The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Аудит VeraCrypt выявил 8 критических уязвимостей, opennews (?), 17-Окт-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Аудит VeraCrypt выявил 8 критических уязвимостей"  +3 +/
Сообщение от Ivan_83email (ok), 18-Окт-16, 02:40 
3DES тоже старый и хорошо изученный однако всё это помогло лишь незначительно сократить время брута, а вот развитие выч мощностей убило его.

Думаю что там какие то странные претензии к реализации XTS с блоками по 64 бита.
Раз им так старый гост не понравился могли бы добавить новый, там всё как в AES в плане размеров.

Ответить | Правка | Наверх | Cообщить модератору

18. "Аудит VeraCrypt выявил 8 критических уязвимостей"  +1 +/
Сообщение от Аноним (-), 18-Окт-16, 03:55 
> 3DES тоже старый и хорошо изученный однако всё это помогло лишь незначительно
> сократить время брута, а вот развитие выч мощностей убило его.

3des так вроде и не сломал никто при нормальных размерах ключа, но он медленный как черти-что, преимуществ не демонстрирует и к тому же схема с s-box которая уязвима к тайминг атакам, вот на него все и забили - по совокупности параметров он ни о чем.

Ответить | Правка | Наверх | Cообщить модератору

38. "Аудит VeraCrypt выявил 8 критических уязвимостей"  +3 +/
Сообщение от Аноним (-), 18-Окт-16, 13:09 
> Думаю что там какие то странные претензии к реализации XTS с блоками

никаких "претензий", просто оно с ними не работает, у нас "блок" равен размеру сектора.

> Раз им так старый гост не понравился могли бы добавить новый, там
> всё как в AES в плане размеров.

добавляй, разрешаю.
"им" не понравилось что имеющаяся реализация дырява, и герой, борющийся с NSA, и не использующий их проклятые вражеские шифры, наоборот, этой NSA в результате подставляется. Они сделали единственное, что можно сделать сразу - заблокировали ее использование, спасли героев.
Страдальцам за эрефию никто не мешает прислать pull request.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

61. "Аудит VeraCrypt выявил 8 критических уязвимостей"  +/
Сообщение от Аноним (-), 21-Окт-16, 09:55 
>[оверквотинг удален]
> никаких "претензий", просто оно с ними не работает, у нас "блок" равен
> размеру сектора.
>> Раз им так старый гост не понравился могли бы добавить новый, там
>> всё как в AES в плане размеров.
> добавляй, разрешаю.
> "им" не понравилось что имеющаяся реализация дырява, и герой, борющийся с NSA,
> и не использующий их проклятые вражеские шифры, наоборот, этой NSA в
> результате подставляется. Они сделали единственное, что можно сделать сразу - заблокировали
> ее использование, спасли героев.
> Страдальцам за эрефию никто не мешает прислать pull request.

Про реализацию писал. ГОСТ89 это обычный алгоритм в режиме ECB. Проблема в том что не соответствует XTS.

Ответить | Правка | Наверх | Cообщить модератору

60. "Аудит VeraCrypt выявил 8 критических уязвимостей"  –1 +/
Сообщение от Аноним (-), 21-Окт-16, 09:48 
Я сделал загрузчик UEFI и реализацию ГОСТ89. Самый простой способ соответствовать XTS это шифровать два блока по 64 в режиме CBC, но это приводит к зависимости между частями из 128. при изменении второго блока открытого текста меняется только второй блок шифротекста, а не полностью 128 бит.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру