URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 118632
[ Назад ]

Исходное сообщение
"Новая техника атаки по сторонним каналам, позволяющая восста..."

Отправлено opennews , 03-Окт-19 11:52 
Исследователи из университета им. Масарика раскрыли сведения о уязвимостях в различных реализациях алгоритма создания цифровой подписи ECDSA/EdDSA, позволяющих восстановить значение приватного ключа на основе анализа утечек сведений об отдельных битах, всплывающих при применении методов анализа по сторонним каналам. Уязвимости получили кодовое имя Minerva...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=51609


Содержание

Сообщения в этом обсуждении
"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Аноним , 03-Окт-19 11:52 
А может ну их, эти эллиптические курвы?

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено бублички , 03-Окт-19 11:59 
взамен предлагаешь пользоваться таблицей умножения?

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Корец , 03-Окт-19 13:03 
Нет, таблицами Брадиса :D

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Аноим , 03-Окт-19 13:49 
Объясни школоте сразу, что это такое. Не знают, ведь!

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Аноним , 03-Окт-19 14:26 
Сами да объяснили, чего вы?

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Anonin , 03-Окт-19 20:20 
Взамен переходить на NTRUEncrypt)

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено бублички , 03-Окт-19 21:52 
дожить бы. скорее утоноем в горах мусора

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено InuYasha , 03-Окт-19 18:35 
Сами аэнбэшники от них отказались ещё где-то лет 10 назад, кстати.

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Аноним , 03-Окт-19 20:07 
Ага. Ассиметричная криптография у них на технологиях с нибиру

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Anonin , 03-Окт-19 20:21 
И что же они используют?)

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено бублички , 03-Окт-19 21:47 
как что? конечно же базу комментариев анонимусов с OpenNET, которая вдобавок меняется с завидным постоянством

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено x3who , 03-Окт-19 23:01 
Киви писал, что старый добрый RSA

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено x3who , 03-Окт-19 23:31 
Ну, в смысле, что курвы под подозрением. Вот нашел ссылку: https://3dnews.ru/940050

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Аноним , 03-Окт-19 12:16 
Это проблема дизайна или реализации?

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено theDolphin , 03-Окт-19 12:27 
Проблема наличия и доступа по сторонним каналам

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено userd , 03-Окт-19 12:45 
Это проблема реализации.
Но можно предположить, что это - типичная проблема реализации.
Т.е. другие реализации тоже нужно исследовать.

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Аноним , 03-Окт-19 14:11 
Плохо. GPG и Matrix юзаю каждый день.

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Аноним , 03-Окт-19 14:43 
Follow the white rabbit.

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Ivan_83 , 03-Окт-19 14:41 
Любимое разевлечение - задрачивать железо запросами и смотреть профиль потребления/нагрузки.
В реальности это скорее проблема вот этих производителей смарткарт.

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Аноним , 03-Окт-19 14:53 
Может у них эллиптические кривые просто?

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Аноним , 03-Окт-19 16:13 
Самые эллиптические кривые

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Аноним , 03-Окт-19 21:45 
Так ровных и нет, все какие-то кривые...

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Ordu , 03-Окт-19 21:51 
Нет, эллиптические у них сложно кривые, но вот карты у них прямые.

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено бублички , 03-Окт-19 16:06 
статья о том, что secp256r1 и всё что ниже (secp224r1:secp192r1) уже относительно давно не рекомендуется (NSA) использовать. обычно я в настройках OpenSSL пишу secp384r1:secp521r1:X448

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Ivan_83 , 03-Окт-19 16:28 
Я бы чес говоря обратно на RSA откатился, и юзал 16к ключи на нём.

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено бублички , 03-Окт-19 16:45 
а загрузить такой длины ключ куда-то в устройство? помню столкнулся с тем что к примеру D-Link не понимает RSA длиной даже 4096 bit

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено анончик , 03-Окт-19 22:36 
не, ну d-link -- это конечно топовое железо

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Ivan_83 , 04-Окт-19 03:12 
Не возникало никогда такой потребности.
Зато боты брутящие пароли со слабых железок очень страдают пока такой 16к RSA ключ переварят :)
Правда если оставлять только ECDSA то ещё пару лет назад боты его не поддерживали совсем.

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Андрей , 03-Окт-19 21:24 
> Уязвимости не подвержены OpenSSL,

Приятно слышать.

> Ещё не протестированы Mozilla NSS, LibreSSL, Nettle, BearSSL, cryptlib, OpenSSL в режиме FIPS, Microsoft .NET crypto, libkcapi из ядра Linux, Sodium и GnuTLS.

Странно, что Mozilla NSS, Nettle, GnuTLS не вошли в первую очередь.


"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Аноним , 03-Окт-19 23:51 
Тут как раз ничего странного — этими либами пользуются сущие единицы пользователей.

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено Аноним , 04-Окт-19 17:50 
Ага, особенно мозилловским NSS. Всего лишь firefox и chrome.

"Новая техника атаки по сторонним каналам, позволяющая восста..."
Отправлено . , 04-Окт-19 13:32 
Где бы готовый алгоритм под карточку ( как раз похожая ), что-бы вытащить из неё приватный ключ и больше не таскать громоздкий ридер в придачу к ноутбуку...