|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от opennews on 25-Фев-17, 10:20 | ||
Не дожидаясь компании Google, которая на 90 дней отложила публикацию практических наработок в области подбора коллизий SHA-1 (https://www.opennet.dev/opennews/art.shtml?num=46091), энтузиасты представили сразу несколько своих вариантов осуществления атаки, основанных на изначально доступном теоретическом описании (https://shattered.io/static/shattered.pdf). В частности, запущен альтернативный сервис SHA1 collider (https://alf.nu/SHA1), позволяющий загрузить два разных изображения и сразу получить на выходе два PDF-файла, имеющих одинаковый хэш SHA-1, но выводящих разные изображения. Также подготовлен (https://github.com/nneonneo/sha1collider/) Python-скрипт для приведения двух многостраничных PDF-документов к виду с одинаковыми хэшами SHA-1. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
| Сообщение от Анонимусик on 25-Фев-17, 10:20 | ||
А вот -- https://joeyh.name/blog/entry/SHA1_collision_via_ASCII_art/ -- коллизия SHA1 через ascii-арт. Дыра, чё. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
| Сообщение от Kleemhead on 25-Фев-17, 11:11 | ||
как красиво гугл общеголяли | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 10. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +15 +/– | |
| Сообщение от анонимим on 25-Фев-17, 13:23 | ||
>> как красиво гугл общеголяли | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 20. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +4 +/– | |
| Сообщение от kleem_head on 25-Фев-17, 18:26 | ||
волшебное слово "мгновенный" | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 54. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от Serg (??) on 27-Фев-17, 14:32 | ||
да, мне тоже "мгновенный" понравилось :-) | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 42. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от EuPhobos (ok) on 26-Фев-17, 09:16 | ||
Именно, т.к. гуглу по их же материалам понадобился год с машиной со 100 GPU, а энтузиастам всего пара суток. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 37. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +4 +/– | |
| Сообщение от qwerty123 (??) on 25-Фев-17, 22:32 | ||
> как красиво гугл общеголяли | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 4. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | –1 +/– | |
| Сообщение от Джо on 25-Фев-17, 11:21 | ||
Т.е. больше не требуется год работы сотни GPU чтобы сгенерировать коллизию? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
| Сообщение от Скромное обаяние буржуазии on 25-Фев-17, 11:46 | ||
Нет, можно за год предварительные данные рассчитать, а затем за 5 минут миллион документов с одинаковым хешем сфабриковать .. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 50. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от Аноним (??) on 27-Фев-17, 10:59 | ||
чтобы "сгенерировать" коллизию по прежнему нужен год. а использовать ее затем можно многократно и достаточно быстро. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 7. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 25-Фев-17, 12:26 | ||
Да уж, subversion явно узрел своё "мене, мене, текел, фарес" на стене... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 8. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от Аноним (??) on 25-Фев-17, 12:52 | ||
Ах, даже не разное содержимое файлов, а просто "манипуляции с заголовками JPEG". Хороший фокус... Для детского утренника. Расходимся, посоны. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
| Сообщение от Anonplus on 25-Фев-17, 13:09 | ||
> Ах, даже не разное содержимое файлов, а просто "манипуляции с заголовками JPEG". | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 11. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от cmp (ok) on 25-Фев-17, 13:32 | ||
Если разные файлы показывают разное содержимое, то они разные, и контрольне суммы должны быть разными, манипуляции с заголовками пдф и жпег от лукавого. Если какаято софтина считает контрольную сумму разбирая содержимое и пропуская какието блоки, то это проблема софтины. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 39. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +2 +/– | |
Сообщение от Ordu (ok) on 26-Фев-17, 01:10 | ||
Контрольные суммы считаются по всему pdf файлу. Ты можешь это сам проверить, скачав те pdf'ки и посчитав на них SHA-1 такой программой, которую считаешь правильной. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 41. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +3 +/– | |
| Сообщение от Lain_13 (ok) on 26-Фев-17, 03:56 | ||
Как бы тебе так объяснить, чтоб ты понял? | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 43. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от cmp (ok) on 26-Фев-17, 11:05 | ||
Да я как бэ в курсе. Просто заплутал в дебрях авторских дифирамб, может возраст уже не тот, а может качество подачи контента. | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 47. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от Lain_13 (ok) on 26-Фев-17, 17:39 | ||
Ну они ведь разобрали Гугловский пример. Что разбирали к тому и «прицепились». | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 51. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | –1 +/– | |
| Сообщение от вытек глаз on 27-Фев-17, 12:01 | ||
> фиксированную длинну | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 45. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от Sabakwaka (ok) on 26-Фев-17, 14:43 | ||
>> даже не разное содержимое файлов... | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 12. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | –3 +/– | |
| Сообщение от lucentcode (ok) on 25-Фев-17, 14:38 | ||
Это не последний подобный прокол. Будут и другие. В том числе и для других "безопасных" хэш-функций. Просто время SHA-1 кануло в лету. Пора распрощаться с SHA-1. Возможно, лет через 10, мы точно также попрощаемся с считающимися в настоящее время надёжными хэш-функциями. Главное что-бы это было сделано до того, как техника создания разных документов с одинаковым хэшем станет легко доступной широкой аудитории. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 13. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от Михаил (??) on 25-Фев-17, 15:43 | ||
Всё-таки они не воссоздали способ (он давно опубликован, а через три месяца покажут и оптимизации при практической реализации), а автоматизировали применение одной конкретной коллизии для создания пар файлов. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 16. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от Аноним (??) on 25-Фев-17, 16:26 | ||
А где почитать про то, что ты говоришь? У Bruce Schneier или где? | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 21. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
| Сообщение от anonymous (??) on 25-Фев-17, 18:42 | ||
просто используйте SHA3-224, надеюсь скоро в git встроят команду апдейта существующего репозитория до SHA3-224 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 40. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
| Сообщение от NYMA on 26-Фев-17, 03:21 | ||
Имеет смысл использовать SHA256, потому-что есть в реальном времени подбор частичных коллизий для него, и в случае чего, заблаговременно можно будет увидеть проблемы. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 44. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
| Сообщение от Аноним (??) on 26-Фев-17, 12:28 | ||
Торрентов, каких мы их знали, скоро будет не скачать? Файковые сидеры, оплачиваемые копирастами, будут отдавать битые блоки с правильной sha1 суммой... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 46. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от 123 (??) on 26-Фев-17, 17:14 | ||
>>Файковые сидеры, оплачиваемые копирастами, будут отдавать битые блоки с правильной sha1 суммой... | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 48. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | –2 +/– | |
| Сообщение от Аноним (??) on 27-Фев-17, 01:14 | ||
Всего пару дней назад читал комент об этом от мицгола | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 49. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +4 +/– | |
| Сообщение от chig00 (ok) on 27-Фев-17, 02:05 | ||
В обозримом будущем ничего не поменяется. Для поломки торрентов как мы их знаем надо не коллизионные атаки (как та которую осуществили), а атака нахождения прообраза, которую еще не осилили даже для md5. | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 53. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от Аноним (??) on 27-Фев-17, 14:04 | ||
А они так давно делают. Но нечасто. Неэффективно и создаёт юридические проблемы. Проще сразу запретить по DMCA. | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
| 55. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от chinarulezzz (ok) on 05-Мрт-17, 10:15 | ||
>Для Git уже вычисленная коллизия не представляет угрозы, но не исключена возможность расчёта новой коллизии, специально для создания конкретного поддельного репозитория Git. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 56. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
| Сообщение от chinarulezzz (ok) on 05-Мрт-17, 10:19 | ||
Ну, или https://pbs.twimg.com/media/C5noqKfUsAAWOc3.jpg:large | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |