The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость, предоставляющая доступ к данным на самошифруемых..., opennews (??), 06-Ноя-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


85. "Уязвимость, предоставляющая доступ к данным на самошифруемых..."  +/
Сообщение от пох (?), 06-Ноя-18, 19:44 
для опоздавших родиться на всякий случай напоминаю: ваш любимый линукс делал практически то же самое - ранняя версия losetup, за неимением в те времена других средств, формально использовала des с iv, спрашивая и то и другое, (и еще и примешивая к iv зачем-то сектор на диске - файл подвинулся, данные безвозвратно пропали) - который на проверку оказался тождественнен банальному xor.
Ну вот так получилось.

Бритва Хэнлона в действии.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

100. "Уязвимость, предоставляющая доступ к данным на самошифруемых..."  +/
Сообщение от Аноним (-), 06-Ноя-18, 21:55 
Так во времена DES и остальные им пользовались - просто потому что слаще марковки ничего не ели. А сейчас он на GPU у любого хомяка подбирается за обозриме время. Ну и вот наверное с тех пор можно было бы и получше уже научиться, остальные же научились.
Ответить | Правка | Наверх | Cообщить модератору

138. "Уязвимость, предоставляющая доступ к данным на самошифруемых..."  +/
Сообщение от пох (?), 07-Ноя-18, 11:29 
прикол именно в том, что они так интересно использовали des, что получался xor. То есть не надо было везти из будущего gpu, можно было прямо на том же 486/DX2 подобрать за пару минут. И всплыло как-то банально, типа кто-то hexdump запустил на такой loop и очень удивился.

Ну нельзя в крипто пускать любителей, у них все и всегда так получится.
А если даже и не получится, о них позаботится меганавороченная насквозь дырявая даже не by design а by standards "удобная и полезная" библиотека.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру