November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Monday, May 11th, 2009 05:42 pm

Не могу не перепостить.

(C) [info]neounnat

Оригинал этой записи. Комментировать можно тут или там.

Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме

Monday, May 11th, 2009 04:46 pm (UTC)
ты лохЪ, гугло-ридер надо читать!

кстати, ты-то что про 2^52 думаешь?
Monday, May 11th, 2009 04:48 pm (UTC)
я думаю, что рано или поздно всё сломают.
но пока оно основано только на коллизиях, а подобрать открытый текст, который даст коллизии сразу с двумя разными хэшами - это из области фантастики, по-моему.
Monday, May 11th, 2009 04:53 pm (UTC)
сертификаты, родной, сертификаты, мать их
После работ по MD5 паника же там была довольно реальная, и, как кажется моему склерозу, вполне были практические результаты
Monday, May 11th, 2009 04:55 pm (UTC)
так там же вроде два хэша вполне предусмотрено. по крайней мере, в недавно выданных точно
Monday, May 11th, 2009 05:00 pm (UTC)
шут его знает
завтра проверю, у меня ровно противоположное впечатление было
Monday, May 11th, 2009 05:07 pm (UTC)
а может, ты и прав..
Monday, May 11th, 2009 08:57 pm (UTC)
ты прав, там один хэш. таки плохо, дети. но не смертельно. всё равно подогнать текст сертификата под нужный хэш - очень нетривиально.
Monday, May 11th, 2009 04:56 pm (UTC)
Только для специально фантомно подобранных доменных имён и для автогенерации регистраций как сертификатов, таки собственно доменов. В общем, хоть и тревожный, но довольно-таки академический случай.
Monday, May 11th, 2009 05:06 pm (UTC)
темп смущает: 2^14 за десять лет, потом еще за четыре - 2^17
Monday, May 11th, 2009 05:11 pm (UTC)
Это правда, да. Кажется, предстоит новый заход на математические доказательства стойкости -- но неизвестно когда.

BTW, это можно бы (и нужно, AFAIC) обсудить в [livejournal.com profile] securityblogru
Monday, May 11th, 2009 05:14 pm (UTC)
я какбэ рылом не вышел туды пролазивать
но та часть рыла, которая еще ничего она же откровенно смущается, что новость довольно тухлая, а толком не обсуждается вообще
Monday, May 11th, 2009 05:19 pm (UTC)
Так трясти надо, а не смущаться, чай не идиоты кругом. А [livejournal.com profile] ivlad (community moderator) вроде как вполне вменяем ;-P
Monday, May 11th, 2009 08:44 pm (UTC)
ivlad нормальный и по моим данным
я просто в жжшные комьюнити не верю, причем совсем
Monday, May 11th, 2009 09:43 pm (UTC)
А верить и не надо особенно, просто это на настоящий момент неплохой инструмент общения persons involved (не исключающий, разумеется, и прочих)
Monday, May 11th, 2009 08:07 pm (UTC)
Ну потому, что еще не нашелся тот, кто написал "аааа, ша1 сломан, мы все умрем!". И хорошо, что не нашелся, в общем случае это неправда.

Темпы высокие, да. Но они означают только то, что не за горами появление существенно более стойких хэш-функций.
Monday, May 11th, 2009 08:32 pm (UTC)
ню-ню
покажи еще мне те горы, где гуляет свежий ssl, чем на людях появляться

--
человек, чьи простыни все цветные, суки
Monday, May 11th, 2009 04:55 pm (UTC)
"а подобрать открытый текст, который даст коллизии сразу с двумя разными хэшами" - ты не оговорился?
то есть ты, типа, в полный рост проверяешь обе подписи?

а так, думаю, что математически невозможно И бессмысленно практически
Monday, May 11th, 2009 04:56 pm (UTC)
там две подписи есть, и никто не мешает проверять их обе. хотя как оно на самом деле, честно сказать, не знаю
Monday, May 11th, 2009 08:57 pm (UTC)
наврал. там одна подпись
Monday, May 11th, 2009 07:11 pm (UTC)
Мотиватор практически.