<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google опубликовал библиотеку для выявления проблемных криптографических ключей</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128276.html</link>
    <description>Участники Google Security Team опубликовали  открытую библиотеку Paranoid, предназначенную для выявления ненадёжных криптографических артефактов, таких как открытые ключи и цифровые подписи, созданных в уязвимых аппаратных (HSM) и программных системах. Код написан на языке Python и распространяется под лицензией Apache 2.0...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57679&lt;br&gt;</description>

<item>
    <title>Google опубликовал библиотеку для выявления проблемных крипт... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128276.html#45</link>
    <pubDate>Sat, 10 Jun 2023 10:01:10 GMT</pubDate>
    <description>&amp;gt; Вот прикол будет если у какогото хеша будет слабый рандом ;) &lt;br&gt;&lt;br&gt;Статистическое исследование энтропии из контрольных сум: https://www.opennet.ru/openforum/vsluhforumID10/5638.html&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал библиотеку для выявления проблемных крипт... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128276.html#44</link>
    <pubDate>Sat, 03 Sep 2022 14:52:35 GMT</pubDate>
    <description>А если просто:&lt;br&gt;  date +&#037;-N&#037;s&lt;br&gt;Получим и скорость и уникальную числовую последовательность, если не учитывать возможную коррекцию системного времени и теоретическое совпадение чисел.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал библиотеку для выявления проблемных крипт... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128276.html#43</link>
    <pubDate>Thu, 01 Sep 2022 17:47:26 GMT</pubDate>
    <description>Чуть ошибся в оценке. Чтобы выжимать возможный максимум энтропии с хеша надо:&lt;br&gt;1. Создавать число от 1 до 154 цифры, вероятность повторения - 1/10^154&lt;br&gt;2, Получаемый псевдорандомный ряд будет как 1/16^128&lt;br&gt;&lt;br&gt;9 цифр - date +&#037;N - надо 6 раз&lt;br&gt;5 цифр - $((RANDOM &#037;&#096;date +&#037;s&#096;)) - надо 20 раз&lt;br&gt;9*6+5*20=154&lt;br&gt;Кто будет игратся поправте prng-time.sh&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал библиотеку для выявления проблемных крипт... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128276.html#42</link>
    <pubDate>Thu, 01 Sep 2022 17:12:41 GMT</pubDate>
    <description>Fix.&lt;br&gt;&#091;code&#093;&lt;br&gt;#!/bin/bash&lt;br&gt;&lt;br&gt;# Free for not commercial usage.&lt;br&gt;# Свободна для некомерческого использования, комерческое использование может быть разрешено только c письменного согласия.&lt;br&gt;&lt;br&gt;while &#091; True == True &#093;&lt;br&gt;  do&lt;br&gt;    echo &#096;date +&#037;N&#096;$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))&#096;date +&#037;N&#096;$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))&#096;date +&#037;N&#096; &amp;#124;openssl dgst -binary $1&lt;br&gt;  done&lt;br&gt;&#091;/code&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал библиотеку для выявления проблемных крипт... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128276.html#41</link>
    <pubDate>Thu, 01 Sep 2022 16:32:24 GMT</pubDate>
    <description>У кого есть свободный комп с помощью &#091;b&#093;rng-time.sh&#091;/b&#093; можно проверить и разные хеши:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;#!/bin/bash&lt;br&gt;&lt;br&gt;# Free for not commercial usage.&lt;br&gt;# Свободна для некомерческого использования, комерческое использование может быть разрешено только c письменного согласия.&lt;br&gt;&lt;br&gt;while &#091; True == True &#093;&lt;br&gt;  do&lt;br&gt;    echo &#096;date +&#037;N&#096;$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))&#096;date +&#037;N&#096;$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))&#096;date +&#037;s&#096; &amp;#124;openssl dgst -binary $1&lt;br&gt;  done&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;BLAKE2B&lt;br&gt;SHA512&lt;br&gt;SHA3-512&lt;br&gt;STRIBOG512&lt;br&gt;WHIRLPOOL&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;rng-time.sh -sha512 &amp;#124;dd of=random_SHA512 iflag=fullblock bs=1250w count=100000 status=progress&lt;br&gt;dd if=random_SHA512 status=none &amp;#124;rngtest&lt;br&gt;&lt;br&gt;rng-time.sh -whirlpool &amp;#124;dd of=random_WHIRLPOOL iflag=fullblock bs=1250w count=100000 status=progress&lt;br&gt;dd if=random_WHIRLPOOL status=none &amp;#124;rngtest&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Вот прикол будет если у</description>
</item>

<item>
    <title>Google опубликовал библиотеку для выявления проблемных крипт... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128276.html#40</link>
    <pubDate>Thu, 01 Sep 2022 16:11:01 GMT</pubDate>
    <description>&amp;gt; В очередной раз Гугл за день делает для безопасности интернета больше, чем все комментаторы опеннета за год.&lt;br&gt;&lt;br&gt;Да, одной строкой на баше могу сделать для корректности ключей больше чем гугл за год.&lt;br&gt;&lt;br&gt;Держите генератор рандома для криптухи, без зондов &#091;b&#093;rng-time.sh&#091;/b&#093;:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;#!/bin/bash&lt;br&gt;&lt;br&gt;# Free for not commercial usage.&lt;br&gt;# Свободна для некомерческого использования, комерческое использование может быть разрешено только c письменного согласия.&lt;br&gt;&lt;br&gt;while &#091; True == True &#093;&lt;br&gt;  do&lt;br&gt;    echo &#096;date +&#037;N&#096;$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))&#096;date +&#037;N&#096;$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))$((RANDOM &#037;&#096;date +&#037;s&#096;))&#096;date +&#037;s&#096; &amp;#124;openssl dgst -sha512 -binary&lt;br&gt;  done&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;На основе системного времени с наносекундным разрешением строем число от 0 до 77 цифр - вероятность повторения 1/10^77 с которой берем хеш (можно SHA512 сменить на другой) с вероятностью повторения 1/16^64 - к</description>
</item>

<item>
    <title>Google опубликовал библиотеку для выявления проблемных крипт... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128276.html#39</link>
    <pubDate>Tue, 30 Aug 2022 09:29:22 GMT</pubDate>
    <description>&amp;gt;Bleichenbacher, Daniel&lt;br&gt;&lt;br&gt;Тот самый.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал библиотеку для выявления проблемных крипт... (bOOster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128276.html#38</link>
    <pubDate>Sun, 28 Aug 2022 06:43:18 GMT</pubDate>
    <description>&amp;gt; Ну всё забраковал уже, даже не одну тысячу. Дальше-то что? Публичные УЦ &lt;br&gt;&amp;gt; вроде Let&apos;s Encrypt тебе лично ничего не должны и даже не &lt;br&gt;&amp;gt; обещали, впрочем как и Гуглу. Не нравятся чьи-то правила &amp;#8212; не &lt;br&gt;&amp;gt; пользуйся. УЦ как грязи, сертификаты с любыми прибамбасами стоят копейки. Рынок &lt;br&gt;&amp;gt; сертификатов перенасыщен уже лет десять, если не пятнадцать. В конце концов, &lt;br&gt;&amp;gt; подними свой PKI как большинство в итоге делает. Но тебе ж &lt;br&gt;&amp;gt; просто побубнить на опеннете про то, какой Гугл плохой, да?&lt;br&gt;&lt;br&gt;Че за чушь ты пишешь? Тебе сообщение назад написали что именно такие сертификаты как выпущенные своим PKI и будет блочить гугл, об этом и разговор..&lt;br&gt;Смотришь в книгу видишь фигу?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал библиотеку для выявления проблемных крипт... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128276.html#37</link>
    <pubDate>Sat, 27 Aug 2022 18:38:05 GMT</pubDate>
    <description>Ну всё забраковал уже, даже не одну тысячу. Дальше-то что? Публичные УЦ вроде Let&apos;s Encrypt тебе лично ничего не должны и даже не обещали, впрочем как и Гуглу. Не нравятся чьи-то правила &amp;#8212; не пользуйся. УЦ как грязи, сертификаты с любыми прибамбасами стоят копейки. Рынок сертификатов перенасыщен уже лет десять, если не пятнадцать. В конце концов, подними свой PKI как большинство в итоге делает. Но тебе ж просто побубнить на опеннете про то, какой Гугл плохой, да?&lt;br&gt;</description>
</item>

</channel>
</rss>
