NSA razbija i kriptografsku zaštitu

poruka: 9
|
čitano: 3.636
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "NSA razbija i kriptografsku zaštitu".
11 godina
neaktivan
offline
NSA razbija i kriptografsku zaštitu

Osim što sam Vam to govorio pa su se neki smijali, još su zaboravili spomenuti kako su sami standardi i protokoli koji su inače potpuno otvoreni i javni "ugrađena", bolje rečeno "usklađeni" tako da bude lakše naknadno proizvesti uređaje (i firmware) tako da se omogući dodatna "funkcionalnost". Čak su i neki čisto matematički algoritmi pogodniji od drugih, te je zato namjerno dignuta halabuka kako su isti neprobojni sa današnjim računalima. Kako da ne.... Neki zaista i jesu ali se takvi nekako slučajno zaobilaze... Stara Britanska škola....

 
5 2 hvala 0
12 godina
neaktivan
offline
NSA razbija i kriptografsku zaštitu

Živimo u cyberpunk trileru, sam što nam fali šteker u glavi;

 

"Vektor extracted the Corsair 32 gigabyte thumb drive from the inside pocket of his pea coat and slotted the stick into his Dell Inspiron's port. The solid state memory activated instantly, a small LED washing green as the operating system recognized the device.

Data spilled out across his screen, resolving as a pop-up window asking him if he wanted to scan the drive for defects. He clicked yes, but unchecked the option to automatically correct any errors. The drive read clean. The data was good.

Activating his interface, the superior Chrome operating system loaded into the laptop's active memory. Vektor navigated to a server in Japan, blue alphanumeric spilling across a white field. Cat-eared women appearing in thumbnails. His browser was finely tuned to detect and parse information, increasing the speed with which he could react. It scanned the Kanji characters and offered to translate."

Sklinuto odavde.

You are in a dark musty temple. The shadows seem to play tricks with your eyes and you can hear the faint sound of movement.
 
1 0 hvala 0
11 godina
neaktivan
offline
Re: NSA razbija i kriptografsku zaštitu
mr1black kaže...

Živimo u cyberpunk trileru, sam što nam fali šteker u glavi;

 

"Vektor extracted the Corsair 32 gigabyte thumb drive from the inside pocket of his pea coat and slotted the stick into his Dell Inspiron's port. The solid state memory activated instantly, a small LED washing green as the operating system recognized the device.

Data spilled out across his screen, resolving as a pop-up window asking him if he wanted to scan the drive for defects. He clicked yes, but unchecked the option to automatically correct any errors. The drive read clean. The data was good.

Activating his interface, the superior Chrome operating system loaded into the laptop's active memory. Vektor navigated to a server in Japan, blue alphanumeric spilling across a white field. Cat-eared women appearing in thumbnails. His browser was finely tuned to detect and parse information, increasing the speed with which he could react. It scanned the Kanji characters and offered to translate."

Sklinuto odavde.

 

Ne mogu vjerovati da je to nije neka zezancija....

Poruka je uređivana zadnji put sub 7.9.2013 9:57 (Cognitor).
16 godina
neaktivan
offline
Re: NSA razbija i kriptografsku zaštitu
Da se ponovim: danas nista nije nemoguce, samo je pitanje love.

Ako netko na Wiki napise da je nesto nemoguce, npr probiti AES, uzmite to s rezervom. Na jednoga tko je nesto izmislio dolaze tisuce (pametnijih, snalazljivijih) koje ce to (pokusat) probit. Sjetimo se raznih CD/DVD/Blueray zastita - sve probijene. Probijene na "primitivne" nacine, indirektno.
Kako netko skreka program ili napravi keymaker?

A firme? One koje postanu bitne itekako dobe posjetu i prijateljsko uvjeravanje da se moraju ponasat sukladno, podobno. Pa i kod nas vas lako mogu privolit na suradnju ili odlazak. Jedan MS ili Qualcom itekako ugradjuju backdoor u svoje proizvode.
10 godina
neaktivan
offline
NSA razbija i kriptografsku zaštitu

Ne mogu izmijeniti matematiku. Sve što rade je namjerno olakšavanje (manje random brojevi, ostavljanje ključa negdje...) pa onda preko brute force mogu nešto da urade jer znaju da imaju olakšan posao (tipa znaju da će neki znakovi da se ponove više puta). Isto su uradili još tamo kad je DES uveden tamo negdje 1977. kada su oni odlučili da smanje dužinu ključa sa 128 bita koliko su htjeli oni koji su ga izmislili na 56. A ako smanjiš za jedan bit imaš duplo lakši posao, pa izračunajte koliko su sebi smanjili posao.

 

Pričati da probijaju sve žive enkripcije je čista glupost. Kolike god resurse da imaš ne možeš izmjeniti matematiku.

 
2 0 hvala 0
10 godina
neaktivan
offline
Re: NSA razbija i kriptografsku zaštitu
Drazen kaže...
Da se ponovim: danas nista nije nemoguce, samo je pitanje love.

(1) Ako netko na Wiki napise da je nesto nemoguce, npr probiti AES, uzmite to s rezervom. Na jednoga tko je nesto izmislio dolaze tisuce (pametnijih, snalazljivijih) koje ce to (pokusat) probit. (2) Sjetimo se raznih CD/DVD/Blueray zastita - sve probijene. Probijene na "primitivne" nacine, indirektno.
(3) Kako netko skreka program ili (4) napravi keymaker?

A firme? One koje postanu bitne itekako dobe posjetu i prijateljsko uvjeravanje da se moraju ponasat sukladno, podobno. Pa i kod nas vas lako mogu privolit na suradnju ili odlazak. Jedan MS ili Qualcom itekako ugradjuju backdoor u svoje proizvode.

 

1. Trojica ljudi iz Belgije su učestvovala u izradnji Rijndael-a (standard koji je prihvaćen kao AES). Tri godine su ga provjeravali razni stručnjaci prije nego što je postao standard. Dakle možeš biti siguran da je trenutno još uvijek nemoguće da se probije. Oni ni ne rade to, nisu probili AES. Samo sebi olakšavaju posao preko backdoor-a, manje random ključeva i slično. Ne mogu mijenjati matematiku. A i koliko sam ja razumjeo iz članka idu više na enkripcije za prenos podataka kao što su HTTPS i TLS. AES im nije zabavan, težak je i ne znači ništa ako dobiju datoteku pri prenosu, dakle prije nego što se enkriptuje sa AES-om.

2. To je tek posebna priča, zato što su te zaštite bukvalno bile malware. Nikakva matematika nije bila u pitanju nego čist malware, čuvali su datoteku na tvom računaru kada prvi put ubaciš DVD i taj malware ti nije dozvoljavao da izvršiš operacije koje bi bez njega mogao. Neki antivirusi čak nisu ni dali da koristiš zaštićene DVD uređaje jer je spremao datoteku na računaru koja nije baš bezazlena. Dakle riješiš se malware-a, riješio si se "enkripcije".

3. Reverse engineering. Dakle radi suprotan potez od programiranja. Pokrene program i gleda svaki bajt koji program spremi/uzme/dotjera i traži grešku. Dakle traži grešku u kodu. Jako mukotrpan proces i trebaš imati dosta strpljenja, znanja i motivacije. Svaki crack-ovan program je iskorištena greška onoga ko ga je programirao. Nikakva enkripcija.

4. Pa ovo i nije tako teško. Ključevi za igrice su obično koliko? 20 karaktera. I to sve velika slova engleskog alfabeta i eventualno pokoji broj. Isprobati sve kombinacije na današnjim računarskim resursima je poprilično lagan posao. Zapišeš sve kombinacije preko kojih te je instalacija pustila dalje i imaš sve ključeve na papiru. Napraviš mali programčić da nasumično prikaže jednog od tih ključeva i eto ti keylogger. E sada, da su u ključevima i mala slova i brojevi i specijalni znakovi, bilo bi mnogo teže. Ali zamisli se onda da si kupio igricu i dobio ovakav ključ koji bi morao unijeti: SA.-,cas6f45a6s.,-c,-aAd. Ja bih poludio. Autori takvih zaštita namjerno idu na lakoću za korisnike umjesto na sigurnost.

 

Kolike god resurse imao ne možeš da promjeniš matematiku. Možeš samo da je olakšaš sebi što je više moguće. To rade, ne probijajaju samu enkripciju.

11 godina
neaktivan
offline
Re: NSA razbija i kriptografsku zaštitu
r3bl kaže...
Drazen kaže...
Da se ponovim: danas nista nije nemoguce, samo je pitanje love.

(1) Ako netko na Wiki napise da je nesto nemoguce, npr probiti AES, uzmite to s rezervom. Na jednoga tko je nesto izmislio dolaze tisuce (pametnijih, snalazljivijih) koje ce to (pokusat) probit. (2) Sjetimo se raznih CD/DVD/Blueray zastita - sve probijene. Probijene na "primitivne" nacine, indirektno.
(3) Kako netko skreka program ili (4) napravi keymaker?

A firme? One koje postanu bitne itekako dobe posjetu i prijateljsko uvjeravanje da se moraju ponasat sukladno, podobno. Pa i kod nas vas lako mogu privolit na suradnju ili odlazak. Jedan MS ili Qualcom itekako ugradjuju backdoor u svoje proizvode.

 

1. Trojica ljudi iz Belgije su učestvovala u izradnji Rijndael-a (standard koji je prihvaćen kao AES). Tri godine su ga provjeravali razni stručnjaci prije nego što je postao standard. Dakle možeš biti siguran da je trenutno još uvijek nemoguće da se probije. Oni ni ne rade to, nisu probili AES. Samo sebi olakšavaju posao preko backdoor-a, manje random ključeva i slično. Ne mogu mijenjati matematiku. A i koliko sam ja razumjeo iz članka idu više na enkripcije za prenos podataka kao što su HTTPS i TLS. AES im nije zabavan, težak je i ne znači ništa ako dobiju datoteku pri prenosu, dakle prije nego što se enkriptuje sa AES-om.

2. To je tek posebna priča, zato što su te zaštite bukvalno bile malware. Nikakva matematika nije bila u pitanju nego čist malware, čuvali su datoteku na tvom računaru kada prvi put ubaciš DVD i taj malware ti nije dozvoljavao da izvršiš operacije koje bi bez njega mogao. Neki antivirusi čak nisu ni dali da koristiš zaštićene DVD uređaje jer je spremao datoteku na računaru koja nije baš bezazlena. Dakle riješiš se malware-a, riješio si se "enkripcije".

3. Reverse engineering. Dakle radi suprotan potez od programiranja. Pokrene program i gleda svaki bajt koji program spremi/uzme/dotjera i traži grešku. Dakle traži grešku u kodu. Jako mukotrpan proces i trebaš imati dosta strpljenja, znanja i motivacije. Svaki crack-ovan program je iskorištena greška onoga ko ga je programirao. Nikakva enkripcija.

4. Pa ovo i nije tako teško. Ključevi za igrice su obično koliko? 20 karaktera. I to sve velika slova engleskog alfabeta i eventualno pokoji broj. Isprobati sve kombinacije na današnjim računarskim resursima je poprilično lagan posao. Zapišeš sve kombinacije preko kojih te je instalacija pustila dalje i imaš sve ključeve na papiru. Napraviš mali programčić da nasumično prikaže jednog od tih ključeva i eto ti keylogger. E sada, da su u ključevima i mala slova i brojevi i specijalni znakovi, bilo bi mnogo teže. Ali zamisli se onda da si kupio igricu i dobio ovakav ključ koji bi morao unijeti: SA.-,cas6f45a6s.,-c,-aAd. Ja bih poludio. Autori takvih zaštita namjerno idu na lakoću za korisnike umjesto na sigurnost.

 

Kolike god resurse imao ne možeš da promjeniš matematiku. Možeš samo da je olakšaš sebi što je više moguće. To rade, ne probijajaju samu enkripciju.

 

Sve si dobro napisao (ovo o čemu govoriš), ali nemoj biti siguran da zato što je nešto matematički "nemoguće" da je stvarno nemoguće. Prvenstveno je riječ o stavu (vjeri) nego o absolutno dokazivoj činjenici. Prije svega, sve ali baš sve što rade ljudi i sa čime rade ljudi i što provjeravaju ljudi je podložno nenamjernim propustima ili se naknadno otkrije nešto novo što temeljno promijeni situaciju, ili se svjesno unose propusti u lanac koji si gore spomenuo. Uostalom netko tko ima IQ za matematiku 180 se ne može mjeriti sa nekime tko ima IQ za matematiku +300 (odnosno praktički nemoguće izmjeriti) pa da se takav rodi samo jednom u 50 godina (ovo nije greška)....

Ako sada počnu prigovori tipa - pa matematika i služi zato jer matematika je nepogrešiva, podsjećam da je matematika prije svega model koji počiva na teoremima (neupitnim istinama) i dogovornoj strukturi i pravilima iz kojih se onda izvodi sve ostalo. Osim toga postoje i matematike koje se ne uče u školama....

 

15 godina
offline
Re: NSA razbija i kriptografsku zaštitu

Da, ali u krajnjoj liniji pitanje je i matematike.

 

Ako barem 80% znanstvenika radi u zatvorenim uvjetima za vojne i kontrolirane industrijske potrebe (a na području kriptografije, to je sigurno tako), koja je mogućnost da je npr. riješen problem faktorizacije prim brojeva, ali da to nije javno objavljeno jer je tako, naravno, toj ustanovi korisnije, a taština pronalazača je zatomljena masnim dolarskim iznosom ?

 

Čini mi se kao prilično izgledna mogućnost.

 

 

16 godina
neaktivan
offline
Re: NSA razbija i kriptografsku zaštitu
mr1black kaže...

Živimo u cyberpunk trileru, sam što nam fali šteker u glavi;

 

"Vektor extracted the Corsair 32 gigabyte thumb drive from the inside pocket of his pea coat and slotted the stick into his Dell Inspiron's port. The solid state memory activated instantly, a small LED washing green as the operating system recognized the device.

Data spilled out across his screen, resolving as a pop-up window asking him if he wanted to scan the drive for defects. He clicked yes, but unchecked the option to automatically correct any errors. The drive read clean. The data was good.

Activating his interface, the superior Chrome operating system loaded into the laptop's active memory. Vektor navigated to a server in Japan, blue alphanumeric spilling across a white field. Cat-eared women appearing in thumbnails. His browser was finely tuned to detect and parse information, increasing the speed with which he could react. It scanned the Kanji characters and offered to translate."

Sklinuto odavde.

Brain-Computer Interfaces: Companies Plan to Wire the Internet Into Your Head

1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice