The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Аудит VeraCrypt выявил 8 критических уязвимостей, opennews (?), 17-Окт-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Аудит VeraCrypt выявил 8 критических уязвимостей"  –8 +/
Сообщение от Анонимус_б61 (?), 17-Окт-16, 21:53 
ГОСТ замахались расшифровывать в АНБ?
Ответить | Правка | Наверх | Cообщить модератору

2. "Аудит VeraCrypt выявил 8 критических уязвимостей"  –1 +/
Сообщение от Michael Shigorinemail (ok), 17-Окт-16, 22:04 
Вроде как даже старый: http://0x1.tv/201610018
Ответить | Правка | Наверх | Cообщить модератору

14. "Аудит VeraCrypt выявил 8 критических уязвимостей"  +3 +/
Сообщение от Ivan_83email (ok), 18-Окт-16, 02:40 
3DES тоже старый и хорошо изученный однако всё это помогло лишь незначительно сократить время брута, а вот развитие выч мощностей убило его.

Думаю что там какие то странные претензии к реализации XTS с блоками по 64 бита.
Раз им так старый гост не понравился могли бы добавить новый, там всё как в AES в плане размеров.

Ответить | Правка | Наверх | Cообщить модератору

18. "Аудит VeraCrypt выявил 8 критических уязвимостей"  +1 +/
Сообщение от Аноним (-), 18-Окт-16, 03:55 
> 3DES тоже старый и хорошо изученный однако всё это помогло лишь незначительно
> сократить время брута, а вот развитие выч мощностей убило его.

3des так вроде и не сломал никто при нормальных размерах ключа, но он медленный как черти-что, преимуществ не демонстрирует и к тому же схема с s-box которая уязвима к тайминг атакам, вот на него все и забили - по совокупности параметров он ни о чем.

Ответить | Правка | Наверх | Cообщить модератору

38. "Аудит VeraCrypt выявил 8 критических уязвимостей"  +3 +/
Сообщение от Аноним (-), 18-Окт-16, 13:09 
> Думаю что там какие то странные претензии к реализации XTS с блоками

никаких "претензий", просто оно с ними не работает, у нас "блок" равен размеру сектора.

> Раз им так старый гост не понравился могли бы добавить новый, там
> всё как в AES в плане размеров.

добавляй, разрешаю.
"им" не понравилось что имеющаяся реализация дырява, и герой, борющийся с NSA, и не использующий их проклятые вражеские шифры, наоборот, этой NSA в результате подставляется. Они сделали единственное, что можно сделать сразу - заблокировали ее использование, спасли героев.
Страдальцам за эрефию никто не мешает прислать pull request.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

61. "Аудит VeraCrypt выявил 8 критических уязвимостей"  +/
Сообщение от Аноним (-), 21-Окт-16, 09:55 
>[оверквотинг удален]
> никаких "претензий", просто оно с ними не работает, у нас "блок" равен
> размеру сектора.
>> Раз им так старый гост не понравился могли бы добавить новый, там
>> всё как в AES в плане размеров.
> добавляй, разрешаю.
> "им" не понравилось что имеющаяся реализация дырява, и герой, борющийся с NSA,
> и не использующий их проклятые вражеские шифры, наоборот, этой NSA в
> результате подставляется. Они сделали единственное, что можно сделать сразу - заблокировали
> ее использование, спасли героев.
> Страдальцам за эрефию никто не мешает прислать pull request.

Про реализацию писал. ГОСТ89 это обычный алгоритм в режиме ECB. Проблема в том что не соответствует XTS.

Ответить | Правка | Наверх | Cообщить модератору

60. "Аудит VeraCrypt выявил 8 критических уязвимостей"  –1 +/
Сообщение от Аноним (-), 21-Окт-16, 09:48 
Я сделал загрузчик UEFI и реализацию ГОСТ89. Самый простой способ соответствовать XTS это шифровать два блока по 64 в режиме CBC, но это приводит к зависимости между частями из 128. при изменении второго блока открытого текста меняется только второй блок шифротекста, а не полностью 128 бит.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

17. "Аудит VeraCrypt выявил 8 критических уязвимостей"  –3 +/
Сообщение от Аноним (-), 18-Окт-16, 03:46 
очередная шигоринская агитка, стандартного шигоринского уровня. криптоанализа независимыми криптографами не будет, бенчмарков в сравнении с другими алгоритмами - тоже, и вообше интересные слайды: пруфцов не покажем, но вы там работайте и реализуйте, ни о чем не беспокойтесь. разрабатывается при участии сообщества, только вам мы его не покажем.

даже до всяких нистов доперло что так дела не делаются, и даже так им хватило всего одного провала с Dual EC DRBG чтобы полностью себя дискредитировать. а алгоритм на который даже криптоанализ ни один серьезный криптограф не делал и дискредитировать не требуется.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

28. "Аудит VeraCrypt выявил 8 критических уязвимостей"  +1 +/
Сообщение от Аноним (-), 18-Окт-16, 09:23 
Криптоанализ 28147 любой желающий может найти самостоятельно с помощью Гугола и аналогов. Все они, так или иначе, сводятся к заключению "если прокрутить не 32 цикла, а только 8, или взять тривиальную S-матрицу, то можно подобрать ключ не за миллиард, а всего за тысячу лет".
Ответить | Правка | Наверх | Cообщить модератору

22. "Аудит VeraCrypt выявил 8 критических уязвимостей"  +1 +/
Сообщение от Прост (?), 18-Окт-16, 08:03 
Миша,когда релиз?Четвёртый год как нет...
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

47. "Аудит VeraCrypt выявил 8 критических уязвимостей"  +/
Сообщение от Аноним (-), 18-Окт-16, 22:30 
Проблема в длине блока, XTS требует 128 бит. Для того чтоб соответствовать, ГОСТ89 шифровал два блока по 64 бит в режиме CBC. Как результат блоки зависимы и изменение открытого текста второго блока меняет только шифротекст второго блока, а не 128 бит полностью
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру