Phil Zimmermann: a maffia is PGP titkosítást használ
Jelentkezz be a hozzászóláshoz.
\"No boom today. Boom tomorrow. There\'s always a boom tomorrow. What? Look, somebody\'s got to have some damn perspective around here. Boom, sooner or later. BOOM!\" -- Lt. Cmd. Ivanova
Amugy win alatt egy elore forditottal 30mp alatt van.
Amugy pedig elegseges feltetel az, hogy relativ primek legyenek azok az un. primek.
Email cimemre dobj pls 1 emailt, ox??
[email protected]
Amugy egy ismerosom nem sokkal regebben megcsinalta hogy leforditotta a nyilt kodu RSA cuccat aszem az opensource cuccnak, ami PGP volt, s ott kiba sokara generalta le egy elegge jo server gepen, s tokre orult a srac, hogy atirt nehany kissebb dolgot, es 20%-ot javitott rajta, s az is joval tobb ideig tartott, mint az en RSA progimmal.
De a lenyeg, hogy 30mp az iszonyuan keves ahoz kepest, amennyit o mondott, aszem az ove 20% javitassal 45 perc kornyeken volt.
NB: probald ki 4000 bitessel is pls, es az email cimemre irj, koszi
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
Generating a 4096 bit RSA private key
writing new private key to 'privkey.pem'
Enter PEM pass phrase:
Verifying - Enter PEM pass phrase:
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code)
State or Province Name (full name) <********>********>:
Locality Name (eg, city) <******>******>:
Organization Name (eg, company) <***************>***************>:
Organizational Unit Name (eg, section) <************************>************************>:
Common Name (eg, YOUR name) []:
Email Address []:
real 0m39.072s
user 0m23.724s
sys 0m0.028s
Ebbol 6-7 mp a passphrase beadasa, valamint a cuccok leenterelese.
Tehat ha forditod, akkor 30 mp. A nem elore forditottat nem probaltam, de sztem az Windowson is ugyanannyi, szoval azt probald te, engem is erdekelne.
\"No boom today. Boom tomorrow. There\'s always a boom tomorrow. What? Look, somebody\'s got to have some damn perspective around here. Boom, sooner or later. BOOM!\" -- Lt. Cmd. Ivanova
Haxor: bocsi, a hasonlitast azert kerem, mert ld korabbi allitasomat: az elore leforditottak erdekes modon nagysagrendekkel kevesebb ido alatt generalnak, mint a sajat magunk alltal leforditott forras.
S ha nincs igazam, akkor ird meg, ha meg igazam van akkor magyarazd meg, hogy mi ez a kulonbseg
koszi
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
Hat igen, es ha te magad forditod le rendesen futtathatora?? Akkor mennyi ido alatt generalja??
Nezd meg legyszives, es azt is ird ide oke??
-had hasonlitsuk mar ossze a 2ot-
Koszi
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
Mindenesetre nem hiszem, hogy gazos lenne a GPG, eleg sokan hasznaljak, de meg nem volt belole kulonosebb gondja senkinek. De pl. openssl is csak 10-20 masodpercig generalja a kulcsot, de akar az ssh is. Ott is az ido nagy resze az, amig az entropia osszegyulik.
\"No boom today. Boom tomorrow. There\'s always a boom tomorrow. What? Look, somebody\'s got to have some damn perspective around here. Boom, sooner or later. BOOM!\" -- Lt. Cmd. Ivanova
Szval a lenyeg: ertsed meg a cuccost, es olvasgass minnel tobbet, es akkor a matek alapjaid ha meg is tanulod azokat, meglesznek.
Caro: koszi, mar le is toltom, es meg is nezem 😊
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
tényleg, Magyarországon kapható kriptográfiával foglalkozó könyvekbõl melyeket érdemes olvasni v. megvenni? (ami azért kellõképpen elmélyed, de mégsem fulladnék bele)
________ `_~_\" noss
http://www.gnupg.org/(en)/download/index.html
\"We choose to go to the moon in this decade and do the other things, not because they are easy, but because they are hard\" - John F. Kennedy
Elore is koszi
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
\"We choose to go to the moon in this decade and do the other things, not because they are easy, but because they are hard\" - John F. Kennedy
Muardorpro: az gondolom csak eliras, es nem feladot akartak ott irni, hanem cimzettet, bar lehet hogy Zimmerman a mai napig nincs rendesen tisztaban az egesszel 😊
Caro: a PGP-ben van nehany furcsasag, ami arra utal, hogy valojaban csal, legalabbis szerintem 😊
BiroAndras: igazad van, en nem azt mondtam hogy maga az RSA algoritmus csal, hanem azt, hogy akik manapsag hasznaljak, mint programok, vagyis a megvalositott program algoritmusokban van csalas
Komolytalan: joreszt igazad van, en pont ezekre mutattam ra, de olyan nincsen, hogy ok tudnak primgeneralasbol olyant, amit a metematikusok sem, hiszen a forrast letoltheted es megtekintheted magad is 😊
Haxor: Itt nem magarol a veletlenszamok vetelezeserol van szo, mert az mellekes, es amugy az algoritmikus veletlenszamokat nemveletlenul nevezik Alprimeknek, masreszt pedig abszolut nem iker primekrol van szo egy RSA alkalmazas folyaman
Stream titkositas RSA-val:
Megvalosithato, ki lett szamolva, hogy pl> 4096 bites RSA kulcsot, 2db 2048asbol szarmaztatsz, aminek az eloallitasi ideje kb 30 perc, a lenyeg, hogy megfelelo eljarasokkal, ugyanez az eloallitasi ido, 7 nagysagrenddel csokkentheto, de ezekkel a csokkentesi eljarasokkal maga a PGP es a tobbi program sajnos a mai napig sem rendelkezik, ami elegge szomoru, s bar Zimmerman elismeri hogy RSAval o keptelen stream folyamot titkositani, de az o eljarasa, amivel megis kepes, az nem mas, mint a levelezeshez es egyebb eljarasokhoz hasznalt Stream jellegu eljarasai, vagyis a hibrid megoldasok, ami annyit jelent, hogy hash kulcsokat keszit es azokkal titkosit, pl: csak osszeadja a hash kulcsot a folyammal, persze megfelelo moduluson
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
\"No boom today. Boom tomorrow. There\'s always a boom tomorrow. What? Look, somebody\'s got to have some damn perspective around here. Boom, sooner or later. BOOM!\" -- Lt. Cmd. Ivanova
\"No boom today. Boom tomorrow. There\'s always a boom tomorrow. What? Look, somebody\'s got to have some damn perspective around here. Boom, sooner or later. BOOM!\" -- Lt. Cmd. Ivanova
És nem jeleníti meg a felesleges részeket.
És a titkosítottat is észreveszi, és kéri a kulcsot.
És még a titkosított aláírtat is észreveszi.
\"We choose to go to the moon in this decade and do the other things, not because they are easy, but because they are hard\" - John F. Kennedy
Ekkora marhasagot! Ha ez igy lenne barki visszafejthetne mert ugye a kulcs publikus, vagy webrol vagy kulcsszerverrol letoltheto! Akkor a kedves lamer cikkiro figyelmebe: a publikus kulccsal titkositani lehet (encrypt) illetve alairni a levelet a a sajat privat kulcsunkkal. Ennek hitelesseget a mi publikus kulcsunkkal lehet leellenorizni. De tegyen batran probat utolag hogy titkositson egy levelet publikus kulccsal es nem fogja tudni visszafejteni... bibibiii mert ez ugye igy muxik.
S ha valoban probalta volna a leirtakat akkor tudna ez menniyre nem mukodik. Ad 1, ha tipikus windózeres kitekintos gyikarcnak kuldunk ilyen levelet az nem tudja megnyitni es kapasbol torli es ki is keri maganak. Maga a pgp eredeti megvalositasa penzes es nem is ecceru begyurni magaba a MUA-be, ha pedig az MTA/MDA valositja meg akkor kb az elonyok felet elveszitjuk. Ha az ingyenes gpg megvalositast nezzuk akkor vagy pop3/impapproxyval vagy beepulovel megoldhatjuk. Nos ennek a beallitasa/installalasa az atlagember felfogasat finoman szolva meghaladja tehat letezo anmbar kevesse hasznalt technologiarol beszelunk.
Ja es meg vmi, a pgp adatstream-et tud titkositani, nem levelet csak es kizarolag!
[allstars™] [TFT] [monitorvitéz] megeszem a vérzés tejet, kivazallak téged lóka komám! [A64 3200+, 2gb, 7600GT]
Najó akkor 2 dolog :
-demagóg - szal eleve nem becsülöm alá a hallgatóságot és amit állitok nem gondolom, hogy valótlan, igy aligha hinném. Remélem nem egy újabb divatos kifejezése lesz ez a szó a hülyeségeknek.
-enigma - Mike te megindokolhatnád miért vagyok hülye, és h4, demagógia fentebb és nem az enigma mûködésérõl szóltam ide, hanem arról, hogy, hogy is ülhet egy tengeralattjáró-flottányi ember az Atlanti óceán közebén abban a biztos tudatban, hogy senki nem hallgattja le õket.
Itt egyszerüen arról van szó, hogy mig nyugaton minden gyanus üzérkedés elõbb vagy utóbb fényre kerül, addig OBLáden a szamár criptográfiájával übereli mindet.
Csupán szkeptikus vagyok azzal kapcsolatban, hogy ez az egész, a teljes titkosság érzését nyujthatja kicsiknek és nagyoknak.
Nemkell az elsõ hozzászólónak ugrani, mi mind megcsináltuk az egyetemeinket, köszi.
- mondta a medve, és fejbe lőtte magát...
Lenyeg: ha megvan neked forrasban a cucc, es leforditod, akkor te magad is le tudod tesztelni az allitasom.
Masfelol: hogy honnan veszi a szamerteket, nem az a lenyeg, attol nem lesz sem gyorsabb, sem lassabb, pontositva: a szamoknak a honnanja, jocskan elhanyagolhato ahoz kepest, hogy maga a teszt mennyi konkret szamitasi kapacitast, illetve idot igenyel.
Az hogy Miller Rabin fele tesztet futtat, es hogy az gyorsabb a Fermatnal: a Fermatbol kovetkezik a Miller Rabin teszt, csupan egyszeru matematikai atalakitassal, es szelsoseges esetet tekintve, ha az adott szam nem igy nez ki 100.......001, akkor mar a Miller fele szamitasi kapac igeny kisse tobb mint a Fermat., viszont ha jo sok 0-a all az utolso bit elott, akkor valoban gyorsabb, de ezt mint tudjuk, nem erdemes kihasznalni, mert bar jelentosen csokken a generalasi ido szukseglet, de ugyanigy a feltoresi idoszukseglet is jelentosen csokken. Es akkor most csak a Miller Rabin fele korulrajongott gyors elemzest emlitettem.
(a kulonbseg a 2 teszt tipus kozott szamottevoen nem nagyobb valojaban szerintem a Miller es a Fermat kozott, mint ahogy azt egy kisse eltulozzak, pont a fenntiek vegett, mivelhogy a Miller ugymond csak egy szelsoseges eset/kis tulzassal -a nullas sorozatra celozva/)
Tehat: az egyik forras, marmint hogy kulonbseg van a 2 fele pgp kozott, es nagysagrendekbeli, azt te magad is meg tudod tekinteni.
A masik forras: teny, hogy tok8 honnan veszed a random erteket, nem az viszi el az idot.
Harmadik: a forras egy programbol van, marmint amit bevagtam.
Meg valami??
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
A kerdesre a valasz: nem tudom, nekem forrasbol van PGP-m. De egy lehetseges valasz: a /dev/random helyett a /dev/urandom-bol veszi a veletlen szamokat, igy nem kell az entropiara varni. De ez csak tipp.
Mellesleg erdekelne az adatok forrasa. Ha mar igy, kesz tenykent kozolted.
\"No boom today. Boom tomorrow. There\'s always a boom tomorrow. What? Look, somebody\'s got to have some damn perspective around here. Boom, sooner or later. BOOM!\" -- Lt. Cmd. Ivanova
Haxor: hat igen, szomoru hogy nem ertesz ehez a temahoz, es megis lehurrogsz mast, de tanacsolom a kovetkezot gondold at pls, es valaszolj ra:
Miert van az, hogy a nyilt kodu programot ha leforditod, etc, akkor az nagysagrendekkel tobb ido alatt general csak RSA kulcsot, mint a letoltott, elore mar leforditott PGP??? lol
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
Sok program van, mely RSA eljárást tartalmaz.
Ezen programok java például egy AMD 1800 MHZ-es számítógépen, 4096 bites RSA kulcsot, 30 másodperc alatt generálnak le.
Ha a generátor eljárások feltételeinek számát tekintjük csupán (tehát számításokat nem is végez a számítógépünk), akkor is, a szükséges generálási idõ, nagyságrendekkel több kéne hogy legyen (úgy meg pláne, ha még számításokat is végzünk a szükséges feltételvizsgálatokon belül), mint 30 másodperc, vagy annál kevesebb.
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
Mindenesetre en nem irom ide hogy mi a velemenyem a PGP-rol, csak idebiggyesztek egy RSA program sugojabol nehany sort, lassuk csak:
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
Hogy hogyan lehet csalni? Sajnos sokféle módon.
A csalási lehetõségeket leírom, megadom, de csupán azért, hogy akik nincsenek tisztában a titkosító programokkal, és RSA eljárásokat szeretnének alkalmazni a nagyfokú megbízhatóság végett, azok tudják hova tenni azt, hogy vélhetõleg mely RSA alkalmazások csalnak.
A csalásokat 2 nagy csoportra bonthatjuk.
1. Prímgenerátor csalók
a) Minden felhasználónak ugyanazon prímeket prezentálják, s csak a nyilvános illetve
titkos kulcs más-más (a legtöbb program ezt használja; felismerésük: csak nyilvános
és titkos kulcsokat mentenek el ezek a programok, és nem pedig nyilvános kulcspárt és
titkos kulcspárt, mely valójában csak 3 különbözõ szám-érték)
„nagyon könnyen törhetõ bárkinek az ilyen jellegû kulcsa”
b) Rosszabb eset, ha még a kulcsok is teljes mértékben egyeznek
„ez már nagyon triviális eset, ez inkább csak statisztikai jelleggel történhet”
c) Csak az egyik prím érték fix, diszkrét érték, a másik amit valóban generálunk, alacsony
bitszámú prím, ami szélsõségesen így példázható:
4096-os kulcs esetén a fix prím pl: 4090 bites, s a másik prím csak 6 bites, vagyis pl:
63-om a generált másik prím
„könnyen törhetõ, mert minden érték, különösebb nehézség nélkül kiszámítható”
d) A prímek jellege hozzávetõlegesen így néz ki: ahol X tetszõleges érték
X100000…...........0001 - és ahol a pontok helyén csak iszonyú sok nulla van
„c-esetnél jobb megoldás ez, de én nem bíznék meg egy ilyenekbe”
e) Csak az alap prímtesztelés fut le, s feltételezik hogy az így kapott valószínûségi prím
valóban prím (vagyis csak az elsõ néhány prímmel képeznek osztási maradékot)
„könnyen törhetõ, mert nagy valószínûséggel összetett számról lesz szó”
f) Az elvileg 2 különbözõ „véletlen” prímszám egy és ugyanaz, vagyis csak 1 prímet kell
elõállítania a programnak.
„nagyon könnyen törhetõ, mert csak gyökvizsgálat kell”
g) Az elvileg prímként választott számértékek csak és csupán valamilyen algoritmikus
véletlen számok, melyek semmiféle prímteszten nincsenek szûrve, s ezeket a számértékeket veszik alapul RSA kulcsok generálásához (a mai programok java bár ha van nyílt forrásuk, s az tartalmaz elvileg tesztet, de a felhasználok által használt lefordított verziók és más sokat hangoztatott alkalmazások valójában nem tartalmazzák ezeket a teszteket *találkoztam annyira hanyag programmal is, melynek készítõi fennhangon híresztelték egy programjukról, hogy RSA eljárással véd, de ezek a készítõk még arra sem vették a fáradtságot, hogy a 2 számot, melyet prímként vettek alapul, páratlan végzõdésûre állítsák*).
„a lehetõ legkönnyebben törhetõ”
2. Kulcs csalók
a) kifejezetten alacsony szintû titkos kulcsot prezentáló programok
„nagyon könnyen törhetõ”
(hozzávetõlegesen csak 2-65537-es értékig bezárólag létezik a titkos kulcs)
Mint láthatjuk, mindegyik fenti esetben könnyen törhetõvé válik egy RSA alkalmazás, de ugyanígy viselkednek más jellegû adatvédelmi eljárások is hasonló esetekben.
Tehát a csalás, amely nagyfokú idõ megtakarításnak tûnik (bár valójában nem az), tulajdonképpen nem más, mint nagyfokú idõmegtakarítás azok számára, akik hozzá szeretnének férni mások bizalmas dolgaihoz.
Vagyis: csalni lehet, az eljárás attól még lehet valódi RSA algoritmus, de kis túlzással mondhatjuk a következõ tényt: ezekkel az eljárásokkal titkosítani majdnem annyit ér, mintha valamit elakarnánk rejteni egy ládikában, amely mondjuk csak az enyém, csak éppen az a ládika a fõtéren van, s bár senki el nem mozdíthatja azt, de a lényeg: mindenki tudja hogy ott van a fõtéren (ez még nem baj), s mindenki tudja hogy beletettem valamit, és lelakatoltam (ami szintén nem baj), csakhogy éppen a megbízhatónak kikiáltott lakatomhoz mindenkinek az ég egy adta világon van kulcsa (na ez már baj!!!).
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
Ha viszont PGP-t hasznalsz, akkor a visszafejteshez faktorizalnod kell egy 2-4k-s primszamot, ami kb. 1000 ev. Mert NP-teljes. ENIGMA nem az.
Szoval, igen, hulye, demagog felvetes. 😊
\"No boom today. Boom tomorrow. There\'s always a boom tomorrow. What? Look, somebody\'s got to have some damn perspective around here. Boom, sooner or later. BOOM!\" -- Lt. Cmd. Ivanova
:-)))
Politikusainkkal nem az a baj, hogy rosszabbak nálunk, hanem, hogy nem jobbak
\"We choose to go to the moon in this decade and do the other things, not because they are easy, but because they are hard\" - John F. Kennedy