-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
.pl!news.nask.org.pl!news.internetia.pl!not-for-mail
From: "kali" <g...@t...pl>
Newsgroups: pl.comp.programming
Subject: Re: Bezużyteczność klucza publicznego
Date: Thu, 4 Apr 2013 17:30:12 +0200
Organization: Netia S.A.
Lines: 46
Message-ID: <kjk6q8$ajp$1@mx1.internetia.pl>
References: <kjk0h1$f8f$1@node2.news.atman.pl>
NNTP-Posting-Host: 178-37-231-34.adsl.inetia.pl
Mime-Version: 1.0
Content-Type: text/plain; format=flowed; charset="utf-8"; reply-type=response
Content-Transfer-Encoding: 8bit
X-Trace: mx1.internetia.pl 1365089928 10873 178.37.231.34 (4 Apr 2013 15:38:48 GMT)
X-Complaints-To: a...@i...pl
NNTP-Posting-Date: Thu, 4 Apr 2013 15:38:48 +0000 (UTC)
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
X-Tech-Contact: u...@i...pl
X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
X-Priority: 3
X-Server-Info: http://www.internetia.pl/
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.comp.programming:202451
[ ukryj nagłówki ]
Użytkownik "Borneq" <b...@a...hidden.pl> napisał w wiadomości
news:kjk0h1$f8f$1@node2.news.atman.pl...
> Nie mogę natrafić na artykuł, ale jestem prawie pewien że coś takiego
> było. Otóż jakaś część generowanych kluczy, chyba jedna czwarta daje się
> złamać. Spowodowane jest to tym że nie ma niestety instrukcji procesora
> dającej fizycznie losowe dane, a zamiast tego mamy generator pseudolosowy,
> poza tym ustawiany też nawet jakby losowo to z małą ilością bitów
> losowych. Więc przykładowo, klucz nie do złamania potrzebuje np. 2^256
> operacji a tymczasem wystarczy rząd 2^32 znając jaki to generowator
> pseudolosowy generował.
Kiedys dawno temu - dla ciekawości zanalizowałem
sobie jak windows generuje klucz publiczny.
Procedura była mniej więcej taka
tworzono "dane losowe":
nazwa komputera,nazwa użytkownika,wiekosc pamieci dyskowej,
wielkośc pamięci operacyjnej, rozdzielczośc ekranu itd itp -
na końcu coś pseudo losowego tj. data i czas na chwile generacji.
Po wpakowaniu takich danych obszaru pamięci obliczno z tego
skrót - powiedzmy wtedy ( juz nie pmaiętam szczegółów) MD5
i tak powstawała liczb pseudo losowa 128 bitów.
Brano tę liczbe jako punkt startowy dla szukania najbliżeszej liczby pseudo
pierwszej
(np. 128 Bitów) . Potem cos tam przestawniano w tym obszarze pamięci
i liczno znowu MD5 i znowu szukano njabliższej liczby pierwszej.
Takie szczególy, że zapewniano z przodu "11" na dwóch pierwszych bitach
pomijam.
Te dwie liczby mnożono i mieliśmy N dla klucza publicznego.
Jak teraz zuważymy,że dla kogos kto zna te procedurę
odtworzenie jej nie jest problemem bo większąśc tych danych
każda przeglądarka rozdaje za darmo to chyba tylko
mikrosekundy czasu było losowe. Ale jak kto miał dostęp
do rejestru lub pliku z kluczem to razem z kluczem miał pewnie
i czas jego powstania :))))
Diabeł tkwi w szegółach jak pisał Ph il Zim_mer mann dopuki
nie przekonano go by przestał sie wymądrzać :))))))
pozdrawiam
Następne wpisy z tego wątku
- 04.04.13 18:06 Michoo
- 04.04.13 18:56 M.M.
- 04.04.13 22:00 Stachu 'Dozzie' K.
- 04.04.13 22:04 Bronek Kozicki
- 04.04.13 23:19 Edek Pienkowski
- 05.04.13 00:34 bartekltg
- 05.04.13 00:45 Borneq
- 05.04.13 01:24 kali
- 05.04.13 01:28 Edek Pienkowski
- 05.04.13 02:12 M.M.
- 05.04.13 06:03 Borneq
- 05.04.13 06:31 M.M.
- 05.04.13 16:22 Michoo
- 05.04.13 16:24 Michoo
- 05.04.13 16:45 Stachu 'Dozzie' K.
Najnowsze wątki z tej grupy
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- U nas propagują modę na SI, a w Chinach naukowcy SI po kolei umierają w wieku 40-50lat
Najnowsze wątki
- 2025-07-23 Wrocław => Senior Key Account Manager IT <=
- 2025-07-23 Trójmiasto => Head of Social Media <=
- 2025-07-23 Rzeszów => Spedytor Międzynarodowy <=
- 2025-07-23 Lublin => ERP Implementation Consultant (AP Module) <=
- 2025-07-23 Środa Wielkopolska => SAP FI/CO Internal Consultant <=
- 2025-07-23 Warszawa => Inżynier oprogramowania .Net <=
- 2025-07-23 Kraków => Kotlin Developer <=
- 2025-07-23 Żerniki => Dyspozytor Międzynarodowy <=
- 2025-07-23 Warszawa => Java Developer <=
- 2025-07-23 Wrocław => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-07-22 Genialna toaleta Urobot, automatycznie badająca mocz i kał z Taiwanu
- 2025-07-22 Thunderbird i dysk...
- 2025-07-22 Warszawa => Programista Full Stack .Net <=
- 2025-07-22 Warszawa => Software .Net Developer <=
- 2025-07-22 Warszawa => Asystent ds. Sprzedaży i Rozwoju Klienta <=