<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Rozdmuchane błędy w OpenSSL, klucz RSA złamany. I co z tego?</title>
	<atom:link href="http://niebezpiecznik.pl/post/rozdmuchane-bledy-w-openssl-czyli-klucz-rsa-zlamany-i-co-z-tego/feed/" rel="self" type="application/rss+xml" />
	<link>http://niebezpiecznik.pl/post/rozdmuchane-bledy-w-openssl-czyli-klucz-rsa-zlamany-i-co-z-tego/</link>
	<description>groźne rzeczy schwytane w sieci...</description>
	<lastBuildDate>Tue, 22 May 2012 17:37:24 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>By: sickie</title>
		<link>http://niebezpiecznik.pl/post/rozdmuchane-bledy-w-openssl-czyli-klucz-rsa-zlamany-i-co-z-tego/#comment-3454</link>
		<dc:creator>sickie</dc:creator>
		<pubDate>Wed, 10 Mar 2010 11:47:41 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1530#comment-3454</guid>
		<description>Jest jeszcze PS3... nakład może i duży... ale ile radochy przy okazji.

Ja chce kawę!</description>
		<content:encoded><![CDATA[<p>Jest jeszcze PS3&#8230; nakład może i duży&#8230; ale ile radochy przy okazji.</p>
<p>Ja chce kawę!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: hydralisk</title>
		<link>http://niebezpiecznik.pl/post/rozdmuchane-bledy-w-openssl-czyli-klucz-rsa-zlamany-i-co-z-tego/#comment-3439</link>
		<dc:creator>hydralisk</dc:creator>
		<pubDate>Tue, 09 Mar 2010 23:06:40 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1530#comment-3439</guid>
		<description>Co to są 104h?

Pozatym P4 jest naprawdę marne, gdyby to łamać na C2D/C2Q, albo jeszcze lepiej i7, to można by było osiągnąć spokojnie 3-4 razy wyższą wydajność. Wystarczyłoby więc powiedzmy 20 takich komputerów przy zachowaniu czasu łamania. Ale przecież nawet mając tylko 2 takie (a więc 10x wolniejsze łamanie) - 10 x 104h - co daje ~43 dni... Nie ma więc tragedii, a nakład finansowy niewielki :)</description>
		<content:encoded><![CDATA[<p>Co to są 104h?</p>
<p>Pozatym P4 jest naprawdę marne, gdyby to łamać na C2D/C2Q, albo jeszcze lepiej i7, to można by było osiągnąć spokojnie 3-4 razy wyższą wydajność. Wystarczyłoby więc powiedzmy 20 takich komputerów przy zachowaniu czasu łamania. Ale przecież nawet mając tylko 2 takie (a więc 10x wolniejsze łamanie) &#8211; 10 x 104h &#8211; co daje ~43 dni&#8230; Nie ma więc tragedii, a nakład finansowy niewielki :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cirk</title>
		<link>http://niebezpiecznik.pl/post/rozdmuchane-bledy-w-openssl-czyli-klucz-rsa-zlamany-i-co-z-tego/#comment-3412</link>
		<dc:creator>Cirk</dc:creator>
		<pubDate>Tue, 09 Mar 2010 15:09:34 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1530#comment-3412</guid>
		<description>Taniej i szybciej jest wziąć łom i wybrać się po serwer docelowy - choćby był po drugiej stronie globu.

Co do łamania DRM - też nie jest tak pięknie jakby mogło się wydawać. Podany sposób działa tylko na RSA. A teraz coraz częściej widujemy AES&#039;a. Z resztą podobny trick wykorzystujący niektóre z błędnych implementacji sprzętowych AES&#039;a jest znany od kilku lat.

W praktyce nie otwiera nam to wielu możliwości. Chce ktoś kawy? :)</description>
		<content:encoded><![CDATA[<p>Taniej i szybciej jest wziąć łom i wybrać się po serwer docelowy &#8211; choćby był po drugiej stronie globu.</p>
<p>Co do łamania DRM &#8211; też nie jest tak pięknie jakby mogło się wydawać. Podany sposób działa tylko na RSA. A teraz coraz częściej widujemy AES&#8217;a. Z resztą podobny trick wykorzystujący niektóre z błędnych implementacji sprzętowych AES&#8217;a jest znany od kilku lat.</p>
<p>W praktyce nie otwiera nam to wielu możliwości. Chce ktoś kawy? :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rr</title>
		<link>http://niebezpiecznik.pl/post/rozdmuchane-bledy-w-openssl-czyli-klucz-rsa-zlamany-i-co-z-tego/#comment-3402</link>
		<dc:creator>rr</dc:creator>
		<pubDate>Tue, 09 Mar 2010 10:53:51 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1530#comment-3402</guid>
		<description>Czyli ciekawa zabawa ale raczej jako &quot;sztuka dla sztuki&quot;. Fajnie  to zrobić  żeby pokazać że się da i dla czystej radości poznawania. Zaiste bardzo hackerska filozofia :)</description>
		<content:encoded><![CDATA[<p>Czyli ciekawa zabawa ale raczej jako &#8220;sztuka dla sztuki&#8221;. Fajnie  to zrobić  żeby pokazać że się da i dla czystej radości poznawania. Zaiste bardzo hackerska filozofia :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: XANi</title>
		<link>http://niebezpiecznik.pl/post/rozdmuchane-bledy-w-openssl-czyli-klucz-rsa-zlamany-i-co-z-tego/#comment-3400</link>
		<dc:creator>XANi</dc:creator>
		<pubDate>Tue, 09 Mar 2010 10:48:29 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1530#comment-3400</guid>
		<description>&quot;Starszych modeli&quot; a modele z poprawką pewnie wejdą na rynek najwcześniej za rok, więc całkiem sporo rzeczy do atakowania... Tyle że wykradzenie filmu to o wiele mniejszy zysk niż &quot;rozszyfrowanie&quot; firmowego kompa.

Ale... w przypadku zaszyfrowanego lapka nawet gdy się ma dostęp do sieci zasilającej to niewiele można zdziałać, bateria działa jako bufor/UPS;]. Już nie mówiąc o tym że z  ataku wynika że trzeba się bezpośrednio podpiąć pod zasilanie procka (strzelanie impulsami napięcia w płytę główną prędzej doprowadzi do zwiechy niż jakichś sensownych wyników)

Akurat co do mocy obliczeniowej bym sie nie martwił, wystarczy wykupić parę instancji EC2 ;]</description>
		<content:encoded><![CDATA[<p>&#8220;Starszych modeli&#8221; a modele z poprawką pewnie wejdą na rynek najwcześniej za rok, więc całkiem sporo rzeczy do atakowania&#8230; Tyle że wykradzenie filmu to o wiele mniejszy zysk niż &#8220;rozszyfrowanie&#8221; firmowego kompa.</p>
<p>Ale&#8230; w przypadku zaszyfrowanego lapka nawet gdy się ma dostęp do sieci zasilającej to niewiele można zdziałać, bateria działa jako bufor/UPS;]. Już nie mówiąc o tym że z  ataku wynika że trzeba się bezpośrednio podpiąć pod zasilanie procka (strzelanie impulsami napięcia w płytę główną prędzej doprowadzi do zwiechy niż jakichś sensownych wyników)</p>
<p>Akurat co do mocy obliczeniowej bym sie nie martwił, wystarczy wykupić parę instancji EC2 ;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matipl</title>
		<link>http://niebezpiecznik.pl/post/rozdmuchane-bledy-w-openssl-czyli-klucz-rsa-zlamany-i-co-z-tego/#comment-3391</link>
		<dc:creator>matipl</dc:creator>
		<pubDate>Tue, 09 Mar 2010 09:10:53 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1530#comment-3391</guid>
		<description>Zgadzam się, nie ma to jak atak polegający prawie że na własnoręcznie wygenerowanym kluczu - jak inaczej nazwać zabawy w skoki napięć, nie mówiąc że to bardzo mało możliwe w profesjonalnych serwerowniach...</description>
		<content:encoded><![CDATA[<p>Zgadzam się, nie ma to jak atak polegający prawie że na własnoręcznie wygenerowanym kluczu &#8211; jak inaczej nazwać zabawy w skoki napięć, nie mówiąc że to bardzo mało możliwe w profesjonalnych serwerowniach&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

