|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от opennews (ok) on 01-Янв-14, 23:07 | ||
Aris Adamantiadis, исследователь безопасности из Бельгии, развивающий проект libssh (http://libssh.org), опубликовал (http://blog.0xbadc0de.be/archives/155) рабочий прототип приложения (https://github.com/arisada/dualec_poc), подтверждающего теорию о возможном наличии бэкдора в алгоритме генерации псевдослучайных чисел Dual EC DRBG (http://ru.wikipedia.org/wiki/Dual_EC_DRBG), до недавних пор входящим в стандарт NIST SP 800-90 и использованном по умолчанию в продуктах Bsafe и RSA Data Protection Manager от компании RSA. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | –4 +/– | |
| Сообщение от pavlinux (ok) on 01-Янв-14, 23:07 | ||
> с наличием в рекомендованной стандартом эталонной реализации алгоритма нескольких констант | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 11. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | –3 +/– | |
| Сообщение от Аноним (??) on 02-Янв-14, 03:29 | ||
В этой области итак осталось только полтора-два дедульки, которые реально чего-то могут | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 36. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от pavlinux (ok) on 03-Янв-14, 04:41 | ||
http://eprint.iacr.org/2012/251.pdf | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 48. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от pavlinux (ok) on 03-Янв-14, 21:31 | ||
Гы-гы-гы | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 12. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +3 +/– | |
| Сообщение от cmp (ok) on 02-Янв-14, 04:21 | ||
# head -n 10 linux-3.12/drivers/char/random.c | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 14. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | –3 +/– | |
| Сообщение от Sabakwaka (ok) on 02-Янв-14, 05:39 | ||
Проблема в том, что кривые используются в продуктах RSA. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 21. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +5 +/– | |
Сообщение от Michael Shigorin (ok) on 02-Янв-14, 11:25 | ||
> У тех, кто не использует продуктов RSA и не прикручивает себе кривые | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 25. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Sabakwaka (ok) on 02-Янв-14, 14:48 | ||
>> У тех, кто не использует продуктов RSA и не прикручивает себе кривые | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 35. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +1 +/– | |
| Сообщение от Аноним (??) on 03-Янв-14, 04:40 | ||
Что за бредовое квакание? Те кто платит за мутную проприетарь всегда должны быть в курсе что подляны от проприетарщиков по ним плачут. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 2. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +1 +/– | |
| Сообщение от Аноним (??) on 01-Янв-14, 23:59 | ||
И зачем алгоритму случайных чисел общепринятые константы? Он должен быть с чем-то совместим что ли? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +21 +/– | |
| Сообщение от pavlinux (ok) on 02-Янв-14, 00:19 | ||
> Он должен быть с чем-то совместим что ли? | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 5. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +4 +/– | |
| Сообщение от hoopoe (ok) on 02-Янв-14, 01:22 | ||
эк тебя торкнуло. похоже новогодний праздник удался :) | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 7. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +1 +/– | |
| Сообщение от pavlinux (ok) on 02-Янв-14, 01:36 | ||
> эк тебя торкнуло. похоже новогодний праздник удался :) | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 24. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от VoDA (ok) on 02-Янв-14, 13:25 | ||
>> эк тебя торкнуло. похоже новогодний праздник удался :) | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 10. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +2 +/– | |
| Сообщение от Куяврег on 02-Янв-14, 02:59 | ||
"обязательны для использования в неизменном виде при прохождении сертификатции по FIPS 140-2." | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 15. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +1 +/– | |
| Сообщение от Sabakwaka (ok) on 02-Янв-14, 05:42 | ||
> И зачем алгоритму случайных чисел общепринятые константы? Он должен быть с чем-то | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 18. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +5 +/– | |
| Сообщение от www2 (ok) on 02-Янв-14, 09:35 | ||
Насколько я понимаю, если говорить упрощённо, генератор псевдослучайных случайных чисел - это такая длинная формула, которая использует два опорных числа - "зерно" и своё предыдущее значение. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 28. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от pavlinux (ok) on 02-Янв-14, 15:51 | ||
> "Зерно" берётся из генераторов энтропии - то есть действительно случайных данных. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 37. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +2 +/– | |
| Сообщение от Аноним (??) on 03-Янв-14, 04:41 | ||
> диареи/энтропии. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 23. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +2 +/– | |
| Сообщение от Аноним (??) on 02-Янв-14, 11:59 | ||
> И зачем алгоритму случайных чисел общепринятые константы? Он должен быть с чем-то | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 29. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Аноним (??) on 02-Янв-14, 16:03 | ||
> зачем алгоритму случайных чисел общепринятые константы | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 38. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Аноним (??) on 03-Янв-14, 04:42 | ||
> а зачем алгоритмам шифрования общепринятые S-матрицы? | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 4. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Нанобот (ok) on 02-Янв-14, 01:14 | ||
т.е. если заменить одну константу на другую, то Dual_EC_DRBG станет вполне безопасным | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +4 +/– | |
| Сообщение от pavlinux (ok) on 02-Янв-14, 01:31 | ||
Неа, точнее только относительно существующих бэкдоров, на весь код нужно доказывать заново. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 8. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +4 +/– | |
| Сообщение от Аноним (??) on 02-Янв-14, 02:08 | ||
свекольник | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 17. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от ADMIN on 02-Янв-14, 09:13 | ||
Без констант безопаснее | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 9. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Аноним (??) on 02-Янв-14, 02:26 | ||
Нашли применение Сноудену. Стоит к проблеме приписать его фамилию как на проблему обращают внимание. Наверно тем кто шифрует пора городить девайсы которые генерят числа на основе шума соседей и песен группы Гражданская оборона. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 13. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +1 +/– | |
| Сообщение от pavlinux (ok) on 02-Янв-14, 04:30 | ||
> девайсы которые генерят числа на основе шума соседей и песен группы Гражданская оборона. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 16. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | –2 +/– | |
| Сообщение от Аноним (??) on 02-Янв-14, 08:12 | ||
Разработчики ГОСТ 28147-89 и его S-блоков кагбе взволнованы кражей идеи. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 19. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +1 +/– | |
| Сообщение от ram_scan on 02-Янв-14, 10:11 | ||
Наш большой брат мне как-то ближе и роднее. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 30. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +3 +/– | |
| Сообщение от Аноним (??) on 02-Янв-14, 16:05 | ||
> Наш большой брат мне как-то ближе и роднее. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 33. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +1 +/– | |
| Сообщение от Аноним (??) on 03-Янв-14, 01:55 | ||
Вот скажи мне как на духу, твои почки правда пострадали от большого брата? | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 51. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Аноним (??) on 03-Янв-14, 23:22 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 56. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | –1 +/– | |
| Сообщение от Аноним (??) on 04-Янв-14, 22:18 | ||
Так это потому, что те кто о бесперебойной жизнедеятельности своих органов беспокоится, от органов госбезопасности предпочитает держаться подальше. Ну вот системами шифрования ихними не пользоваться, на отечественных интернет-ресурсах не регистрируется, электронную почту, если за бесплатно, на gmail.com, а не на mail.ru держать предпочитают. Вот и не страдают поэтому. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 64. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Аноним (??) on 06-Янв-14, 19:18 | ||
> А ты-то где успел? | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 20. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +3 +/– | |
| Сообщение от linux must _RIP__ on 02-Янв-14, 10:29 | ||
Разработчики DES и Triple-DES волнуются что у них перехватят пальму первенства. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 22. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
Сообщение от Michael Shigorin (ok) on 02-Янв-14, 11:28 | ||
> В 28147-89 нету стандартных S-Box | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 40. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +1 +/– | |
| Сообщение от Аноним (??) on 03-Янв-14, 04:47 | ||
> Спасибо, не знал (правда, и не интересовался активно). | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 41. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | –2 +/– | |
| Сообщение от linux must _RIP__ on 03-Янв-14, 10:22 | ||
> Да, они выдаются "кем надо". Что вызывает дополнительные вопросы, ибо те кто их выдает - потенциально заинтересованные лица. И алгоритм генерации S-Box не опубликован, равно как и методика анализа того насколько то или иное содержимое S-box'ов влияет на криптостойкость. Алгоритмам с такими свойствами доверять как-то не хочется. | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 60. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
Сообщение от Michael Shigorin (ok) on 04-Янв-14, 22:53 | ||
> Да, они выдаются "кем надо". Что вызывает дополнительные вопросы, ибо те кто | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 26. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Crazy Alex (ok) on 02-Янв-14, 14:56 | ||
А толку - если идея в том, чтобы органы таки могли прочесть шифрованнуу переписку. Не то чтобы я от СССР (и правительственных структур вообще) чего-то другого ожидал, конечно... | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 42. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | –1 +/– | |
| Сообщение от linux must _RIP__ on 03-Янв-14, 10:23 | ||
> А толку - если идея в том, чтобы органы таки могли прочесть | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 46. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | –1 +/– | |
| Сообщение от linux must _RIP__ on 03-Янв-14, 10:33 | ||
> А толку - если идея в том, чтобы органы таки могли прочесть | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 27. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | –1 +/– | |
| Сообщение от Andrey Mitrofanov on 02-Янв-14, 15:07 | ||
> а правила подготовки их - в целом известны - кажись Олейник - | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 45. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от linux must _RIP__ on 03-Янв-14, 10:31 | ||
>> а правила подготовки их - в целом известны - кажись Олейник - | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 50. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от linux must _RIP__ on 03-Янв-14, 23:19 | ||
а-у.. митрофанушка.. ты прочитал статьи которые я дал? все так же предпочитаешь гадать у бабки - а не пользоваться математикой? или ты ее осмыслить не можешь? | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 52. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Andrey Mitrofanov on 03-Янв-14, 23:51 | ||
> а-у.. митрофанушка.. ты прочитал статьи которые я дал? все так же предпочитаешь | ||
| Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору | ||
| 53. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от linux must _RIP__ on 04-Янв-14, 13:05 | ||
а по теме сказать нету? я вижу что ты не в состоянии пользоваться гуглом и простейшей математикой. | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 54. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Andrey Mitrofanov on 04-Янв-14, 15:06 | ||
> Кстати мое выступление не конференции посвященное проблемам RSA было в 2001 году.. | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 61. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от linux must _RIP__ on 06-Янв-14, 11:47 | ||
мои публикации были в материалах конференции технической. А сноуден в обычных СМИ растиражированных. | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 62. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Andrey Mitrofanov on 06-Янв-14, 13:27 | ||
> мои публикации были в материалах конференции технической. А сноуден в обычных СМИ | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 58. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Аноним (??) on 04-Янв-14, 22:31 | ||
Он-то её осмыслить не может, а ты, умник, не в состоянии осмыслить, что математику осмыслить тебе не по зубам. | ||
| Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору | ||
| 34. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
Сообщение от Lumag on 03-Янв-14, 02:03 | ||
Для реальных применений S-блоков вполне себе счетное количество. См. rfc4357. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 44. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от linux must _RIP__ on 03-Янв-14, 10:28 | ||
> Для реальных применений S-блоков вполне себе счетное количество. См. rfc4357. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 39. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Аноним (??) on 03-Янв-14, 04:45 | ||
> Разработчики DES и Triple-DES волнуются что у них перехватят пальму первенства. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 43. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | –1 +/– | |
| Сообщение от linux must _RIP__ on 03-Янв-14, 10:26 | ||
>> Разработчики DES и Triple-DES волнуются что у них перехватят пальму первенства. | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 59. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Аноним (??) on 04-Янв-14, 22:33 | ||
В 56 году никакого DESа небыло, умник. | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 47. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от Аноним (??) on 03-Янв-14, 20:20 | ||
CryptoPro-A-ParamSet, который фактически везде и применяется, однозначно определяет конкретные S-блоки. То есть они одинаковы не просто у двух организаций. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 49. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +/– | |
| Сообщение от linux must _RIP__ on 03-Янв-14, 23:12 | ||
мы обсуждаем проблемы конкретной реализации или проблемы алгоритма вообще? | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 55. "Опубликован прототип бэкдора в генераторе псевдослучайных чи..." | +1 +/– | |
Сообщение от Lumag on 04-Янв-14, 15:26 | ||
OK, давай еще добавим s-boxы описанные (если я не путаю) в Украинских и Белорусских стандартах. Плюс добавим s-ки, на которых шифруется взаимодействие со странными токенами имени разных криптофирм. А потом еще тот s-box, который я выписал соседу Васе "чтобы никто не догадался". По сути ты прав. S-box может выбираться/назначаться в зависимости от различных условий. Дальше "клиент" может анализировать s-box по различным критериям, начиная тупо от наличия коротких циклов. Для tls/smime/pki выбор все равно будет идти из s-ок, которые можно пересчитать по пальцам. | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |