Linux за българи: Форуми

Сигурност => Системна Сигурност => Темата е започната от: spec1a в Sep 15, 2022, 16:22



Титла: Издънка с нов "сигурен" криптиращ алгоритъм.
Публикувано от: spec1a в Sep 15, 2022, 16:22
Post-quantum cryptography algorithm used by AWS cracked ‘in about an hour’
A post-quantum encryption method, shortlisted to become a NIST standard, was cracked using a nine-year-old Intel processor.

https://techmonitor.ai/technology/emerging-technology/post-quantum-cryptography-sike-cracked-aws



   Много е трудно човек да си представи по-тъпо животно от
американски бюрократ,особено ако е от текезарските щати.
И уж алгоритъма е проверен !
   Не особено умни са и подопечните на некадърния евреин Анди Джаси,
(бивш шеф на AWS,сега баш меринджей на целия Амазон)...







П.С. ЪЪЪ,реактивен,по-добре не разправяй на меринджеите си колко
изгодни и сигурни са "публичните облаци",че ако стане издънка
(голяма е вероятността да стане),ще трябва да си търсиш друга работа.  ;D


Титла: Re: Издънка с нов "сигурен" криптиращ алгоритъм.
Публикувано от: jet в Sep 15, 2022, 21:10
Е и светът да се е разпаднал?!
С едно просто правило на файръола и проблема е решен преди още да се е появил (risk mitigation).

Ти пък кога си измислил нещо та даваш оценки?!Измислянето на криптиращ алгоритъм не е като да плюваш по форумите.
И къде си мислиш, че са вашите данни (ако разбира се работиш в банка).


Титла: Re: Издънка с нов "сигурен" криптиращ алгоритъм.
Публикувано от: 4096bits в Sep 15, 2022, 21:19
ФБР бяха платили $10M на RSA за да вкарат уязвимост в едноименния алгоритъм, който след това се прие като стандарт и се разпространи навсякъде, ти за това се кахъриш. Със сигурност е станало нещо подобно.


Титла: Re: Издънка с нов "сигурен" криптиращ алгоритъм.
Публикувано от: remotexx в Sep 16, 2022, 10:06
Не беше ФБР ами NSA

https://www.konsyse.com/articles/difference-between-fbi-cia-and-nsa/


https://grahamcluley.com/nsa-bribe-rsa-encryption/


Титла: Re: Издънка с нов "сигурен" криптиращ алгоритъм.
Публикувано от: Acho в Sep 16, 2022, 10:26
Мамата си тракали тез хамериканци, и многобройните им АГЕНЦИИ.


Титла: Re: Издънка с нов "сигурен" криптиращ алгоритъм.
Публикувано от: spec1a в Sep 16, 2022, 12:02
Е и светът да се е разпаднал?!
С едно просто правило на файръола и проблема е решен преди още да се е появил (risk mitigation).

Ти пък кога си измислил нещо та даваш оценки?!Измислянето на криптиращ алгоритъм не е като да плюваш по форумите.
И къде си мислиш, че са вашите данни (ако разбира се работиш в банка).

  Можеш ли да посочиш поне една Българска банка,която разчита на
"публичен облак" за основните си операции ?


Май само си лалаш...

   Само да не изпраскаш някой чекиджийски сайт ...


Титла: Re: Издънка с нов "сигурен" криптиращ алгоритъм.
Публикувано от: jet в Sep 16, 2022, 15:18
Българска банка няма! Вие сигурно и е-банкиране нямате (или сървърите му са в София - майтап).
А ти ще ми дадеш ли как някакъв сайт самоделка/уордпрес бил хакнат заради този алгоритъм.
Явно не ти е ясен клауда (особено корпоративния) затова ръсиш мозъци.



Титла: Re: Издънка с нов "сигурен" криптиращ алгоритъм.
Публикувано от: spec1a в Sep 16, 2022, 16:19
   Пак се объркА беееееееееееееееееееееееее.

Цитат
Българска банка няма! Вие сигурно и е-банкиране нямате (или сървърите му са в София - майтап).

   Тук и кашика ще ти се смее.

Практически всяка банка има е-банкиране.
И да,основните сървъри на Българските банки са в София
(в повечето случаи) или в други големи градове,
   Отделно има disaster recovery дейта центрове,

   Не се излагай,не само аз от пишещите тук работим в банки.



Цитат
Явно не ти е ясен клауда (особено корпоративния) затова ръсиш мозъци.

   Пак не познА; професионално се занимавам и със съпорта (най-общо)
на частен (on-premise) клауд.
"Публичните облаци" са пародия,пак ли трябва да ти се обяснява ...





А за  "сайтовете самоделки/уордпрес":
1. Чекиджийски са.
2. Горепосоченият алгоритъм е нов,едва ли е лесно да се имплементира,
   а и ме съмнява чекиджиите да са чували за "Post-quantum cryptography"  ;D

Съвсем отделен е въпросът за поддръжката от браузърите и т.н.


Титла: Re: Издънка с нов "сигурен" криптиращ алгоритъм.
Публикувано от: remotexx в Sep 16, 2022, 22:41
Само да уточня че "Post-quantum cryptography" алгоритмите трябва/се изибрат да са сложни/бавни за/на квантови компютри а не на обиковени десетгодишни бракми какво е в случая т.е. имат бъг в тестването - Post-quantum cryptography алгоритмите трябва да се хакват само на квантови компютри и те там вече са сигурни  8)