abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:00 | IT novinky

    Programovací jazyk JavaScript (Wikipedie) dnes slaví 30 let od svého oficiálního představení 4. prosince 1995.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.

    Ladislav Hagara | Komentářů: 2
    dnes 02:44 | Komunita

    Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.

    Ladislav Hagara | Komentářů: 0
    dnes 02:22 | Nová verze

    Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 4
    včera 18:11 | Nová verze

    Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 05:55 | Nová verze

    Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).

    Ladislav Hagara | Komentářů: 15
    včera 05:11 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 01:55 | Nová verze

    Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    2.12. 19:33 | Nová verze

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 0
    2.12. 15:22 | IT novinky

    Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (15%)
     (25%)
     (16%)
     (18%)
    Celkem 426 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Oznámen vítěz SHA-3

    NIST vybral vítěze SHA-3. Z pětice finalistů se jím stala funkce KECCAK. Mezi hlavní důvody výběru patří elegantní konstrukce algoritmu umožňující snadnou analýzu, rychlá hardwarová implementace a designová odlišnost od SHA-2.

    3.10.2012 11:13 | CiV | Zajímavý projekt


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    3.10.2012 11:16 snajpa | skóre: 20 | blog: snajpuv_blocek | Brno
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Co se mysli tou rychlou hardwarovou implementaci? Asi jsem to spatne pochopil, ale mel jsem za to, ze by prave spocitani hashe melo trvat dlouho, aby znesnadnovalo bruteforce utoky... nebo to chapu spatne/neuplne?
    --- vpsFree.cz --- Virtuální servery svobodně
    3.10.2012 11:43 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3

    Jenže na druhou stranu není praktické zdržovat normální aplikace, které hash používají např. pro autentizaci síťové komunikace. Takže je praktičtější mít rychlý algoritmus a brute force attack znesnadnit tím, že je hash delší, takže je (pokud není zásadní chyba v návrhu) potřeba víc pokusů.

    Tam, kde je počet potřebných pokusů principiálně omezený, jako třeba u hashování hesel, se pak používají různé nadstavby. Jako třeba "MD5" jako formát v /etc/shadow není ve skutečnosti přímo MD5, ale komplikovanější algoritmus, který MD5 používá jako svůj základ.

    Luk avatar 3.10.2012 13:17 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Jako třeba "MD5" jako formát v /etc/shadow není ve skutečnosti přímo MD5, ale komplikovanější algoritmus, který MD5 používá jako svůj základ.
    On ještě někdo používá v /etc/shadow algoritmus MD5, resp. jeho odvozeninu? Pokud vím, tak se zatraceně dlouho používá Blowfish, nové distribuce (např. openSUSE 12.x) používají SHA-512.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    3.10.2012 13:22 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Ta možnost tam pořád je, byl to jen příklad. Navíc i v případě SHA-256 nebo SHA-512 to funguje stejně: není to ten samotný hashovací algoritmus, ale komplikovanější funkce, která ho používá jako základ.
    3.10.2012 11:50 radix
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Hashovaci funkce by mela byt rychla, aby slo rychle hashovat velke mnozstvi dat.

    Pro brute force utoky jsou rychlosti hashovacich funkci mene podstatne, protoze obrovsky prostor reseni je neresitelny bez ohledu na rychlost. Daleko dulezitejsi je odolnost proti potencialnim utokum, ktere dokazi snizit asymptotickou slozitost reseni (nalezeni kolize apod.)
    3.10.2012 11:57 Franta
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    +1
    3.10.2012 12:00 8an | skóre: 30
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    U slovníkových útoků na hashe hesel nebo na odposlechnutou WPA autentizaci na rychlosti výpočtu hashe záleží. Pro vyšší zabezpečení je možné hashování iterovat (třeba tisíckrát), ale pak je zase potřeba, aby se výsledek tísíce hashování nedal spočítat nějak rychleji.
    If you build an operating system that even an idiot can use, only idiots will use it.
    3.10.2012 12:10 radix
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Rozumne solene hesla jsou proti slovnikovemu utoku odolne.

    U hesel a podobnych veci je bohuzel brute force utok teoreticky mozny a proto je casto nutne vypocet zpomalit. Neni pak ale problem rychlou hashovaci funkci zkombinovat s nejakym proof-of-work algoritmem.
    3.10.2012 12:18 8an | skóre: 30
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Solená hesla jsou odolná jenom proti rainbow tables, ne proti klasickému slovníkovému útoku (kde se prostě pro každé heslo ze slovníku spočítá hash).
    If you build an operating system that even an idiot can use, only idiots will use it.
    3.10.2012 12:45 radix
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Jo, sorry, popletl jsem to.
    3.10.2012 14:32 j
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Pokud budu chtit poradat takovy utok tak nebudu ty hashe pocitat, ale pouziju rainbow table. Takze je mi zcela uprdele, jak rychle se hash jako takovy spocita. Vykon je podstatny prave proto, aby bylo mozny snadno a rychle hashovat hromadu dat.
    3.10.2012 12:03 mykhal | skóre: 6
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    tady by se neměly používat obyčejné haše, ale KDF, jako třeba bcrypt, scrypt, PBKDF2, ..
    3.10.2012 11:22 Adam
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    A pride aj SHA-4 a SHA-5 lebo uz sa pracuje na paralelnych multiprocesorovych chipoch - napr. projekt Parallela (http://tinyurl.com/cm6yxee) slubuje od 99 dolarov 16 az 64 ARM procesorov v celkovej rychlosti az 45Ghz... :)
    3.10.2012 14:33 j
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Jenom 64? Lecjaka grafarna zvladne zaroven pocitat mnohem vic ... ;D, na tyhle ulohy je totiz CPu zbytecne moc uni nastroj.
    3.10.2012 18:02 ovoce
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    "Celková rychlost 45 GHz"

    Hahaha, já měl za to, že na tohle už dneska lidi neskočí. Muste odečíst overhead a škálování, a ono jedno jádor Cortexu A-9 není žádná výhra.
    Jendа avatar 4.10.2012 03:10 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    A jak to s tím souvisí? Jako že by se to na takovém počítači hrubou silou cracklo? Jak dlouho by trval 256bitový hash, kdyby takové zařízení měl každý člověk na světě doma a v jednom hodinovém taktu by vyblilo třeba 64 (uvažujme bitslicing na 64b procesoru) individuálních výsledků?

    Nebo ještě lépe Radeon HD5970, 2x1280 cores x 256 slices/core.
    3.10.2012 12:51 mykhal | skóre: 6
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    tak teď bude trochu oříšek, jak SHA-3 utility pojmenovat, protože sha224sum sha256sum sha384sum sha512sum už má obsazené SHA-2 ..
    3.10.2012 13:07 grim
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    co třeba: shb224sum shb256sum shb384sum shb512sum
    3.10.2012 13:13 tom
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    sha256sum --sha3
    3.10.2012 13:17 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    To spíš obráceně.
    3.10.2012 14:45 mykhal | skóre: 6
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    takže sha256sum --sha2

    a sha256sum by najednou házelo nové Keccak haše? :)
    3.10.2012 14:52 radix
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    sha3 --256

    Spis takto (nebo podobne).
    3.10.2012 15:38 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3

    Tak nějak. Spíš bych to ale viděl na něco jako

      sha3sum -h 256
      sha3sum --hash-length 256
    
    3.10.2012 15:45 mykhal | skóre: 6
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    to by ale stále bylo SHA-3, že? což neřeší ten oříšek.
    3.10.2012 15:50 mykhal | skóre: 6
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    .. anebo i řeší, nechal jsem se unést :)
    3.10.2012 16:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Dal bych sha3224sum sha3256sum sha3384sum sha3512sum - bude to super… :-)
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    4.10.2012 06:51 maestR0
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    lol
    4.10.2012 08:24 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Raději s nějakým odddělovačem, tj. např. sha3_256sum, jeden nikdy neví… :-)
    4.10.2012 09:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    No když jsme už o návrhu standardu do budoucna doplnil bych to na sha3_00256sum :)
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    Grunt avatar 5.10.2012 09:26 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
    Můj původní návrh byl: sha324sum a sha356sum
    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.