<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен более эффективный метод определения префиксов ко...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117346.html</link>
    <description>Исследователи из французского государственного института исследований в информатике и автоматике (INRIA) и Наньянского технологического университета (Сингапур) разработали  (https://eprint.iacr.org/2019/459) усовершенствованный метод  атаки (https://eprint.iacr.org/2019/459.pdf)  на алгоритм SHA-1, существенно упрощающий создание двух разных документов с одинаковыми хэшами SHA-1. Суть метода в сведении операции полноценного подбора коллизии в SHA-1 к коллизионной атаке с заданным префиксом, при которой для существующих данных можно подобрать определённые дополнения, при которых для общего набора возникает коллизия. Иными словами, для двух существующих документов можно вычислить два дополнения, и если одно присоединить к первому документу, а другое ко второму - результирующие хэши SHA-1 для этих файлов будут одинаковы.&lt;br&gt;&lt;br&gt;Данный вид атаки всё ещё требует огромных вычислений и подбор дополнений остаётся сложнее, чем обычный подбор коллизий, но и практическая эффективность результата существенно выше. Если до си</description>

<item>
    <title>Представлен более эффективный метод определения префиксов ко... (Annoynymous)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117346.html#88</link>
    <pubDate>Tue, 21 May 2019 09:56:20 GMT</pubDate>
    <description>&amp;gt; Максимальный у hash=значение, но его легко подделать :) &lt;br&gt;&lt;br&gt;Максимальный у Hash&amp;gt;&amp;gt;значение, но он нахрен не нужен :-)&lt;br&gt;</description>
</item>

<item>
    <title>Представлен более эффективный метод определения префиксов ко... (КО)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117346.html#87</link>
    <pubDate>Thu, 16 May 2019 14:55:39 GMT</pubDate>
    <description>Максимальный у hash=значение, но его легко подделать :)&lt;br&gt;</description>
</item>

<item>
    <title>Представлен более эффективный метод определения префиксов ко... (OpenEcho)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117346.html#86</link>
    <pubDate>Wed, 15 May 2019 23:50:59 GMT</pubDate>
    <description>&amp;gt; Тот же ssh печатает фингерпринт ключа сервера при первом соединении, чтобы ручками &lt;br&gt;&amp;gt; его потом на сервере проверить, а мы про pgp разговариваем.&lt;br&gt;&lt;br&gt;В одной конторе где я раньше работал, за игнор перепроверять фингерпринт SSH - просто увольняли.&lt;br&gt;&lt;br&gt;&amp;gt; Много ли таких людей кто сверяет? А в случае с виртуальными машинами &lt;br&gt;&amp;gt; и их клонами, многие ли перегенерировали хост ключи? Новость даже такая &lt;br&gt;&amp;gt; была.&lt;br&gt;&lt;br&gt;Вот это самый главный вопрос !!!&lt;br&gt;&lt;br&gt;Не понимание элементарного механизма в технологиях криптографии просто исключает сам смысл этих технологий.&lt;br&gt;&lt;br&gt;Банально все сводится - &quot;а я как у всех&quot;... грустно...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен более эффективный метод определения префиксов ко... (Sw00p aka Jerom)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117346.html#85</link>
    <pubDate>Wed, 15 May 2019 22:55:25 GMT</pubDate>
    <description>Тот же ssh печатает фингерпринт ключа сервера при первом соединении, чтобы ручками его потом на сервере проверить, а мы про pgp разговариваем. Много ли таких людей кто сверяет? А в случае с виртуальными машинами и их клонами, многие ли перегенерировали хост ключи? Новость даже такая была. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен более эффективный метод определения префиксов ко... (OpenEcho)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117346.html#84</link>
    <pubDate>Wed, 15 May 2019 21:29:01 GMT</pubDate>
    <description>&amp;gt; Там, вроде как, не про GitHub была речь, а про qwerty123-подобное поведение &lt;br&gt;&amp;gt; конечных пользователей и тупо публикацию своих логинов-паролей.&lt;br&gt;&lt;br&gt;Предыдущий себеседник, приводил пример, что если персона аутефицирована, то автоматом можно верить его ключам. Я привел пример, что в случае как на гитхабе - это не работает.&lt;br&gt;&lt;br&gt;&amp;gt; При такой культуре IT никакая технологий не поможет защитить данные.&lt;br&gt;&lt;br&gt;Не совсем, если бы PGP ключи использовались так же как в SSL, то потеря логина/пароля к эккаунту не позволила бы нарушения целостности подписаного проекта.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; А даже если бы утекали пароли из базы GitHub-а (что вряд ли), &lt;br&gt;&amp;gt; то они поддерживают двух-факторную авторизацию (в том числе по всяким Trezor-ам). &lt;br&gt;&lt;br&gt;2FA авторизация тоже не панацея, уже была масса взломов эккаутов защищенных 2FA.&lt;br&gt;В общей массе 2FA привязывают к телефону и в случае его компроментации все накрывается ... ну вы знаете чем.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Где эта самая достоверность в PGP/GPG ?&lt;br&gt;&amp;gt; После того, как публичный ключ был аутентифицирован по сторонним канала</description>
</item>

<item>
    <title>Представлен более эффективный метод определения префиксов ко... (OpenEcho)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117346.html#83</link>
    <pubDate>Wed, 15 May 2019 20:12:41 GMT</pubDate>
    <description>&amp;gt;подразумевалось в смысле использования PGP при шифровании писем.&lt;br&gt;&lt;br&gt;Если соблюдается элементарная процедура сравнивания фингерпринта ключей между кореспондентами то проблем с PGP шифровкой нет. &lt;br&gt;&lt;br&gt;Я же говорю о массом применении PGP в Git, в подписях операционных систем и пакетов и т.к. далее, где практически доверия ключам нет, т.к. большинство людей не знают тех, кто стоит за этими ключами. Мы просто верим на слово, что ключи и правда принадлежат хозяевам.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен более эффективный метод определения префиксов ко... (Sw00p aka Jerom)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117346.html#82</link>
    <pubDate>Wed, 15 May 2019 19:11:25 GMT</pubDate>
    <description>&quot;другому коментатору&quot; - вам, сорян&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен более эффективный метод определения префиксов ко... (Sw00p aka Jerom)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117346.html#81</link>
    <pubDate>Wed, 15 May 2019 19:09:23 GMT</pubDate>
    <description>&amp;gt; Вы видели людей, которые перед установкой redis звонят в проект и докапываются кто подписал пакет и сверяют с неизвестным X фингерпринт?&lt;br&gt;&lt;br&gt;нет конечно, как ответил ниже другому коментатору, подразумевалось в смысле использования PGP при шифровании писем.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен более эффективный метод определения префиксов ко... (GentooBoy)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117346.html#80</link>
    <pubDate>Wed, 15 May 2019 18:04:32 GMT</pubDate>
    <description>Не практически любая, а любая&lt;br&gt;</description>
</item>

</channel>
</rss>
