• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    JINXŠIFROVÁNÍ A KÓDOVÁNÍ
    PEPAK
    PEPAK --- ---
    KOC256: Ale 100 čísel není zase tak málo, je to asi 330 bitů, primitivní algoritmus bude potřebovat tak asi 2^160 pokusů, což je nezvladatelně mnoho. A ani s chytřejším algoritmem si nějak dramaticky nepomůžeš, v domácích podmínkách to spíš nedáš. Budeš potřebovat nějaké cloudové řešení, tam už to zvládnutelné je za docela přijatelných podmínek. A nebo budeš potřebovat dodatečnou informaci, například že ten klíč je prolomitelný Fermatovým algoritmem (předpokládám, že to máš jako nějakou úlohu v hackovacím CTF, tam se obvykle takovéhle "chyby" dělají, aby řešení bylo rozumně zvládnutelné).
    KOC256
    KOC256 --- ---
    PEPAK: No je. Ale tak nejak se mi zda ze odladeni te podpory BigInt a maxexecutiontine a memory neco atd. by nakonec bylo vetsi srani nez se zeptat ze treba nekdo bude vedet...
    PEPAK
    PEPAK --- ---
    KOC256: Něco asi existovat bude, ale nevyjde snáz napsat si na to jednoduchý skriptík třeba v Pythonu nebo Javě nebo PHP? Stačí k tomu podpora pro neomezeně velká celá čísla a klidně i jenom primitivní algoritmus typu:

    vstup: modul
    i = 3
    dokud i je menší nebo rovné sqrt(modul):
    jestliže (modul mod i) == 0 then privátní klíč = (i, modul div i); konec
    jinak i = i + 2
    KOC256
    KOC256 --- ---
    Nevíte o nástroji, který by dokázal provést BF útok na RSA. Jedná se o krátký klíč (100 čísel), kde to má jít, jen nemohu najít ten správný nástroj. Je i zmíněna nápověda, že by měl existovat obyč EXE soubor... Díky...
    KRISHNA
    KRISHNA --- ---
    PEPAK: Mas pravdu, bez znalosti kontextu... Ale jak jsem rikal, pismena tam napsany tam nemaj bejt, ty jsme (neuspesne) zkouseli. Vysledek uz znam, velka napoveda je "tlacitkovej telefon" zbytek uz je nuda, nebo vlastne docela zabava, ldyz si najdes "regexp text generator"
    PEPAK
    PEPAK --- ---
    KRISHNA: Podle opakování symbolů to téměř s jistotou není žádné běžné kódovací schéma. Bez znalosti jakéhokoliv kontextu se to ovšem luští blbě, není čeho se chytit. Spatra bych se podíval na varianty:

    a) V zadání jsou ve skutečnosti jenom 3 symboly (K, G, W - ostatní by mohly být jen varianty/špatný tisk). To by pak skoro vypadalo na něco jako "K je tečka, G je čárka a W je oddělovač". To už pak bude obyč. morseovka.

    b) Tečky a čárky jsou použity jen pro zmatení nepřítele, podstatný je počet něčeho (symbolů, skupin, teček, čárek) v rámci jedné skupiny. Tento počet pak reprezentuje např. pořadové číslo v abecedě. Tohle mi připadá pravděpodobnější vzhledem k velmi dlouhým skupinám dál v textu.

    Luštit to ale nebudu, zase tolik času nemám.
    KRISHNA
    KRISHNA --- ---
    teambuilding, vylusti sifru... kdo na to prijde? nadepsany pismena jsou blbe, morseovka to neni :)

    je to blbe vytisteny, dlouha carka jsou vlastne dve carky, nejdelsi carka jsou tri

    JINX
    JINX --- ---
    LALINA: Ano
    LALINA
    LALINA --- ---
    chcete někdo spravovat tento klub?
    JAKUBMOKRIS
    JAKUBMOKRIS --- ---
    SATAI: K tomu, v článku zmiňovanému, TrueCryptu sice už ne tak aktuální, nicméně velice zajímavý článek od člověka, kterého osobně uznávám, jako odborníka s obrovských rozhledem nejenom v IT.

    Kdo a proč zabil TrueCrypt?
    http://pctuning.tyden.cz/software/ochrana-soukromi/30086-kdo-a-proc-zabil-truecrypt
    SATAI
    SATAI --- ---
    "I still use Windows -- yes, I know, don't even start -- and have intimate experience with this issue."

    Encrypting Windows Hard Drives - Schneier on Security
    https://www.schneier.com/blog/archives/2015/06/encrypting_wind.html
    OLIII
    OLIII --- ---
    PEPAK: Tak zalezi. Na nejakou naivni implementaci v softwaru bez jakychkoliv opatreni proti side channel attackum to zrejme fungovat muze.
    PEPAK
    PEPAK --- ---
    OLIII: Já jsem tu spotřebu neměřil, ale když mi ji naměřil někdo jiný, tak jsem klíč odhalil bez větších potíží.
    OLIII
    OLIII --- ---
    PEPAK: V zasade mas pravdu. Akorat SPA je analyza "kouknu a vidim", na kterou z definice nepotrebujes extra presny mereni, tudiz ani zadnou drahou techniku. Pro DPA sledujes zavislost namerenych hodnot (EM/power/...) a zpracovavanych dat a nevim, jak dobre to pujde na osciloskopu z kabinetu fyziky. Dobrej osciloskop stoji stejne jako dobry auto.
    PEPAK
    PEPAK --- ---
    OLIII: Já teda hardwaru moc nehovím, takže se třeba pletu, ale moje pochopení bylo, že mezi SPA a DPA je rozdíl ve zpracování, ale ne v měření. Takže pokud jde v domácích podmínkách jedno, nevidím důvod, proč by nemělo jít druhé.
    JINX
    JINX --- ---
    OLIII: vsak jsi to pochopila naprosto presne. Zrovna tohle me zajimalo :)
    OLIII
    OLIII --- ---
    JINX: Tos to hodne osvetlit! (irony off)

    Jak moc je to realny zalezi na tom, co si predstavuje, ze budes delat. Jakej side channel budes sledovat? Jakou vec chces zkoumat (mobil, nejaky IC na hrani...)? Mas doma nejaky vyuzitelny vybaveni? Kolik jsi ochotnej do toho investovat? Jak moc sofistikovany metody chces aplikovat?

    Verim ze vybaveni na nejaky jednoduchy analyzovani (typu SPA) se da zbastlit doma, na neco pokrocilejsiho (DPA, template attacks, ...) uz to chce nejenom hardware ale i software na analyzu. Neco funkcniho a zaroven finance dostupnyho by mozna jednou mohl byt ChipWhisperer https://www.assembla.com/spaces/chipwhisperer/wiki/Home ale zatim je to projekt spise v plenkach. Koupit ho uz sice muzes, ale pokud vim, tak ma dost much a spis nez vysledku se dockas bolesti hlavy. Jinak nedavno jsem videla celkem peknou ukazku side channel utoku tady https://eprint.iacr.org/2014/626.pdf a kdyby te zajimala teorie, tak doporucuju tuhle side channel bibli http://www.springer.com/gp/book/9780387308579
    JINX
    JINX --- ---
    OLIII: Domácí podmínky si představuji tak ze není k dispozici špičkové laboratorní vybaveni za stovky tisíc usd.
    OLIII
    OLIII --- ---
    JINX: To záleží co myslíš domácími podmínkami (z hlediska kvality vybavení) a co myslíš slovem zabývat. Konkretizuj to trochu :)
    JINX
    JINX --- ---
    Jak moc je realne zabyvat se v "domacich podminkach" postrannimi kanaly?
    Kliknutím sem můžete změnit nastavení reklam