URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 105058
[ Назад ]

Исходное сообщение
"До конца года ожидается появление практических атак по подбо..."

Отправлено opennews , 11-Окт-15 23:50 
Брюс Шнайер, известный эксперт в области компьютерной безопасности, сообщил (https://www.schneier.com/blog/archives/2015/10/sha-1_freesta... что данный им три года назад прогноз стойкости алгоритма хэширования  SHA-1 оказался излишне оптимистичным и появление первой практической атаки по подбору коллизий для SHA-1 (https://ru.wikipedia.org/wiki/SHA-1) можно ждать не в 2018 году, а до конца текущего года. Напомним, что по прогнозу  Шнайера в 2012 году затраты на подбор коллизии в SHA-1 оценивались в 2 млн долларов, в 2015 году прогнозировалось уменьшение стоимости до 700 тысяч, к 2018 году до 173 тысяч, а к 2021 до 43 тысяч долларов.


Группа исследователей из научных учреждений Голландии, Франции и Сингапура разработала (https://sites.google.com/site/itstheshappening/) оптимизированный  метод подбора коллизий для функции сжатия, используемой в SHA-1 (не сам алгоритм SHA-1), который существенно сокращает время атаки и стоимость её проведения. При проведении эксперимента (https://docs.google.com/viewer?url=https%3A%2F... представленный алгоритм позволил осуществить подбор префикса за 9-10 дней на кластере из 64 GPU. При этом, стоимость вычислений, с учётом создания  такого кластера на базе вычислительной мощности на Amazon EC2, составила всего 2 тысячи долларов. Время подбора реальной коллизии для произвольного хэша SHA-1 оценивается в 49 до 78 дней при вычислениях на кластере из 512 GPU, стоимость работы которого на базе Amazon EC2 составит 75-120 тысяч долларов.


С учётом того, что реальные атаки могут стать реальностью в ближайшие несколько месяцев исследователи рекомендуют пересмотреть сроки перевода SHA-1 в разряд устаревших технологий. Принятый ранее план (https://www.opennet.dev/opennews/art.shtml?num=40661) предусматривает отказ от SHA-1 начиная с 2017 года, в то время как исследователи безопасности настаивают, что с учётом увеличения эффективности проведения атак, SHA-1 должен прекратить своё существование  уже в январе 2016 года. Ситуацию усугубляет то, что около 28% сайтов в сети пользуются (https://shaaaaaaaaaaaaa.com/) SHA-1 для заверения своих HTTPS-сертификатов и отрасль оказалась не готова к экстренному отказу от SHA-1.

URL: https://www.schneier.com/blog/archives/2015/10/sha-1_freesta...
Новость: http://www.opennet.dev/opennews/art.shtml?num=43124


Содержание

Сообщения в этом обсуждении
"До конца года ожидается появление практических атак по подбо..."
Отправлено Аноним , 12-Окт-15 00:09 
А когда интересно планируют переводить git с SHA-1?

"До конца года ожидается появление практических атак по подбо..."
Отправлено anonymous , 12-Окт-15 00:28 
> А когда интересно планируют переводить git с SHA-1?

А зачем? От того что научились в обозримые сроки подбирать коллизию, vcs не холодно не жарко — вероятность то не изменилась.


"До конца года ожидается появление практических атак по подбо..."
Отправлено Инкот , 12-Окт-15 00:29 
Чтобы не проводили атаки на репозитории Git?

"До конца года ожидается появление практических атак по подбо..."
Отправлено anonymous , 12-Окт-15 00:33 
> Чтобы не проводили атаки на репозитории Git?

А можешь накидать схему атаки?


"До конца года ожидается появление практических атак по подбо..."
Отправлено Аноним , 12-Окт-15 01:19 
На файловую систему DoS хеш-таблиц?

"До конца года ожидается появление практических атак по подбо..."
Отправлено pavlinux , 12-Окт-15 01:23 
> DoS хеш-таблиц?

Угу, и ещё мягкий, тёплый, восьмиугольный, фиолетовый голос.  


"До конца года ожидается появление практических атак по подбо..."
Отправлено count0krsk , 15-Окт-15 06:55 
Не путайте тёплое с мягким! Голос может быть только тёплым, ЛАМПОВЫМ!

"До конца года ожидается появление практических атак по подбо..."
Отправлено robux , 12-Окт-15 07:17 
> переводить git с SHA-1?

Вы путаете применение хэша в ЭЦП (в том числе для авторизации) и для идентификации разных блоков данных внутри доверенных сетей.

Так вот, ДЛЯ ИДЕНТИФИКАЦИИ устойчивость хэша к атаками НЕ НУЖНА.
Устойчивость хэша к атаками нужна только для ЭЦП и при авторизации.

Поэтому идентификационные хэши должны быть маленькие и быстрые (MD5, SHA1).
А подписные и авторизационные - громоздские и тяжелые (SHA2-512 и выше).

В гите же SHA1 используется для идентификации блоков (коммитов, файлов), поэтому анально-огороженный хэш ему и не нужен.


"До конца года ожидается появление практических атак по подбо..."
Отправлено онаним , 12-Окт-15 21:31 
>В гите же SHA1 используется для идентификации блоков

а также для проверки целостности (аутентичности). ;)


"До конца года ожидается появление практических атак по подбо..."
Отправлено Ytch , 12-Окт-15 21:58 
>>В гите же SHA1 используется для идентификации блоков
> а также для проверки целостности (аутентичности). ;)

Для случаев НЕПРЕДНАМЕРЕННОГО её (целостности) нарушения (например, типа сбоя жесткого диска)! Другое и не заявлялось. Да и это-то скорей побочный эффект. Для остального - ЭЦП. Механизмы там имеются "испокон веков".

Примерно так же как, например, различные (уже изначально вообще "нестойкие" к взломам) CRC при передаче данных.


"До конца года ожидается появление практических атак по подбо..."
Отправлено онаним , 13-Окт-15 10:33 
Спасибо, теперь все ясно.

"До конца года ожидается появление практических атак по подбо..."
Отправлено robux , 13-Окт-15 10:22 
> а также для проверки целостности (аутентичности). ;)

Как выше уже сказали - только как аналог CRC.

В добавок к этому в git'е есть возможность задействовать ЭЦП с более сложными хэшами в своей основе (определяется пользователями-подписантами).


"До конца года ожидается появление практических атак по подбо..."
Отправлено Лайка Ваймуле , 12-Окт-15 00:30 
Ну и как обычно потом окажется, что китайцы используют в качестве пароля "маодзедун"

"До конца года ожидается появление практических атак по подбо..."
Отправлено Анонимус сапиенс , 12-Окт-15 08:31 
Да они его продали 146 раз.

"До конца года ожидается появление практических атак по подбо..."
Отправлено Kodir , 12-Окт-15 02:08 
Я перешёл на https://blake2.net/ - вроде грят более надёжный, чем sha*.

"До конца года ожидается появление практических атак по подбо..."
Отправлено Аноним , 12-Окт-15 02:31 
На sha3 нужно переходить

"До конца года ожидается появление практических атак по подбо..."
Отправлено Аноним , 12-Окт-15 03:02 
> На sha3 нужно переходить

ФБР/АНБ перелогиньтесь!


"До конца года ожидается появление практических атак по подбо..."
Отправлено Товарищ Майор , 14-Окт-15 10:56 
Не палите коллег.

"До конца года ожидается появление практических атак по подбо..."
Отправлено б.б. , 12-Окт-15 03:30 
Пароли рухнут
и свобода
нас встретит радостно у входа

"До конца года ожидается появление практических атак по подбо..."
Отправлено Аноним , 12-Окт-15 06:29 
Пароли рухнут и свобода.
Нас встретят радостно у входа.

"До конца года ожидается появление практических атак по подбо..."
Отправлено bOOster , 12-Окт-15 09:16 
Пароли рухнут, и свобода
нас встретИт радостно у входа.

"До конца года ожидается появление практических атак по подбо..."
Отправлено Аноним , 12-Окт-15 10:25 
встретЯт

"До конца года ожидается появление практических атак по подбо..."
Отправлено Товарищ Майор , 14-Окт-15 10:58 
вряд ли я один буду встречать.

"До конца года ожидается появление практических атак по подбо..."
Отправлено для неграмотных , 12-Окт-15 12:34 
Пароли, Рухнут и Свобода
Нас встретят радостно у входа.

"До конца года ожидается появление практических атак по подбо..."
Отправлено fa , 14-Окт-15 10:21 
пароли рухнут и санитары и винни пух и волшебный кролик нас встретят радостно у входа

"До конца года ожидается появление практических атак по подбо..."
Отправлено count0krsk , 15-Окт-15 07:00 
> пароли рухнут и санитары и винни пух и волшебный кролик нас встретят
> радостно у входа

Волшебный кролик
Рисует мелом нолик
Очки надевает,
Матан изучает ))


"До конца года ожидается появление практических атак по..."
Отправлено arisu , 12-Окт-15 07:02 
да на здоровье. чем быстрее грохнут — тем лучше.

"До конца года ожидается появление практических атак по подбо..."
Отправлено Нанобот , 12-Окт-15 09:14 
помню, в EMV-картах (банковские карты с чипом) используется sha1 для проверки подписи карты. Потенциально можно будет подделать/клонировать карту. Хотя, скорее всего, такую карту всё равно нельзя будет использовать для проведения онлайн-транзакций

"До конца года ожидается появление практических атак по подбо..."
Отправлено cmp , 12-Окт-15 10:51 
на алиэкспресс достаточно того, что на карте нарисовано, т.е. можно скан карты с двух сторон использовать.

"До конца года ожидается появление практических атак по подбо..."
Отправлено Аноним , 12-Окт-15 15:55 
У вас карта без 3-D Secure ?

"До конца года ожидается появление практических атак по подбо..."
Отправлено Snaut , 12-Окт-15 17:50 
> У вас карта без 3-D Secure ?

Насколько я в курсе пофиг

https://ru.wikipedia.org/wiki/3-D_Secure#.D0.9F.D1.80.D0.BE....


"До конца года ожидается появление практических атак по подбо..."
Отправлено rico , 12-Окт-15 19:30 
Там неточно написано, поддерживает payment gateway, в данном случае это alipay, на сайте которого не видел логотипов 3D Secure, а Visa, насколько я знаю, требует размещения логотипов, если технология поддерживается.

"До конца года ожидается появление практических атак по подбо..."
Отправлено Аноним , 12-Окт-15 15:48 
Microsoft уже переходит на новые хэши - последние дистрибутивы скайпа подписаны SHA1 и SHA2 одновременно.

//скайпом не пользуюсь, но подписи на дистре видел


"До конца года ожидается появление практических атак по подбо..."
Отправлено nexfwall , 14-Окт-15 18:45 
Telegram'у скоро придётся переходить на что-то другое.

"До конца года ожидается появление практических атак по подбо..."
Отправлено Аноним , 15-Окт-15 19:38 
> Telegram'у скоро придётся переходить на что-то другое.

Сильно подозреваю, что не "скоро", а "уже давно".

То, что пишет Шнайер (не стоит забывать, где он работает) - как правило уже реализовано Теми, Кому Надо.


"До конца года ожидается появление практических атак по подбо..."
Отправлено depeche , 21-Ноя-16 00:18 
>>> отрасль оказалась не готова к экстренному отказу от SHA-1

Всем плевать просто - все проблемы грамотные менеджеры, которые за 100 баксов подавятся, сбросят на пользователей.