<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Возможность встраивания бэкдора в нестандартные реализации S...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97512.html</link>
    <description>Группа исследователей из Германии, Швейцарии и Австрии опубликовала (https://malicioussha1.github.io/) результаты проекта Malicious SHA-1, в рамках которого было проведено исследование возможности создания уязвимых реализаций криптографических хэш-функций SHA-1 (https://ru.wikipedia.org/wiki/SHA-1). Исследователи выявили, что изменив рекомендуемый стандартом набор констант можно добиться существенного повышения вероятности появления коллизий и управлять их появлением. В частности, можно специально подобрать такой набор констант, который приведёт к появлению коллизий для заданных наборов данных.&lt;br&gt;&lt;br&gt;&lt;br&gt;В качестве демонстрации представлено несколько случайно выбранных изображений для которых изменение значений четырёх 32-разрядных констант приводит к вычислению  идентичных хэшей при использовании алгоритма  SHA-1.  Соответствующие стандарту реализации SHA-1 не представляют угрозы, но указанный эффект может быть использован для подстановки бэкдоров в нестандартные реализации SHA-1, применяемые в обособленных продук</description>

<item>
    <title>Возможность встраивания бэкдора в нестандартные... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97512.html#28</link>
    <pubDate>Wed, 06 Aug 2014 15:59:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; какой сложный способ сказать: &amp;#171;не доверяйте криптореализациям с закрытым кодом!&amp;#187; &lt;br&gt;&amp;gt; И главное всяким &quot;фирменным алгоритмам&quot; от неизвестных контор и самодеятелей.&lt;br&gt;&lt;br&gt;А от известных? PasswordSafe? Он, тaщeмтa, по алгоритму Брюса написан. М? Или RSA Data Security? М, чувак? Как насчет них?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Возможность встраивания бэкдора в нестандартные реализации S... (dq0s4y71)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97512.html#26</link>
    <pubDate>Wed, 06 Aug 2014 14:31:32 GMT</pubDate>
    <description>А я наоборот - не всегда понимаю переводы некоторых переводчиков...&lt;br&gt;</description>
</item>

<item>
    <title>Возможность встраивания бэкдора в нестандартные реализации S... (V)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97512.html#25</link>
    <pubDate>Wed, 06 Aug 2014 13:15:22 GMT</pubDate>
    <description>там ещё есть:&lt;br&gt;&lt;br&gt;&amp;gt; pavlinux&lt;br&gt;&amp;gt; 1 week ago&lt;br&gt;&amp;gt;  &lt;br&gt;&amp;gt; Какая в ж..пу ностальгия, вы чо... детишки ??? С ужасом вспоминаю, с 89 по 99 годы. Время гопоты, &lt;br&gt;&amp;gt; шмаль на каждом углу, спирт Рояль, жрать в стране нечего, гуманитарная помощь Запада в виде банки &lt;br&gt;&amp;gt; ветчины и сухого молока, сахар/водка/сигареты - по талонам... Комендантские часы в 93-году... Менты &lt;br&gt;&amp;gt; шмонают через одного.  </description>
</item>

<item>
    <title>Возможность встраивания бэкдора в нестандартные реализации S... (Клыкастый)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97512.html#24</link>
    <pubDate>Wed, 06 Aug 2014 13:14:50 GMT</pubDate>
    <description>прибивание мошонки к нарам - стародавнее развлечение зеков. с большим опозданием бестолковый Творец стырил. &lt;br&gt;</description>
</item>

<item>
    <title>Возможность встраивания бэкдора в нестандартные реализации S... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97512.html#23</link>
    <pubDate>Wed, 06 Aug 2014 12:49:38 GMT</pubDate>
    <description>&amp;gt; Но отстрелить - это тоже креативно, концэптуально и по-граждански.&lt;br&gt;&lt;br&gt;Увы, ношение оружия гражданам этой страны запрещено. Вот и приходится гвоздями обходиться...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Возможность встраивания бэкдора в нестандартные реализации S... (cmp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97512.html#22</link>
    <pubDate>Wed, 06 Aug 2014 12:37:24 GMT</pubDate>
    <description>У Шнайера вроде в книге &quot;Прикладная криптография&quot;, эти блоки рассматриваются под разными углами, все за и против взвешены, и возможно даже статистика по влиянию их на энтропию есть, для алгоритмов шифрования конечно, что сути не меняет. Дано логичное резюме - мол если используете в  какой-то своей поделке, то делайте че хотите, а хотите чтобы было универсально, извольте соблюдать стандарт. То есть получается, исследователи исследовали некую очевидную вещь, получили предсказуемый результат. с тем же успехом можно переисследовать второй закон Ньютона.&lt;br&gt;&lt;br&gt;&amp;gt; Ну, как бы если округлить число Pi до 3.0, то можно очень много интересных теорем придумать, только к нашему &quot;реальному&quot; миру они отношения иметь не будут.&lt;br&gt;&lt;br&gt;если округлить число Pi до -3.0, то да, а вот расчитывая кол-во краски необходимой для окрашивания некой круглой поверхности вороватым прорабом, с какой точностью не считай все равно спи..т)).&lt;br&gt;</description>
</item>

<item>
    <title>Возможность встраивания бэкдора в нестандартные... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97512.html#21</link>
    <pubDate>Wed, 06 Aug 2014 12:36:21 GMT</pubDate>
    <description>&amp;gt; А с открытым доверяй? Вы проверили уже исходники всего по которым пользуетесь?&lt;br&gt;&lt;br&gt;зачем твои родители так сильно бухали перед тем, как тебя зачать?&lt;br&gt;</description>
</item>

<item>
    <title>Возможность встраивания бэкдора в нестандартные реализации S... (YetAnotherOnanym)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97512.html#20</link>
    <pubDate>Wed, 06 Aug 2014 09:12:17 GMT</pubDate>
    <description>&amp;gt; изменив рекомендуемый стандартом набор констант можно добиться &lt;br&gt;&lt;br&gt;А изменив некоторые шаги самого алготитма, можно добиться ващще чего угодно.&lt;br&gt;</description>
</item>

<item>
    <title>Возможность встраивания бэкдора в нестандартные реализации S... (YetAnotherOnanym)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97512.html#19</link>
    <pubDate>Wed, 06 Aug 2014 09:02:24 GMT</pubDate>
    <description>Сейчас модно яйца прибивать гвоздём к брусчатке. Но отстрелить - это тоже креативно, концэптуально и по-граждански.&lt;br&gt;</description>
</item>

</channel>
</rss>
