Когда помещение рядом с компьютером чувствительного микрофона позволяет стырить секретные ключи. Причем чувствительность обычного смартфона - достаточна.
По идее там столько всего одновременно происходит что выделить работу конкретно с закрытым ключом должно быть проблематично (если конечно операционная система не MS-DOS)
Вообще это не первый подобный анализ. Были заявления, что можно кое-что понять, например анализируя длительность выполнения процесса.
Т.е., грубо говоря, один текст шифруется/дешифруется в недрах SSL/TLS столько-то наносекунд, а другой - несколько дольше, и из этой разницы во времени даже можно сделать вывод о свойствах открытого текста.
Из каждого алгоритма всегда наружу что-то торчит, за что можно подергать, какие-то виртуальные свойства.
Из каждого компьютера сегодня торчит еще больше физически измеряемых величин. Излучения в любом диапазоне. Вопрос только в возможности принять их и выделить из окружающего шума - но как раз в этой области уже давно был достигнут серьезный прогресс.
Ну так и что?
Что криптография, как техническое средство защиты, обычно ничего не стоит без средств огранизационных - это всегда было известно.
Следующий интересный шаг в этом направлении будет сделан, когда человекомашинные интерфейсы И-ИЛИ возможность прямого "традиционного" программирования сегмента обычного человеческого мозга позволят проводить такие атаки без дополнительного оборудования. :)
Читаю бумажку, пока не убеждает. Убедил, что можно определять тип операции в цикле, совершенно не убедил, что приложения можно принудить к выполнению цикла с заданными данными достаточно длительное время, чтобы получить паттерн непрерывного исполнения инструкции.
no subject
Date: 2013-12-19 04:17 am (UTC)no subject
Date: 2013-12-19 04:51 am (UTC)(no subject)
From:no subject
Date: 2013-12-19 04:52 am (UTC)no subject
Date: 2013-12-19 04:53 am (UTC)доктор едет едет сквозь снежную равнинупатчи для GnuPG уже вышли:http://lists.gnupg.org/pipermail/gnupg-announce/2013q4/000337.html
no subject
Date: 2013-12-19 05:38 am (UTC)Т.е., грубо говоря, один текст шифруется/дешифруется в недрах SSL/TLS столько-то наносекунд, а другой - несколько дольше, и из этой разницы во времени даже можно сделать вывод о свойствах открытого текста.
Из каждого алгоритма всегда наружу что-то торчит, за что можно подергать, какие-то виртуальные свойства.
Из каждого компьютера сегодня торчит еще больше физически измеряемых величин. Излучения в любом диапазоне. Вопрос только в возможности принять их и выделить из окружающего шума - но как раз в этой области уже давно был достигнут серьезный прогресс.
Ну так и что?
Что криптография, как техническое средство защиты, обычно ничего не стоит без средств огранизационных - это всегда было известно.
(no subject)
From:no subject
Date: 2013-12-19 05:57 am (UTC)no subject
Date: 2013-12-19 06:00 am (UTC)Кстати.
Тоже ведь частично извлечение из функционального шума, в сущности.
no subject
Date: 2013-12-19 07:50 am (UTC)(хотя ещё не дочитал)
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2013-12-19 05:20 pm (UTC)