vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Говорят RSA сломали. И никакие квантовые компьютеры не понадобились, алгоритм вполне реализуется на обычных.

Date: 2021-03-03 08:08 pm (UTC)
From: [personal profile] pan_netnet
gnupg в утиль?

Date: 2021-03-03 08:14 pm (UTC)
filin: (Default)
From: [personal profile] filin
Supported algorithms:
Pubkey: RSA, ELG, DSA, ECDH, ECDSA, EDDSA

Date: 2021-03-03 08:33 pm (UTC)
From: [personal profile] pan_netnet
gpg --version
gpg (GnuPG) 2.2.12
libgcrypt 1.8.4

***

gpg --expert --full-generate-key
gpg (GnuPG) 2.2.12; Copyright (C) 2018 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Выберите тип ключа:
(1) RSA и RSA (по умолчанию)
(2) DSA и Elgamal
(3) DSA (только для подписи)
(4) RSA (только для подписи)
(7) DSA (задать возможности)
(8) RSA (задать возможности)
(9) ECC и ECC
(10) ECC (только для подписи)
(11) ECC (задать возможности)
(13) Имеющийся ключ
Ваш выбор? 11

Возможные действия для ключа ECDSA/EdDSA: Подписать Заверить Удостоверить личность
Допустимы действия: Подписать Заверить

(1) Переключить возможность подписи
(3) Переключить возможность удостоверения личности
(0) Завершено

Ваш выбор?

***
где действие "зашфровать"?

Date: 2021-03-04 02:55 pm (UTC)
From: [personal profile] pan_netnet
работает. грасиас!

Date: 2021-03-03 09:12 pm (UTC)
From: [personal profile] caztd
Вики врет, что этот claim только в препринте есть, а из чистовой версии он его удалил..

Date: 2021-03-04 07:27 am (UTC)
From: [personal profile] jahr
Вчера вернул

Date: 2021-03-03 09:58 pm (UTC)
doctor_notes: (Default)
From: [personal profile] doctor_notes
Ну, N~2800 => 8.4·1010 арифметических операций - это еще не совсем сломали.

Date: 2021-03-03 10:27 pm (UTC)
thedeemon: (Default)
From: [personal profile] thedeemon
10^10 операций процессор за 3-4 секунды делает, разве нет?

Date: 2021-03-03 10:45 pm (UTC)
doctor_notes: (Default)
From: [personal profile] doctor_notes
Ну так и ключи не 800-битные.

Date: 2021-03-03 11:32 pm (UTC)
thedeemon: (Default)
From: [personal profile] thedeemon
Коллега, который в этой теме понимает, пишет:

author has a reputation for these, rather reminiscent of Pons & Fleischmann. observe also that the paper does not contain any factorings of a famous rsa modulus.

(imho is safe to ignore any and all "we solved rsa!" claims that don't come with the factors of the public modulus in e.g. Microsoft's root cert )

Date: 2021-03-04 08:45 am (UTC)
doctor_notes: (Default)
From: [personal profile] doctor_notes
Не сразу уже и вспомнил, кто такие Флейшман и Понс, а ведь сколько шуму было)
Был на семинаре у Гинзбурга на эту тему в свое время.

Date: 2021-03-04 11:16 am (UTC)
elglin: (Default)
From: [personal profile] elglin
Conspiracy theories in math? It is more likely than you think.
Атака на статью идет на:
1) Очевидный косяк в подсчете определителя - и тут автору надо доказать, что этот косяк не влияет на его оценку.
2) То, что наивная реализация описанного алгоритма (а референс-реализации от автора нет!) не дает обещанных алгоритмом результатов.
Где здесь "опровержение или замалчивание неудобных математических фактов"?
Далее, экстраполируя оценки автора на длину ключа 2048, имеем сложность вроде 10е14 для взлома ключа размером 2048, которых мягко говоря, до черта. Это что-то около суток счета в один поток. Более того, есть всякие RSA-260 и так далее, которые алгоритмом должны колоться, по оценкам автора, за 10е10 - 10е11, ну то есть в один поток за сотни; максимум - тысячи секунд. То есть за один прошедший день можно было бы пофакторить RSA-260, 270, 280, 290 - что было бы бронебойным доказательством скорости алгоритма.
"Не доказано - не значит неверно", факт, но раз уж вы намереваетесь хоронить схему RSA целиком, почему бы не похоронить ее по частям?

Date: 2021-03-04 11:29 am (UTC)
alexartukov: (Default)
From: [personal profile] alexartukov
Гордыня - она такая, подстерегает и религиозных деятелей, и научных.

Как хочется свершить эдакое такое, чтобы тебя каждый прохожий знал, хотя бы понаслышке!

Date: 2021-03-04 01:57 pm (UTC)
From: [personal profile] jahr
Клауса Шнорра и так каждый прохожий знает понаслышке.) Один из самых известных современных криптографов.)

Date: 2021-03-04 03:59 pm (UTC)
From: [personal profile] jahr
Русская википедия его тоже знает, хоть и косвенно.) Вот, например, - https://ru.wikipedia.org/wiki/%D0%A1%D1%85%D0%B5%D0%BC%D0%B0_%D0%A8%D0%BD%D0%BE%D1%80%D1%80%D0%B0

многие учёные измельчали

Date: 2021-03-04 11:44 am (UTC)
From: [identity profile] figador.livejournal.com
Уж если ты замахиваешься на опровержение чего-то грандиозного, представь бронебойные аргументы.
Ну а в данном случае вообще препринты не нужны, а вместо них нужно дополнение в статье со взломанными (напр., SSL) сертификатами гугла.
В общем, господа "учёные", "херню какаю-то пишете", как говорил великий Кернес.
elglin: (Default)
From: [personal profile] elglin
на том же stackexchange писали, что по иронии судьбы положительные утверждения относительно алгоритмов доказать куда как проще, чем положительные утверждения в общей математике. Взял да запрогал: если дает то, что обещают, ну вот тебе достаточное доказательство.
Хехе, если уходить в конспирологию, то этот препринт - это то, что автору разрешили (тм) компетентные органы (тм) с очевидными ошибками написать. А на самом-то деле работающий алгоритм компетентные органы (тм) уже поставили на вооружение и сейчас будут читать весь SSL-трафик, ограбляя банки и все такое на немыслимые суммы.
Правда, есть некоторая проблема с компетентными органами: ФБР по стране не подходит, КГБ уже не та, Штази кончилась. Пригодится только тяжелая артиллерия вроде Бильдебергского клуба, всемирного масонского правительства и все такое.
From: [identity profile] figador.livejournal.com
1. Да, это известный факт, что существование чего-либо доказать проще, чем отсутствие. (Чем, например, пользуются попы.)
2. Не нужно сложных объяснений с конспирологией и КГБ, когда есть простое: безответственность и низкая квалификация.

Date: 2021-03-04 01:27 pm (UTC)
thedeemon: (Default)
From: [personal profile] thedeemon
На опровергании геометрических аксиом Лобачевский с Риманом карьеру сделали! :)

Мы пока не знаем, там в статье математический факт или ошибка.

офтоп

Date: 2021-03-04 03:07 pm (UTC)
From: [personal profile] pan_netnet
товарищи айтишники! ищется замена gpg4usb, которая представляет собой графическую оболочку для gpg с интергированным блокнотом и даже пртативна и кросплатформена(linux и windows), но эти ваши элиптические кривые не поддерживает за старостью(последний релиз 2016 год). Можно, конечно, пользоваться отдельно блокнотом и отдельно pgp из консоли. но писать в блокноте, потом сохранять файл, потом вбивать gpg -se -r pan file\gpg -d -u pan -o file file.asc изрядно заебывает.

никто совершенно случайно замены не знает?

Re: офтоп

Date: 2021-03-04 04:22 pm (UTC)
From: [personal profile] fhunter
А пересобрать со свежим gpg ну совсем не вариант? А то на гитхабе 49 форков и вроде даже сборочная среда выложена?

И на первый взгляд - в докер-файле можно просто указать нужную версию GPG (для linux, как собирается для windows - я не знаю)
Edited Date: 2021-03-04 04:24 pm (UTC)

Re: офтоп

Date: 2021-03-04 07:02 pm (UTC)
From: [personal profile] pan_netnet
"А пересобрать со свежим gpg ну совсем не вариант?"

можео пропробовать, потратив недельку на курение манов и набивание шишек на практике с неизвестно каким эффектом. опыта в сборке из исходников нет. хотя вру есть. надо было как-то собрать ядро с одной хренью. не собрал. плюнул. и пошел чинить систему, замертво умершую после такого варварства.

" А то на гитхабе 49 форков и вроде даже сборочная среда выложена?"

форков чего? gpg4usb? Как называются не подскажите?

Re: офтоп

Date: 2021-03-05 12:03 am (UTC)
From: [personal profile] fhunter
> форков чего? gpg4usb? Как называются не подскажите?

Его самого. Но я не внимательно смотрел, более свежего кода в них, к сожалению, нет. Ссылка на весь список https://github.com/gpg4usb/gpg4usb/network/members

> можео пропробовать, потратив недельку на курение манов и набивание шишек на практике с неизвестно каким эффектом. опыта в сборке из исходников нет.

Могу попробовать подтянуть более свежую версию gpg и проверить собираемость, под linux, по крайней мере.

Re: офтоп

Date: 2021-03-05 04:49 pm (UTC)
From: [personal profile] pan_netnet
грасиас!
если осилите, товыложие в какое-нибудь общедоступное место. тот же гитхаб, например. не знаю как в 2021, а пару лет назад эта прога пользовалась большой популярностью в определенных кругах.

Re: офтоп

Date: 2021-03-05 12:32 am (UTC)
From: [personal profile] fhunter
Ох прелесть какая... номер раз: Qt Company куда-то потеряла исходники версий Qt с 4.8.5 по 4.8.7 как минимум. (@ sarcasm=on хорошо перешли на новую схему релизов и структуру архивов @ sarcasm=off)
Edited Date: 2021-03-05 12:32 am (UTC)

Re: офтоп

Date: 2021-03-05 03:19 am (UTC)
From: [personal profile] fhunter
И в продолжении - "прошло 4 часа"... в общем - у Gnupg2 обновились зависимости и нужно дописывать сборочный файл.
:(

И, по-хорошему, портировать gpg4usb на более свежий Qt.
Edited Date: 2021-03-05 03:19 am (UTC)

Re: офтоп

Date: 2021-03-04 07:32 pm (UTC)
yurikhan: (Default)
From: [personal profile] yurikhan

Ну, в принципе, Emacs одна из возможных замен, если я правильно понял юзкейс. При попытке открытия зашифрованного файла запрашивает пассфразу и в буфере показывает расшифрованный контент. При сохранении шифрует. (gpg должен быть в системе и поддерживать желаемые фичи.)

Re: офтоп

Date: 2021-03-04 07:53 pm (UTC)
From: [personal profile] pan_netnet
gpg4usb не только с файлами умеет работать. но и с кэшем опперативки. т.е. скопировал сообщение из абракадабры asii символов в блокнот. автоматически определился ключ. вве парол для расшифровки. ответит. вырал нужный ключ. подписл и зашифровал. скопировал в исходящий емейл. при этом на флешку, хард, ssd никакие файлы с сообщением не сохранаются.

Date: 2021-03-04 04:19 pm (UTC)
From: [personal profile] fhunter
По ссылке похоже ./ эффект. Или лежит или распубликовали.

Date: 2021-03-04 09:14 pm (UTC)
From: [personal profile] zaharchenko
А есть ли вообще какой-то общеизвестный алгоритм поведения на случай если ты нашел дыру в безопастности чего-то столько распространенного? Понятно, что делать когда это софт какой-то, или железо - связываться с разработчиками, а что делать в такой ситуации как сейчас потенциально могла быть.

Date: 2021-03-06 09:27 am (UTC)
burbilog: (Default)
From: [personal profile] burbilog
Schneier on Security: "No, RSA Is Not Broken"

https://www.schneier.com/blog/archives/2021/03/no-rsa-is-not-broken.html

Вобщем, реакция общества скептическая пока что.

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

June 2025

S M T W T F S
1 23 4 56 7
89 1011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 12th, 2025 08:38 am
Powered by Dreamwidth Studios