Форум ''Интернет и Право''
11 Декабря 2024, 14:19:31 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
Новости: Форум "Интернет и Право" прекратил свою работу с 01 января 2013 г.
 
   Начало   Помощь Поиск Войти Регистрация  
В закладки:
Страниц: 1 ... 5 6 [7]   Вниз
  Печать  
Автор Тема: Вопрос про эмулятор VMWare  (Прочитано 24638 раз)
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #60 : 15 Мая 2010, 17:53:10 »

ничего кроме как брутфорса я тут не вижу.
Да на форуме уже писано-переписано про это.

Могут быть умышленные и случайные ошибки реализации криптоалгоритма; "черные ходы"; умышленно урезанный ключ шифрования.

Вообще, вы в курсе, что, например, по законам США, вся криптотехника/софт, поставляемая на экспорт, должна иметь "черные" ходы?
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Mirt
Посетитель
*
Офлайн Офлайн

Сообщений: 9


С любовью к ближнему


« Ответ #61 : 15 Мая 2010, 18:30:47 »

Могут быть умышленные и случайные ошибки реализации криптоалгоритма; "черные ходы"; умышленно урезанный ключ шифрования.
Да уж при этом ни один приобретатель сих "шифровщиков" не сможет на 100% быть уверенным в сохранности информации
Вообще, вы в курсе, что, например, по законам США, вся криптотехника/софт, поставляемая на экспорт, должна иметь "черные" ходы?
Нет, я не знаком с этим и не думаю, что это доподлинно возможно установить, хотя пожелания американцев тоже вполне себе понятны.
В таком случае от США ничего не скрыто. Остается вопрос, доступны ли эти сведения нашей разведке.
Можно предположить, что и наш алгоритм обладает какой-нибудь уязвимостью. В таком случае применение американского шифра становится более предпочтительным. Да и насколько в таком продукте с открытым исходным кодом как Трукрипт можно умышленно изменить, что-то для нестойкости алгоритма?
Проверку длины ключа не считаю сложной задачей, а вот вычислить ошибки это да, надо попотеть.
« Последнее редактирование: 15 Мая 2010, 18:32:39 от Mirt » Записан
Николай Николаевич Федотов
Тех.специалист
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 4531


Мафия бессмертна, сыск вечен!

263087756
WWW E-mail
« Ответ #62 : 15 Мая 2010, 19:44:19 »

Вообще, вы в курсе, что, например, по законам США, вся криптотехника/софт, поставляемая на экспорт, должна иметь "черные" ходы?
Пруфлинк!
Записан

Форензика - компьютерная криминалистика: http://forensics.ru/
Сергей Середа
Тех.специалист
Завсегдатай
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 1415


Говори, что думаешь, но думай, что говоришь (с)

286903819
WWW
« Ответ #63 : 15 Мая 2010, 19:54:48 »

ничего кроме как брутфорса я тут не вижу.
Да на форуме уже писано-переписано про это.

Могут быть умышленные и случайные ошибки реализации криптоалгоритма; "черные ходы"; умышленно урезанный ключ шифрования.

Про это Павел Семьянов ещё в 2001 году написал - "Почему криптосистемы ненадёжны?"

Вообще, вы в курсе, что, например, по законам США, вся криптотехника/софт, поставляемая на экспорт, должна иметь "черные" ходы?

Игорь, если Вы имеете в виду экспортные ограничения, то они, по моим данным во всяком случае, касаются исключительно длины поддерживаемых ключей шифрования. Никаких "чёрных ходов" (есть конкретная ссылка на US Code?). Ребята из "Декарта" в 1998-9 году при помощи обычного битхака сняли экспортное ограничение с реализации DES в Netscape, что позволило работать с ключами до 128 бит (если я правильно помню).
Записан
eleron
Участник
**
Офлайн Офлайн

Сообщений: 148


С любовью к ближнему


« Ответ #64 : 15 Мая 2010, 20:10:48 »

Цитировать
Про это Павел Семьянов ещё в 2001 году написал - "Почему криптосистемы ненадёжны?"

В качестве дополнения: http://www.risspa.ru/node/173
Записан
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #65 : 15 Мая 2010, 20:20:01 »

Коллеги, ближе к теме ветки пожалуйста.

Иначе, будем чистить не взирая на чины и заслуги.
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Страниц: 1 ... 5 6 [7]   Вверх
  Печать  
 
Перейти в:  

Яндекс цитирования © Антон Серго, 1998-2012. Правовая информация.
Карта сайта "Интернет и Право" (internet-law.ru).

На правах рекламы:

Произвольная ссылка:







Powered by SMF 1.1.21 | SMF © 2011, Simple Machines