The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

FreedomBox - концепция карманного сервера для обеспечения бе..., opennews (ok), 18-Фев-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "FreedomBox - концепция карманного сервера для обеспечения бе..."  +1 +/
Сообщение от mirr0r (ok), 19-Фев-11, 10:32 
С бесконечным уважением ко всем отписАвшимся.
Никто не помешает определенным субъектам из определенных организаций
сниффить трафик таких сеток, фильтровать его по требуемым параметрам
и получать все эти утаиваемые данные.
Девайсов для таких целей предостаточно, а возможности этих самых
"определенных" организаций, я думаю, у присутствующих не вызывают сомнений.
Все стандартные двусторонние алгоритмы шифрования у них имеются, вычислительных
мощностей в достатке. А применение односторонних алгоритмов в приложении
к обсуждаемому вопросу весьма проблематично.

В результате, свои данные с приличными усилиями смогут спрятать только
достаточно продвинутые гики да и то при обоюдной договоренности по методам
их передачи и индивидуальным алгоритмам шифрования.

А поскольку подобных спецов среди общего количества юзеров в лучшем случае
1%, то получатся те же яйца, только в профиль.

Вообще, джентельмены действительно думают, что какие-то данные можно спрятать
в сетке при их частом и массовом использовании?

Спуститесь на грешную землю. Единственные данные, которые можно утаить,
это те, которые у Вас в головах, да и это скоро станет проблематично.

Если тайну знают двое, это уже не тайна. (Сказано было давно, поэтому
автора не помню :)).

Ответить | Правка | Наверх | Cообщить модератору

29. "FreedomBox - концепция карманного сервера для обеспечения бе..."  +/
Сообщение от Crazy Alex (??), 19-Фев-11, 14:50 
Эти "организации" не так страшны, как вам кажется. Особенно учитывая то, что объёмы трафика, который им надо перелопачивать, весьма немаленькие - и если к этому добавится еще нагрузка расшифровки чего-то серьёзного (а вполне можно использовать ресурсоямкие алгоритмы, у пользователей мощности достаточно) "организациям" станет очень неудобно. А подборе ключей, даже простых, я и не говорю. Это как один из вариантов, их масса вообще-то. Ну и чем вам криптография с открытым ключом в применении к P2P не угодила - тоже не ясно, если вы её имели в виду. А елси вы полагаете, что "организации" знают уязвимости распространёных стандартных алгоритмов - так это к психиатру надо, от паранойи лечиться. Впрочем, конец вашего поста на именно на это намекает.
Ответить | Правка | Наверх | Cообщить модератору

42. "FreedomBox - концепция карманного сервера для обеспечения бе..."  +/
Сообщение от Аноним (-), 19-Фев-11, 17:35 
>[оверквотинг удален]
> объёмы трафика, который им надо перелопачивать, весьма немаленькие - и если
> к этому добавится еще нагрузка расшифровки чего-то серьёзного (а вполне можно
> использовать ресурсоямкие алгоритмы, у пользователей мощности достаточно) "организациям"
> станет очень неудобно. А подборе ключей, даже простых, я и не
> говорю. Это как один из вариантов, их масса вообще-то. Ну и
> чем вам криптография с открытым ключом в применении к P2P не
> угодила - тоже не ясно, если вы её имели в виду.
> А елси вы полагаете, что "организации" знают уязвимости распространёных стандартных алгоритмов
> - так это к психиатру надо, от паранойи лечиться. Впрочем, конец
> вашего поста на именно на это намекает.

Если ты чего-то не знаешь, анон, это не означает, что этого не существует. Эти самые организации обладают ресурсами, которые тебе не снились. И иногда они пускают их в ход. Не надо думать, что там поголовно сидят дауны и ворюги. Выползи из своего курятника и увидишь, что мир шире, чем твои 17 дюймов.

Ответить | Правка | Наверх | Cообщить модератору

47. "FreedomBox - концепция карманного сервера для обеспечения бе..."  –1 +/
Сообщение от Алексей (??), 19-Фев-11, 18:38 
Деза, сладкая деза... :) Ещё немного и начну бояться. :-D

> Эти самые организации обладают ресурсами, которые тебе не снились.

Всё чем обладают подобные "организации" - комплект паяльников разного диаметра, который периодически "пускают в ход".

Серьёзно, какие организации обладают ресурсами для дешифровки в конечные сроки хотя бы банального AES128 (или же самых коротких 1024 битных ключей RSA/DSA)? Это почти невозможно сделать даже для единичных сообщений особой важности, не говоря уже о массовом использовании криптографии с необходимостью анализа огромного числа сообщений.

Ответить | Правка | Наверх | Cообщить модератору

51. "FreedomBox - концепция карманного сервера для обеспечения бе..."  +/
Сообщение от Аноним (-), 19-Фев-11, 20:24 
> Деза, сладкая деза... :) Ещё немного и начну бояться. :-D
>> Эти самые организации обладают ресурсами, которые тебе не снились.
> Всё чем обладают подобные "организации" - комплект паяльников разного диаметра, который
> периодически "пускают в ход".
> Серьёзно, какие организации обладают ресурсами для дешифровки в конечные сроки хотя бы
> банального AES128 (или же самых коротких 1024 битных ключей RSA/DSA)? Это
> почти невозможно сделать даже для единичных сообщений особой важности, не говоря
> уже о массовом использовании криптографии с необходимостью анализа огромного числа сообщений.

"Зря так думаешь, подонок". (C) Звездные войны, первый эпизод.

В моей стране трехбуквенная контора располагает молотилкой для распознавания голоса граждан в реальном времени в трафике телефонии. Как тебе это?


Ответить | Правка | Наверх | Cообщить модератору

57. "FreedomBox - концепция карманного сервера для обеспечения бе..."  +/
Сообщение от Алексей (??), 20-Фев-11, 16:22 
> В моей стране трехбуквенная контора располагает молотилкой для распознавания голоса граждан в реальном времени в трафике телефонии. Как тебе это?

Звучит интригующе, но что конкретно под этим имеется ввиду неясно. Ссылку на более авторитетный источник предоставишь?

То что такое теоретически возможно - сомнений не вызывает, ничего сильно сложного в реализации этой затеи нет. Всё что нужно - всунуть свою коробочку (-и) каждому оператору связи, через которую будет пропускаться голосовой трафик с их каждого шлюза. Что-то типа СОРМа. Главное - чтобы внутри коробочки хватало мощностей DSP на анализ всего потока. И вот тут-то начинается самое сложное: насколько надёжно подобное распознавание (в смысле false positives/false negatives)? Почему-то мне кажется что совсем ненадёжно. :) К тому же параноику не составит труда изменить голос при разговоре при помощи нехитрой электронной штуковины, в результате чего все поиски пойдут насмарку.

И да, вычислительная сложность этой задачи и рядом не валялась с криптоанализом.

Ответить | Правка | Наверх | Cообщить модератору

61. "FreedomBox - концепция карманного сервера для обеспечения бе..."  +/
Сообщение от Аноним (-), 20-Фев-11, 21:26 
Я что, похож на идиота? Может, дать контактные данные админов системы и начальника отдела, а заодно и его звание и телефон?

Там, где это используется, электронные штуковины для изменения голоса совсем не в ходу. Мне тоже казалось, что это не совсем надежно. Однако железка существует и действует, как мне говорили, весьма эффективно.

Что до криптоанализа - основная проблема в наличии соответствующих алгоритмов. И совсем не надо тратиться на кластер РАН, когда можно собрать ботнет-кластер из сколько угодно большого количества процессоров. Что там пентагон собирал из PS3? Числогрызку? Дорого она им обошлась, в пересчете на один сопр?

Ответить | Правка | Наверх | Cообщить модератору

64. "FreedomBox - концепция карманного сервера для обеспечения бе..."  +/
Сообщение от Алексей (??), 21-Фев-11, 02:52 
> Я что, похож на идиота? Может, дать контактные данные админов системы и
> начальника отдела, а заодно и его звание и телефон?

Можно не давать, но без хоть сколько-нибудь надёжного источника, доверия к этой информации не много.

> Что до криптоанализа - основная проблема в наличии соответствующих алгоритмов. И совсем
> не надо тратиться на кластер РАН, когда можно собрать ботнет-кластер из
> сколько угодно большого количества процессоров. Что там пентагон собирал из PS3?
> Числогрызку? Дорого она им обошлась, в пересчете на один сопр?

Мощностей сколь угодно больших ботнетов или супер-пупер кластеров всё равно недостаточно для брутфорса даже банального AES128. И достаточно их никогда не будет. Можно конечно предположить архитектурный бекдор в алгоритме, который значительно ослабляет его стойкость если знать о нём, но это больше похоже на фантазию, чем на реальность. Кроме того существуют десятки не менее, а точнее более стойких, чем AES. И уж очень маловероятно что во всех их есть закладки. :)

Ответить | Правка | Наверх | Cообщить модератору

66. "FreedomBox - концепция карманного сервера для обеспечения бе..."  +/
Сообщение от Аноним (-), 21-Фев-11, 13:06 
Вероятнее всего, там не полное онлайн распознавание а поиск ключевых слов, а это уже немного другая задача - сравнение с заданными образцами. А уже по ключевым словам начинает писаться разговор.
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

84. "FreedomBox - концепция карманного сервера для обеспечения бе..."  +/
Сообщение от Andrew Kolchoogin (?), 02-Мрт-11, 16:02 
> Эти самые организации обладают ресурсами, которые тебе не снились.

Допустим, что это так.

Однако, как нам шепчет на ушко статистическая термодинамика, для того, чтобы изменить состояние термодинамической системы на 1 бит, необходимо затратить НЕ МЕНЕЕ, чем kT джоулей энергии (для тех, кто в школе физику прогуливал, напоминаю: k -- константа Больцмана, T -- термодинамическая температура).

Пусть у нас имеется пространство ключей в 128 бит. Для того, чтобы найти искомый ключ методом исчерпания пространства, необходимо в худшем случае проверить 2^128-1 ключ.

А теперь задание на дом: при помощи нехитрых оценок посчитать, сколько джоулей энергии на эту процедуру понадобится (точнее, нижнюю граничную оценку -- см. выше), и, учитывая, что E=mc^2, какую часть Мирового Океана для этого придётся аннигилировать.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру