The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Техника определения RSA-ключей через анализ изменения шума о..., opennews (?), 18-Дек-13, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


98. "Техника определения RSA-ключей через анализ изменения шума о..."  +/
Сообщение от Филипп Филиппович (ok), 19-Дек-13, 12:51 
Тоже стал искать признаки первого апреля в новости, на первый взгляд не нашёл. Одно дело -- теоретическая слабая зависимость шума от ключа, в это легко поверить. Но в то, что из всей этой какафонии можно действительно вытащить ключ, мне поверить очень и очень трудно. Это примерно как извлечь текст "Войны и мира" из экскрементов Толстого.
Ответить | Правка | Наверх | Cообщить модератору

108. "Техника определения RSA-ключей через анализ изменения шума о..."  +1 +/
Сообщение от Филипп Филиппович (ok), 19-Дек-13, 15:40 
А вот ведь ёшкин кот, это не очень похоже на первоапрельскую шутку. Немного вчитался -- похоже, в текущей реализации GnuPG всё именно так и обстоит... Хотя выглядит совершенной фантастикой, вероятно, это правда.
Ответить | Правка | Наверх | Cообщить модератору

111. "Техника определения RSA-ключей через анализ изменения шума о..."  +/
Сообщение от NikolayV81 (ok), 19-Дек-13, 15:48 
> А вот ведь ёшкин кот, это не очень похоже на первоапрельскую шутку.
> Немного вчитался -- похоже, в текущей реализации GnuPG всё именно так
> и обстоит... Хотя выглядит совершенной фантастикой, вероятно, это правда.

Интересно Update на GnuPG прилетел по мотивам этого метода или нет :)

Ответить | Правка | Наверх | Cообщить модератору

115. "Техника определения RSA-ключей через анализ изменения шума о..."  +/
Сообщение от Филипп Филиппович (ok), 19-Дек-13, 16:41 
Полагаю, да. Сходил на http://www.gnupg.org/. Там на главной ссылка на это:

[Announce] [security fix] GnuPG 1.4.16 released

Hello!

Along with the publication of an interesting new side channel attack by
Daniel Genkin, Adi Shamir, and Eran Tromer we announce the availability
of a new stable GnuPG release to relieve this bug: Version 1.4.16.

This is a *security fix* release and all users of GnuPG versions 1.x are
advised to updated to this version.  GnuPG versions 2.x are not
affected.  See below for the impact of the problem.
....

Словом, выпущен апдейт. Но -- внимание -- по их словам, версии 2.x этой уязвимости не имеют.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру