abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 1
    včera 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 8
    včera 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 4
    včera 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 4
    včera 00:11 | Nová verze

    Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.

    Ladislav Hagara | Komentářů: 0
    15.7. 20:44 | IT novinky

    Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.

    Ladislav Hagara | Komentářů: 10
    15.7. 17:22 | Nová verze

    3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 0
    14.7. 22:22 | Komunita

    Open source webový aplikační framework Django slaví 20. narozeniny.

    Ladislav Hagara | Komentářů: 0
    14.7. 16:11 | Komunita

    V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.

    Ladislav Hagara | Komentářů: 0
    14.7. 11:33 | IT novinky

    Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.

    Ladislav Hagara | Komentářů: 28
    Jaký je váš oblíbený skriptovací jazyk?
     (58%)
     (27%)
     (7%)
     (3%)
     (0%)
     (1%)
     (4%)
    Celkem 402 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Oznámen vítěz SHA-3

    NIST vybral vítěze SHA-3. Z pětice finalistů se jím stala funkce KECCAK. Mezi hlavní důvody výběru patří elegantní konstrukce algoritmu umožňující snadnou analýzu, rychlá hardwarová implementace a designová odlišnost od SHA-2.

    3.10.2012 11:13 | CiV | Zajímavý projekt


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    3.10.2012 11:16 snajpa | skóre: 20 | blog: snajpuv_blocek | Brno
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Co se mysli tou rychlou hardwarovou implementaci? Asi jsem to spatne pochopil, ale mel jsem za to, ze by prave spocitani hashe melo trvat dlouho, aby znesnadnovalo bruteforce utoky... nebo to chapu spatne/neuplne?
    --- vpsFree.cz --- Virtuální servery svobodně
    3.10.2012 11:43 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3

    Jenže na druhou stranu není praktické zdržovat normální aplikace, které hash používají např. pro autentizaci síťové komunikace. Takže je praktičtější mít rychlý algoritmus a brute force attack znesnadnit tím, že je hash delší, takže je (pokud není zásadní chyba v návrhu) potřeba víc pokusů.

    Tam, kde je počet potřebných pokusů principiálně omezený, jako třeba u hashování hesel, se pak používají různé nadstavby. Jako třeba "MD5" jako formát v /etc/shadow není ve skutečnosti přímo MD5, ale komplikovanější algoritmus, který MD5 používá jako svůj základ.

    Luk avatar 3.10.2012 13:17 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Jako třeba "MD5" jako formát v /etc/shadow není ve skutečnosti přímo MD5, ale komplikovanější algoritmus, který MD5 používá jako svůj základ.
    On ještě někdo používá v /etc/shadow algoritmus MD5, resp. jeho odvozeninu? Pokud vím, tak se zatraceně dlouho používá Blowfish, nové distribuce (např. openSUSE 12.x) používají SHA-512.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    3.10.2012 13:22 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Ta možnost tam pořád je, byl to jen příklad. Navíc i v případě SHA-256 nebo SHA-512 to funguje stejně: není to ten samotný hashovací algoritmus, ale komplikovanější funkce, která ho používá jako základ.
    3.10.2012 11:50 radix
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Hashovaci funkce by mela byt rychla, aby slo rychle hashovat velke mnozstvi dat.

    Pro brute force utoky jsou rychlosti hashovacich funkci mene podstatne, protoze obrovsky prostor reseni je neresitelny bez ohledu na rychlost. Daleko dulezitejsi je odolnost proti potencialnim utokum, ktere dokazi snizit asymptotickou slozitost reseni (nalezeni kolize apod.)
    3.10.2012 11:57 Franta
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    +1
    3.10.2012 12:00 8an | skóre: 30
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    U slovníkových útoků na hashe hesel nebo na odposlechnutou WPA autentizaci na rychlosti výpočtu hashe záleží. Pro vyšší zabezpečení je možné hashování iterovat (třeba tisíckrát), ale pak je zase potřeba, aby se výsledek tísíce hashování nedal spočítat nějak rychleji.
    If you build an operating system that even an idiot can use, only idiots will use it.
    3.10.2012 12:10 radix
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Rozumne solene hesla jsou proti slovnikovemu utoku odolne.

    U hesel a podobnych veci je bohuzel brute force utok teoreticky mozny a proto je casto nutne vypocet zpomalit. Neni pak ale problem rychlou hashovaci funkci zkombinovat s nejakym proof-of-work algoritmem.
    3.10.2012 12:18 8an | skóre: 30
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Solená hesla jsou odolná jenom proti rainbow tables, ne proti klasickému slovníkovému útoku (kde se prostě pro každé heslo ze slovníku spočítá hash).
    If you build an operating system that even an idiot can use, only idiots will use it.
    3.10.2012 12:45 radix
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Jo, sorry, popletl jsem to.
    3.10.2012 14:32 j
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Pokud budu chtit poradat takovy utok tak nebudu ty hashe pocitat, ale pouziju rainbow table. Takze je mi zcela uprdele, jak rychle se hash jako takovy spocita. Vykon je podstatny prave proto, aby bylo mozny snadno a rychle hashovat hromadu dat.
    3.10.2012 12:03 mykhal | skóre: 6
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    tady by se neměly používat obyčejné haše, ale KDF, jako třeba bcrypt, scrypt, PBKDF2, ..
    3.10.2012 11:22 Adam
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    A pride aj SHA-4 a SHA-5 lebo uz sa pracuje na paralelnych multiprocesorovych chipoch - napr. projekt Parallela (http://tinyurl.com/cm6yxee) slubuje od 99 dolarov 16 az 64 ARM procesorov v celkovej rychlosti az 45Ghz... :)
    3.10.2012 14:33 j
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Jenom 64? Lecjaka grafarna zvladne zaroven pocitat mnohem vic ... ;D, na tyhle ulohy je totiz CPu zbytecne moc uni nastroj.
    3.10.2012 18:02 ovoce
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    "Celková rychlost 45 GHz"

    Hahaha, já měl za to, že na tohle už dneska lidi neskočí. Muste odečíst overhead a škálování, a ono jedno jádor Cortexu A-9 není žádná výhra.
    Jendа avatar 4.10.2012 03:10 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    A jak to s tím souvisí? Jako že by se to na takovém počítači hrubou silou cracklo? Jak dlouho by trval 256bitový hash, kdyby takové zařízení měl každý člověk na světě doma a v jednom hodinovém taktu by vyblilo třeba 64 (uvažujme bitslicing na 64b procesoru) individuálních výsledků?

    Nebo ještě lépe Radeon HD5970, 2x1280 cores x 256 slices/core.
    3.10.2012 12:51 mykhal | skóre: 6
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    tak teď bude trochu oříšek, jak SHA-3 utility pojmenovat, protože sha224sum sha256sum sha384sum sha512sum už má obsazené SHA-2 ..
    3.10.2012 13:07 grim
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    co třeba: shb224sum shb256sum shb384sum shb512sum
    3.10.2012 13:13 tom
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    sha256sum --sha3
    3.10.2012 13:17 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    To spíš obráceně.
    3.10.2012 14:45 mykhal | skóre: 6
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    takže sha256sum --sha2

    a sha256sum by najednou házelo nové Keccak haše? :)
    3.10.2012 14:52 radix
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    sha3 --256

    Spis takto (nebo podobne).
    3.10.2012 15:38 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3

    Tak nějak. Spíš bych to ale viděl na něco jako

      sha3sum -h 256
      sha3sum --hash-length 256
    
    3.10.2012 15:45 mykhal | skóre: 6
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    to by ale stále bylo SHA-3, že? což neřeší ten oříšek.
    3.10.2012 15:50 mykhal | skóre: 6
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    .. anebo i řeší, nechal jsem se unést :)
    3.10.2012 16:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Dal bych sha3224sum sha3256sum sha3384sum sha3512sum - bude to super… :-)
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    4.10.2012 06:51 maestR0
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    lol
    4.10.2012 08:24 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Raději s nějakým odddělovačem, tj. např. sha3_256sum, jeden nikdy neví… :-)
    4.10.2012 09:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    No když jsme už o návrhu standardu do budoucna doplnil bych to na sha3_00256sum :)
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    Grunt avatar 5.10.2012 09:26 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Můj původní návrh byl: sha324sum a sha356sum
    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.