Брюс Шнейер: What are they smoking at Kaspersky?

отметили
9
человек
в архиве
Брюс Шнейер: What are they smoking at Kaspersky?
"Что они там курят у Касперского?" — так вкратце звучит мнение зубра криптографии Брюса Шнейера относительно инициативы Лаборатории Касперского "Stop Gpcode".

Gpcode — недавно обнаруженная модификация вируса-шантажиста, использующая при шифровании пользовательских файлов алгоритм RSA с длиной ключа 1024 бита (используется стандартная комбинированная схема — данные шифруются с помощью симметричного алгоритма RC4 случайно сгенерированным ключом, который в свою очередь зашифрован публичным RSA-ключом; так что восстановить симметричный ключ, а вместе с ним и пользовательские данные, может только владелец приватного ключа). По мнению ЛК, для определения искомого ключа потребуется совместная работа 15 миллионов современных компьютеров в течение года, на организацию чего и направлена упомянутая инициатива (хотя, честно говоря, организация — это сильно сказано: ЛК не планирует самостоятельно заниматься организацией распределенных вычислений; с технической точки зрения вся эта инициатива сводится к созданию форума и призыву в стиле "люди доброй воли, вы тут организуйтесь по-быстрому и найдите этот ключ").

По мнению же Шнейера, это является либо непониманием проблемы, либо попыткой саморекламы. Никому до сих пор не удавалось взламывать 1024-битные RSA-ключи (по крайней мере, за пределами секретных государственных агентств :) ). Текущий рекорд факторинга — разложение 1023-битного числа на сомножители, потребовавшее 11 месяцев работы вычислительного кластера трех институтов; причем число имело специфический вид 2n-1. Рекорд по "честному" разложению — 663-битный ключ.

Наконец, все эти усилия просто несопоставимы с усилиями, которые потребуются автору вируса для смены ключа.
Добавил manny21 manny21 26 Июня 2008
проблема (1)
Комментарии участников:
comander
-1
comander, 26 Июня 2008 , url
ну так в касперсокм и оценили — год работы нереально большого числа машин.
в чем проблема то?
manny21
0
manny21, 26 Июня 2008 , url
Каспер достигнет цели за много месяцев, вирусописатель сменит ключ за секунду. Касперу снова этот ключ годами искать? Т.е. бесполезно, но шума (читай — рекламы) много. Надо заметить, что реклама связана с такой эмоцией как страх — что делает ее более эффективной.
comander
-1
comander, 26 Июня 2008 , url
а где сам факт саморекламы?
ЛК объяснили почему они не будут искать ключ… уж не у себя ли на форуме? )
имхо это как раз Брюс самопиарится
manny21
+1
manny21, 26 Июня 2008 , url
Лень искать, помнится прозвучала фраза "если вы не обновляли каспера с такого-то числа, сделайте это и можете спать спокойно". Что будет думать прочтя это наивный человек, у которого нет каспера?

А Брюсу пиар не нужен, его в этой области все знают.


Войдите или станьте участником, чтобы комментировать