Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в реализациях постквантового алгоритма шифрования Kyber" | +/– | |
Сообщение от opennews (??), 09-Янв-24, 20:54 | ||
В реализации алгоритма шифрования Kyber, победившего на конкурсе криптоалгоритмов, стойких к подбору на квантовом компьютере, выявлена уязвимость, допускающая проведение атак по сторонним каналам для воссоздания секретных ключей на основе измерения времени операций во время расшифровки предоставленного атакующим шифротекста. Проблема затрагивает как эталонную реализацию механизма инкапсуляции ключей CRYSTALS-Kyber KEM, так и многие сторонние библиотеки шифрования с поддержкой Kyber, в том числе библиотеку pqcrypto применяемую в мессенджере Signal... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +8 +/– | |
Сообщение от Аноним (1), 09-Янв-24, 20:54 | ||
Ну это в реализации, это не считово. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимость в реализациях постквантового алгоритма шифрования..." | –4 +/– | |
Сообщение от InuYasha (??), 09-Янв-24, 21:03 | ||
Криптография - это такая область где скорость процессоров порой только мешает ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в реализациях постквантового алгоритма шифрования..." | –2 +/– | |
Сообщение от Карлос Сношайтилис (ok), 09-Янв-24, 22:30 | ||
При чем здесь скорость процессора? | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +1 +/– | |
Сообщение от qetuo (?), 11-Янв-24, 01:38 | ||
Бред. Никакого отношения к данной уязвимости компилятор не имеет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +1 +/– | |
Сообщение от Аноним (81), 12-Янв-24, 08:03 | ||
как раз таки именно компилятор и имеет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +5 +/– | |
Сообщение от Аноним (-), 10-Янв-24, 00:12 | ||
> Криптография - это такая область где скорость процессоров порой только мешает ) | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
17. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +1 +/– | |
Сообщение от Карлос Сношайтилис (ok), 10-Янв-24, 01:27 | ||
В данной уязвимости нет логического ветвления | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +2 +/– | |
Сообщение от penetrator (?), 10-Янв-24, 03:28 | ||
там есть деление с приватной частью ключа, которая выполняется с разной скоростью | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (39), 10-Янв-24, 10:18 | ||
> В данной уязвимости нет логического ветвления | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
27. "Уязвимость в реализациях постквантового алгоритма шифрования..." | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 10-Янв-24, 03:39 | ||
а флагои ZF и CF в 0 или 1 разве за константное время? | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
30. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 10-Янв-24, 04:01 | ||
>вместо обсчета от и до | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
41. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (39), 10-Янв-24, 11:24 | ||
На правах первой идеи пришедшей в голову... | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (45), 10-Янв-24, 12:13 | ||
Как вариант улучшить тело цикла: | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (39), 10-Янв-24, 13:05 | ||
> flag = flag | (input1[i] != input2[i]); | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (45), 10-Янв-24, 16:22 | ||
Но |= всё равно логично использовать вместо +=, чтобы переполнение в ноль было принципиально невозможно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 10-Янв-24, 19:31 | ||
> Но |= всё равно логично использовать вместо +=, чтобы переполнение в ноль | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 11-Янв-24, 16:08 | ||
> Более того - при написании программ что-то делающих с внешними данными этот | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 10-Янв-24, 20:54 | ||
> 2) нет зависимости поведения от входных данных, всегда жует 100 байтов хоть | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
75. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 11-Янв-24, 15:37 | ||
> а зачем это, зачем делать константой количество циклов, | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 11-Янв-24, 16:53 | ||
> Чтобы не утекать никакой полезной информации атакующему. А вы что подумали? | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (79), 11-Янв-24, 19:56 | ||
> 1) значение константное, уже утекло знание, что input или равен меньше этой константы | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (79), 11-Янв-24, 20:22 | ||
> Это от структуры системы очень зависит. Даже если cache hit vs cache miss сделает | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 12-Янв-24, 23:34 | ||
> конопатить более радикально | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 14-Янв-24, 15:29 | ||
> конопатить лучше на асм, | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 14-Янв-24, 16:57 | ||
> Оно мне надо? | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 14-Янв-24, 23:26 | ||
>> Оно мне надо? | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 14-Янв-24, 23:41 | ||
> Ну дык. | ||
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору |
92. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 15-Янв-24, 01:45 | ||
> что за "нечитабельность"? можете пояснить зачем это изменение приняли? | ||
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору |
93. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 15-Янв-24, 02:46 | ||
> Но не ассемблерщикам про это вещать - там такого вообще нет. Поэтому код | ||
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору |
34. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (34), 10-Янв-24, 06:59 | ||
Ваш код содержит синтаксические ошибки. Кроме того - вот оно! Если массивы были выделены динамически (скорее всего, это так), будет вероятная утечка памяти. И причем тут C? | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
40. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (39), 10-Янв-24, 10:32 | ||
> Ваш код содержит синтаксические ошибки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Коммуникатор (?), 12-Янв-24, 09:12 | ||
> Если массивы были выделены динамически | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
84. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (34), 12-Янв-24, 09:09 | ||
> Криптография - это такая область где скорость процессоров порой только мешает ) | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
4. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 09-Янв-24, 21:40 | ||
Я сталкивался с тем, что в геометрии деления - ноно, всё что угодно только не деления, но выясняется, что в криптографии тоже. :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от anonymous (??), 10-Янв-24, 00:50 | ||
причем тут геометрия - устройство деления всегда дольше отрабатывает чем например умножения, ибо надо как бы предсказывать результат от старших разрядов, то есть гораздо больше логических операций. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 10-Янв-24, 14:11 | ||
В геометрии с делением проблема не со скоростью, а с тем, что деление не является равномерно-непрерывной функцией на своей области определения. Это было бы не важно, если бы компьютер считал в вещественных числах, но он считает во float. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним_2го_Рода (?), 10-Янв-24, 20:14 | ||
Наркоман. Действительные числа никак не помогают справляться с точками разрыва | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в реализациях постквантового алгоритма шифрования..." | –3 +/– | |
Сообщение от Витюшка (?), 09-Янв-24, 21:51 | ||
Уже исправлена в Zig. Интересно как безопасные языки решают эту проблему :)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +2 +/– | |
Сообщение от Аноним (8), 09-Янв-24, 23:11 | ||
Ради интереса, кроме шифрования это где-нибудь полезно? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в реализациях постквантового алгоритма шифрования..." | –1 +/– | |
Сообщение от Аноним (9), 09-Янв-24, 23:23 | ||
при майнинге битка. гарантированно будешь обнаруживать блок каждую секунду | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +1 +/– | |
Сообщение от Аноним (10), 09-Янв-24, 23:26 | ||
Отвечу за анонима выше, возможно real-time что-нибудь? | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
32. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 10-Янв-24, 05:06 | ||
а чем алгоритм, с асимптотой O(n) допустим, отличается в реалтайие и не реалтайие? | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (39), 10-Янв-24, 11:46 | ||
В реалтайме нас может волновать точные предсказуемые времянки. И иногда отработать быстрее чем ожидалось не меньший фэйл чем не успеть к дедлайну. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (16), 10-Янв-24, 01:21 | ||
А где оно есть, если ишью еще открыта? | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
19. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +1 +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 10-Янв-24, 02:12 | ||
> Уже исправлена в Zig. Интересно как безопасные языки решают эту проблему :)) | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
28. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от penetrator (?), 10-Янв-24, 03:48 | ||
так как и в сях, заменив деление умножением явно | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
65. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 10-Янв-24, 20:31 | ||
А как это поможет, если в делении ветвлений нет, а скорость выполнения разная? | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
82. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (81), 12-Янв-24, 08:39 | ||
>Интересно как безопасные языки решают эту проблему | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
11. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Ivan_83 (ok), 09-Янв-24, 23:27 | ||
DJB всё не даёт покоя что кто то пользуется алгоритмами которые не он создал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +3 +/– | |
Сообщение от Аноним (-), 10-Янв-24, 00:19 | ||
> DJB всё не даёт покоя что кто то пользуется алгоритмами которые не он создал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в реализациях постквантового алгоритма шифрования..." | –1 +/– | |
Сообщение от Аноним (10), 09-Янв-24, 23:30 | ||
Что оригинальный код, что патч (https://github.com/pq-crystals/kyber/commit/dda29cc63af72198...) выглядят ужасными хаками. Лучше держаться подальше от такого кода. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 10-Янв-24, 02:15 | ||
Почему это хак? | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (10), 10-Янв-24, 02:55 | ||
Потому что сишный код имеет очень далёкое отношение к тому, что реально будет выполнено на железе. Сейчас не семидесятые. Все эти хитрые ужимки и прыжки с магией битовых операций нивелируются любым обновлением компилятора или архитектуры, каждый из который перекроит код как захочет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (31), 10-Янв-24, 04:58 | ||
Нужно на ассемблере писать? А нет, там не пойдет, там же спекулятивные вычисления и всякие Meltdown/Spectre. Надо отдельную плату паять на транзисторах и лампах? Нет, там ЭМ излучение и жужжание дросселей. А-а-а, все фигня переходим на http:// | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +1 +/– | |
Сообщение от Аноним (45), 10-Янв-24, 09:53 | ||
А memory-mapped IO как до сих пор работает? В сях есть возможность сказать компилятору: "если я приказал делать бессмысленные вещи шаг за шагом, как написано, то бери и делай" - как раз, чтобы MMIO можно было реализовать. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
49. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (49), 10-Янв-24, 13:28 | ||
И какое отношение имеет дизассемблерный псевдокод к тому что исполнится на железе? Кстати хороший пример, процессор просто посмотрит на состояние кеша и регистров и оптимизирует это. На x86 даже все эти регистры типа eax уже виртуальные, ибо внутри там что-то RISC-подобное крутится с переименованием реальных регистров. Это всё фейк, призрак древних времён. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (45), 10-Янв-24, 16:07 | ||
Этот код имеет прямое отношение к: | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (39), 10-Янв-24, 12:06 | ||
> Потому что сишный код имеет очень далёкое отношение к тому, | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
50. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (49), 10-Янв-24, 13:32 | ||
> Как правило си это довольно тонкий shim над железом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 10-Янв-24, 19:42 | ||
>> Как правило си это довольно тонкий shim над железом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (81), 12-Янв-24, 08:46 | ||
это строго доказанные математические формулы, не беспокойся | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
18. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (18), 10-Янв-24, 02:10 | ||
Почему бы раз и навсегда не закрыть данную уязвимость путём обёртки уязвимого API в | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 10-Янв-24, 02:25 | ||
> Проблема в том, что время операции деления не является константой и в различных окружениях число выполняемых для деления циклов CPU зависит от входных данных. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (22), 10-Янв-24, 02:34 | ||
Причём тут деление/modinverse? Я говорю об универсальной защите. Функция внутри - это серый ящик, для которого известен только его worst-case по времени. Анализ и отслеживания деталей реализации не нужен для такой защиты, можно хоть поломать constant-time свойство функции, такая защита всё равно должна работать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +2 +/– | |
Сообщение от Аноним (10), 10-Янв-24, 03:04 | ||
Это всё прекрасно, но производители процессоров даже с криптографическими AES инструкциями умудрились облажаться в плане атак по таймингу. А вы говорите "серый ящик". | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (25), 10-Янв-24, 03:19 | ||
Какая блин разница, если можно простотвремя выполнения кода искусственно выравнивать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +1 +/– | |
Сообщение от Sw00p aka Jerom (?), 10-Янв-24, 03:55 | ||
какого кода?, опять засрали свои мозги абстракциями высочайших языков программирования, корреляцию можно снимать с элементарной инструкции, а ваша функция "серый" ящик которая, это набор инструкций. И защититься можно лишь в том случае если нет этой кореляции, даже при установки бита в 0 или 1 уже есть кореляция по времени, зависит от гранулярности измерения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (39), 10-Янв-24, 12:16 | ||
> Это всё прекрасно, но производители процессоров даже с | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
42. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от sidewalker (?), 10-Янв-24, 11:39 | ||
Этот метод имеет две очевидные мне проблемы: | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
51. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (51), 10-Янв-24, 13:54 | ||
Я не программист, но у меня такое предложение, чтобы неплохо отгородиться от тайминг атак. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 10-Янв-24, 19:47 | ||
> границе 3го квартиля). Те, кто выполняется быстрей, в конце получают бонус | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (68), 10-Янв-24, 23:32 | ||
Во время выполнения? Типа собрать метрику (mycrypto --getbias), и в условный /etc/timebias сохранить значение времени под который подгонять время выполнения, чтобы добить нужным количеством nop? | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 11-Янв-24, 15:48 | ||
> Во время выполнения? Типа собрать метрику (mycrypto --getbias), и в условный /etc/timebias | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (71), 11-Янв-24, 13:19 | ||
>время зависит от железа | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
36. "Уязвимость в реализациях постквантового алгоритма шифрования..." | –1 +/– | |
Сообщение от Бывалый смузихлёб (?), 10-Янв-24, 08:53 | ||
> криптоалгоритмов, стойких к подбору на квантовом компьютере | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +1 +/– | |
Сообщение от Аноним (37), 10-Янв-24, 09:21 | ||
Квантовых компьютеров не существует! Их придумали лишь для того чтобы гребсти бабло и получать гранты. А постквантовые алгоритмы делают вместо уже надёжных проверенных классических вот для таких "уязвимостей"! (шутка) | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +1 +/– | |
Сообщение от Аноним (54), 10-Янв-24, 15:09 | ||
Напишите это на картонке, повесьте на шею и ходите так по улицам. Найдете единомышлеников, обещаю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +1 +/– | |
Сообщение от voiceofreason (?), 10-Янв-24, 13:07 | ||
Что мешает в таких случаях просто вставлять в каждый цикл случайную задержку? | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 10-Янв-24, 14:11 | ||
А потом получить узвимость из-за предсказания "алгоритма случайных чисел" который эту задержку генерирует) | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от ИмяХ (ok), 10-Янв-24, 19:48 | ||
А потом героически исправить эту уязвимость и получить за это премию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 11-Янв-24, 13:39 | ||
почему уязвимость, скорее бекдор | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
63. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (-), 10-Янв-24, 19:53 | ||
> Что мешает в таких случаях просто вставлять в каждый цикл случайную задержку? | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
58. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Аноним (58), 10-Янв-24, 19:07 | ||
> Уязвимость остаётся неисправленной в библиотеках: | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +1 +/– | |
Сообщение от ааноним (?), 10-Янв-24, 21:04 | ||
Так не честно - алгоритм для квантового компьютера, а код выполнили на распи 2. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Уязвимость в реализациях постквантового алгоритма шифрования..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 11-Янв-24, 13:36 | ||
не для, а против :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |