Автор Тема: Security Solution Onion 2 Linux  (Прочетена 7063 пъти)

Naka

  • Напреднали
  • *****
  • Публикации: 3460
    • Профил
Re: Security Solution Onion 2 Linux
« Отговор #15 -: Dec 03, 2021, 11:55 »
   Бързодействието на квантовите компютри e чудовищно (без преувеличение).
Стига,разбира се,да няма декохерентност ...

Какво означава декохерентност? В смислъл да няма самоволно превключване извън квантовото..... Да няма шум по 'нашенски' 8)
Активен

Perl - the only language that looks the same before and after encryption.

spec1a

  • Напреднали
  • *****
  • Публикации: 4281
    • Профил
Re: Security Solution Onion 2 Linux
« Отговор #16 -: Dec 03, 2021, 12:41 »
   Бързодействието на квантовите компютри e чудовищно (без преувеличение).
Стига,разбира се,да няма декохерентност ...

Какво означава декохерентност? В смислъл да няма самоволно превключване извън квантовото..... Да няма шум по 'нашенски' 8)

   Нещо като "разпадане на връзката" между отделните кюбити.

   Отделно от това,по принцип си се натрупват грешки при работата.
И затова заедно с квантовия компютър работи и "класически" такъв,за корекция на грешките.
« Последна редакция: Dec 03, 2021, 12:43 от spec1a »
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 6749
    • Профил
Re: Security Solution Onion 2 Linux
« Отговор #17 -: Dec 03, 2021, 14:14 »
   Между другото,все още няма читави алгоритми,които
"да носят на бой" от квантовите компютри.

   Бързодействието на квантовите компютри e чудовищно (без преувеличение).
Стига,разбира се,да няма декохерентност ...
One time pad
Но с едно изменение. За всеки байт или дума прилагаш абсолютно целия ключ. Като ключа, разбира се,може да е с произволна дължина. Дори терабайт. За всяко кодиране използваш и различен алгоритъм от наличните в определен от теб ред. Реда на различните алгоритми може да се кодира по произволен начин с отделен ключ. И на квантовия компютър мога само да му пожелая успех. Няма да могат да си платят сметката за ток :D
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

jet

  • Напреднали
  • *****
  • Публикации: 3473
  • Distribution: debian
  • Window Manager: kde
    • Профил
Re: Security Solution Onion 2 Linux
« Отговор #18 -: Dec 03, 2021, 15:47 »
Квантовите компютри засега стават само за генератори на шум, като аналоговите компютри - маркетингов трик да вземем едни пари.
Като строшат някакво криптиране, ще сменим метода на криптиране (ще вкараме малко шум) и са до там.
Активен

..⢀⣴⠾⠻⢶⣦⠀
  ⣾⠁⢠⠒⠀⣿⡁
  ⢿⡄⠘⠷⠚⠋
  ⠈⠳⣄⠀⠀⠀⠀  Debian, the universal operating system.

spec1a

  • Напреднали
  • *****
  • Публикации: 4281
    • Профил
Re: Security Solution Onion 2 Linux
« Отговор #19 -: Dec 03, 2021, 17:03 »
   Проблема е там,че може да не се разбере,че даден алгоритъм е "строшен".
Няма как да знаеш какви секретни разработки има в Китай примерно.

Ето нещо конкретно: кой знае защо,RSA алгоритъмът се счита за сигурен.
Основната трудност за разбиването му е факторизацията,обаче съществува
алгоритъм на Шор,който е известен от десетилетия и е оптимизиран за
квантови компютри.
   Преди 2 или 3 години известни учени от 2 елитни университета (единият е
Масачузетският технологичен институт) публикуваха статия в научно списание.
Според техните изчисления квантов компютър може да "счупи" RSA със
Key Size 4096 за около ... 8 часа !
Т.е. 8 часа са достатъчни,за да бъде генериран частният ключ.
А това е много,много сериозен проблем.
Не си спомням точно броя на необходимите кюбитове,май беше доста голям.
Досега никой не е опровергал въпросната статия.

Уж сега няма такива машини,ама ...
« Последна редакция: Dec 03, 2021, 17:10 от spec1a »
Активен

jet

  • Напреднали
  • *****
  • Публикации: 3473
  • Distribution: debian
  • Window Manager: kde
    • Профил
Re: Security Solution Onion 2 Linux
« Отговор #20 -: Dec 03, 2021, 17:15 »
Това казвам и аз - нека да разбият шифъра и тогава ще го мислим.
Не може програма да е оптимизирана за компютър, който още не е измислен.
Всичко е маркетинг, а за "учените" - да си взимат заплатите.
Така е и управляемия термоядрен синтез, и изкуствения интелект и летящите коли, телепортацията, безсмъртието, вълшебното хапче и пр.
Фирми, вече продават и "квантови" компютри.
Активен

..⢀⣴⠾⠻⢶⣦⠀
  ⣾⠁⢠⠒⠀⣿⡁
  ⢿⡄⠘⠷⠚⠋
  ⠈⠳⣄⠀⠀⠀⠀  Debian, the universal operating system.

Naka

  • Напреднали
  • *****
  • Публикации: 3460
    • Профил
Re: Security Solution Onion 2 Linux
« Отговор #21 -: Dec 03, 2021, 17:24 »
Ако някой ги е направил да работят квантовите компютри - и е постигнал резултати (в алгоритмите и разбиването) никога няма да го обяви. Ще е засекретено даже и самият факт, че работят по-това.

Те тези кубити работят при много ниска температура.....Обикновенно като се каже абсолютна нула всички показват течен азот (63 К) или течен хелий и наливат с термосите.....Обаче течния хелий не е абсолютна нула а е  4.2 К - с четири градуса по-топло от абсолютната нула - 0К.

Не се знае къде какви температури са постигнали и с какви установки/'хладилници' работят та да не грешат 'кубитите'.


Като например това:
Цитат
2014 - Scientists in the CUORE collaboration at the Laboratori Nazionali del Gran Sasso in Italy cooled a copper vessel with a volume of one cubic meter to 0.006 kelvins (−273.144 °C; −459.659 °F) for 15 days, setting a record for the lowest temperature in the known universe over such a large contiguous volume[17]

https://en.wikipedia.org/wiki/Timeline_of_low-temperature_technology#21st_century
« Последна редакция: Dec 03, 2021, 17:54 от Naka »
Активен

Perl - the only language that looks the same before and after encryption.

4096bits

  • Напреднали
  • *****
  • Публикации: 6749
    • Профил
Re: Security Solution Onion 2 Linux
« Отговор #22 -: Dec 03, 2021, 20:36 »
Преди много време четох статия специално за RSA. FB1 или NSA бяха платили десет милиона на фирмата, за да вкара слабост в алгоритъма. А като зная, колко широко се използва това и се наложи навсякъде, направо ми се изправя косата.
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

go_fire

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 8917
  • Distribution: Дебиан Сид
  • Window Manager: ROX-Desktop / е17
  • кашик с гранатомет в танково поделение
    • Профил
    • WWW
Re: Security Solution Onion 2 Linux
« Отговор #23 -: Dec 03, 2021, 22:50 »
One time pad
Но с едно изменение. За всеки байт или дума прилагаш абсолютно целия ключ. Като ключа, разбира се,може да е с произволна дължина. Дори терабайт. За всяко кодиране използваш и различен алгоритъм от наличните в определен от теб ред. Реда на различните алгоритми може да се кодира по произволен начин с отделен ключ. И на квантовия компютър мога само да му пожелая успех. Няма да могат да си платят сметката за ток :D

Много малко съм се занимавал с шифроване. Но, това е едно от първите неща дето научих. Беше, още към началото на века. Това дето го предлагаш, е най-грешното възможно. Да си съставяш сам алгоритъм, без да си запознат с математиката почти колкото Алберт Айнщайн, можеш да направиш единствено грешка :(
Активен

В $por4e2 e истината  ;)

***

Aко даваха стипендия за най-глупави, щях да съм човека с най-много Mини Kупъри

***

Reborn since 1998 || 15.09.2007 totally М$ free && conscience clear

4096bits

  • Напреднали
  • *****
  • Публикации: 6749
    • Профил
Re: Security Solution Onion 2 Linux
« Отговор #24 -: Dec 03, 2021, 23:56 »
One time pad
Но с едно изменение. За всеки байт или дума прилагаш абсолютно целия ключ. Като ключа, разбира се,може да е с произволна дължина. Дори терабайт. За всяко кодиране използваш и различен алгоритъм от наличните в определен от теб ред. Реда на различните алгоритми може да се кодира по произволен начин с отделен ключ. И на квантовия компютър мога само да му пожелая успех. Няма да могат да си платят сметката за ток :D

Много малко съм се занимавал с шифроване. Но, това е едно от първите неща дето научих. Беше, още към началото на века. Това дето го предлагаш, е най-грешното възможно. Да си съставяш сам алгоритъм, без да си запознат с математиката почти колкото Алберт Айнщайн, можеш да направиш единствено грешка :(
Не си създавам алгоритъм. Той си съществува. Аз само го товаря допълнително.
Не бих се наел да създавам алгоритъм за криптиране. Познавам възможностите си в момента и зная, че съм далеч от това. Не съм се занимавал с криптиране, но съм го ползвал. Готови неща, готови алгоритми, готови библиотеки.
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

Naka

  • Напреднали
  • *****
  • Публикации: 3460
    • Профил
Re: Security Solution Onion 2 Linux
« Отговор #25 -: Dec 04, 2021, 08:40 »
Едно време Гейта тука разправяше, че в RSA няма паралелизъм - алгоритъма е еднозадачен (вътре имало един под-алгоритъм, който можело да се пусне многозадачно, но ефекта бил много малък). Ако някой може да намери линка тук във форума???
Тъй, че за RSA Файдата от суперкомпютрите им с 'милиони' корета е никаква.
(Е ако в бруте форсе, може да се пробват....Всяко коре да пробва по една комбинация)

Обаче точно за това може да е идеалния варянт за квантовите компютри.


Говорите за дупки в алгоритмите....Ама според мен това са конспирации. Нали алгоритма е математика. Всички я гледат тази математика - рязписана на листи....
Това е е все едно да кажеш, че в математиката има дупки. Ами то веднага ще се види. Или поне много хора ще се усетят къде са слаботите.


Сага ако в програмната реализация на алгоритъма- въпросните библиотеки, някой нарочно е слпжил задни вратични, това е съвсем друг въпрос.....Ама библиотеките не са само една.... и са с отворен код...


« Последна редакция: Dec 04, 2021, 10:44 от Naka »
Активен

Perl - the only language that looks the same before and after encryption.

go_fire

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 8917
  • Distribution: Дебиан Сид
  • Window Manager: ROX-Desktop / е17
  • кашик с гранатомет в танково поделение
    • Профил
    • WWW
Re: Security Solution Onion 2 Linux
« Отговор #26 -: Dec 04, 2021, 11:06 »
Уф, колко я търсих тази тема. Не излиза и не излиза. Споменава се на доста места, но не открих оригиналната тема. Даже попаднах на една, където се споменава и 4096 коментира нещо от сорта, че няма нужда от това, оти АНС платили десет милиона само да се вкара дупка във въпросния шифър. Там не е споменал, къде го е чел, но вероятно може лесно да се намери.

Всъщност най-близката тема, е едно твое запитване за посоляване:

Key stretching, salt и криптиране на парола с RSA

Вътре разправя доста подробности за него, както и мъничко коментира паралелизма в случая. Но не е той човека, който говори за квантови свръх-компютри.

Там отговаря и на 4096, че тия десет милиона не били голяма работа, защото… е тук ще трябва намесата на Ремотех, защото най-вероятно само той разбира, какво всъщност е казал. Поне аз не познавам друг освен тях двамата да е толкова дълбоко запознат с алгоритми, микропроцесорни архитектури, механизми в ядрото, неща. Има някаква допирателна с Физика, та може и на теб да ти е по-ясно. Ама аз съм ламер.

Имаше един Чертица навремето дето много ги чаткаше нещата, ама той просто висеше в новините да се заяжда и никога нищо не обясняваше.

Което ме подсети, че срещнах кратък спор между Гейта и Спеца по темата RSA:

Разбиха 768-битов RSA ключ

Жалко, че е наистина кратко и са едва четири мнения общо.

=*=

Дупки за мен са възможни и на двете места. Първо алгоритмите. Всичко се основа на това, че резултата трябва да изглежда възможно най-случаен. Но пълна случайност няма и винаги ще има колизия, която още не е открита. Ами, ако е открита и заложена по подразбиране? Нещата са толкова сложни, че твърде малко хора могат да го видят.

От Сноудън още знаем, че същите АНС са вкарали в професорите на Интел, АМД, че даже и на АРМ такива дупки, за да могат да слухтят, каквото им падне. Така всеки с нещо по-ново от Intel Core Duo е потенциална жертва по всяко време в денонощието. И след като това излезе, а няколко години след това го разбра целия свят, какво се случи? Интел казаха — ще помислим по въпроса дали да започнем да мислим за промяна в спекулативния механизъм, ама няма да е в близките десетилетия. Нещо такова.

Относно реализацията — кървящото сърце показа, че хората не сме съвършени. В OpenSSL много години е съществувала абсолютно, глупашка грешка. И никой не я е открил. Сигурно дори АНС не са я видели. Пък и да я бяха видели, нямаше да кажат.

Това, че библиотеката е с отворен код, не е предпазена от грешки. Което значи, че заинтересовани могат да вкарат вътре, каквото трябва и няма да се забележи. И как да се забележи? Тези библиотеки представляват една голяма буца поредов (inline) асемблер и манипулация на битове.
« Последна редакция: Dec 04, 2021, 11:08 от go_fire »
Активен

В $por4e2 e истината  ;)

***

Aко даваха стипендия за най-глупави, щях да съм човека с най-много Mини Kупъри

***

Reborn since 1998 || 15.09.2007 totally М$ free && conscience clear

spec1a

  • Напреднали
  • *****
  • Публикации: 4281
    • Профил
Re: Security Solution Onion 2 Linux
« Отговор #27 -: Dec 04, 2021, 11:12 »
...
нека да разбият шифъра и тогава ще го мислим.
...

   Тотално погрешен подход.

   Сигурен съм,че няма да си happy,ако ти източат кинтите през интернет банкирането
(живееш у канадско,почти сигурно имаш такова).Достатъчно е да прихванат трафика
между банката и компютъра ти.
При установяването на криптирана връзка (https) при всички положения се използва
RSA или подобните му алгоритми. Ключовия момент: клиента "предлага" на сървъра
ключ за симетричното криптиране,използван по-нататък,който е криптиран с публичния
(на сървъра), Сървъра го декриптира с частния си ключ.
Т.е. налага се 2 пъти да се разбие RSA (или подобен).1-я път за да се декриптира трафика,
2-я - за да генерират твоя частен ключ (данните от трафика са достатъчни)
Т,е, достатъчни са 24 часа (или малко повече) за да ти отмъкнат кинтите.
   Е,ти нямаш милиони,но някои имат ...
Да не говорим за другите възможности - прихваната вътрешна информация за бъдещи борсови
сделки (тук вече говорим за милиарди).
Прихванати военни комуникации на противника.
И т.н.
« Последна редакция: Dec 04, 2021, 11:56 от spec1a »
Активен

go_fire

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 8917
  • Distribution: Дебиан Сид
  • Window Manager: ROX-Desktop / е17
  • кашик с гранатомет в танково поделение
    • Профил
    • WWW
Re: Security Solution Onion 2 Linux
« Отговор #28 -: Dec 04, 2021, 11:27 »
Да не говорим за другите възможности - прихваната вътрешна информация за бъдещи борсови
сделки (тук вече говорим за милиарди).
Прихванати военни комуникации на противника.
И т.н.

Противника са китайците и руснаците. И двете страни се славят с изключителни математици. Със сигурност не ползват RSA и подобни, а си имат техни. Специално при руснаците се нарича ГОСТ. Значи нещо като государствений (държавен) стандарт, демек тяхната версия на БДС. Имат такива стандарти и за шифроването с някакви странни, руски съкращения. Срещал съм, но не съм се зачитал особено.

При китайците не знам точно какво е, ама не са останали по-назад.
Активен

В $por4e2 e истината  ;)

***

Aко даваха стипендия за най-глупави, щях да съм човека с най-много Mини Kупъри

***

Reborn since 1998 || 15.09.2007 totally М$ free && conscience clear

Acho

  • Напреднали
  • *****
  • Публикации: 5805
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Security Solution Onion 2 Linux
« Отговор #29 -: Dec 04, 2021, 11:28 »
Демек - евана и не много сигурна работа са тия криптирания.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 400 Watt.

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
LINUX SECURITY HOWTO
Преводи на документация
ddantgwyn 0 3098 Последна публикация Feb 17, 2005, 20:33
от ddantgwyn
LINUX SECURITY HOWTO
Преводи на документация
ddantgwyn 1 3701 Последна публикация Feb 17, 2005, 20:45
от ddantgwyn
Security under Linux
Настройка на програми
stuple 10 7895 Последна публикация Nov 02, 2005, 13:23
от stuple
Linux Security Expert
Търсене
cho 0 4299 Последна публикация Jan 27, 2009, 09:22
от cho
Home security cam in linux
Идеи и мнения
madmad 4 4660 Последна публикация Oct 12, 2012, 09:35
от Sairos