abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:55 | Zajímavý projekt

    Průkopnická firma FingerWorks kolem roku 2000 vyvinula vícedotykové trackpady s gesty a klávesnice jako TouchStream LP. V roce 2005 ji koupil Apple, výrobu těchto produktů ukončil a dotykové technologie využil při vývoji iPhone. Multiplatformní projekt Apple Magic TouchstreamLP nyní implementuje funkcionalitu TouchStream LP na současném Apple Magic Trackpad, resp. jejich dvojici. Diskuze k vydání probíhá na Redditu.

    |🇵🇸 | Komentářů: 0
    dnes 18:22 | Nová verze

    Byla vydána nová verze 10.3 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu bezpečnostních oprav, vylepšení funkcí a oprav chyb.

    Ladislav Hagara | Komentářů: 0
    dnes 15:11 | Zajímavý software

    Cloudflare představil open source redakční systém EmDash. Jedná se o moderní náhradu WordPressu, která řeší bezpečnost pluginů. Administrátorské rozhraní lze vyzkoušet na EmDash Playground.

    Ladislav Hagara | Komentářů: 1
    dnes 14:00 | Komunita

    Bratislava OpenCamp 2026 zverejnil program a spustil registráciu. Štvrtý ročník komunitnej konferencie o otvorených technológiách prinesie 19 prednášok na rôzne technologické témy. Konferencia sa uskutoční v sobotu 25. apríla 2026 v priestoroch FIIT STU v Bratislave.

    Ladislav Hagara | Komentářů: 0
    dnes 13:44 | Humor

    Na iVysílání lze zhlédnout všechny díly kultovního sci-fi seriálu Červený trpaslík.

    Ladislav Hagara | Komentářů: 4
    dnes 04:44 | IT novinky

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl v březnu 5,33 % (Windows -4,28 %, OSX +1,19 %, Linux +3,10 %). Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 24,48 %. Procesor AMD používá 67,48 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 3
    včera 23:22 | IT novinky

    Společnost Apple slaví padesáté narozeniny. Založena byla 1. dubna 1976.

    Ladislav Hagara | Komentářů: 1
    včera 22:33 | Nová verze

    FreeTube, desktopový klient pro YouTube využívající lokální API, byl vydán ve verzi 0.24.0. Toto velké opravné vydání implementuje SABR (Server-Based Adaptive Bit Rate), což řeší část nedávných problémů s načítáním videí z YouTube, a aktualizuje základní komponenty jako Electron nebo přehrávač Shaka Player.

    |🇵🇸 | Komentářů: 2
    včera 16:33 | Humor

    Je tu opět apríl. O víkendu zmizel kamion s 12 tunami tyčinek KitKat. Firmy to využívají k aprílovým žertům. Groupon má super akci. Koupíte 1 tyčinku a dostanete 100 zdarma. Ryanair si přelepil letadla. Šéf Outlooku se ptá, proč mají v baráku 14 beden tyčinek KitKat (𝕏). Prusa Research představuje Prusa Pro ACU a vysvětluje proč přílišné sušení škodí vaším filamentům. Telefon Sony Xperia má miliónnásobný zoom (𝕏). PC.net představil Super Ultrabox 2600 se zajímavými parametry. Další aprílové novinky například na April Fools' Day On The Web.

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Společnost OpenAI, která stojí za chatovacím robotem s umělou inteligencí (AI) ChatGPT, získala od investorů 122 miliard USD (2,6 bilionu Kč). Hodnota společnosti tak dosáhla 852 miliard dolarů (více než 18 bilionů Kč). Nejnovější kolo investování se stalo největší, jaké zatím firma uskutečnila, a peníze mají posílit ambiciózní plány rozšíření výpočetní kapacity, datových center a nábor talentů.

    Ladislav Hagara | Komentářů: 15
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (5%)
     (1%)
     (14%)
     (23%)
    Celkem 1205 hlasů
     Komentářů: 29, poslední 31.3. 11:17
    Rozcestník

    Útok na RSA a ElGamal pomocí voltmetru

    Werner Koch, hlavní vývojář GnuPG, upozorňuje na možný útok na softwarové implementace RSA a ElGamal pomocí dalšího postranního kanálu.

    V prosinci loňského roku demonstroval výzkumný tým z Telavivské univerzity útok na GnuPG pomocí akustické kryptoanalýzy (zprávička). Stejný tým bude v září na konferenci CHES 2014 demonstrovat útok na GnuPG (RSA a ElGamal) pomocí měření napětí notebooku vůči zemi. Dle popisu útoku i s obrázky se napětí notebooku vůči zemi mění v závislosti na prováděných instrukcích. Napětí lze přitom měřit na všech vodivých částech notebooku (USB, Ethernet, VGA, DisplayPort, HDMI), na vzdálených koncích připojených kabelů a také na případném útočníkovi dotýkajícího se notebooku. Nejnovější verze GnuPG a Libgcrypt jsou vůči útoku odolné.

    8.8.2014 16:27 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    saly avatar 8.8.2014 17:45 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Útok na RSA a ElGamal pomocí voltmetru
    Sci-fi v praxi.
    8.8.2014 19:29 mankind_boost
    Rozbalit Rozbalit vše Re: Útok na RSA a ElGamal pomocí voltmetru
    Science fiction v praxi. #facepalm
    9.8.2014 10:26 volvox
    Rozbalit Rozbalit vše Re: Útok na RSA a ElGamal pomocí voltmetru
    Člověk musí mít trochu cit pro jazyk. To, že jsou obě slova v přímém protikladu, je právě významová pointa příspěvku.
    9.8.2014 19:32 plan9ftw
    Rozbalit Rozbalit vše Re: Útok na RSA a ElGamal pomocí voltmetru
    Intelekt nebude tvojí silnou stránkou, že? :-D #doublefacepalm #fail
    17.8.2014 08:44 omg
    Rozbalit Rozbalit vše Re: Útok na RSA a ElGamal pomocí voltmetru
    ono se da jen tezko uverit, ze na neco podobnyho vysolilo americke letectvo organizacni slozka zakladniho vyzkumu nekolik milionu dolaru uz v roce 2009
    9.8.2014 09:01 kakihara
    Rozbalit Rozbalit vše Re: Útok na RSA a ElGamal pomocí voltmetru
    Jak se tomu utoku gnupg brani?

    Spusti paralelne nejake dalsi nahodne vypocty, nebo tak neco?
    9.8.2014 10:20 CiV | skóre: 3
    Rozbalit Rozbalit vše Re: Útok na RSA a ElGamal pomocí voltmetru
    Pomocí blindingu Při těchto útocích se využívá znalost vstupu, takže je potřeba ho před výpočty nějak transformat.
    10.8.2014 04:26 Harvie.CZ
    Rozbalit Rozbalit vše Re: Útok na RSA a ElGamal pomocí voltmetru
    Takze je potreba provest side-channel utok uz na ten blinding algoritmus? Ale kdo bude blindovat blindery?
    Jendа avatar 10.8.2014 12:39 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Útok na RSA a ElGamal pomocí voltmetru
    Možná je pointa v tom, že RSA dělá square … chrr chrr chrr … multiply … rrr rrr cink, zatímco blinding jde po slovech/vektorech na gigahertzu, tak to není vidět. Navíc blinding může být pokaždé jiný a tak nejde divide and conquer.
    10.8.2014 04:21 Harvie.CZ
    Rozbalit Rozbalit vše Re: Útok na RSA a ElGamal pomocí voltmetru
    Nevim teda jestli bych tý mašince na fotce řikal "voltmetr", asi by se hodilo spíš "osciloskop", nebo tak něco... Ale vypadá to zajímavě...

    Otázka je, jak útočník podstrčí oběti referenční klíč, aby vyzkoušel jaký signál z jeho konkrétního stroje půjde. Předpokládám, že je to značně závislý na mnoha okolnostech od SW po HW...

    Další problém je, že typicky běží na počítači i další procesy, který to celý budou dost komplikovat. A to nemluvim o možnosti, že by někdo chtěl nabourat nějaký zajímavý (a tedy asi i vytížený) server...
    10.8.2014 20:33 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: Útok na RSA a ElGamal pomocí voltmetru
    Podstrčit klíč může jít celkem snadno. Stačí, aby oběť například automaticky validovala podpisy emailů...
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    15.8.2014 07:56 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Útok na RSA a ElGamal pomocí voltmetru
    Osobně si myslím, že je to fake. A upoutávka na novou již předem cracknutou verzi openGPG.

    Vždyť napětí na kterémkoliv místě notebooku ovlivňuje takové množství faktorů, které není možno ovlivnit a vyfiltrovat ...

    Vemte si jen záření mobilu/ů, wifin/y, BT, každý člověk má navíc svůj vlastní šum, šum v napájecí síti .. to vše se v kostře počítače indukuje a tudíž ovlivňuje to měření a z toho bordelu chtějí odchytit cosi jako zatížení procesoru v nepatrných změnách napětí (tedy poklesu napájecího napětí z důvodu zvýšené činnosti procesoru )?? Haha.

    A hned nechybí upoutávka na novou verzi softu, u které to "nepůjde" zjistit.

    Možná jsem paranoik, ale vidím to jinak.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.