Veikkaan että oma tekemäni on aika paha murtaa, koodiavain on 1 megatavun mittainen randomaattinen ASCII-ketju, joka avaa ja viesti on noin 10 kilotavun mittainen, erittäin tärkeä viesti.
Lisäksi cipher-generaattorini vaihtaa jokaisen sekunnin väkein tuon 1megatavun sopivan avaimen, jolloin se pitää ratkaista se koodi.
Tämä legendaarinen random-generaattori-hallittu on itse ohjelmoimani, täysin portable, free source, 32-bit assembly code for everybody on free use...
Name is Star Generator 3.0.
Tee koodauksia eli cipheriä.
8
75
Vastaukset
- Anonyymi
Eli siis pitää mitata auringon säteilyn arvoja, päivämääriä, millisekunninkin tarkkuudella eli siis ei ajatella vain numeroita paperilla, lähdetään boxista pois avaruuteen mistä on Star Generator -kryptauskesta alunperinkin kyse, tottakai monen multirandom layert päälle...
- Anonyymi
Huh, varmaankin tuhannen kilotavun randomaattisen avainketjun edessä ovat kvanttitietokoneetkin neuvottomia. Kuulen jo miten hakkereiden puntit tutisevat kun pelkäävät, että randomaattinen avainketju ehkä pitenee kahteen tuhanteen kilotavuun.
- Anonyymi
Tarkoitatko kvantti-huuhaa-tietokoneita?
- Anonyymi
Tuossa suurin ongelma taitaa olla tuo itse tekemäsi random-generaattori joka todennäköisesti ei ole tarpeeksi hyvä salaukseen. Eli todennäköisesti tuon pystyy murtamaan.
- Anonyymi
"suurin ongelma taitaa olla tuo itse tekemäsi random-generaattori joka todennäköisesti ei ole tarpeeksi hyvä salaukseen. Eli todennäköisesti tuon pystyy murtamaan"
Näinhän moni ajattelee - ja moni tietoturvaguru komppaa tuota ajattelutapaa.
MUTTA: onko mitään todisteita, että asia oikeasti olisi noin ?
Microsoft on tarjonnut Windows -käyttöjärjestelmässä ns. kryptovahvoja satunnaislukugeneraattoreita.
Windows XP:stä alkaen on ollut ns. RtlGenRandom, jonka tekninen nimi (eli se, joka tarjotaan GetProcAddress -funktiolle) on SystemFunction036.
Windows2000 ei tuota sisällä, siellä on vain CryptGenRandom().
Onko tuo sitten turvallinen ?
Israelin yliopiston tutkijoiden mielestä ei ole.
Katsokaa vaikkapa täältä:
https://eprint.iacr.org/2007/419.pdf
Voisi epäillä, että on tahallaan tehty huonoksi.
Olettaisin että Microsoftin kokoisella yrityksellä olisi kyllä ollut resursseja tehdä asia kunnollakin - silti niin ei tehty.
Ja jos luulet, että ongelma koskee vain Windows 2000 -versiota, olet väärässä.
Myös Windows XP:n satunnaislukugeneraattorista on löydetty puutteita:
https://www.computerworld.com/article/2539986/microsoft-confirms-that-xp-contains-random-number-generator-bug.html
Ovatko Vista, 7, 8, 8.1 ja 10 sitten sen turvallisempia ?
Todennäköisesti eivät.
Eikä satunnaislukugeneraattori ja sen mahdolliset puutteet ole ainoa syy.
Kysymys:
Miksi Windows10:ssä on WinSxs -hakemistossa yli 100.000 kpl tiedostoja ja osa niistä varsin isokokoisia ?
Veikkaanpa, että sinne on kätketty jotakin, joka ei ns. "kestä päivänvaloa".
Yli 100.000 kpl tiedostoja on niin iso määrä, ettei sitä kukaan manuaalisesti pysty tutkimaan, ja juuri siksi se on hyvä paikka piilottaa jotakin, jota ei haluta yleiseen tietoon.
Alkuperäinen tarkoitus koko tuolle WinSxs -systeemille on ollut se, että eri ohjelmat voivat käyttää eri versioita samannimisestä DLL:stä häiritsemättä toisiaan.
Mutta ilmeisesti Microsoft on keksinyt jonkun muun, alkuperäiseen tarkoitukseen mitenkään liittymättömän muun käyttötarkoituksen tuolle WinSxs -systeemilleen (lyhenne sanoista Windows Side-By-Side).
Voiko sitten yksityishenkilö tehdä Microsoftia paremman random-generaattorin ?
Kyllä voi, jos oikeasti osaa asiansa. Toki, jos vaan luulee osaavansa, niin silloin lopputulos voi olla huonompi.
Tuntematta tuon oman randomgeniksen tekijää ulkopuolisen on mahdotonta ottaa kantaa asiaan, onko hyvä vai eikö ole.
Kannattaa kuitenkin muistaa: jos salauksessa käytetään huonoa random-generaattoria, niin salausavaimet on todennäköisesti helposti murrettavissa.
Kokonaan toinen asia on se, että JOS salausta tehdään Windows -tietokoneella, niin Windows kyllä vuotaa niitä salausavaimia Microsoftille, ja Microsoft edelleen NSA:lle.
Satunnaisilta rikollisilta salaisuutesi ovat siis turvassa, mutta Microsoftilta ja NSA:lta eivät todellakaan ole turvassa (olettaen, että käytetty satunnaislukugeneraattori on hyvin tehty). - Anonyymi
Anonyymi kirjoitti:
"suurin ongelma taitaa olla tuo itse tekemäsi random-generaattori joka todennäköisesti ei ole tarpeeksi hyvä salaukseen. Eli todennäköisesti tuon pystyy murtamaan"
Näinhän moni ajattelee - ja moni tietoturvaguru komppaa tuota ajattelutapaa.
MUTTA: onko mitään todisteita, että asia oikeasti olisi noin ?
Microsoft on tarjonnut Windows -käyttöjärjestelmässä ns. kryptovahvoja satunnaislukugeneraattoreita.
Windows XP:stä alkaen on ollut ns. RtlGenRandom, jonka tekninen nimi (eli se, joka tarjotaan GetProcAddress -funktiolle) on SystemFunction036.
Windows2000 ei tuota sisällä, siellä on vain CryptGenRandom().
Onko tuo sitten turvallinen ?
Israelin yliopiston tutkijoiden mielestä ei ole.
Katsokaa vaikkapa täältä:
https://eprint.iacr.org/2007/419.pdf
Voisi epäillä, että on tahallaan tehty huonoksi.
Olettaisin että Microsoftin kokoisella yrityksellä olisi kyllä ollut resursseja tehdä asia kunnollakin - silti niin ei tehty.
Ja jos luulet, että ongelma koskee vain Windows 2000 -versiota, olet väärässä.
Myös Windows XP:n satunnaislukugeneraattorista on löydetty puutteita:
https://www.computerworld.com/article/2539986/microsoft-confirms-that-xp-contains-random-number-generator-bug.html
Ovatko Vista, 7, 8, 8.1 ja 10 sitten sen turvallisempia ?
Todennäköisesti eivät.
Eikä satunnaislukugeneraattori ja sen mahdolliset puutteet ole ainoa syy.
Kysymys:
Miksi Windows10:ssä on WinSxs -hakemistossa yli 100.000 kpl tiedostoja ja osa niistä varsin isokokoisia ?
Veikkaanpa, että sinne on kätketty jotakin, joka ei ns. "kestä päivänvaloa".
Yli 100.000 kpl tiedostoja on niin iso määrä, ettei sitä kukaan manuaalisesti pysty tutkimaan, ja juuri siksi se on hyvä paikka piilottaa jotakin, jota ei haluta yleiseen tietoon.
Alkuperäinen tarkoitus koko tuolle WinSxs -systeemille on ollut se, että eri ohjelmat voivat käyttää eri versioita samannimisestä DLL:stä häiritsemättä toisiaan.
Mutta ilmeisesti Microsoft on keksinyt jonkun muun, alkuperäiseen tarkoitukseen mitenkään liittymättömän muun käyttötarkoituksen tuolle WinSxs -systeemilleen (lyhenne sanoista Windows Side-By-Side).
Voiko sitten yksityishenkilö tehdä Microsoftia paremman random-generaattorin ?
Kyllä voi, jos oikeasti osaa asiansa. Toki, jos vaan luulee osaavansa, niin silloin lopputulos voi olla huonompi.
Tuntematta tuon oman randomgeniksen tekijää ulkopuolisen on mahdotonta ottaa kantaa asiaan, onko hyvä vai eikö ole.
Kannattaa kuitenkin muistaa: jos salauksessa käytetään huonoa random-generaattoria, niin salausavaimet on todennäköisesti helposti murrettavissa.
Kokonaan toinen asia on se, että JOS salausta tehdään Windows -tietokoneella, niin Windows kyllä vuotaa niitä salausavaimia Microsoftille, ja Microsoft edelleen NSA:lle.
Satunnaisilta rikollisilta salaisuutesi ovat siis turvassa, mutta Microsoftilta ja NSA:lta eivät todellakaan ole turvassa (olettaen, että käytetty satunnaislukugeneraattori on hyvin tehty).Mikä tämä windows oikein on? Joku satunnaislukugeneraattorialusta? En ole koskaan kuullutkaan..
- Anonyymi
Palikka valehtelee minkä kerkiää, ja juhot uskoo, eikö täällä kukaan ole järissään enää.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Miehille kysymys
Onko näin, että jos miestä kiinnostaa tarpeeksi niin hän kyllä ottaa vaikka riskin pakeista ja osoittaa sen kiinnostukse1293617- 851865
Olen tosi outo....
Päättelen palstajuttujen perusteella mitä mieltä minun kaipauksen kohde minusta on. Joskus kuvittelen tänne selkeitä tap151651Haluaisin jo
Myöntää nämä tunteet sinulle face to face. En uskalla vain nolata itseäni enää. Enkä pysty elämäänkin näiden kanssa jos541372Ylen uutiset Haapaveden yt:stä.
Olipas kamalaa luettavaa kaupungin irtisanomisista. Työttömiä lisää 10 tai enempikin( Mieluskylän opettajat). Muuttavat1151206VENÄJÄ muuttanut tänään ydinasetroktiinia
Venäjän presidentti Vladimir Putin hyväksyi tiistaina päivitetyn ydinasedoktriinin, kertoo uutistoimisto Reuters. Sen mu911202- 681089
Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornosta
https://www.kymensanomat.fi/paikalliset/8081054 Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornon hallussapi28982- 65964
Hommaatko kinkkua jouluksi?
Itse tein pakastimeen n. 3Kg:n murekkeen sienillä ja juustokuorrutuksella. Voihan se olla, että jonkun pienen, valmiin k99953