The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлена атака, использующая уязвимость в 4G-чипе смартф..., opennews (??), 08-Апр-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +1 +/
Сообщение от zanswer CCNA RS (?), 08-Апр-17, 18:54 
Предположим, что СОРМ начал сбор трафика, не имея закрытого ключа, весьма затруднительно, я бы даже сказал не возможно, по крайней мере известных способов нет, осуществить дешифрацию блочного шифра AES с длинной ключа в 256-bit.

Но, они собрали данные о ваших сессиях, знают куда вы строили свой туннель, и? Вы думаете, что сотрудник ФСБ будет изучать каждый такой случай?

Ответить | Правка | Наверх | Cообщить модератору

22. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  –3 +/
Сообщение от алекс (??), 08-Апр-17, 19:46 
Зачем что-то изучать, любое шифрование, VPN, прокси - вы автоматически падаете в заинтересованный список. Как вы будете передавать закрытый ключ, почтой россии? курьером каждому собеседнику? Сеть то скомпроментирована.
Ответить | Правка | Наверх | Cообщить модератору

24. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +3 +/
Сообщение от zanswer CCNA RS (?), 08-Апр-17, 19:59 
Закрытый ключ не когда и не при каких обстоятельствах не передаётся через сеть, он формируется двумя участниками обмена на основе Diffie Hellman схемы. Это позволяет с уверенностью говорить о том, что даже, если злоумышленник осуществил wiretapping, он не сможет сформировать закрытый ключ, по условии, что мы используем ключи длинною не менее 1024 bit.
Ответить | Правка | Наверх | Cообщить модератору

25. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +1 +/
Сообщение от тень_pavel_simple (?), 08-Апр-17, 20:06 
> Закрытый ключ не когда и не при каких обстоятельствах не передаётся через
> сеть, он формируется двумя участниками обмена на основе Diffie Hellman схемы.
> Это позволяет с уверенностью говорить о том, что даже, если злоумышленник
> осуществил wiretapping, он не сможет сформировать закрытый ключ, по условии, что
> мы используем ключи длинною не менее 1024 bit.

ты так доведёшь молодого криптографа и борца за всё хорошее до икоты, ему нужно бороться против "системы" ,а ты у него все аргументы отобрал, он ведь так поёдёт и ножиком кому-нибудь по горлу полоснёт. Пусть уж лучше против системы, дома, на диване... а ?

Ответить | Правка | Наверх | Cообщить модератору

28. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +/
Сообщение от алекс (??), 08-Апр-17, 20:21 
>> Закрытый ключ не когда и не при каких обстоятельствах не передаётся через
>> сеть, он формируется двумя участниками обмена на основе Diffie Hellman схемы.
>> Это позволяет с уверенностью говорить о том, что даже, если злоумышленник
>> осуществил wiretapping, он не сможет сформировать закрытый ключ, по условии, что
>> мы используем ключи длинною не менее 1024 bit.
> ты так доведёшь молодого криптографа и борца за всё хорошее до икоты,
> ему нужно бороться против "системы" ,а ты у него все аргументы
> отобрал, он ведь так поёдёт и ножиком кому-нибудь по горлу полоснёт.
> Пусть уж лучше против системы, дома, на диване... а ?

Я ничего не шифрую, молчание - золото.

Ответить | Правка | Наверх | Cообщить модератору

27. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +/
Сообщение от алекс (??), 08-Апр-17, 20:20 
А как тогда вести переписку с человеком в другой стране? Как передавать?
Есть возможность залезть через режим SMM, ключ на локалхосте, да хоть временно с подключением. Я говорю о том, что сеть сама по себе уже неконфиденциальна.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

74. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +/
Сообщение от Аноним (-), 10-Апр-17, 12:20 
Ключи создаются динамически таким образом, что тот кто слушает трафик в 2 стороны не может их воссоздать.
Ответить | Правка | Наверх | Cообщить модератору

31. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +/
Сообщение от алекс (??), 08-Апр-17, 20:46 
https://weakdh.org/imperfect-forward-secrecy-ccs15.pdf
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

49. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +/
Сообщение от zanswer CCNA RS (?), 09-Апр-17, 06:46 
Отличный PDF, но, длинна ключа менее 1024-bit для Diffie Hellman, уже достаточно давно объявлена не безопасной, рекомендованным вариантом является 2048 или переход Eliptic Curve с длинной ключа 256-bit.
Ответить | Правка | Наверх | Cообщить модератору

52. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  –1 +/
Сообщение от алекс (??), 09-Апр-17, 10:15 
Дело не в длине ключа, а в том что "алгоритм использует лишь несколько простых чисел"
Ответить | Правка | Наверх | Cообщить модератору

55. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +2 +/
Сообщение от zanswer CCNA RS (?), 09-Апр-17, 11:03 
И? Может быть вы удивите сообщество криптоаналитиков и решите discrete logarithm problem? Если вам это удасться сделать, вы станете знаменитым на весь мир, а возможно и впишите своё имя в историю криптографии!
Ответить | Правка | Наверх | Cообщить модератору

53. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +/
Сообщение от алекс (??), 09-Апр-17, 10:16 
"которые, к тому же, часто повторяются"
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

56. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +/
Сообщение от zanswer CCNA RS (?), 09-Апр-17, 11:16 
Просто для справки, современная криптография базируется на факте, что при отсутсвие известных shortcuts in computation algorithm, защищённость базируется именно на длинне ключа, чем длиннее ключ, тем шире поле ключевого материала, выражается это, как n^2, где каждый дополнительный бит в ключе, увеличивает поле ключевого материала в два раза, что делает не целесообразным использование bruteforce атак.
Ответить | Правка | Наверх | Cообщить модератору

58. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  –1 +/
Сообщение от алекс (??), 09-Апр-17, 13:09 
Ну да, согласен, 1024-битный учёные ломали 2 месяца на 3000 процессорной системе. Однако сломали.
Если б ломали на какой нибудь http://hitech.vesti.ru/news/view/id/11321, то может быть вышло и 2048 и т.д. И эти системы 13-го года.
Ответить | Правка | Наверх | Cообщить модератору

59. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +1 +/
Сообщение от zanswer CCNA RS (?), 09-Апр-17, 15:14 
А для Elliptic Curve Cryptography (ECC) на текущем этапе вообще не существует сколь-нибудь весомых достижений, возможно они появятся с внедрением квантовых компьютеров, но тогда и криптографы предложат, что-то новое.

А для сверхчувствительного к разглашению информации трафика уже сейчас рекомендовано перейти на вариант Elliptic Curve Diffie Hellman, с длинной ключа 256-bit и выше.

Ответить | Правка | Наверх | Cообщить модератору

79. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +/
Сообщение от KBAKEP (ok), 10-Апр-17, 16:01 
Зависимость сложности показательная.
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

64. "Представлена атака, использующая уязвимость в 4G-чипе смартф..."  +/
Сообщение от YetAnotherOnanym (ok), 09-Апр-17, 17:52 
> любое шифрование, VPN, прокси - вы автоматически падаете в заинтересованный список

Откуда дровишки? Работаете там, где интересуются, или имели счастье заинтересовать?

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру