Veikkaan että oma tekemäni on aika paha murtaa, koodiavain on 1 megatavun mittainen randomaattinen ASCII-ketju, joka avaa ja viesti on noin 10 kilotavun mittainen, erittäin tärkeä viesti.
Lisäksi cipher-generaattorini vaihtaa jokaisen sekunnin väkein tuon 1megatavun sopivan avaimen, jolloin se pitää ratkaista se koodi.
Tämä legendaarinen random-generaattori-hallittu on itse ohjelmoimani, täysin portable, free source, 32-bit assembly code for everybody on free use...
Name is Star Generator 3.0.
Tee koodauksia eli cipheriä.
8
191
Vastaukset
- Anonyymi
Eli siis pitää mitata auringon säteilyn arvoja, päivämääriä, millisekunninkin tarkkuudella eli siis ei ajatella vain numeroita paperilla, lähdetään boxista pois avaruuteen mistä on Star Generator -kryptauskesta alunperinkin kyse, tottakai monen multirandom layert päälle...
- Anonyymi
Huh, varmaankin tuhannen kilotavun randomaattisen avainketjun edessä ovat kvanttitietokoneetkin neuvottomia. Kuulen jo miten hakkereiden puntit tutisevat kun pelkäävät, että randomaattinen avainketju ehkä pitenee kahteen tuhanteen kilotavuun.
- Anonyymi
Tarkoitatko kvantti-huuhaa-tietokoneita?
- Anonyymi
Tuossa suurin ongelma taitaa olla tuo itse tekemäsi random-generaattori joka todennäköisesti ei ole tarpeeksi hyvä salaukseen. Eli todennäköisesti tuon pystyy murtamaan.
- Anonyymi
"suurin ongelma taitaa olla tuo itse tekemäsi random-generaattori joka todennäköisesti ei ole tarpeeksi hyvä salaukseen. Eli todennäköisesti tuon pystyy murtamaan"
Näinhän moni ajattelee - ja moni tietoturvaguru komppaa tuota ajattelutapaa.
MUTTA: onko mitään todisteita, että asia oikeasti olisi noin ?
Microsoft on tarjonnut Windows -käyttöjärjestelmässä ns. kryptovahvoja satunnaislukugeneraattoreita.
Windows XP:stä alkaen on ollut ns. RtlGenRandom, jonka tekninen nimi (eli se, joka tarjotaan GetProcAddress -funktiolle) on SystemFunction036.
Windows2000 ei tuota sisällä, siellä on vain CryptGenRandom().
Onko tuo sitten turvallinen ?
Israelin yliopiston tutkijoiden mielestä ei ole.
Katsokaa vaikkapa täältä:
https://eprint.iacr.org/2007/419.pdf
Voisi epäillä, että on tahallaan tehty huonoksi.
Olettaisin että Microsoftin kokoisella yrityksellä olisi kyllä ollut resursseja tehdä asia kunnollakin - silti niin ei tehty.
Ja jos luulet, että ongelma koskee vain Windows 2000 -versiota, olet väärässä.
Myös Windows XP:n satunnaislukugeneraattorista on löydetty puutteita:
https://www.computerworld.com/article/2539986/microsoft-confirms-that-xp-contains-random-number-generator-bug.html
Ovatko Vista, 7, 8, 8.1 ja 10 sitten sen turvallisempia ?
Todennäköisesti eivät.
Eikä satunnaislukugeneraattori ja sen mahdolliset puutteet ole ainoa syy.
Kysymys:
Miksi Windows10:ssä on WinSxs -hakemistossa yli 100.000 kpl tiedostoja ja osa niistä varsin isokokoisia ?
Veikkaanpa, että sinne on kätketty jotakin, joka ei ns. "kestä päivänvaloa".
Yli 100.000 kpl tiedostoja on niin iso määrä, ettei sitä kukaan manuaalisesti pysty tutkimaan, ja juuri siksi se on hyvä paikka piilottaa jotakin, jota ei haluta yleiseen tietoon.
Alkuperäinen tarkoitus koko tuolle WinSxs -systeemille on ollut se, että eri ohjelmat voivat käyttää eri versioita samannimisestä DLL:stä häiritsemättä toisiaan.
Mutta ilmeisesti Microsoft on keksinyt jonkun muun, alkuperäiseen tarkoitukseen mitenkään liittymättömän muun käyttötarkoituksen tuolle WinSxs -systeemilleen (lyhenne sanoista Windows Side-By-Side).
Voiko sitten yksityishenkilö tehdä Microsoftia paremman random-generaattorin ?
Kyllä voi, jos oikeasti osaa asiansa. Toki, jos vaan luulee osaavansa, niin silloin lopputulos voi olla huonompi.
Tuntematta tuon oman randomgeniksen tekijää ulkopuolisen on mahdotonta ottaa kantaa asiaan, onko hyvä vai eikö ole.
Kannattaa kuitenkin muistaa: jos salauksessa käytetään huonoa random-generaattoria, niin salausavaimet on todennäköisesti helposti murrettavissa.
Kokonaan toinen asia on se, että JOS salausta tehdään Windows -tietokoneella, niin Windows kyllä vuotaa niitä salausavaimia Microsoftille, ja Microsoft edelleen NSA:lle.
Satunnaisilta rikollisilta salaisuutesi ovat siis turvassa, mutta Microsoftilta ja NSA:lta eivät todellakaan ole turvassa (olettaen, että käytetty satunnaislukugeneraattori on hyvin tehty). - Anonyymi
Anonyymi kirjoitti:
"suurin ongelma taitaa olla tuo itse tekemäsi random-generaattori joka todennäköisesti ei ole tarpeeksi hyvä salaukseen. Eli todennäköisesti tuon pystyy murtamaan"
Näinhän moni ajattelee - ja moni tietoturvaguru komppaa tuota ajattelutapaa.
MUTTA: onko mitään todisteita, että asia oikeasti olisi noin ?
Microsoft on tarjonnut Windows -käyttöjärjestelmässä ns. kryptovahvoja satunnaislukugeneraattoreita.
Windows XP:stä alkaen on ollut ns. RtlGenRandom, jonka tekninen nimi (eli se, joka tarjotaan GetProcAddress -funktiolle) on SystemFunction036.
Windows2000 ei tuota sisällä, siellä on vain CryptGenRandom().
Onko tuo sitten turvallinen ?
Israelin yliopiston tutkijoiden mielestä ei ole.
Katsokaa vaikkapa täältä:
https://eprint.iacr.org/2007/419.pdf
Voisi epäillä, että on tahallaan tehty huonoksi.
Olettaisin että Microsoftin kokoisella yrityksellä olisi kyllä ollut resursseja tehdä asia kunnollakin - silti niin ei tehty.
Ja jos luulet, että ongelma koskee vain Windows 2000 -versiota, olet väärässä.
Myös Windows XP:n satunnaislukugeneraattorista on löydetty puutteita:
https://www.computerworld.com/article/2539986/microsoft-confirms-that-xp-contains-random-number-generator-bug.html
Ovatko Vista, 7, 8, 8.1 ja 10 sitten sen turvallisempia ?
Todennäköisesti eivät.
Eikä satunnaislukugeneraattori ja sen mahdolliset puutteet ole ainoa syy.
Kysymys:
Miksi Windows10:ssä on WinSxs -hakemistossa yli 100.000 kpl tiedostoja ja osa niistä varsin isokokoisia ?
Veikkaanpa, että sinne on kätketty jotakin, joka ei ns. "kestä päivänvaloa".
Yli 100.000 kpl tiedostoja on niin iso määrä, ettei sitä kukaan manuaalisesti pysty tutkimaan, ja juuri siksi se on hyvä paikka piilottaa jotakin, jota ei haluta yleiseen tietoon.
Alkuperäinen tarkoitus koko tuolle WinSxs -systeemille on ollut se, että eri ohjelmat voivat käyttää eri versioita samannimisestä DLL:stä häiritsemättä toisiaan.
Mutta ilmeisesti Microsoft on keksinyt jonkun muun, alkuperäiseen tarkoitukseen mitenkään liittymättömän muun käyttötarkoituksen tuolle WinSxs -systeemilleen (lyhenne sanoista Windows Side-By-Side).
Voiko sitten yksityishenkilö tehdä Microsoftia paremman random-generaattorin ?
Kyllä voi, jos oikeasti osaa asiansa. Toki, jos vaan luulee osaavansa, niin silloin lopputulos voi olla huonompi.
Tuntematta tuon oman randomgeniksen tekijää ulkopuolisen on mahdotonta ottaa kantaa asiaan, onko hyvä vai eikö ole.
Kannattaa kuitenkin muistaa: jos salauksessa käytetään huonoa random-generaattoria, niin salausavaimet on todennäköisesti helposti murrettavissa.
Kokonaan toinen asia on se, että JOS salausta tehdään Windows -tietokoneella, niin Windows kyllä vuotaa niitä salausavaimia Microsoftille, ja Microsoft edelleen NSA:lle.
Satunnaisilta rikollisilta salaisuutesi ovat siis turvassa, mutta Microsoftilta ja NSA:lta eivät todellakaan ole turvassa (olettaen, että käytetty satunnaislukugeneraattori on hyvin tehty).Mikä tämä windows oikein on? Joku satunnaislukugeneraattorialusta? En ole koskaan kuullutkaan..
- Anonyymi
Palikka valehtelee minkä kerkiää, ja juhot uskoo, eikö täällä kukaan ole järissään enää.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
En minä kyllä enää odota sinua
Olet siellä sen harmaan kanssa. Niin, annoit minun nähdä lämpimät tunteesi siitä huolimatta. Se merkitsi kyllä paljon. O452271Kehutaan vaihteeksi Perussuomalaisia
Perussuomalaiset ovat olleet melkoisen lokakampanjoinnin kohteena, vaikka ovat saaneet paljon hyvää aikaiseksi. Nyt on342073Joka kolmas työtön on työkyvytön
Viime vuonna työnhakuvelvoitteen ulkopuolella oli noin kolmannes työttömistä työnhakijoista. Huhheijaa, mihin suomalais2011611Jos joku luulee että kaikki käy
Sanon vain tämän. Minun kanssani ei neuvotella. Minun kanssani eletään tasavertaisesti. Jos se on liikaa, niin ovi rinn651579Sakin hivutus - ilmiö
Miten tuollainen tuollainen ilmiö kuin ”sakin hivutus” syntyy? Mitä syitä ilmiön syntymiseen tarvitaan? Onko sakissa jok841359Roiskeläpät takaisin niin alkaa lasit kestämään
"Tuulilaseja hajottava talvi-ilmiö on ehkä ratkennut" Tämän päivän autoissa kun on esimerkiksi vanhempaa autokalustoa s01320- 141285
Ei ole rohkeutta tulla jututtamaan
Voidaan me nähdä ja tervehtiä, sitäkin harvoin, mutta iso kynnys on edes mennä lähelle ja kysyä kuulumisia. Ymmärrät var81281Julkinen saunatilanne Haapavedellä, tämä on täyttä paskaa!
Eilen Haapaveden uimahallin saunassa koettu tilanne oli täysin käsittämätöntä ja helvetin järkyttävää. Ladyboy harjoitti191204- 151201