Monday, June 13th, 2005 11:18 pm
Чем дальше я смотрю на окружающую жизнь, тем больше понимаю, как это страшно, когда в вопросы защиты информации лезут люди, не имеющие о ней ни малейшего представления. Вот наглядный пример - DVD-консорциум с его CSS. Про региональную "защиту" я вообще молчу. Но это ладно, потребителям от убогости этой защиты только удобнее.
А вот PDF с закрашенными черной краской IP-адресами,
файлы, шифрованные жутко криптостойким 3DES, но содержащими ключ прямо в начале файла,
64/128-битовое шифрование WEP, которое на самом деле использует гораздо меньше битов ключа и ломается за два часа,
аутентификация в bluetooth
4-значный PIN-код для вашей кредитки, который ломается вовсе не за 10000 попыток, а существенно быстрее
всё это очень и очень печально.
Хорошо хоть PGP умный человек придумал, и его ещё не сломали. Пока ещё.
Monday, June 13th, 2005 07:33 pm (UTC)
Ну не так все страшно. Умных людей всетаки много. ;)
Monday, June 13th, 2005 07:36 pm (UTC)
А как и за сколько времени ломается 4-значный PIN-код? Где можно об этом почитать?
Monday, June 13th, 2005 07:42 pm (UTC)
так банкомат после 3х неправильных попыток сожрет кредитку.
Monday, June 13th, 2005 07:48 pm (UTC)
А что не так с PIN'ом?
Monday, June 13th, 2005 07:54 pm (UTC)
И ещё ко всему прочему MD5 умирает: http://www.cits.rub.de/MD5Collisions/
Monday, June 13th, 2005 07:58 pm (UTC)
http://www.cl.cam.ac.uk/~jc407/pin.ppt
Monday, June 13th, 2005 07:59 pm (UTC)
а не надо так прямолинейно и в лоб подибрать :)
Тут речь немножко о другом. См. ссылочку выше.
Monday, June 13th, 2005 08:01 pm (UTC)
Он пока еще не совсем умирает. Пока придуман только метод нахождения двух открытых текстов с одинаковым хэшем, и то не слишком быстрый. Вот когда научатся по хэшу подбирать открытый текст, тогда действительно будет совсем кирдык.
Monday, June 13th, 2005 08:01 pm (UTC)
http://www.livejournal.com/users/dil/263085.html?thread=1040301#t1040301
Monday, June 13th, 2005 08:06 pm (UTC)
Это из другой оперы. Функция спроектирована грамотно и свою роль в истории она сыграла.
Monday, June 13th, 2005 08:10 pm (UTC)
Всеравно с нее постепенно надо переползать на что-то более стойкое.
Monday, June 13th, 2005 08:28 pm (UTC)
Не, ну было понятно, что количество хэшеё ограничено количеством битов в хэше, а количество текстов не ограничено ничем, поэтому коллизии неизбежны. Вопрос только в том, насколько хороша функция хэширования.
Monday, June 13th, 2005 08:49 pm (UTC)
А что происходит, когда такие же дилетанты начинают обсуждать музыку! :-)
Monday, June 13th, 2005 08:52 pm (UTC)
Обсуждать - ладно, вот когда они её писать начинают..
Tuesday, June 14th, 2005 09:38 am (UTC)
Тоже не страшно.
Вот когда они её играть/петь начинают!
Tuesday, June 14th, 2005 11:37 am (UTC)
вот только занимаются они, всё чем-то другим...
Tuesday, June 14th, 2005 11:39 am (UTC)
Да ну лан. Многие нынешние криптоалгоритмы делали очень даже умные люди. Три умных человека. ;))))
Tuesday, June 14th, 2005 11:48 am (UTC)
а кто занимался вышеперечисленым?

Вопрос, даже не в алгоритмах, а в том, как их пользуют. Как вообще пользуют шифрование, в каких местах и какие люди.
Tuesday, June 14th, 2005 11:50 am (UTC)
Ривест, Шамир и Адлеман, вестимо. :) По большей части Шамир. ;))))

По второму пункту - стопроцентно согласен. :)
Tuesday, June 14th, 2005 11:55 am (UTC)
фактически ситуация, как с "мирным атомом" - можно города взрявать, можно электричество делать, и даже в случае электричество делать - тоже есть варианты - делать грамотно, или безграмотно...

Почему-то в 90% случаев, всю идею засирает какой-нибудь некомпетентный человек уже где-то в конце. Хотя вся основа - очень даже очень. Сделана и продумана теми самыми умными людьми, которых есть, имена которых знают. А засирает, тот, чьего имени даже и не узнают (хотя мне иногда искрене жаль, что не узнают :)
Wednesday, June 15th, 2005 04:53 am (UTC)
потрясно!
Thursday, June 16th, 2005 04:46 am (UTC)
Ломали вроде уже?
Пару месяцев читал, что-то такое было.
Thursday, June 16th, 2005 05:34 am (UTC)
PGP? Я ничего такого не слышал. Постоянно ходят слухи о том, что там есть закладка, которая позволяет американским спецслужбам достаточно легко вскрывать зашифрованные сообщения, но исходники-то опубликованы, и доказать этого пока никто не смог.
Thursday, June 16th, 2005 06:10 am (UTC)
Не специалист, к сож., но попробую по памяти криво пересказать.

Типа, "группа кого-то там доказала, что считавшееся ранее необходимым количество времени на взлом алгоритма PGP является гораздо меньшим, и за какое-то обозримое время вроде как сломала чего-то".

Читал своими глазами, и, насколько помню, на каком-то вполне серьезном сайте, уж точно не на Народе.
Thursday, June 16th, 2005 06:37 am (UTC)
Если найдёшь - кинь ссылочку. У Шнайера я нашёл только атаку с подробранными открытыми текстами (http://www.schneier.com/paper-pgp.html), но это не считается.
Thursday, June 16th, 2005 06:48 am (UTC)
Да вряд ли уже найду именно ее.
Но, думаю, если уже началось, то все равно сломают.