77.
Сообщение от АнонАнон![]() | +/– | ![]() |
А вдруг со страху угадает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
78. Сообщение от Тыгра (?), 12-Янв-20, 18:50 | +/– | ![]() |
>При этом благодаря подбору коллизии идентифицирующий ключи сертификат, включающий ключ и изображение атакующего, имел тот же SHA-1 хэш, что и идентификационный сертификат, включающий ключ и имя жертвы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
80. Сообщение от ползкрокодил (?), 15-Янв-20, 14:53 | +/– | ![]() |
> Ну, ставь себе прокси, чтоли, какой, выписав себе любимому сертификат. Придется через | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
81. Сообщение от ползкрокодил (?), 15-Янв-20, 14:53 | +/– | ![]() |
> Ещё годика два подождите и сможете с чистой душой пользоваться вместо TLS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |