<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_8_thread_40468"  />
<title>rulinux.net - Форум - Security - Я разгадаю ваш RSA-4096 с семи нот</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Security - Я разгадаю ваш RSA-4096 с семи нот</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#216235</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#216235</guid>
<pubDate>Tue, 07 Jun 2016 09:09:07 +0300</pubDate>
<description><![CDATA[<p>Теперь и с <a href="http://cacm.acm.org/magazines/2016/6/202646-physical-key-extraction-attacks-on-pcs/fulltext">10-ти метров</a>.</p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185574</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185574</guid>
<pubDate>Thu, 19 Dec 2013 18:52:12 +0400</pubDate>
<description><![CDATA[<p><i>> но два месяца назад Ади Шамиру не дали въездную визу в США</i><br>А что удивительного? Спалил явку.</p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185573</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185573</guid>
<pubDate>Thu, 19 Dec 2013 18:42:45 +0400</pubDate>
<description><![CDATA[<p>&gt; http://habrahabr.ru/post/206572/
<br><br>
Смешно:
<br><br>
<div class="quote"><pre>Может быть, это случайное совпадение, но два месяца назад Ади Шамиру не дали въездную визу в США, когда он собирался на криптографическую конференцию History of Cryptology, хотя Шамир — один из основателей этой конференции и выступал со вступительной речью на её открытии в 1981 году, с тех пор все 32 года старался не пропускать ни одного собрания. Сейчас спонсором организации является АНБ.</pre></div></p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185567</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185567</guid>
<pubDate>Thu, 19 Dec 2013 16:50:28 +0400</pubDate>
<description><![CDATA[<p><i>>откуда такая осведомленность о древнем рок?</i><br> В наше время не обязательно быть древним, чтобы слушать древнюю музыку:)<br><br><i>>или так типо просто интересуешся</i><br> Ну да, где-то лет 7-8 назад я активно интересовался хэви и повер миталом, ну и хард роком в нагрузку, был большим поклонником. Тут главное начать, а дальше только в прошлое и закапываться, ибо приличных новых исполнителей мало. Да и сейчас иногда не против послушать, правда без повера, повер почти весь дико скучный. </p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185566</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185566</guid>
<pubDate>Thu, 19 Dec 2013 16:43:43 +0400</pubDate>
<description><![CDATA[<p><i>> Да, вот ещё, но надо прекращать ...</i><br>Систем я думал тебе около 30 ну мах 33, откуда такая осведомленность о древнем рок? Тебе шо уже под сорок, или так типо просто интересуешся?)))</p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185565</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185565</guid>
<pubDate>Thu, 19 Dec 2013 16:39:14 +0400</pubDate>
<description><![CDATA[<p>Стили - штука хитрая, тем более что между хард роком и хэви местами сложно увидеть разницу, потому я стараюсь не задумываться по этому поводу.<br><br>Да, <a href="https://www.youtube.com/watch?v=DKxZY0DIxIk">вот ещё</a>, но надо прекращать забивать криптографический тред устаревшей древней музыкой. </p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185564</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185564</guid>
<pubDate>Thu, 19 Dec 2013 16:31:20 +0400</pubDate>
<description><![CDATA[<p><i>> Ну и да, настоящий хард рок это</i><br>Рэйнбоу тоже рулит, и да это то что называлось тяжелым роком, АйСи/ДиСи уже относили к металу собственно. Но все таки если говорить о тяжелом роке больше подходит <a href="https://www.youtube.com/watch?v=B_3TlrZLpQ0">это</a>.</p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185563</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185563</guid>
<pubDate>Thu, 19 Dec 2013 16:22:47 +0400</pubDate>
<description><![CDATA[<p><i>>настоящий Hard Rock</i><br> <i>>тематические треды</i><br> А у нас были тематические треды по хард року?<br><br>Алсо, AC/DC не намного слушабельнее для неподготовленного слушателя, чем какой-нибудь Slayer, визг специфичный.<br><br>Ну и да, настоящий хард рок это <a href="https://www.youtube.com/watch?v=TYrW3yONR44">вот так</a>, а не как у ваших австралийских выпендрёжников:)</p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185562</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185562</guid>
<pubDate>Thu, 19 Dec 2013 16:19:04 +0400</pubDate>
<description><![CDATA[<p><i>> Ну не все таки стали. Некоторые вполне ничего.</i><br>Си.Си.Кэтч да, но никто её близко не видел))) Ну вообще зачетно. Ну не все стареют)))</p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185561</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185561</guid>
<pubDate>Thu, 19 Dec 2013 16:16:35 +0400</pubDate>
<description><![CDATA[<p><i>>под песни которых прошла моя молодость, стали такими страшными жабами</i><br> Ну не все таки стали. Некоторые вполне ничего.<br><br><a href="https://www.youtube.com/watch?v=Wm5xtSGubbw">https://www.youtube.com/watch?v=Wm5xtSGubbw</a></p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185560</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185560</guid>
<pubDate>Thu, 19 Dec 2013 16:14:14 +0400</pubDate>
<description><![CDATA[<p>Вот <a href="http://www.youtube.com/watch?v=etAIpkdhU9Q">настоящий Hard Rock</a>, а не то говно которое обычно любить постить в тематические треды наши заседатели.</p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185559</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185559</guid>
<pubDate>Thu, 19 Dec 2013 16:01:19 +0400</pubDate>
<description><![CDATA[<p>Бля как страшно осозновать, что такие кисы:<br><br><img src="http://i-pic.narod.ru/10-kim/kim-wilde.jpg" style="max-width: 1024px" alt="[путь к изображению некорректен]" /><br><br>под <a href="http://www.youtube.com/watch?v=sic4LKoCPfI&amp;list=PL807710066DE714B9">песни которых прошла моя молодость</a>, стали такими страшными жабами. Блэ даже не буду постить фото.<br><br>Слава Богу, я остаюсь такой же молодой и весёлый)))</p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185558</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185558</guid>
<pubDate>Thu, 19 Dec 2013 15:55:43 +0400</pubDate>
<description><![CDATA[<p>Теплая ламповая защита, это вам не мертвый бездушный ГШ.</p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185557</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185557</guid>
<pubDate>Thu, 19 Dec 2013 15:17:00 +0400</pubDate>
<description><![CDATA[<p><i>>Готик рок? Кросовер? Говнопоп исполняемый женским сопрано? Лиан Роз например?</i><br> Какой-нибудь псевдофолк в кельтско-образном стиле. Тут другой нюанс - может быть все эти обертона плохо передаются через колонки, и лучше слушать вживую.<br><br><i>Центру информационной безопасности ФСБ требуется выносливый скрипач. Полный рабочий день, 5/2, командировки, пенсия за выслугу лет</i>.</p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185556</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185556</guid>
<pubDate>Thu, 19 Dec 2013 15:13:16 +0400</pubDate>
<description><![CDATA[<p><i>> Скрипка 180-3500 Гц (обертона 3500-18000 Гц)</i><br><i>> Флейта 250-2030 Гц (обертона 2030-15000 Гц)</i><br> Готик рок? Кросовер? Говнопоп исполняемый женским сопрано? <a href="http://www.youtube.com/watch?v=IUopoE43MVA">Лиан Роз</a> например?  Незнаю как сейчас но раньше у меня свисток от ключей на 13кГц кажется на неё единственную стабильно верещать начинал. </p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185555</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185555</guid>
<pubDate>Thu, 19 Dec 2013 15:06:50 +0400</pubDate>
<description><![CDATA[<p><i>>так как такой шум в основном лежит в диапазоне ниже 10KHz, в то время как при атаке анализируются высокочастотные звуковые колебания.</i><br> Вот нет бы им по-человечески написать, сколько, где, когда. Предположу, что раз нам сказали про 10 кГц, значит где-то так они и жужжат. <a href="http://www.otsema.ru/interesno_chto/rabota_so_zvukom_svedenie_panoramirovanie.php">Какой-то сайт</a> с первой страницы гугла выдал мне:<br><br><div class="quote"><pre>Скрипка 180-3500 Гц (обертона 3500-18000 Гц)<br><br>Флейта 250-2030 Гц (обертона 2030-15000 Гц)</pre></div><br><br>Так что слушайте скрипку и флейту при работе с GPG, господа, и NSA вас не достанет.<br><br> </p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185554</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185554</guid>
<pubDate>Thu, 19 Dec 2013 14:47:42 +0400</pubDate>
<description><![CDATA[<p>Забавно, а вот если при работе слушать, что-нибудь, говнорок какойнибудь или что-то еще с частотами в этом диапозоне? Это годно? Наушников хватит? Или врубать наполную? </p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185553</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185553</guid>
<pubDate>Thu, 19 Dec 2013 14:46:46 +0400</pubDate>
<description><![CDATA[<p>В статье написано: <br /> &quot;Звуки в помещении и шум от механических частей компьютера не мешают проведению атаки, так как такой шум в основном лежит в диапазоне ниже 10KHz, в то время как при атаке анализируются высокочастотные звуковые колебания. &quot;<br><br> Какие конкретно частоты, я  хз,  но &quot;СПВ&quot; опеннета  пишут, что этот метод полная фигня. </p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185552</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185552</guid>
<pubDate>Thu, 19 Dec 2013 14:40:48 +0400</pubDate>
<description><![CDATA[<p><i>>вдруг для защиты достаточно будет просто включить холодильник</i><br> Холодильник легко отфильтровать. Там вроде бы даже два одинаковых компьютера отличить могут по расположению.<br><br>Но как мне кажется, для защиты достаточно (рас)шировывать тонны файлов другими ключами.</p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185551</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185551</guid>
<pubDate>Thu, 19 Dec 2013 14:36:33 +0400</pubDate>
<description><![CDATA[<p><i>>мпд сильно ррузит проц вычислением хэшей</i><br> Нет, но идея интересная!<br><br><i>>или умеет играть на нужных частотах ?</i><br> А какие там частоты, кстати? Просто интересно, влияют ли на эти конденсаторные звуки какие-нибудь бытовые шумы, вдруг для защиты достаточно будет просто включить холодильник в соседней комнате, или что-то такое.</p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185550</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185550</guid>
<pubDate>Thu, 19 Dec 2013 14:30:04 +0400</pubDate>
<description><![CDATA[<p>мпд сильно ррузит проц  вычислением хэшей  или умеет играть на нужных частотах ? </p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185549</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185549</guid>
<pubDate>Thu, 19 Dec 2013 14:27:13 +0400</pubDate>
<description><![CDATA[<p><i>>Суть взлома вкраце можно передать так: когда компьютер считает, его конденсаторы с трансформаторами натужно свистят.</i><br> Думаю, mpd подойдёт в качестве защиты.<br><br> </p>]]></description>
</item>
<item>
<title>Re:Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185548</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185548</guid>
<pubDate>Thu, 19 Dec 2013 14:25:18 +0400</pubDate>
<description><![CDATA[<p>Респект тебе, еще утром прочитал на опеннет и хотел сюда притащить, но было лени и некогда.</p>]]></description>
</item>
<item>
<title>Я разгадаю ваш RSA-4096 с семи нот</title>
<link>https://rulinux.net/message.php?newsid=40468&amp;page=1#185547</link>
<guid>https://rulinux.net/message.php?newsid=40468&amp;page=1#185547</guid>
<pubDate>Thu, 19 Dec 2013 14:21:35 +0400</pubDate>
<description><![CDATA[<p>Ну, не совсем с семи. Однако, методика получения ключа RSA, используя находящийся неподалёку мобильный телефон, всё же заслуживает внимания.<br><br>Итак, некто <a href="http://en.wikipedia.org/wiki/Adi_Shamir">Ади Шамир</a>, тот самый, который стоял у истоков алгоритма RSA, и который значится под буквой S в этой аббревиатуре, предложил на днях очень лёгкий способ получения RSA-ключа с использованием микрофона смартфона и специального ПО. Суть взлома вкраце можно передать так: когда компьютер считает, его конденсаторы с трансформаторами натужно свистят. И вот по этому звуку можно-таки вычислить RSA-ключ.<br><br><img src="http://www.opennet.ru/opennews/pics_base/0_1387398646.jpeg" style="max-width: 1024px" alt="[путь к изображению некорректен]" /><br><br>Слово автору:<br><br><div class="quote"><pre>Атака проводится следующим образом. В непосредственной близости (около 30 см) от целевой системы размещается сенсор, в качестве которого может выступать обычный смартфон. Для успешной атаки требуется инициирование автоматической расшифровки произвольных сообщений на прослушиваемой системе, например, должен быть запущен почтовый клиент, автоматически расшифровывающий сообщения. Cмартфон периодически отправляет на данную систему немного изменённые сообщения, зашифрованные публично доступным ключом, и контролирует изменение акустических колебаний, исходящих от целевой системы.<br><br>На основании изменения характера шума бит за битом реконструируется закрытый ключ (характер входного потока постепенно приводится к звуковой сигнатуре искомого RSA-ключа). На определение 4096-битового RSA-ключа, используемого на ноутбуке, уходит примерно час.</pre></div><br><br><img src="http://www.opennet.ru/opennews/pics_base/0_1387398670.jpeg" style="max-width: 1024px" alt="[путь к изображению некорректен]" /><br><br><div class="quote"><pre>Сообщается, что аналогичные атаки могут быть выполнены через измерение электрического потенциала, который также меняется в зависимости от выполняемых вычислений (достаточные для проведения атаки данные можно снять через удалённые концы кабелей VGA, USB или Ethernet или <u>просто прикоснувшись рукой к корпусу</u>)</pre></div><br><br>Так что гоните-ка в шею всех тех, кто пытается потрогать ваш компьютер.<br><br>Литература: <ol> <li>&nbsp; <a href="http://www.opennet.ru/opennews/art.shtml?num=38689">http://www.opennet.ru/opennews/art.shtml?num=38689</a> <li>&nbsp; <a href="http://habrahabr.ru/post/206572/">http://habrahabr.ru/post/206572/</a></ol></p>]]></description>
</item>
</channel>
</rss>