The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

АНБ желает получить закон, обязывающий оставлять бэкдоры для..., opennews (??), 11-Апр-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


40. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  +3 +/
Сообщение от th3m3 (ok), 11-Апр-15, 23:22 
В общем, если вы имеете встроенное шифрование - то знайте, что оно ничто и кто-то может получить доступ к данным. Всегда сами шифруйте свой контент, чего бы там не впаривали маркетологи. Впрочем, так было всегда. Ничего не изменилось собственно.
Ответить | Правка | Наверх | Cообщить модератору

62. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  –1 +/
Сообщение от anonym0use (?), 12-Апр-15, 01:35 
> чего бы там не впаривали маркетологи

Типа:
http://www.h-online.com/security/features/Enclosed-but-not-e...
> erroneously advertised as including "128-bit AES hardware data encryption"

(Шифруем AESом!!1
То, что AES шифруется только пароль, а потом в ход идет мега-секурный XOR - об этом ведь можно скромно умолчать)
http://www.h-online.com/security/features/Reactions-from-man...
(Реакция производителей - "ну, так получилось! Да и мы совсем совсем не виноватые!" :
>  Easy Nova product manager Holger Henke says that the improper label "128-bit AES Hardware Data
> Encryption" for Data Box PRO-25SUE was the result of Innmax's misleading formulation of its controller specifications.
> Henke says that a new Easy Nova case could be released by the end of the year with the improved IM8202 controller. For the time being, the company says it will continue to market the current module as providing "simple encryption."

четыре года спустя - история повторяется http://translate.google.de/translate?hl=en&sl=de&tl=en&u=htt...

Вангую, что случаи далеко не единичные - просто проверить толком некому.

Ответить | Правка | Наверх | Cообщить модератору

94. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  –1 +/
Сообщение от manster (ok), 12-Апр-15, 09:14 
>[оверквотинг удален]
> То, что AES шифруется только пароль, а потом в ход идет мега-секурный
> XOR - об этом ведь можно скромно умолчать)
> http://www.h-online.com/security/features/Reactions-from-man...
> (Реакция производителей - "ну, так получилось! Да и мы совсем совсем не
> виноватые!" :
>>  Easy Nova product manager Holger Henke says that the improper label "128-bit AES Hardware Data
>> Encryption" for Data Box PRO-25SUE was the result of Innmax's misleading formulation of its controller specifications.
>> Henke says that a new Easy Nova case could be released by the end of the year with the improved IM8202 controller. For the time being, the company says it will continue to market the current module as providing "simple encryption."
> четыре года спустя - история повторяется http://translate.google.de/translate?hl=en&sl=de&tl=en&u=htt...
> Вангую, что случаи далеко не единичные - просто проверить толком некому.

Чем так плох простой XOR? Своей зеркальностью?

Ответить | Правка | Наверх | Cообщить модератору

104. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  +/
Сообщение от VoDA (ok), 12-Апр-15, 11:55 
> Чем так плох простой XOR? Своей зеркальностью?

Ключ XOR можно довольно быстро подобрать обладая знаниями о том, что может находиться внутри.

Ответить | Правка | Наверх | Cообщить модератору

227. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  +/
Сообщение от Аноним (-), 15-Апр-15, 23:46 
>> Чем так плох простой XOR? Своей зеркальностью?
> Ключ XOR можно довольно быстро подобрать обладая знаниями о том, что может
> находиться внутри.

Ну, тут все зависит от длины ключа. Генерим хороший рандомный (желательно "криптопригодным" RNG, а не каким-нибудь линейно-конгруэнтным) ключик гиг на 32 (да, долго, о-о-о-очень долго, но ведь возможно), пишем на флешку, обмениваемся и шифруем себе спокойно xor-ом. Подбирайте, на здоровье.

На практике, конечно, не очень удобно - очень долго (ну о-о-о-очень) ключик достаточной длины генерится, да и сам ключик очень уж объемный получается...

Ответить | Правка | Наверх | Cообщить модератору

228. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  +/
Сообщение от ZiNk (ok), 17-Апр-15, 10:23 
>>> Чем так плох простой XOR? Своей зеркальностью?
>> Ключ XOR можно довольно быстро подобрать обладая знаниями о том, что может
>> находиться внутри.
> Ну, тут все зависит от длины ключа. Генерим хороший рандомный (желательно "криптопригодным"
> RNG, а не каким-нибудь линейно-конгруэнтным) ключик гиг на 32 (да, долго,
> о-о-о-очень долго, но ведь возможно), пишем на флешку, обмениваемся и шифруем
> себе спокойно xor-ом. Подбирайте, на здоровье.
> На практике, конечно, не очень удобно - очень долго (ну о-о-о-очень) ключик
> достаточной длины генерится, да и сам ключик очень уж объемный получается...

Опять забываешь основную проблему - если можешь секурно передать ключ, то не проще уже сразу передать данные? И, для передачи проще уж GPG ключами обменяться и не мучить попу с 32-гиговыми ключами для XOR'а и одноразовыми блокнотами.

Ответить | Правка | Наверх | Cообщить модератору

118. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  +/
Сообщение от Аноним (-), 12-Апр-15, 14:10 
> Чем так плох простой XOR? Своей зеркальностью?

Тем что в упомянутом случае каждый сектор шифровался одним и тем же 512-байтовым блоком XOR. Далее, зная содержимое сектора можно посчитать XOR и расксорить ... ВСЕ СЕКТОРА ДИСКА. И мегашифрование идет в пень, буквально вот так, на коленке, без всяких суперкомпьютеров АНБ :)

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

152. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  +/
Сообщение от anonym0use (?), 12-Апр-15, 17:59 
> Чем так плох простой XOR? Своей зеркальностью?

Каждый блок тупо xor-ился с зашифрованным аэс-ключом. Или это действительно был не стеб над формулеровкой, а серьезный вопрос?
Тогда, просто поверьте - такое "шифрование" хдд ломается на раз без всяких кластеров и спец-оборудованния.

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

189. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  –1 +/
Сообщение от manster (ok), 12-Апр-15, 22:56 
нет, просто интересно. Возник спор при выборе проектного решения о надежности и криптостойкости схемы на основе XOR, Мне что-то подсказывает, что XOR ломается в два счета, да и вообще это безумие в наше время. С другой стороны способ довольно прост и не требует дополнительных усилий. И тем не менее эта простота настораживает...
Ответить | Правка | Наверх | Cообщить модератору

220. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  +1 +/
Сообщение от ZiNk (ok), 14-Апр-15, 14:53 
> нет, просто интересно. Возник спор при выборе проектного решения о надежности и
> криптостойкости схемы на основе XOR, Мне что-то подсказывает, что XOR ломается
> в два счета, да и вообще это безумие в наше время.
> С другой стороны способ довольно прост и не требует дополнительных усилий.
> И тем не менее эта простота настораживает...

XOR может быть надёжным только если длина данных = длина ключа XOR. А так, простейшая операция зашифрованый блок XOR незашифрованный блок даёт нам ключ. Так что чтобы подобрать шифрование достаточно поперебирать возможные варианты содержимого, что дико сокращает время брутфорса.

Ответить | Правка | Наверх | Cообщить модератору

223. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  –1 +/
Сообщение от manster (ok), 14-Апр-15, 21:19 
Спасибо за разъяснения.

Но на практике делать ключи равные размеру данных не реально!

Проще наверное разбивать данные на блоки, равные длине ключа (при условии что ключ достаточной длины (например 512 бит?))

Ответить | Правка | Наверх | Cообщить модератору

87. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  +/
Сообщение от Аноним (-), 12-Апр-15, 07:44 
> В общем, если вы имеете встроенное шифрование - то знайте, что оно
> ничто и кто-то может получить доступ к данным. Всегда сами шифруйте
> свой контент, чего бы там не впаривали маркетологи. Впрочем, так было
> всегда. Ничего не изменилось собственно.

Ну есть шифры, принципиально не взламываемые технически.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

177. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  +/
Сообщение от VoDA (ok), 12-Апр-15, 19:34 
> Ну есть шифры, принципиально не взламываемые технически.

А какой компьютерный шифр принципиально не ломается брут-форсом???

Нынешние шифры не взламываются за адекватное время, но технически все взламываются.


Ответить | Правка | Наверх | Cообщить модератору

199. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  +/
Сообщение от fdhkjs (?), 13-Апр-15, 08:39 
Шифр Вернама.
Ответить | Правка | Наверх | Cообщить модератору

206. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  +/
Сообщение от VoDA (ok), 13-Апр-15, 11:13 
> Шифр Вернама.

Спасибо, буду знать :)

Жаль только размер сообщения равен размеру ключа. Как следствие один ключ Шифра Вернама нельзя использовать для передачи других ключей. Потому нужно заранее передавать всю сумму ключей через защищенный канал.

Ответить | Правка | Наверх | Cообщить модератору

210. "АНБ желает получить закон, обязывающий оставлять бэкдоры для..."  +1 +/
Сообщение от Аноним (-), 13-Апр-15, 16:19 
> технически все взламываются.

А энергии и времени на это хватит? Или, может лучше для начала проходы в паралельные вселенные сделать, что бы значит принести туда свет демократии и заодно распаралеллить вычисления?

Ответить | Правка | К родителю #177 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру