The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Дэниэл Бернштейн подал в суд из-за утаивания NIST информации о посквантовых криптоалгоритмах, opennews (??), 06-Авг-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


28. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +1 +/
Сообщение от Аноним (30), 06-Авг-22, 12:27 
Для начала хорошо бы всё-таки бэкдор найти.
А то пока только откровенно публикации жёлтые публикации в духе "highly likely".
Ответить | Правка | Наверх | Cообщить модератору

31. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +4 +/
Сообщение от Тот Самый (?), 06-Авг-22, 12:50 
>Для начала хорошо бы всё-таки бэкдор найти.
>А то пока только откровенно публикации жёлтые публикации в духе "highly likely".

Доказанные факты - это в прокуратуру.
Инфобез оперирует потенциальными угрозами, поэтому "highly likely" - это серьезно.

Ответить | Правка | Наверх | Cообщить модератору

38. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +4 +/
Сообщение от Аноним (30), 06-Авг-22, 13:11 
> Инфобез оперирует потенциальными угрозами, поэтому "highly likely" - это серьезно.

В таком случае, любой журналист может нагенерировать столько "потенциальных угроз", что ваши "инфобезовцы" будут разгребать эти залежи дезы ближайшие 100500 лет, и на реальные факты у них просто не хватит времени.

Именно поэтому, настоящие безопасники понимают, что все эти вбросы и "разоблачения" с высокой долей вероятности являются отвлекающим шумом.

Ответить | Правка | Наверх | Cообщить модератору

160. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +1 +/
Сообщение от Аноним (-), 06-Авг-22, 20:52 
> В таком случае, любой журналист может нагенерировать столько "потенциальных угроз",

Журналист Звезды пафосно рассказавший о корабле и его разгрузке подтвердит.

> с высокой долей вероятности являются отвлекающим шумом.

Бернштейн то? Он свои взгляды никогда не скрывал и это далеко не новая история.

Ответить | Правка | Наверх | Cообщить модератору

203. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +1 +/
Сообщение от Аноним (203), 08-Авг-22, 11:56 
>В таком случае, любой журналист может нагенерировать столько "потенциальных угроз", что ваши "инфобезовцы" будут разгребать эти залежи дезы ближайшие 100500 лет, и на реальные факты у них просто не хватит времени.

Не любой журналист может обосновать так, как djb. У djb хотя-бы образование и опыт профильные есть.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

33. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +1 +/
Сообщение от Аноним (33), 06-Авг-22, 12:56 
> Для начала хорошо бы всё-таки бэкдор найти.
> А то пока только откровенно публикации жёлтые публикации в духе "highly likely".

Найти работающий бекдор может быть сложной задачей и избыточной для принятия решения.  
Это не суд над людьми. Чтобы можно было спокойно спать, защитив данные, в криптографии принята презумпция виновности, а не невиновности. Так что обоснованного подозрения достаточно, чтобы избегать ненадежных предложений.

То что авторов (которые себя ими называли) за руку поймали на вранье про случайность набора параметров для алгоритма - это все желтое?

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

34. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –2 +/
Сообщение от Аноним (34), 06-Авг-22, 13:03 
>за руку поймали на вранье

Вот это всё фантазии, кроме шуток. Хотя "впечатлительным", как видим, хватило -- понесли.

Ответить | Правка | Наверх | Cообщить модератору

37. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +1 +/
Сообщение от Аноним (-), 06-Авг-22, 13:11 
А безопасники вообще впечатлительные люди. Вся их профессия это паранойя возведённая в ранг дела всей жизни.
Ответить | Правка | Наверх | Cообщить модератору

40. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –4 +/
Сообщение от Аноним (30), 06-Авг-22, 13:13 
Ага. Журналист жёлтой газетенки вбросил, что алгоритм X плохой - всё, алгоритмом X пользоваться нельзя. И пофиг, что там математики думают.
Ответить | Правка | Наверх | Cообщить модератору

59. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +4 +/
Сообщение от Аноним (-), 06-Авг-22, 13:40 
> Ага. Журналист жёлтой газетенки вбросил, что алгоритм X плохой - всё, алгоритмом
> X пользоваться нельзя. И пофиг, что там математики думают.

"Вбросили" математики с обоснованием, а не желтая газетка. Для интересующихся статья на русском со ссылками и популярным объяснением кто, что и почему якобы "вбрасывал" https://habr.com/ru/company/virgilsecurity/blog/453254/

Ответить | Правка | Наверх | Cообщить модератору

67. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –2 +/
Сообщение от Аноним (30), 06-Авг-22, 13:45 
А вот ссылку вы зря дали. Там достаточно недвусмысленно написано, что "реальной дыры мы не нашли, но докопаться очень хотим, поэтому просто поверьте, что проблемы там есть".
Ответить | Правка | Наверх | Cообщить модератору

122. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним (-), 06-Авг-22, 15:41 
> А вот ссылку вы зря дали. Там достаточно недвусмысленно написано, что "реальной
> дыры мы не нашли, но докопаться очень хотим, поэтому просто поверьте,
> что проблемы там есть".

Там нашли достаточно подозрительные обстоятельства, чтобы рекомендовать не доверять Кузнечику. Кратко повторю суть статьи:

1. У авторов алгоритма поинтересовались откуда они взяли S-Box - матрицу параметров и попросили предоставить алгоритм генерации S-Box.

2. Авторы стали уверять, что рандомно сгененировали.

3. Исследователи в этом усомнились и успешно показали, что для рандомного набора у данных слишком маленькая энтропия - S-Box успешно может быть сжат разными алгоритмами, так что их код, суммарно с исходными данными (S-Box) занимает существенно меньше байт, чтобы это считать случайными данными.

4. Авторы продолжили морозиться и уверять, что все рандомно. Это уже где-то даже просто как хамство могло восприниматься.


Формально можно ли сказать, что доказана дырявость алгоритма? Нет, формально нельзя.  Но это слишком подозрительно, чтобы доверять. Вот и все.

Ответить | Правка | Наверх | Cообщить модератору

161. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +3 +/
Сообщение от Аноним (-), 06-Авг-22, 21:03 
Это примерно как с RC4/ARCFOUR/как вы это называете.

Он нравился многим криптографам. Потому что достаточно прост в реализации, быстрый, да еще и поточный к тому же - без всякой дури с блоками и выравниванием размера шифротекста на размер блока. Ну вот всем хорош, спортсмен, комсомолец, и вообще.

Отдельные криптографы однако были достаточно параноидальны и заметили что распределение шифротекста можно отличить от рандома получив примерно 16 мегов шифрованых данных.

А потом еще более пронырливые заметили что начало последовательности оказывается довольно сильно утекает инфо о ключе.

Тем временем... появился вайфай и там всем надо было простой и быстрый алгоритм крипто для шифрования линка. Неудивительно что WEP выбрал RC4. Некоторое время на вон тех выше все клали. Пока однажды кто-то не выкатил основанную на предыдущем факте практическую атаку на WEP, позволяющую минут за 10 крякнуть любую вафельницу с WEPом, закатив эпичный showcase. Там потом TKIP прокостылили, но и он не совсем без проблем. А кто-то придумал первые 1024 байта выхлопа пропускать, тогда и утечка ключей отпадает. Только при шифровании мелкого пакета нужда скипать 1024 итерации алгоритма почему-то убивает ту часть в которой он "быстрый".

Ну а когда атака вышла, несекурность RC4 конечно всем стала очевидна, когда весь вайфай вокруг кидисы похакали. Так то DOS и DONTS крипто понятнее всяким бакланам.

И ведь не скажешь что параноики не предупреждали. Предупреждали. Но на них решили забить. С известным результатом.

Ответить | Правка | Наверх | Cообщить модератору

209. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от ммнюмнюмус (?), 08-Авг-22, 17:36 
Что такое дырявость в данном контексте?
Низкая стойкость - да (видимо, неудовлетворительно). Если я правильно понимаю, дыра в софте - это просто слабое место.
Или там с терминалогией не всё ясно, либо она слишком специфично в той области и пока выше моего понимания.
Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

184. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от fuggy (ok), 07-Авг-22, 18:20 
Авторы говорят, что случайные данные случайны. Математики доказывают, что случайные данные можно сгенерировать простым алгоритмом. Вывод: авторы врут. Как при этом можно продолжать пользоваться алгоритмом и думать, ну ведь реальный дыры не нашли значит всё безопасно?
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

241. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним (241), 11-Авг-22, 14:45 
> Авторы говорят, что случайные данные случайны.
> Математики доказывают, что случайные данные можно сгенерировать простым алгоритмом.
> Вывод: авторы врут.

Почему авторы "говорят", а математики "доказывают"?
Математики прям алгоритм показали?
Или любой звук исходящий от математика это "Доказательство"?

Ответить | Правка | Наверх | Cообщить модератору

250. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от anon222 (?), 13-Авг-22, 23:24 
Вот оно доказательство простым человеческим языком выше было написано

А авторы алгоритма с такими свойствами или их представители не стали ничего обосновывать

А если это непонятно, то лучше конечно источники почитать ...

> 3. Исследователи в этом усомнились и успешно показали, что для рандомного набора у данных слишком маленькая энтропия - S-Box успешно может быть сжат разными алгоритмами, так что их код, суммарно с исходными данными (S-Box) занимает существенно меньше байт, чтобы это считать случайными данными.

Ответить | Правка | Наверх | Cообщить модератору

43. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –2 +/
Сообщение от Аноним (30), 06-Авг-22, 13:18 
> Вот это всё фантазии, кроме шуток. Хотя "впечатлительным", как видим, хватило -- понесли.

Отличить вброс от реальной проблемы могут специалисты.
А пропаганда рассчитана на 95% населения.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

66. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +1 +/
Сообщение от Аноним (66), 06-Авг-22, 13:44 
Хоть где-то ты в большинстве, судя по твои коментам.
Ответить | Правка | Наверх | Cообщить модератору

44. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +2 +/
Сообщение от Аноним (-), 06-Авг-22, 13:20 
>>за руку поймали на вранье
> Вот это всё фантазии, кроме шуток. Хотя "впечатлительным", как видим, хватило --
> понесли.

Такие фантазии, что даже примерный алгоритм генерации смогли показать.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

46. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –2 +/
Сообщение от Аноним (30), 06-Авг-22, 13:22 
"Возьмём примерно 1, 2 и 3, как это поможет нам взломать шифр - не знаю, но поможет, мамой клянус!"
Ответить | Правка | Наверх | Cообщить модератору

65. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +2 +/
Сообщение от Аноним (-), 06-Авг-22, 13:44 
> "Возьмём примерно 1, 2 и 3, как это поможет нам взломать шифр
> - не знаю, но поможет, мамой клянус!"

Как вы отмазать стараетесь! Авторов на недобросовестных высказываниях насчет алгоритма поймали. Проще говоря, на вранье. И это не желтая газета, а математический факт. Так авторы даже после поимки продолжили гнуть свое. Как оно поможет взломать - уже дело другое, но этого достаточно, чтобы не иметь дело.  Кому интересно, подробности скандала расписаны https://habr.com/ru/company/virgilsecurity/blog/453254/

Ответить | Правка | Наверх | Cообщить модератору

68. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –1 +/
Сообщение от Аноним (30), 06-Авг-22, 13:46 
> И это не желтая газета, а математический факт.

Математический факт, что 2*2 = 4 автоматически доказывает наличие бэкдора в алгоритме X.

> Как оно поможет взломать - уже дело другое

Никак, но да, это другое, мы просто не понимаем.

Ответить | Правка | Наверх | Cообщить модератору

94. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +2 +/
Сообщение от Аноним (-), 06-Авг-22, 14:08 
>> И это не желтая газета, а математический факт.
> Математический факт, что 2*2 = 4 автоматически доказывает наличие бэкдора в алгоритме
> X.

Математический факт, что авторы в важных вопросах врут. А именно, что параметры в S-box в алгоритме Кузнечика НЕ СЛУЧАЙНЫЕ, вопреки заявлениям авторов, которые продолжили уверять про случайность даже когда их носом в доказательство ткнули. Доказательство https://eprint.iacr.org/2016/071.pdf

Соглашусь, что формалистично говоря, наличие бекдора это не доказывает. Но вносит настолько серьезные сомнения в их отсутствие, что люди не захотели стандартизировать ТАКОЕ.  Потому что это не суд, который что-то там присуждает, а выбор людей кому(чему) доверять или не доверять и объект доверия должен быть чистым.

Ответить | Правка | Наверх | Cообщить модератору

204. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним (203), 08-Авг-22, 12:02 
Это не важно, поможет это взломать, или нет. Важно, что авторы доверия не заслуживают. Криптография - сложная наука. Кто бэкдор не встроил сам - тот его с большой вероятностью и не обнаружит. Поэтому значительная часть безопасности тут строится на доверии к авторам. А авторам кузнечика, как и НИСТу, доверия нет - потому что не оправдали, когда им оно давалось. Репутация испорчена безнадёжно. Исправить - только заново родиться.
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

35. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +3 +/
Сообщение от Аноним (-), 06-Авг-22, 13:09 
> Для начала хорошо бы всё-таки бэкдор найти.

Не, ровно наоборот. Сначала иск, затем раскрытие информации, а затем поиск бекдора. Это может быть сложно понять тебе, но раскрытие информации для того и раскрытие, чтобы искать проще было.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

41. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –3 +/
Сообщение от Аноним (30), 06-Авг-22, 13:15 
Давайте лучше на вас подадим иск на выселение из вашей квартиры.
Сначала выселим, а потом вы будете доказывать, что она ваша.
Ответить | Правка | Наверх | Cообщить модератору

47. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +4 +/
Сообщение от Аноним (-), 06-Авг-22, 13:24 
> Давайте лучше на вас подадим иск на выселение из вашей квартиры.
> Сначала выселим, а потом вы будете доказывать, что она ваша.

Давайте вы купите квартиру, владелец которой вам врет в разных деталях. Не доказано же, что он мошенник. Такая аналогия будет правильнее.

Ответить | Правка | Наверх | Cообщить модератору

50. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –3 +/
Сообщение от Аноним (30), 06-Авг-22, 13:26 
Давайте всё-таки вас из вашей квартиры выселим, а потом вернёмся к этой теме, хорошо?
Ответить | Правка | Наверх | Cообщить модератору

63. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним (-), 06-Авг-22, 13:43 
Давай, приступай. Что ты языком треплешь тут?
Ответить | Правка | Наверх | Cообщить модератору

73. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним (30), 06-Авг-22, 13:49 
У меня ровно такие же шансы выселить вас из квартиры, как у вас - запретить гостовские алгоритмы.

Поэтому мы здесь как раз и собрались потрепаться, right?

Ответить | Правка | Наверх | Cообщить модератору

77. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +3 +/
Сообщение от Аноним (-), 06-Авг-22, 13:52 
> запретить гостовские алгоритмы.

Да кому надо их запрещать? Я всеми руками за то, чтобы эти алгоритмы навязывались бы всем сторонникам Кремля. Чем они дырявее тем лучше. Но я для себя выберу что-нибудь понадёжнее. А заставят пользоваться гостом, значит добавлю второй уровень шифрования, не гостовский.

Ответить | Правка | Наверх | Cообщить модератору

205. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним (203), 08-Авг-22, 12:08 
>А заставят пользоваться гостом, значит добавлю второй уровень шифрования, не гостовский.

Ну придётся опасно- и трудно-служащим приложить разводной ключ за $2 или резиновый шланг, когда не расшифруется.

Ответить | Правка | Наверх | Cообщить модератору

80. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +4 +/
Сообщение от Аноним (-), 06-Авг-22, 13:54 
> Давайте всё-таки вас из вашей квартиры выселим, а потом вернёмся к этой
> теме, хорошо?

Зачем вы упорно путаете ситуацию? Аналогия выселить - это запретить. Никто никого условно не выселяет. Алгоритм не запрещают и не собираются запретить. А только решают (решали) использовать его или нет.  Покупка квартиры - это риск. Довериться криптоалгоритму, принять его в качестве стандарта - это тоже риск. Вдупляете?   Выяснилось, что продавцы квартиры чего-то мутные какие-то, ну и нах послали. Вот так.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

83. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –2 +/
Сообщение от Аноним (30), 06-Авг-22, 13:57 
> Зачем вы упорно путаете ситуацию? Аналогия выселить - это запретить. Никто никого условно не выселяет. Алгоритм не запрещают и не собираются запретить. А только решают (решали) использовать его или нет.

"Мы не запрещаем алгоритм, понимаете? Мы только запрещаем его использовать"
What a bullshit

Ответить | Правка | Наверх | Cообщить модератору

93. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +2 +/
Сообщение от Аноним (-), 06-Авг-22, 14:08 
> Мы только запрещаем его использовать

Никто не запрещает его использовать. Вопрос о том, рекомендовать ли этот алгоритм или нет. Ты можешь забить на рекомендации и делать так, как тебе хочется.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру