The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в реализациях постквантового алгоритма шифрования Kyber, opennews (??), 09-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Уязвимость в реализациях постквантового алгоритма шифрования..."  –3 +/
Сообщение от Витюшка (?), 09-Янв-24, 21:51 
Уже исправлена в Zig. Интересно как безопасные языки решают эту проблему :))

В zig например есть такая issue https://github.com/ziglang/zig/issues/1776  для гарантированных константных операций в блоке кода.

Т.е. zig будет гарантировать что все операции константные и все выходы будут с одинаковым временем (не будет раннего выхода из блока)

timeconst {
    // in this block all math operations become constant time
    // and it is a compile error to call non timeconst functions
}

Вот это уровень! Это очень круто, если будет реализовано. Вот что я считаю безопасным языком программирования.

Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимость в реализациях постквантового алгоритма шифрования..."  +2 +/
Сообщение от Аноним (8), 09-Янв-24, 23:11 
Ради интереса, кроме шифрования это где-нибудь полезно?
Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимость в реализациях постквантового алгоритма шифрования..."  –1 +/
Сообщение от Аноним (9), 09-Янв-24, 23:23 
при майнинге битка. гарантированно будешь обнаруживать блок каждую секунду
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимость в реализациях постквантового алгоритма шифрования..."  +1 +/
Сообщение от Аноним (10), 09-Янв-24, 23:26 
Отвечу за анонима выше, возможно real-time что-нибудь?
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

32. "Уязвимость в реализациях постквантового алгоритма шифрования..."  +/
Сообщение от Sw00p aka Jerom (?), 10-Янв-24, 05:06 
а чем алгоритм, с асимптотой O(n) допустим, отличается в реалтайие и не реалтайие?
Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимость в реализациях постквантового алгоритма шифрования..."  +/
Сообщение от Аноним (39), 10-Янв-24, 11:46 
В реалтайме нас может волновать точные предсказуемые времянки. И иногда отработать быстрее чем ожидалось не меньший фэйл чем не успеть к дедлайну.

Только представь что тебе открывали дверь приводом на 30 секунд, например, в лифте, ты привык к этому, спокойно заходишь - и тут тебя вдруг хренакс дверями по бокам! Кодер заоптимизировал - теперь за 5 секунд таймаут отрабатывает! Вот и втискивайся за 5 секунд теперь, или вот те дверью по бочине, на выбор! :)

Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимость в реализациях постквантового алгоритма шифрования..."  +/
Сообщение от Аноним (16), 10-Янв-24, 01:21 
А где оно есть, если ишью еще открыта?
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

19. "Уязвимость в реализациях постквантового алгоритма шифрования..."  +1 +/
Сообщение от Вы забыли заполнить поле Name (?), 10-Янв-24, 02:12 
> Уже исправлена в Zig. Интересно как безопасные языки решают эту проблему :))
> В zig например есть такая issue https://github.com/ziglang/zig/issues/1776  для гарантированных константных операций в блоке кода.

Только в zig ее поправили как и в остальных реализациях, изменив выполняемые операции.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

28. "Уязвимость в реализациях постквантового алгоритма шифрования..."  +/
Сообщение от penetrator (?), 10-Янв-24, 03:48 
так как и в сях, заменив деление умножением явно
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

65. "Уязвимость в реализациях постквантового алгоритма шифрования..."  +/
Сообщение от Аноним (-), 10-Янв-24, 20:31 
А как это поможет, если в делении ветвлений нет, а скорость выполнения разная?
Будет иллюзия безопасности, типа посмотрите у нас все в timeconst блоке, а по факту - нет.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

82. "Уязвимость в реализациях постквантового алгоритма шифрования..."  +/
Сообщение от Аноним (81), 12-Янв-24, 08:39 
>Интересно как безопасные языки решают эту проблему

если ты про раст, то очень просто: допускают CVE, получают репорт, исправляют, над исправленным местом пишут комментарий "// SAFETY: this is safe". Не то что в этих ваших устаревших сишках с плюсами, понимать надо.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру