1.1, Black Paladin (?), 01:11, 10/01/2016 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Про SHA-1: Текущую скорость вычислений (3 месяца) поделим на закон Мура и получим 1,5 месяца через 2 года или 0,75 месяца через 4 года.
Вопрос: Через какое количество лет скорость подбора SHA-1 будет равна текущей скорости подбора MD5?
| |
|
|
|
4.5, Аноним (-), 03:48, 10/01/2016 [^] [^^] [^^^] [ответить]
| +/– |
"количество транзисторов, размещаемых на кристалле интегральной схемы, удваивается каждые 24 месяца"
не работает дядя, айды почини.
| |
|
5.6, Аноним (-), 07:38, 10/01/2016 [^] [^^] [^^^] [ответить]
| –3 +/– |
Значит надо внести какой-то такой корректив: "эффективность интегральной схемы увеличивается эквивалентно удвоению в ней количества транзисторов каждые 24 месяца".
Или в таком варианте оно тоже работать не будет?
| |
|
6.11, Аноним539 (ok), 14:56, 10/01/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
Если только он не является самосбывающимся пророчеством. В данном конкретном случае, Интел форсирует его выполнение уже в контексте производительности, поскольку факт что они выполняют этот "двухлетний план" уже на протяжении 50 лет, является важной составляющей их капитализации.
TL;DR Акционеры спасибо не скажут, если вдруг производители чипов не будут этот закон выполнять.
| |
|
|
|
|
2.12, ГГ (?), 16:04, 10/01/2016 [^] [^^] [^^^] [ответить]
| –3 +/– |
А мне вот очень интересно откуда в интернете такое количество идиотов, придумывающих всякую ахинею про закон мура.
Из педивикии что ли лезете?
| |
|
1.3, Ivan_83 (ok), 01:37, 10/01/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Интересно как они с HMAC-MD5 провернули, там же вроде только полный перебор брутфорсом.
| |
1.10, Аноним (-), 14:08, 10/01/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Что-то я не понял. В какой-то момент у клиента на час должна подвиснуть аутентификация, а он должен этого не заметить?
| |
|
2.13, Ivan_83 (ok), 16:10, 10/01/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
Не все же нищеброды с 48-ми ядерным сервером, есть нормальные ребята из АНБ, у них этого гуталину просто завались, так что за пару секунд переберут.
| |
2.14, VoDA (ok), 17:01, 10/01/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
Час это максимум, т.е. при не удачном стечении обстоятельств (бит) его подберут за 60 минут. В среднем же будет 30 минут (кому то будут подбирать сразу, кому то через 60 мин.).
Если поставить 360 серверов, то максимум будет за 10 секунд, среднее 5 сек. Пользователь на старте сайта может подождать и 5 секунд и 10-ть.
А используя 360 серверов поточным образом злоумышленники смогут маскироваться под ВАЛИТДНЫЙ сайт и проводить MITM. Поточным образом значит MITM-ить до 17 280 сессий в сутки.
| |
|
3.22, Black Paladin (?), 22:31, 12/01/2016 [^] [^^] [^^^] [ответить]
| +/– |
То, что вы описали - это grid-вычисления.
Основным минусом grid-вычислений, как и тем более SSI
(https://en.wikipedia.org/wiki/OpenSSI)
это накладные расходы на синхронизацию действий и
латентность операций по синхронизации.
Последний упомянутый проект туда и уперся, судя по всему.
(Сейчас сам слежу за развитием OpenMP/OpenCL.)
Так что, на мой взгляд ни о каких 5-15 секундах не может быть и речи.
| |
|
|
1.18, Okarin (ok), 11:29, 11/01/2016 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Народ, а поясните, пожалуйста, если использовать MD5 с использованием соли, неизвестной атакующему - разве это не обломает подборы коллизий?
| |
|
2.19, maximnik0 (?), 21:22, 11/01/2016 [^] [^^] [^^^] [ответить]
| +/– |
> Народ, а поясните, пожалуйста, если использовать MD5 с использованием соли, неизвестной
> атакующему - разве это не обломает подборы коллизий?
Соль используют для паролей и т.п ,чтобы атакующий не смог по заранее подобранным (сгенерированным ) таблицам отыскать пароль (расшифровать ) .Здесь же расшифровывать нечего не надо ,с использованием коллизий генерируется подложный сертификат или ключ чтобы выглидел достоверным .
| |
2.25, Павел Самсонов (?), 09:56, 17/01/2016 [^] [^^] [^^^] [ответить]
| +/– |
Соль надо выдавать на каждую сессию, тогда клиент будет использовать разные хеши. Это не проблемма, но как и везде что нибудь где нибудь вылезает - в этом случае сервер должен хранить нешифрованные пароли.
| |
|
|