<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Техника определения RSA-ключей через анализ изменения шума о...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93142.html</link>
    <description>Представлен (http://lists.gnupg.org/pipermail/gnupg-announce/2013q4/000337.html) новый выпуск пакета GnuPG 1.4.16 (GNU Privacy Guard)  в котором добавлена защита от интересной новой  техники атаки (http://www.cs.tau.ac.il/~tromer/acoustic/), позволяющей восстановить используемый для шифрования RSA-ключ на основании анализа изменения звукового фона, исходящего от компьютера. В процессе выполнения различных операций многие компьютеры издают характерный шум, возникающий в результате вибрации некоторых электронных компонентов.  При этом издаваемый шум непосредственно коррелирует с выполняемыми операциями, например, разные RSA-ключи можно отличить по разному характеру звука в процессе их использования.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Атака проводится следующим образом. В непосредственной близости от целевой системы размещается сенсор, в качестве которого может выступать  обычный смартфон. Для успешной атаки требуется инициирование автоматической расшифровки произвольных сообщений на прослушиваемой системе, например, должен быть запущен поч</description>

<item>
    <title>Техника определения RSA-ключей через анализ изменения шума о... (NikolayV81)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93142.html#155</link>
    <pubDate>Wed, 25 Dec 2013 06:52:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Покажи как через command.com считать edid &lt;br&gt;&amp;gt; Накатать под DOS простейшую утилиту для работы по I2C, например. Степень геморности &lt;br&gt;&amp;gt; может варьироваться, ясен перец.&lt;br&gt;&lt;br&gt;какой DOS ;) там же только винт с файлами и 2 провода, даже блока питания нет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Техника определения RSA-ключей через анализ изменения шума о... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93142.html#154</link>
    <pubDate>Tue, 24 Dec 2013 20:35:25 GMT</pubDate>
    <description>&amp;gt; Опа,  покажи видюшки или скрин, как туда пихаешь цифры?&lt;br&gt;&lt;br&gt;Возьми осцил и смотри наздоровье, видюшки или скрин, или как там тебе удобнее :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Техника определения RSA-ключей через анализ изменения шума о... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93142.html#153</link>
    <pubDate>Tue, 24 Dec 2013 20:32:53 GMT</pubDate>
    <description>&amp;gt; Покажи как через command.com считать edid &lt;br&gt;&lt;br&gt;Накатать под DOS простейшую утилиту для работы по I2C, например. Степень геморности может варьироваться, ясен перец.&lt;br&gt;</description>
</item>

<item>
    <title>Техника определения RSA-ключей через анализ изменения шума о... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93142.html#152</link>
    <pubDate>Tue, 24 Dec 2013 20:07:11 GMT</pubDate>
    <description>&amp;gt; с частотой 800MHz (память) или 3GHz (проц). &lt;br&gt;&lt;br&gt;Т.к. интересует ключ, это лишь 1024...4096 битов (для сабжа). Не так уж много. Никого не интересуют отдельные тики процессора. Интересует относительно небольшой кусочек информации. Который в принципе можно попытаться восстановить и по косвенным признакам, накопив достаточно статистики.&lt;br&gt;</description>
</item>

<item>
    <title>Техника определения RSA-ключей через анализ изменения шума о... (myhand)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93142.html#151</link>
    <pubDate>Tue, 24 Dec 2013 18:35:09 GMT</pubDate>
    <description>&amp;gt; Не, так и есть! Она остается на &quot;горизонте событий&quot;. И ждет своего часа!&lt;br&gt;&lt;br&gt;Есть-ли так или нет - я не берусь пояснять начитавшемуся очередной попсы двоешнику, тем более в порядке оффтопика.  На всякий случай замечу, что &quot;есть&quot; бывает в науке только тогда, когда есть подтверждающие теорию наблюдения и/или эксперименты.  Увы, у струнщиков с этим туго, основной практический выхлоп от них - это именно всяческие научно-популярные &quot;шоу&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Техника определения RSA-ключей через анализ изменения шума о... (vi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93142.html#150</link>
    <pubDate>Tue, 24 Dec 2013 17:32:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; о как загнул :) &lt;br&gt;&amp;gt;&amp;gt; Ничего не загнул. Это называется закон сохранения энергии.&lt;br&gt;&amp;gt; Двойка по физике.&lt;br&gt;&amp;gt;&amp;gt; Информация это энергия.&lt;br&gt;&amp;gt; Кол.&lt;br&gt;&amp;gt;&amp;gt; Информация не теряется даже в черной дыре.&lt;br&gt;&amp;gt; &quot;Слыхал звон&quot;?&lt;br&gt;&lt;br&gt;Не, так и есть! Она остается на &quot;горизонте событий&quot;. И ждет своего часа!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Техника определения RSA-ключей через анализ изменения шума о... (vi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93142.html#149</link>
    <pubDate>Tue, 24 Dec 2013 17:28:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Но реализовать сложнее (на мой первый, непрофессиональный взгляд, конечно же).&lt;br&gt;&amp;gt; Тем не менее, если посмотреть на &quot;параноидальный&quot; софт - там например не &lt;br&gt;&amp;gt; пользуются вещами типа memcmp() и вместо этого сами реализуют алгоритм сравнения. &lt;br&gt;&amp;gt; Зачем так? По времени выполнения алгоритма сравнения можно делать выводы о том &lt;br&gt;&amp;gt; угадали вы с вашими данными или нет. Так за несколько итераций &lt;br&gt;&amp;gt; можно просто побайтово подобрать ключ, например. Контролируя по времени выполнения - &lt;br&gt;&amp;gt; прокатил очередной байтик или нет, etc.&lt;br&gt;&lt;br&gt;Послушайте, на мой взгляд, Вы специалист довольно высокого полета. Удачи.&lt;br&gt;</description>
</item>

<item>
    <title>Техника определения RSA-ключей через анализ изменения шума о... (myhand)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93142.html#148</link>
    <pubDate>Mon, 23 Dec 2013 11:11:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; о как загнул :) &lt;br&gt;&amp;gt; Ничего не загнул. Это называется закон сохранения энергии.&lt;br&gt;&lt;br&gt;Двойка по физике.&lt;br&gt;&lt;br&gt;&amp;gt; Информация это энергия.&lt;br&gt;&lt;br&gt;Кол.&lt;br&gt;&lt;br&gt;&amp;gt; Информация не теряется даже в черной дыре.&lt;br&gt;&lt;br&gt;&quot;Слыхал звон&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Техника определения RSA-ключей через анализ изменения шума о... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93142.html#146</link>
    <pubDate>Sun, 22 Dec 2013 23:48:33 GMT</pubDate>
    <description>&amp;gt; Когда запускаешь GLXGEARS почти все компьютеры начинают свистеть. Так что охотно поверю &lt;br&gt;&amp;gt; в написаное выше.&lt;br&gt;&lt;br&gt;Я на контору Компьюлинк уже в суд бумаги подготовил, &lt;br&gt;так как они не хотели возвращать бабло за вот такую &lt;br&gt;ушлёпскую видюху, XFX, которая при нагрузках свистела.&lt;br&gt;&lt;br&gt;Причём они там волосы на груди рвали, что это нормально &lt;br&gt;для всех современных видюх. Почему-то Gigabyte и Asus &lt;br&gt;этим не страдают. &lt;br&gt;</description>
</item>

</channel>
</rss>
