The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в системах шифрования email на основе..., opennews (?), 14-Май-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Критическая уязвимость в системах шифрования email на основе..."  +15 +/
Сообщение от pull request (?), 14-Май-18, 11:42 
Первое правило криптографии - никогда не придумывай свою систему криптографии.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

23. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от Ivan_83 (ok), 14-Май-18, 11:54 
забыл авторство АНБ указать :)
Ответить | Правка | Наверх | Cообщить модератору

104. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от Аноним (-), 14-Май-18, 21:05 
> забыл авторство АНБ указать :)

Интересно служил ли Брюс Шнайер в АНБ?

Ответить | Правка | Наверх | Cообщить модератору

108. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от Аноним (-), 14-Май-18, 21:13 
> Интересно служил ли Брюс Шнайер в АНБ?

Вроде бы нет. Но как минимум пару своих же алгоритмов он более не рекомендует, а еще один советует в основном как основу алгоритма хэширования, а не крипто в чистом виде. Но он свои алгоритмы честно оценивает и знает наихучшие атаки, фигли.

Ответить | Правка | Наверх | Cообщить модератору

27. "Критическая уязвимость в системах шифрования email на основе..."  +3 +/
Сообщение от Аноним (-), 14-Май-18, 11:56 
С этим правилом никакой криптографии бы не было.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

36. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от Andrey Mitrofanov (?), 14-Май-18, 12:33 
>никакой криптографии бы не

Никакой фантазии у людей.

Ответить | Правка | Наверх | Cообщить модератору

124. "Критическая уязвимость в системах шифрования email на основе..."  –1 +/
Сообщение от konst55512 (?), 15-Май-18, 01:31 
Есть фантазии.
Самый безопасный метод общения между мной и В.Пупкиным такой:
используй собственный вариант гав-но-шифровки, типа: tr/abc/cba/.
Это реально работающий метод. Не один бот не расшифрует.
А вот если всяким там ЦРУ/АНБ/ФСБ захочется мою переписку расшифровать, они не станут задействоать НИИ и проч., а используют безотказный паяльник. Дешевле и быстрее.
Именно поэтому не вижу смысла с создании супер-алгоритмов шифрования.

Ответить | Правка | Наверх | Cообщить модератору

125. "Критическая уязвимость в системах шифрования email на..."  +/
Сообщение от arisu (ok), 15-Май-18, 01:44 
> типа: tr/abc/cba/.
> Это реально работающий метод. Не один бот не расшифрует.

лолушки. вот и Профессионалы Криптоанализа пожаловали. эти ваши гуаношифры как раз и ломаются *автоматически*. и нет, волшебные слова «я знаю про фестеля и сделал свой с-бокс!» тоже не спасут. всё ещё автоматически.

Ответить | Правка | Наверх | Cообщить модератору

127. "Критическая уязвимость в системах шифрования email на..."  +/
Сообщение от konst55512 (?), 15-Май-18, 03:20 
>> типа: tr/abc/cba/.
>> Это реально работающий метод. Не один бот не расшифрует.
> лолушки. вот и Профессионалы Криптоанализа пожаловали. эти ваши гуаношифры как раз и
> ломаются *автоматически*. и нет, волшебные слова «я знаю про фестеля и
> сделал свой с-бокс!» тоже не спасут. всё ещё автоматически.

Вы категоррически не правы (imho).
Я говорил о том, что расшифровать tr/abc/bca/ способен только И ТОЛЬКО тот, кто этого очень хочет. А простые боты используют стандартные способы расшифровки (известные уязвимости).
А 2-е мое утверждение, которое не подлежит оспору, - это то, что если кому-то очень-очень захочется узнать, что же я написал Василию Пупкину сумеет сделать это гораздо менее затратно, чем догадавшись сделать tr/bca/abc/.

Ответить | Правка | Наверх | Cообщить модератору

128. "Критическая уязвимость в системах шифрования email на..."  +1 +/
Сообщение от arisu (ok), 15-Май-18, 10:27 
я не знаю, что такое «простые боты», и какое они отношение имеют к шифрованию. впрочем, защищаться от воображаемых атакующих — дело приятное и даже иногда прибыльное.
Ответить | Правка | Наверх | Cообщить модератору

131. "Критическая уязвимость в системах шифрования email на..."  +/
Сообщение от Аноним (-), 16-Май-18, 00:33 
> Я говорил о том, что расшифровать tr/abc/bca/ способен только И ТОЛЬКО тот,
> кто этого очень хочет. А простые боты используют стандартные способы расшифровки

Криптография она как осетрина - бывает только первой свежести. Второй сорт - таки уже тухлятина.

> (известные уязвимости).

В случае известных 0day не поможет даже лучшая криптография. Информационная безопасность штука сложная, комплексная.

Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

45. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от rshadow (ok), 14-Май-18, 13:10 
Итальянская забастовка: делать все _абсолютно в точности_ написанным правилам.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

66. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от Аноним (-), 14-Май-18, 15:07 
Именно поэтому правила криптографии появились уже после появления криптографии.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

34. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от Andrey Mitrofanov (?), 14-Май-18, 12:23 
> Первое правило криптографии - никогда не придумывай свою систему криптографии.

" If you think technology can solve your security problems, then you don't understand the problems and you don't understand the technology. " --Bruce Schneier

" Anyone, from the most clueless amateur to the best cryptographer, can create an algorithm that he himself can't break. " --Bruce Schneier

" The user's going to pick dancing pigs over security every time. " --Bruce Schneier

//https://duckduckgo.com/?q=Bruce+Schneier+cryptograpy+securit...

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

39. "Критическая уязвимость в системах шифрования email на основе..."  –1 +/
Сообщение от pkdr (ok), 14-Май-18, 12:48 
Если бы так думали все, то до сих пор бы шифровали решётками, как у Жюля Верна или человечками, как у Конан Дойла.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

48. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от unxed (?), 14-Май-18, 13:26 
А вот использовать индустриальный стандарт одновременно со своей криптографией это правило не запрещает. Или запрещает?

Больше бдительности! Недостаточно паранойи!

А вообще страшилки про дыры АНБ в алгоритмах как-то не сходятся с тем, что биткойны на тех же алгоритмах вполне надёжно крутятся, и никакие бывшие сотрудники АНБ на дырах не обогащаются. Или обогащаются, потихоньку списывая с кошельков, по которым годами не было транзакций? ;-)

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

62. "Критическая уязвимость в системах шифрования email на основе..."  –1 +/
Сообщение от Аноним84701 (ok), 14-Май-18, 14:53 
> А вообще страшилки про дыры АНБ в алгоритмах как-то не сходятся с тем, что биткойны на тех же алгоритмах вполне надёжно крутятся, и никакие бывшие сотрудники АНБ на дырах не обогащаются.

Все верно, ведь все-все дыры во всех-всех алгоритмах (причем сразу со сплойтами и прочим) доступны  каждому сотруднику, без подписи десятка бумажек и обещания ана^W различных кар в случае утечки …


Ответить | Правка | Наверх | Cообщить модератору

72. "Критическая уязвимость в системах шифрования email на основе..."  +3 +/
Сообщение от kk (??), 14-Май-18, 17:01 
анальные карты очень наверное страшны когда на кону тысячи биткоинов
ну что вы в самом деле
Ответить | Правка | Наверх | Cообщить модератору

74. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от Аноним84701 (ok), 14-Май-18, 17:13 
> анальные карты очень наверное страшны когда на кону тысячи биткоинов ну что вы в самом деле

Зато обосновывать отсутствие дыр в алгоритмах тем, что бывшие сотрудники АНБ не попались на уводе биткоинов совсем не "в самом деле"?
Если исходить из шпионских рома^W^W логики, то доступ к таким вещам всегда будет у довольно ограниченного количества людей. И в особо сильную текучку кадров и наличие кучи откровенных дураков там как-то не сильно верится.  
В свою очередь, в этом случае эти бывшие сотрудники вполне себе осознают возможности родной  конторы (и того, что вычисляются они, скорее всего, только влет). А там все равно биткоины отберут и в места не столь отдаленные отправят.
Ну или они просто не попадаются, да -- доказать это вы тоже не можете ;)

Ответить | Правка | Наверх | Cообщить модератору

113. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от Anonimous (?), 14-Май-18, 21:31 
> анальные карты очень наверное страшны когда на кону тысячи биткоинов

полагаю, что в спецслужбах как в мафии: "анальные карты" за серьезный проступок приводят к тому, что даже тело оступившегося будет невозможно найти. Т.е с "анала" кары только начнутся, а не закончатся. Вы сильно переоцениваете значение денег.


Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

135. "Критическая уязвимость в системах шифрования email на основе..."  +/
Сообщение от Аноним (-), 19-Июл-21, 17:16 
Второе правило крипографии - если ты не Риндейл.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру