LINUX-BG   Адрес : http://www.linux-bg.org
Всички новини за: Януари, 2007/категория: Сигурност
Адрес за бърза информация: http://www.linux-bg.org/cgi-bin/y/index.pl?page=news&key=all&idx=2007_01
SHA-1 е разбит !    
от ken на 24-01-2007@7:58 GMT(+2)

Китайката Wang Xiaoyun е разбила алгоритъма за хеширане SHA-1. В числото на разбитите от нея алгоритми също така са MD5, HAVAL-128, MD4, и RIPEMD. MD5 и SHA-1 се явяват най-масовите алгоритми за хеширане на данни. Най-интересното е, че Xiaoyun е използвала компютър само за разбиване на хешa, а алгоритъмът за разбиването се е разработвал без използване на компютър.
Подробности тук.

Пояснения
Двама от читателите на сайта направиха ценни пояснения, за по-правилното разбиране на новината:
Ромео Нинов:

„Разбит е в криптографски смисъл т.е. намалена е сложността на процеса по намиране на колизия от 2**80 до 2**69. Освен това “подобрението„ е само при намиране на два изходни текста с еднакъв хеш, а не намиране на втори текст при наличие на оригина“
Пламен Тонев:
Това просто е поредният (и очакван) открит начин за по-бърз начин за сдобиване на колизии при хеш алгоритъм. И да — така беше и с MD4, MD5 и т.н Не означава, че е разбит алгоритъма, и не е относително сигурен — това не е парола за да го разбиеш и да кажеш отговора. Това просто значи, че е разклатена фундаменталната основа и на SHA-1 вече, поставен е под въпрос сигурността му в следващите години и следва преориентиране към нови по-сигурни хеш алгоритми, защото всеки знае, че започнат ли да се намират начини за сдобиване на колизии, да се съкрати теоретичното време за brute force, означава, че този алгоритъм в следващите години може да се окаже доста по-несигурен. А факта, че се е намалило времето необходимо за откриване на колизии, не прави SHA-1 несигурен, а относително по-несигурен и то при положение, че тази тенденция се запази (което е най-вероятно разбира се)."

[Коментари: 27]


Отшумява ли DRM?    
от Мирчо Мирев на 30-01-2007@15:56 GMT(+2)

Дали няма 2007 година да е годината, когато DRM технологиите ще започнат да изчезват? Непрекъснатите проблеми засега не оправдават ползите от тях.
Компанията EMI (една от най-големите звукозаписни компании) е решила да не произвежда вече CD-та с DRM. Засега това решение се отнася само за CD носители, но не и за онлайн разпространението на музика.
Няколко големи играча (Amazon, Myspace) обаче вече обсъждат със звукозаписните компании да разпространяват музика онлайн без каквито и да е технологични ограничения.
Информацията от тук:
http://www.edri.org/edrigram/number5.1/...
Какво е DRM (и споменаването на DRM в GPLv3) :
http://en.wikipedia.org/wiki/Digital_Ri...

(благодарности на Росен Карпузов за линка)

[Коментари: 7]


Общо новини за този период: 2

Авторите на сайта, както и техните сътрудници запазват авторските права върху собствените си материали публикувани тук, но те са copyleft т.е. могат свободно да бъдат копирани и разпространявани с изискването изрично да се упоменава името на автора, както и да се публикува на видно място, че те са взети от оригиналния им URL-адрес на този сървър (http://www.linux-bg.org). Авторските права на преводните материали принадлежат на техните автори. Ако с публикуването тук на някакъв материал неволно са нарушени нечии права - след констатирането на този факт материалът ще бъде свален.

All trademarks, logos and copyrights mentioned on this site are the property of their respective owners.
Linux is copyright by Linus Torvalds.
© Линукс за българи ЕООД 2007
© Slavei Karadjov 1999 - 2006

All rights reserved.

Изпълнението отне: 0 wallclock secs ( 0.13 usr + 0.01 sys = 0.14 CPU)