Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет qlman ([info]qlman)
@ 2008-06-17 12:34:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Дела хакарьские.
"В декабре 2006 года в некоторых кругах исследователей проблемы руткитов (как blackhat, так и whitehat) стали циркулировать слухи о том, что кем-то создан и выпущен в свет "абсолютно неуловимый руткит" - Rustock.С, - который при активном заражении не способно обнаружить ни одно из существующих антивирусных или антируткит-решений..."

В Компьютерре-Онлайн увлекательнейшая, детективнейшая история охоты сотрудников Лаборатории Касперского за Rustock.C, хоть кино снимай.


(Добавить комментарий)


[info]yeban@lj
2008-06-17 01:43 (ссылка)
касперский вообще личность, как бы это мягче сказать, своеобразная =)
ну и видимо на лаборатории сказывается - не так давно они делали заявления о том, что собираются сломать 1024-битный RSA, естественно брутефорсом =)))

(Ответить) (Ветвь дискуссии)


[info]qlman@lj
2008-06-17 01:45 (ссылка)
А, ну тогда я знаю, подо что KAV жрёт столько памяти и процессорного времени - "Лаборатория" на самом деле строит крупнейшую в мире зомбосеть. Будут брутфорсить RSA распределенно. :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yeban@lj
2008-06-17 01:48 (ссылка)
естественно, про распределенный брутфорс они и говорили))) так что, как говорится, в каждой шутке...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]qlman@lj
2008-06-17 02:02 (ссылка)
Так а с какой целью они это делать намерены вообще? Понту ради? Ну забрутфорсят 1024 - есть ещё 2048, наращивать длину делителей кто мешает-то... Не очень понятен смысл сего занятия.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yeban@lj
2008-06-17 02:03 (ссылка)
я тоже не вижу смысла
если найду ссылку на источник - перекину

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]qlman@lj
2008-06-17 02:06 (ссылка)
http://www.ixbt.com/news/all/index.shtml?10/58/98

Нашёл. Ну, расшифруют, допустим, код, используемый одной модификацией виря. После чего аффтар поменяет один бит в ключе - и брутфорсить надо будет заново. Неконструктивный путь. Надо вообще почитать, как там дела обстоят у математиков в вопросе поиска путей разложения чисел на множители изящными путями, без брутфорса.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yeban@lj
2008-06-17 02:08 (ссылка)
могу ошибаться, но вроде вот как раз rsa математически обоснован

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]qlman@lj
2008-06-17 02:16 (ссылка)
(ознакомился малость с вопросом)

Не вполне так. Защищенность RSA основывается на гипотезе, что задача факторизации (разложения на множители) длинных чисел не имеет "простых" решений - есть перебор, есть методы различным образом засеивания поля возможных множителей, но время их работы зависит от длины входного числа экспоненциально.

Так вот то, что неэкспоненциальных (полиномиальных) алгоритмов решения этой задачи не существует - не доказано. Так что шансы есть. Но, пока их не найдено - RSA можно считать безопасным.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yeban@lj
2008-06-17 02:26 (ссылка)
http://www.cacr.math.uwaterloo.ca/hac/index.html - давно болтается в закладках, все не удосужусь скачать и прочитать в целях повышения собственной компетенции в вопросе

(Ответить) (Уровень выше)


[info]yeban@lj
2008-06-17 02:09 (ссылка)
а против етого вируса-шифрователя-вымогателя решение очевидно, на самом деле
регулярный бэкап, как бы патетично это не звучало

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]qlman@lj
2008-06-17 02:16 (ссылка)
Как и против многих других проблем :)

(Ответить) (Уровень выше)