The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен первый успешный способ атаки на SSL/TLS, opennews (?), 20-Сен-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


55. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 14:05 
Абалдеть! :D Дяденьки открыли классический криптоанализ с возможностью генерации открытого текста. Только я недопонял, а salt-то хде?

>JavaScript-код используется для отправки на сайт с которым работает жертва фиктивных запросов с изначально известными контрольными метками

Ответить | Правка | Наверх | Cообщить модератору

64. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 14:49 
> Абалдеть! :D Дяденьки открыли классический криптоанализ с возможностью генерации открытого
> текста. Только я недопонял, а salt-то хде?
>>JavaScript-код используется для отправки на сайт с которым работает жертва фиктивных запросов с изначально известными контрольными метками

Salt вычисляется по известному алгоритму. Курить матчасть до просветления.

Ответить | Правка | Наверх | Cообщить модератору

69. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 15:00 
Salt вычисляется
А не берётся случайно?
Ответить | Правка | Наверх | Cообщить модератору

72. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Кирилл (??), 20-Сен-11, 15:04 
> Salt вычисляется
> А не берётся случайно?

Случайного в компе, увы, нет.

Ответить | Правка | Наверх | Cообщить модератору

78. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Xasd (ok), 20-Сен-11, 15:33 
> Случайного в компе, увы, нет.

а у меня в компе есть (/dev/random и чуть-меннее-случайный /dev/urandom) ...

...сажите -- у меня волшебный комп? o_0

Ответить | Правка | Наверх | Cообщить модератору

83. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Кирилл (??), 20-Сен-11, 16:14 
Толку то, примесь вычисляется.
Ответить | Правка | Наверх | Cообщить модератору

103. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 17:21 
>> Случайного в компе, увы, нет.
> а у меня в компе есть (/dev/random и чуть-меннее-случайный /dev/urandom) ...
> ...сажите -- у меня волшебный комп? o_0

Ты просто трындишь.

/dev/random не является полноценным аппаратным рандомизатором. Или у тебя, анон, Sun SPARC выпуска 2001 года? В них - да, /dev/random хардверный.

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

106. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Xasd (ok), 20-Сен-11, 17:32 
зачем мне на домашнем компьютере (на котором установлен www-браузер с поддержкой TLS/SSL) аппаратный рандомайзер от Sun SPARC? :-)

.. то что я щёлкаю клавиши на клавиатуре, то что мой жосткий диск производит хаотичную активность, то что я постоянно двигаю мышкой по столу -- всё это хотите сказать не является случайными данными? ЛОЛ

Ответить | Правка | Наверх | Cообщить модератору

117. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от zerotemail (ok), 20-Сен-11, 21:52 

> /dev/random не является полноценным аппаратным рандомизатором. Или у тебя, анон, Sun SPARC
> выпуска 2001 года? В них - да, /dev/random хардверный.

ну, товарищ привёл неудачный пример
а если так - в качестве демонстрации идеи ?
tail -20 /var/log/maillog | md5sum
думаю идея понятна - в компе вполне можно получить значение, которое будет практически случайным

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

118. "Представлен первый успешный способ атаки на SSL/TLS"  +1 +/
Сообщение от Аноним (-), 20-Сен-11, 23:10 
Ну допустим получили, а как потом не зная этой соли на принимающей стороне расшифровать ?
Ответить | Правка | Наверх | Cообщить модератору

126. "Представлен первый успешный способ атаки на SSL/TLS"  +1 +/
Сообщение от Кирилл (??), 21-Сен-11, 11:16 
Да никак. "Соль" или Примесь задаётся заранее известным алгоритмом или из таблицы.
Ответить | Правка | Наверх | Cообщить модератору

133. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 21-Сен-11, 14:19 
> Да никак. "Соль" или Примесь задаётся заранее известным алгоритмом или из таблицы.

Отсыпь.

Ответить | Правка | Наверх | Cообщить модератору

94. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 17:04 
>А не берётся случайно?

man генератор псевдослучайных чисел

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру