|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выявлена проблема с генерацией предсказуемых случайных чисел..." | +/– | |
Сообщение от opennews (??) on 09-Сен-13, 23:39 | ||
Обсуждая порочность предложения инженеров из компании Intel об использовании в качестве энтропии для генератора случайных чисел ядра Linux только инструкции RDRAND (http://ru.wikipedia.org/wiki/RdRand), Theodore Ts'o обнаружил (https://plus.google.com/u/0/117091380454742934025/posts/SDco...) существенную проблему в безопасности (https://lists.openwrt.org/pipermail/openwrt-devel/2013-Septe...), проявляющуюся на процессорах с архитектурой MIPS. Энтропия для многих генераторов псевдослучайных чисел формируется на основе вызова get_cycles(), который на деле не работает для систем MIPS и вместо числа отработанных циклов CPU всегда возвращает ноль. Таким образом, на системах MIPS, используемых во многих беспроводных маршрутизаторах, выдаются заведомо предсказуемые случайные числа, что в свою очередь приводит к генерации предсказуемых ключей шифрования. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | –6 +/– | |
Сообщение от Аноним (??) on 09-Сен-13, 23:39 | ||
Не надо использовать "многих генераторов псевдослучайных чисел" - используйте один проверенный. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
|
10. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +/– | |
Сообщение от pkunk (ok) on 10-Сен-13, 00:28 | ||
http://www.zazzle.com/14_is_a_random_number_t_shirts-2350463... | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +/– | |
Сообщение от pkunk (ok) on 10-Сен-13, 00:31 | ||
http://dilbert.com/strips/comic/2001-10-25/ | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
24. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +/– | |
Сообщение от AnonuS on 10-Сен-13, 01:39 | ||
> Таким образом, на системах MIPS, используемых во многих беспроводных маршрутизаторах, выдаются заведомо предсказуемые случайные числа, что в свою очередь приводит к генерации предсказуемых ключей шифрования. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
25. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +1 +/– | |
Сообщение от AnonuS on 10-Сен-13, 01:50 | ||
Из описания "Вангователя": | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
36. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +2 +/– | |
Сообщение от Аноним (??) on 10-Сен-13, 12:53 | ||
> используйте один проверенный. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +5 +/– | |
Сообщение от Аноним (??) on 09-Сен-13, 23:46 | ||
Ха! Вот вам и закладка от АНБ. Хорошо, что обнаружили. А сколько их ещё осталось...? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +2 +/– | |
Сообщение от Mna (??) on 10-Сен-13, 08:33 | ||
Осталось ≈ (∞-1) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
37. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +2 +/– | |
Сообщение от Аноним (??) on 10-Сен-13, 12:56 | ||
Попыткой всучить закладку от АНБ смотрится: | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
41. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +/– | |
Сообщение от Crazy Alex (ok) on 10-Сен-13, 13:34 | ||
Угу, вот на это больше шансов. А баги - они были, есть и будут. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
44. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +/– | |
Сообщение от Аноним (??) on 10-Сен-13, 17:14 | ||
> Угу, вот на это больше шансов. А баги - они были, есть и будут. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
45. "Выявлена проблема с генерацией предсказуемых случайных..." | +/– | |
Сообщение от arisu (ok) on 10-Сен-13, 17:23 | ||
без знания алгоритма этот PRNG — плохой. а проанализировать его всё равно можно, просто открытый менее трудозатратно. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
3. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +1 +/– | |
Сообщение от sfstudio (ok) on 09-Сен-13, 23:54 | ||
И не тлько в MIPS, почти половины поддерживаемых архитектур в timex.h функция выглядит так: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | –1 +/– | |
Сообщение от platon on 10-Сен-13, 00:14 | ||
как временное решение - возвращать там jiffies | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
13. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +3 +/– | |
Сообщение от pavlinux (ok) on 10-Сен-13, 00:41 | ||
> как временное решение - возвращать там jiffies | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
32. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +/– | |
Сообщение от хрюкотающий зелюк on 10-Сен-13, 08:26 | ||
ok, jiffies + n, где n каждое обращение прибавляется из некоей таблицы с нормальным распределением, которая сформирована при включении устройства на основании системного времени - достаточно случайно? и это в добавок к srand от системного времени | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
6. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | –4 +/– | |
Сообщение от pavlinux (ok) on 10-Сен-13, 00:14 | ||
Блин, переводчика надо покромсать на маленьких тузиков... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +2 +/– | |
Сообщение от Аноним (??) on 10-Сен-13, 09:07 | ||
Без get_cycles() знтропия на MIPS получается зависима только от времени, т.е. вполне предсказуема за разумное число попыток перебора. Время загрузки известно, прошивка и условия загрузки неизменны, поэтому становятся применимы соответствующие техники атаки. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
38. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +/– | |
Сообщение от Аноним (??) on 10-Сен-13, 12:58 | ||
> Вращения с семью побайтными XOR это необратимая ж...а. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +2 +/– | |
Сообщение от Аноним (??) on 10-Сен-13, 00:24 | ||
Вот это порадовало: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | –2 +/– | |
Сообщение от pavlinux (ok) on 10-Сен-13, 00:26 | ||
> ... by_the_nsa=1 | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
16. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +3 +/– | |
Сообщение от ананим on 10-Сен-13, 00:55 | ||
Не шиза, а паранойя. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
39. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Сен-13, 12:59 | ||
> Не шиза, а паранойя. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
47. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +/– | |
Сообщение от ананим on 11-Сен-13, 09:58 | ||
>При том паранойя - профессиональное заболевание криптографов. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
22. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +/– | |
Сообщение от ананим on 10-Сен-13, 01:07 | ||
> Sure, I could imagine an option where the user specifies random.i_trust_the_intel_RDAND_hasnt_been_teampered_by_the_nsa=1 on the boot command line which routes RDRAND directly into /dev/random, where we blindly trust that RDRAND has full, completely trusted entropy. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
35. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | –1 +/– | |
Сообщение от Нанобот (ok) on 10-Сен-13, 10:00 | ||
давайте лучше параноиков тролить, например так: "Theodore Ts'o обнаружил закладку АНБ во всех mips-роутерах мира" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +4 +/– | |
Сообщение от Аноним (??) on 10-Сен-13, 13:01 | ||
> давайте лучше параноиков тролить, | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
42. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | –1 +/– | |
Сообщение от Нанобот (ok) on 10-Сен-13, 16:47 | ||
зато местных оналитегов - аж бигом | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
46. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Сен-13, 18:16 | ||
Молодец какой, сам себя затролил :) | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
43. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +/– | |
Сообщение от anonymous (??) on 10-Сен-13, 16:55 | ||
> закладку АНБ во | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
48. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +/– | |
Сообщение от Проходил мимо on 11-Сен-13, 17:39 | ||
ХоулиШиит. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "Выявлена проблема с генерацией предсказуемых случайных чисел..." | +/– | |
Сообщение от Andrey Mitrofanov on 11-Сен-13, 20:11 | ||
> З.Ы. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |