The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Атака Marvin для расшифровки RSA на основе измерения времени операций"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Атака Marvin для расшифровки RSA на основе измерения времени..." +/
Сообщение от Ivan_83 (ok), 05-Окт-23, 00:33 
> Потому что палаты забиты.

Пандемия это когда болеет и умеер людей миллионами, или хотя бы сотнями тыщ.
Слово красивое, надо страха нагнать, так же как с террозизмом - теперь любой ботаник кинувший стаканчик уже террорист.


> И надо косплеить бога, решая кому жить, а кому умирать.

Это обычная работа медиков - сортировка пострадавших.


> Да, я прикинув масштаб джеппы слился в малонаселенную местность

Мы из мск никуда не сваливали, ничем не прививались, и маски не носили, летом 2020 ездили на море, летом 2021 я со старшей наконец то заболел этим насморком.
Сейчас оно опять вернулось как сезонное, и опять дурачков пытаются напугать.


> Но прогресс не обязан встать на паузу на дофига лет. А старичка пришлось основательно конопатить.

И чо?
У вас проводка в доме выполнена медью, как 100 лет назад делали.
Ну да, теперь вместо скруток там сварка, гильзы и прочие ваги.


> И что? В ядра много чего попадает. А так - корпы поняв что можно в разы меньше серверов под крипто покупать стали активно впрягаться.

Ещё раз: в опенсорцах бюрократия - огого какая, ваергард никому ничего не давал нового, не решал никакой горящей прямо щас проблемы, и при этом его втащили где то за год везде.


> 1) У меня хватает платформ где нет аппаратного AES.

Это ваши проблемы.
Это либо под выброс либо крипта там не нужна.


> 2) Доверять хардварному блоку который ессно без сорцов

Вы не ответили почему этого делать нельзя.


> 3) Как я понимаю даже AES-NI полностью траблы с таймингами не решил и ему таки тоже прилетает по этой линии.

Очевидно что доверенные вычисления должны провододится на доверенном хосте.
Если у вас нищенский шаредхостенг или на вашем компе запускается само по себе непонятно что - это ваши проблемы что у вас среда такая.


> С учетом его конструкции - и того что референс сразу показал как это делать правильно

НЕТУ ПРОБЛЕМЫ ТАЙМИНГ АТАК, её выдумал DJB и работает это всё кое как когда есть доступ запускать код на хосте и в прочих очень тепличных условиях.


> от libressl до boringssl - не от хорошей жизни, а устав по вулну в месяц затыкать ПОСТОЯННО.

Не совсем.
У первых НИХ синдром, а вторые никак не хотели чтобы их браузер начал работать с ГОСТ криптой, а то она уже энджинами спокойно цеплялась.


Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Атака Marvin для расшифровки RSA на основе измерения времени операций, opennews, 30-Сен-23, 13:41  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру