Немного из истории сквозного шифрования

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (8) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
kolbanadduv
28.08.2024 - 22:01
1
Статус: Offline


Юморист

Регистрация: 20.04.18
Сообщений: 508
В четверг на сайте SlashDot.org было опубликовано сообщение о том, что в популярной криптографической программе PGP (Pretty Good Privacy) нашли «дыру». Используя ее, можно создать модифицированную версию чьего-либо публичного ключа, после распространения которой криптованные письма сможет расшифровать как получатель, так и третьи лица.

В 1997 году Network Associates, компания, создавшая PGP, под определенным нажимом правительственных кругов вступила в Key Recovery Alliance, международную организацию, занимающуюся вопросами доступа третьих лиц к шифрованной информации. После этого в программу PGP была встроена возможность добавлять к публичному ключу дополнительный дешифрующий ключ (Additional Decryption Key – ADK). Программа автоматически использует для шифрования как обычный публичный ключ, так и ADK.

Теперь эксперты обнаружили, что некоторые версии PGP позволяют заинтересованным третьим лицам проделывать следующее. Можно взять чей-то публичный ключ PGP и вставить в него ADK таким образом, что этого никто не заметит, если не сверит полученный из сомнительных источников ключ с оригиналом или если не пересчитает в нем все байты. После чего лицо, подделавшее ключ, сможет читать зашифрованную модифицированным PGP-ключом переписку.
 
[^]
Серджик
28.08.2024 - 22:02
-2
Статус: Offline


Ярила

Регистрация: 30.05.16
Сообщений: 2659
Цитата (mikka1 @ 28.08.2024 - 20:14)
Так а почему, блеать, должно быть иначе-то??

Схуя товарищ майор хочет иметь возможность подсматривать, что я кому пишу и чем я обмениваюсь??

Я написал корешу сообщение на бумажке, отдал ему из рук в руки, он его прочитал и бумажку сжёг. Почему власть имущие считают, что переданная приватная информация должна быть где-то сохранена????

Вы очень сильно не догоняет.

Размещено через приложение ЯПлакалъ
 
[^]
Aberrant
28.08.2024 - 22:03
0
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 3537
Цитата (HarRam @ 28.08.2024 - 21:50)
Цитата (Aberrant @ 28.08.2024 - 20:37)
Цитата (HarRam @ 28.08.2024 - 21:23)
Цитата (Aberrant @ 28.08.2024 - 20:00)
Цитата (HarRam @ 28.08.2024 - 20:49)
ИМХО, ТС  написал статью противоречащую саму себе ( самый простой вопрос-  очень хочу у  Вас узнать каким образом хуем обменивались ключами шифрования на дискетах те, кто находился на расстоянии в 200-300км или   разных континентах, как их отправляли, упаковывали, с уверенностью что доведут ,   вот чисто поржать?)

асимметричное шифрование работает без дискетки.

нужен публичный ключ, который передаётся в открытом виде
и/или для предотвращения перехвата и подмены (атака посредника) открытого ключа ещё и доверенное лицо, т.е. кто-то, кто подтвердит то, что ты общаешься именно с тем, с кем нужно - сейчас это центры сертификации ключей,
который подписывают эти ключи своими сертификатами
и ты всегда можешь проверить любой ключ на подлинность и принадлежность (так работает сейчас почти весь интернет, т.е. HTTPS)

Простите, я правильно буквы читаю?
1) ТС завел речь о методах шифрования и привел пример передачи ключей из 90-х
2) каким образом то что Вы написали касается текста ТС-а, если из него убрать все, что касается "телеги"
??

простите, я правильно буквы читаю?
вам не удалось очевидную связь уловить?

что поменялось принципиально?
да ничего.

просто теперь ключи проще и быстрее передавать

Простите, я повторюсь, я правильно буквы читаю?
В тексте был затронут механизм передачи ключей шифрования при помощи дискет, и на бумаге ( зашифруйте мне ключ из 15-иимпедансов, распечатайте и пришлите почтой, и для дешифрации его введите с клавиатуры...)
вы мне снова рассказываете не о том, что я хотел узнать.

я вообще не врубаюсь где у тебя не срослась и чего ты от меня хочешь.

при длине ключа в 256 б. никто не мешает напечатать его и отправить почтой собеседнику
и да, бред конечно, но вполне выполнимо.

забивать ключ с бумажного носителя в комп, это та ещё жесть,
но сути это не меняет - с тех пор ничего не изменилось: ключи всё так же отправляются и используются для шифрования.
 
[^]
kolbanadduv
28.08.2024 - 22:03
-2
Статус: Offline


Юморист

Регистрация: 20.04.18
Сообщений: 508
t.me›fotchnl/213

Даже PGP давно уже дырявый, если кто не знал. Там концептуальная дыра внедрена на уровне математики, после того как Филипп Циммерман договорился с ФБР и АНБ..

Additional decryption key (ADK) — это ключ, который обычно используется сотрудниками службы безопасности организации для расшифровки сообщений, отправленных или полученных сотрудниками внутри организации.

Это сообщение отредактировал kolbanadduv - 28.08.2024 - 22:06
 
[^]
Aberrant
28.08.2024 - 22:07
4
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 3537
Цитата (kolbanadduv @ 28.08.2024 - 22:01)
В четверг на сайте SlashDot.org было опубликовано сообщение о том, что в популярной криптографической программе PGP (Pretty Good Privacy) нашли «дыру». Используя ее, можно создать модифицированную версию чьего-либо публичного ключа, после распространения которой криптованные письма сможет расшифровать как получатель, так и третьи лица.

В 1997 году Network Associates, компания, создавшая PGP, под определенным нажимом правительственных кругов вступила в Key Recovery Alliance, международную организацию, занимающуюся вопросами доступа третьих лиц к шифрованной информации. После этого в программу PGP была встроена возможность добавлять к публичному ключу дополнительный дешифрующий ключ (Additional Decryption Key – ADK). Программа автоматически использует для шифрования как обычный публичный ключ, так и ADK.

Теперь эксперты обнаружили, что некоторые версии PGP позволяют заинтересованным третьим лицам проделывать следующее. Можно взять чей-то публичный ключ PGP и вставить в него ADK таким образом, что этого никто не заметит, если не сверит полученный из сомнительных источников ключ с оригиналом или если не пересчитает в нем все байты. После чего лицо, подделавшее ключ, сможет читать зашифрованную модифицированным PGP-ключом переписку.

вот именно поэтому теперь постоянно проводятся независимые аудиты кода,
чтобы не допустить бэкдоров

выводы сделали,
из того что было создали форки и теперь тщательно следят за вносимыми комитами в код.

Это сообщение отредактировал Aberrant - 28.08.2024 - 22:08
 
[^]
Aberrant
28.08.2024 - 22:12
1
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 3537
Цитата (kolbanadduv @ 28.08.2024 - 22:03)
t.me›fotchnl/213

Даже PGP давно уже дырявый, если кто не знал. Там концептуальная дыра внедрена на уровне математики, после того как Филипп Циммерман договорился с ФБР и АНБ..

Additional decryption key (ADK) — это ключ, который обычно используется сотрудниками службы безопасности организации для расшифровки сообщений, отправленных или полученных сотрудниками внутри организации.

проблема в том, что кроме открытых и безопасных инструментов вроде OpenGPG,
повсеместно используют и другие инструменты с закрытым кодом - что там внутри никто не знает,
приходится верить на слово.

это касается и средств шифрования в windows,
и приложений вроде вацапа и пр. телеграмов
 
[^]
RA2FDR
28.08.2024 - 22:12
0
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 10774
Цитата (Aberrant @ 28.08.2024 - 20:28)
Цитата (murla @ 28.08.2024 - 21:22)
Но мне сложно представить генерацию стойкого ключа домофоном. why.gif

А, вы про эти ключи... Да нахуя там сложность? Достаточно статического кода в несколько бит, чтобы первый попавшийся ключ не подошел - и хватит. Дверь в подъезд открывается и без домофона достаточно легко. Незачем там усложнять.
 
[^]
RA2FDR
28.08.2024 - 22:14
0
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 10774
Цитата (Aberrant @ 28.08.2024 - 20:46)
никто же не поверит в то, что власти РФ смирились с телегой и именно поэтому перестали её пытаться блокировать,
а вместо этого разместили в ней свои официальные каналы, да?

просто им дали или алгоритм, который вскрывает шифрование, применяемое в телеге (без необходимости перехвата ключей)
или им выдали ключи от бэкдора, чтобы при запросе к аккаунту, тот под видом бэкапа сливал всю перепиську в открытом виде.

или у них аппетиты были несколько скромнее, чем расшифровывать шифрованное на лету..
 
[^]
HarRam
28.08.2024 - 22:15
-2
Статус: Offline


Шутник

Регистрация: 10.08.24
Сообщений: 14
Цитата (Aberrant @ 28.08.2024 - 21:03)
Цитата (HarRam @ 28.08.2024 - 21:50)
Цитата (Aberrant @ 28.08.2024 - 20:37)
Цитата (HarRam @ 28.08.2024 - 21:23)
Цитата (Aberrant @ 28.08.2024 - 20:00)
Цитата (HarRam @ 28.08.2024 - 20:49)
ИМХО, ТС  написал статью противоречащую саму себе ( самый простой вопрос-  очень хочу у  Вас узнать каким образом хуем обменивались ключами шифрования на дискетах те, кто находился на расстоянии в 200-300км или   разных континентах, как их отправляли, упаковывали, с уверенностью что доведут ,   вот чисто поржать?)

асимметричное шифрование работает без дискетки.

нужен публичный ключ, который передаётся в открытом виде
и/или для предотвращения перехвата и подмены (атака посредника) открытого ключа ещё и доверенное лицо, т.е. кто-то, кто подтвердит то, что ты общаешься именно с тем, с кем нужно - сейчас это центры сертификации ключей,
который подписывают эти ключи своими сертификатами
и ты всегда можешь проверить любой ключ на подлинность и принадлежность (так работает сейчас почти весь интернет, т.е. HTTPS)

Простите, я правильно буквы читаю?
1) ТС завел речь о методах шифрования и привел пример передачи ключей из 90-х
2) каким образом то что Вы написали касается текста ТС-а, если из него убрать все, что касается "телеги"
??

простите, я правильно буквы читаю?
вам не удалось очевидную связь уловить?

что поменялось принципиально?
да ничего.

просто теперь ключи проще и быстрее передавать

Простите, я повторюсь, я правильно буквы читаю?
В тексте был затронут механизм передачи ключей шифрования при помощи дискет, и на бумаге ( зашифруйте мне ключ из 15-иимпедансов, распечатайте и пришлите почтой, и для дешифрации его введите с клавиатуры...)
вы мне снова рассказываете не о том, что я хотел узнать.

я вообще не врубаюсь где у тебя не срослась и чего ты от меня хочешь.

при длине ключа в 256 б. никто не мешает напечатать его и отправить почтой собеседнику
и да, бред конечно, но вполне выполнимо.

забивать ключ с бумажного носителя в комп, это та ещё жесть,
но сути это не меняет - с тех пор ничего не изменилось: ключи всё так же отправляются и используются для шифрования.

У меня не срослось? Я хочу у тебя уточнить, как можно передать ключ, повторюсь при помощи дискет и тем более бумаги?
 
[^]
murla
28.08.2024 - 22:17
0
Статус: Offline


Ярила

Регистрация: 28.01.21
Сообщений: 7109
Очкую
DennyJey
Цитата
эти люди просто нахуй никому не нужны и поэтому их никто не читает

"люди никому не нужны" и "их никто не читает" - абсолютно независимые вещи!
Почему-то 99% людей уверены что это одно и то же. why.gif
Вот ПРИЗМА (или 5 глаз) - интересная система. gentel.gif

kolbanadduv
Цитата
чешская корпорация ICZ, в штате которой состоит 500 криптологов

Что-то в этой фразе вызывает у меня улыбку...

А что за дыра-то?
 
[^]
RA2FDR
28.08.2024 - 22:18
3
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 10774
Цитата (kolbanadduv @ 28.08.2024 - 21:01)
Теперь эксперты обнаружили, что некоторые версии PGP позволяют заинтересованным третьим лицам проделывать следующее. Можно взять чей-то публичный ключ PGP и вставить в него ADK таким образом, что этого никто не заметит, если не сверит полученный из сомнительных источников ключ с оригиналом или если не пересчитает в нем все байты. После чего лицо, подделавшее ключ, сможет читать зашифрованную модифицированным PGP-ключом переписку.

Ну так это не вопрос алгоритма, а вопрос подмены ключа. Ничего страшного в этом нет. Если следить, что ключ подлинный, то и шифрование остается надежным.
 
[^]
Vinnipyh
28.08.2024 - 22:22
0
Статус: Offline


Юморист

Регистрация: 10.01.21
Сообщений: 425
Я с любовницей в Одногласниках общаюсь... И пох....
 
[^]
murla
28.08.2024 - 22:23
1
Статус: Offline


Ярила

Регистрация: 28.01.21
Сообщений: 7109
Aberrant
Цитата
тщательно следят за вносимыми комитами в код.

Что говорить о PGP-GPG, когда в ядро вкорячивают бэкдоры и это проходит ВСЕ аудиты, включая "смотрящих" за кодом ядра!
Лично я был поражён, когда об этом узнал.
 
[^]
Шанцунг
28.08.2024 - 22:25
-1
Статус: Offline


Уравнитель

Регистрация: 29.06.24
Сообщений: 606
ничего не понять что именно является ключом как и чо/кто кому этот ключ передает. начать надо со спарты ну или с Гая Юлия Цезаря. в крации ключ
к шифру гая это "3", тоесь сдвиг алфовита на три позиции вправо/лево ми дешифруем исзходное.

Немного из истории сквозного шифрования
 
[^]
murla
28.08.2024 - 22:26
-1
Статус: Offline


Ярила

Регистрация: 28.01.21
Сообщений: 7109
RA2FDR
Абстрактно, любой ключ можно скоммуниздить даже когда "всё честно, стойко и чисто".
Вот тут уже вопрос, кому и насколько интересен конкретная личность.
 
[^]
Шанцунг
28.08.2024 - 22:27
0
Статус: Offline


Уравнитель

Регистрация: 29.06.24
Сообщений: 606
что и как кто сдвигает в шипрах мессенгеров автор почему то не написал, но зато мы знаем про pgp/ ну и ладушки... cool.gif
 
[^]
Aberrant
28.08.2024 - 22:32
4
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 3537
Цитата (HarRam @ 28.08.2024 - 22:15)
Цитата (Aberrant @ 28.08.2024 - 21:03)
Цитата (HarRam @ 28.08.2024 - 21:50)
Цитата (Aberrant @ 28.08.2024 - 20:37)
Цитата (HarRam @ 28.08.2024 - 21:23)
Цитата (Aberrant @ 28.08.2024 - 20:00)
Цитата (HarRam @ 28.08.2024 - 20:49)
ИМХО, ТС  написал статью противоречащую саму себе ( самый простой вопрос-  очень хочу у  Вас узнать каким образом хуем обменивались ключами шифрования на дискетах те, кто находился на расстоянии в 200-300км или   разных континентах, как их отправляли, упаковывали, с уверенностью что доведут ,   вот чисто поржать?)

асимметричное шифрование работает без дискетки.

нужен публичный ключ, который передаётся в открытом виде
и/или для предотвращения перехвата и подмены (атака посредника) открытого ключа ещё и доверенное лицо, т.е. кто-то, кто подтвердит то, что ты общаешься именно с тем, с кем нужно - сейчас это центры сертификации ключей,
который подписывают эти ключи своими сертификатами
и ты всегда можешь проверить любой ключ на подлинность и принадлежность (так работает сейчас почти весь интернет, т.е. HTTPS)

Простите, я правильно буквы читаю?
1) ТС завел речь о методах шифрования и привел пример передачи ключей из 90-х
2) каким образом то что Вы написали касается текста ТС-а, если из него убрать все, что касается "телеги"
??

простите, я правильно буквы читаю?
вам не удалось очевидную связь уловить?

что поменялось принципиально?
да ничего.

просто теперь ключи проще и быстрее передавать

Простите, я повторюсь, я правильно буквы читаю?
В тексте был затронут механизм передачи ключей шифрования при помощи дискет, и на бумаге ( зашифруйте мне ключ из 15-иимпедансов, распечатайте и пришлите почтой, и для дешифрации его введите с клавиатуры...)
вы мне снова рассказываете не о том, что я хотел узнать.

я вообще не врубаюсь где у тебя не срослась и чего ты от меня хочешь.

при длине ключа в 256 б. никто не мешает напечатать его и отправить почтой собеседнику
и да, бред конечно, но вполне выполнимо.

забивать ключ с бумажного носителя в комп, это та ещё жесть,
но сути это не меняет - с тех пор ничего не изменилось: ключи всё так же отправляются и используются для шифрования.

У меня не срослось? Я хочу у тебя уточнить, как можно передать ключ, повторюсь при помощи дискет и тем более бумаги?

распечатать и отправить.

в чём проблема?
ты никогда не видел распечатанные ключи? lol.gif

с дискетой ещё проще.


"ключ", это просто текстовая последовательность из символов.
сложность определяет только длина ключа,
а криптостойкость определяется методом генерации ключа - если используется алгоритм, который допускает зависимости в последовательности, т.е. всевдо-случайность, то такой ключ можно скомпрометировать
 
[^]
SorokVosem
28.08.2024 - 22:33
3
Статус: Offline


Ярила

Регистрация: 25.07.14
Сообщений: 3029
Цитата (Pisych @ 28.08.2024 - 19:49)
Нихуя я не понял...

между 2 собеседниками есть передаст
ты отправил пиццу, передаст ее сожрал
и насрал в коробку, а ты подумал что так и надо
и жрешь что прислали...
 
[^]
Zheglov77
28.08.2024 - 22:35
0
Статус: Offline


Хохмач

Регистрация: 20.12.15
Сообщений: 604
Ты мне сука мозг свернул а слова то понимаю

Размещено через приложение ЯПлакалъ
 
[^]
WarlockUL
28.08.2024 - 22:37
0
Статус: Offline


Приколист

Регистрация: 18.05.23
Сообщений: 207
Где берёза? - Чешет макаку на дереве.©

И хоть усритесь своими доступами к ключам или ключами к доступу или бэкдорами.
 
[^]
Шанцунг
28.08.2024 - 22:49
0
Статус: Offline


Уравнитель

Регистрация: 29.06.24
Сообщений: 606
Цитата (murla @ 28.08.2024 - 10:26)
RA2FDR
Абстрактно, любой ключ можно скоммуниздить даже когда "всё честно, стойко и чисто".
Вот тут уже вопрос, кому и насколько интересен конкретная личность.

занятно... а ведь у цезаря его треху так никто и не спер... все срожения он выиграл, всех победил, шифруя свои военные указы сдвиганием алфовита всего на три буквы... гений однозначно своего времени... а енигму злополучную, то спиздили то взломали, то потеряли... shum_lol.gif lol.gif
 
[^]
Грегман
28.08.2024 - 22:51
0
Статус: Offline


Балагур

Регистрация: 23.03.24
Сообщений: 837
Охуенный шифровальщик, кто в теме тот пользуется. Как пример, с ним в любой почте друг другу можно что угодно писать, тов. майор не даст соврать.
 
[^]
dradzver
28.08.2024 - 22:53
0
Статус: Offline


Ярила

Регистрация: 16.07.22
Сообщений: 2726
Очень интересно, Паша, нахуя ты к жабоедам подался? Подтирай жопу их паспортом и вали оттуда галопом.

Размещено через приложение ЯПлакалъ
 
[^]
Aberrant
28.08.2024 - 22:56
1
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 3537
Цитата (Шанцунг @ 28.08.2024 - 22:49)
Цитата (murla @ 28.08.2024 - 10:26)
RA2FDR
Абстрактно, любой ключ можно скоммуниздить даже когда "всё честно, стойко и чисто".
Вот тут уже вопрос, кому и насколько интересен конкретная личность.

занятно... а ведь у цезаря его треху так никто и не спер... все срожения он выиграл, всех победил, шифруя свои военные указы сдвиганием алфовита всего на три буквы... гений однозначно своего времени... а енигму злополучную, то спиздили то взломали, то потеряли... shum_lol.gif lol.gif

на сеге (кажется) была игра - гонки на мотоциклах.
и там было некое подобие сейвгеймов.

тебе демонстрировался некий "код", а точнее последовательность цифр и букв,
которая отвечала, в том числе и за количество бабла на счёте (на бабло можно было улучшать свой мотоцикл)

я наигрался очень быстро, ибо очень меня заинтересовали эти последовательности.

оставалось только найти закономерность - быстро выяснил какие позиции этого кода меняются при изменении бабла на счёте (делаешь сейв, покупаешь что-то, делаешь ещё сейв и сравниваешь)

ну и дальше дело техники - выяснить какой символ на сколько и в какую сторону сдвигать.

блять. лучше бы я этого не делал - сразу 100500 мильёнов себе накрутил и играть стало не интересно lol.gif
 
[^]
Aberrant
28.08.2024 - 22:57
0
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 3537
Цитата (dradzver @ 28.08.2024 - 22:53)
Очень интересно, Паша, нахуя ты к жабоедам подался? Подтирай жопу их паспортом и вали оттуда галопом.

Паша, там пиарщик.
засветиться где-то, это означает на какое-то время поднять уровень цитируемости в СМИ, а значит привлечь новых пользователей, рекламодателей и инвесторов в телегу.

новая реальность: хочешь жить - умей еблом торговать!
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 29897
0 Пользователей:
Страницы: (8) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх