abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 12:33 | Pozvánky

Příští týden bude na MFF UK zahájena série přednášek o architektuře a implementaci operačních systémů. Mezi přednášejícími budou odborníci z firem Kernkonzept, Oracle, Red Hat, SUSE či SYSGO. Pokud si chcete rozšířit obzory (virtualizace, ptrace, ZFS, kdump, ...), vyberte si z harmonogramu téma, které vás zajímá a přijďte. Přednášky se konají každý čtvrtek od 15:40 v učebně S4 na Malostranském náměstí 25 v Praze. Přednášky jsou přístupné veřejnosti (registrace není nutná), studenti UK a ČVUT si je mohou zapsat jako standardní předmět.

Vojtěch Horký | Komentářů: 5
včera 05:00 | Nová verze

Bylo vydáno Ubuntu 18.04.2 LTS, tj. druhé opravné vydání Ubuntu 18.04 LTS s kódovým názvem Bionic Beaver. Přehled novinek v poznámkách k vydání a v přehledu změn.

Ladislav Hagara | Komentářů: 0
včera 03:00 | Zajímavý software

Git History umí u souborů v git repozitářích zajímavým způsobem zobrazit jejich historii a následně jednotlivé změny, viz animovaný gif. Použít jej lze lokálně nebo aktuálně na soubory umístěné na GitHubu. Máte-li ve webovém prohlížeči zobrazen soubor umístěný na GitHubu, nahraďte v URL doménu github.com doménou github.githistory.xyz a nové URL odešlete. Využít lze také rozšíření Chrome i Firefoxu. V plánu je vedle GitHubu také podpora GitLabu a Bitbucketu.

Ladislav Hagara | Komentářů: 3
včera 01:00 | Nová verze

Byla vydána verze 1.0 webové a na frameworku Electron postavené desktopové verze svobodného decentralizovaného skupinového komunikátoru Riot (Wikipedie) využívajícího protokolu Matrix (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 4
14.2. 14:22 | Nová verze

Společnost Collabora oznámila vydání verze 4.0 online kancelářského balíku Collabora Online a také Collabora Online Development Edition (CODE) pro domácí uživatele. Kancelářský balík vychází z LibreOffice Online (cgit).

Ladislav Hagara | Komentářů: 0
14.2. 12:11 | Nová verze

Byla vydána verze 241 správce systému a služeb systemd (GitHub, NEWS). Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
14.2. 11:44 | IT novinky

Evropský parlament, Komise a Rada (trialog) se dohodli na návrhu reformy autorského práva včetně kontroverzních článků 11 a 13. Více v příspěvku na blogu europoslankyně Julie Redy.

Ladislav Hagara | Komentářů: 11
14.2. 07:00 | Komunita

Čtenářům a čtenářkám AbcLinuxu vše nejlepší k Valentýnu aneb Dni lásky ke svobodnému softwaru (FSF, I love Free Software Day, #ilovefs).

Ladislav Hagara | Komentářů: 3
14.2. 06:00 | Zajímavý článek

Jiří Eischmann se v příspěvku Lepší zvuk přes Bluetooth na Linuxu (en) na svém blogu věnuje možnostem přenosu audia mezi linuxovým desktopem a bezdrátovými sluchátky. Zatímco „po drátě“ jde zvuk v nekomprimované podobě, Bluetooth má omezenou propustnost, a proto se musí použít nějaký kompresní kodek. Které kodeky může Linux nabídnout?

Ladislav Hagara | Komentářů: 19
13.2. 15:22 | Bezpečnostní upozornění

Správce balíčků snapd on Canonicalu obsahuje zranitelnost CVE-2019-7304 nazvanou Dirty Sock, kterou může útočník zneužít k eskalaci práv na úroveň administrátora. Ke zranitelnosti je k dispozici PoC (Proof of concept). Je zneužitelná pouze lokálně, pokud má útočník do systému přístup a týká se všech linuxových distribucí s nainstalovaným snapd (zejména distribuce Ubuntu, kde je snapd nainstalován automaticky). Snapd od verze 2.37.1 už je opraven [CSIRT.CZ].

Ladislav Hagara | Komentářů: 0
Máte v desktopovém prostředí zapnutou zvukovou znělku po přihlášení se do systému?
 (7%)
 (1%)
 (90%)
 (1%)
Celkem 325 hlasů
 Komentářů: 11, poslední 14.2. 07:59
Rozcestník

Oznámen vítěz SHA-3

NIST vybral vítěze SHA-3. Z pětice finalistů se jím stala funkce KECCAK. Mezi hlavní důvody výběru patří elegantní konstrukce algoritmu umožňující snadnou analýzu, rychlá hardwarová implementace a designová odlišnost od SHA-2.

3.10.2012 11:13 | CiV | Zajímavý projekt


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

3.10.2012 11:16 snajpa | skóre: 20 | blog: snajpuv_blocek | Brno
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Co se mysli tou rychlou hardwarovou implementaci? Asi jsem to spatne pochopil, ale mel jsem za to, ze by prave spocitani hashe melo trvat dlouho, aby znesnadnovalo bruteforce utoky... nebo to chapu spatne/neuplne?
--- vpsFree.cz --- Virtuální servery svobodně
3.10.2012 11:43 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3

Jenže na druhou stranu není praktické zdržovat normální aplikace, které hash používají např. pro autentizaci síťové komunikace. Takže je praktičtější mít rychlý algoritmus a brute force attack znesnadnit tím, že je hash delší, takže je (pokud není zásadní chyba v návrhu) potřeba víc pokusů.

Tam, kde je počet potřebných pokusů principiálně omezený, jako třeba u hashování hesel, se pak používají různé nadstavby. Jako třeba "MD5" jako formát v /etc/shadow není ve skutečnosti přímo MD5, ale komplikovanější algoritmus, který MD5 používá jako svůj základ.

Luk avatar 3.10.2012 13:17 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Jako třeba "MD5" jako formát v /etc/shadow není ve skutečnosti přímo MD5, ale komplikovanější algoritmus, který MD5 používá jako svůj základ.
On ještě někdo používá v /etc/shadow algoritmus MD5, resp. jeho odvozeninu? Pokud vím, tak se zatraceně dlouho používá Blowfish, nové distribuce (např. openSUSE 12.x) používají SHA-512.
LinuxMarket - linuxový e-shop | LinuxEXPRES - linuxový magazín | OpenOffice.cz - portál uživatelů OpenOffice/LibreOffice
3.10.2012 13:22 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Ta možnost tam pořád je, byl to jen příklad. Navíc i v případě SHA-256 nebo SHA-512 to funguje stejně: není to ten samotný hashovací algoritmus, ale komplikovanější funkce, která ho používá jako základ.
3.10.2012 11:50 radix
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Hashovaci funkce by mela byt rychla, aby slo rychle hashovat velke mnozstvi dat.

Pro brute force utoky jsou rychlosti hashovacich funkci mene podstatne, protoze obrovsky prostor reseni je neresitelny bez ohledu na rychlost. Daleko dulezitejsi je odolnost proti potencialnim utokum, ktere dokazi snizit asymptotickou slozitost reseni (nalezeni kolize apod.)
3.10.2012 11:57 Franta
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
+1
3.10.2012 12:00 8an | skóre: 30
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
U slovníkových útoků na hashe hesel nebo na odposlechnutou WPA autentizaci na rychlosti výpočtu hashe záleží. Pro vyšší zabezpečení je možné hashování iterovat (třeba tisíckrát), ale pak je zase potřeba, aby se výsledek tísíce hashování nedal spočítat nějak rychleji.
If you build an operating system that even an idiot can use, only idiots will use it.
3.10.2012 12:10 radix
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Rozumne solene hesla jsou proti slovnikovemu utoku odolne.

U hesel a podobnych veci je bohuzel brute force utok teoreticky mozny a proto je casto nutne vypocet zpomalit. Neni pak ale problem rychlou hashovaci funkci zkombinovat s nejakym proof-of-work algoritmem.
3.10.2012 12:18 8an | skóre: 30
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Solená hesla jsou odolná jenom proti rainbow tables, ne proti klasickému slovníkovému útoku (kde se prostě pro každé heslo ze slovníku spočítá hash).
If you build an operating system that even an idiot can use, only idiots will use it.
3.10.2012 12:45 radix
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Jo, sorry, popletl jsem to.
3.10.2012 14:32 j
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Pokud budu chtit poradat takovy utok tak nebudu ty hashe pocitat, ale pouziju rainbow table. Takze je mi zcela uprdele, jak rychle se hash jako takovy spocita. Vykon je podstatny prave proto, aby bylo mozny snadno a rychle hashovat hromadu dat.
3.10.2012 12:03 mykhal | skóre: 6
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
tady by se neměly používat obyčejné haše, ale KDF, jako třeba bcrypt, scrypt, PBKDF2, ..
3.10.2012 11:22 Adam
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
A pride aj SHA-4 a SHA-5 lebo uz sa pracuje na paralelnych multiprocesorovych chipoch - napr. projekt Parallela (http://tinyurl.com/cm6yxee) slubuje od 99 dolarov 16 az 64 ARM procesorov v celkovej rychlosti az 45Ghz... :)
3.10.2012 14:33 j
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Jenom 64? Lecjaka grafarna zvladne zaroven pocitat mnohem vic ... ;D, na tyhle ulohy je totiz CPu zbytecne moc uni nastroj.
3.10.2012 18:02 ovoce
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
"Celková rychlost 45 GHz"

Hahaha, já měl za to, že na tohle už dneska lidi neskočí. Muste odečíst overhead a škálování, a ono jedno jádor Cortexu A-9 není žádná výhra.
Jendа avatar 4.10.2012 03:10 Jendа | skóre: 75 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
A jak to s tím souvisí? Jako že by se to na takovém počítači hrubou silou cracklo? Jak dlouho by trval 256bitový hash, kdyby takové zařízení měl každý člověk na světě doma a v jednom hodinovém taktu by vyblilo třeba 64 (uvažujme bitslicing na 64b procesoru) individuálních výsledků?

Nebo ještě lépe Radeon HD5970, 2x1280 cores x 256 slices/core.
3.10.2012 12:51 mykhal | skóre: 6
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
tak teď bude trochu oříšek, jak SHA-3 utility pojmenovat, protože sha224sum sha256sum sha384sum sha512sum už má obsazené SHA-2 ..
3.10.2012 13:07 grim
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
co třeba: shb224sum shb256sum shb384sum shb512sum
3.10.2012 13:13 tom
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
sha256sum --sha3
3.10.2012 13:17 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
To spíš obráceně.
3.10.2012 14:45 mykhal | skóre: 6
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
takže sha256sum --sha2

a sha256sum by najednou házelo nové Keccak haše? :)
3.10.2012 14:52 radix
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
sha3 --256

Spis takto (nebo podobne).
3.10.2012 15:38 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3

Tak nějak. Spíš bych to ale viděl na něco jako

  sha3sum -h 256
  sha3sum --hash-length 256
3.10.2012 15:45 mykhal | skóre: 6
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
to by ale stále bylo SHA-3, že? což neřeší ten oříšek.
3.10.2012 15:50 mykhal | skóre: 6
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
.. anebo i řeší, nechal jsem se unést :)
3.10.2012 16:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Dal bych sha3224sum sha3256sum sha3384sum sha3512sum - bude to super… :-)
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
4.10.2012 06:51 maestR0
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
lol
4.10.2012 08:24 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Raději s nějakým odddělovačem, tj. např. sha3_256sum, jeden nikdy neví… :-)
4.10.2012 09:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
No když jsme už o návrhu standardu do budoucna doplnil bych to na sha3_00256sum :)
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
Grunt avatar 5.10.2012 09:26 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
Rozbalit Rozbalit vše Re: Oznámen vítěz SHA-3
Můj původní návrh byl: sha324sum a sha356sum
Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!

Založit nové vláknoNahoru


ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.