[elektro] TrueCrypt alternatívák - hátha valakit érdekel

hobilobi at gmail.com hobilobi at gmail.com
Sat Sep 3 17:25:58 CEST 2016


Ez maximum neked lehet vicces, ha a lufit a labdával hasonlítod össze, 
mert mindkettő gömb alakú.
A két dolognak az égvilágon semmi köze egymáshoz technikailag.
Annyi a közük, hogy biztonságról van szó. De evvel az erővel a rendőr 
bilincs biztonságával is összehasonlíthatnád.
Azért mert a profi orvos kiválóan tud szívműtétet végezni, az nem 
jelenti azt, hogy a profi autószerelő is kiválóan tud autót javítani.
Szóval azért, mert mindkettőt profinak nevezzük, ne keverd a szezont a 
fazonnal.
Ha te elhiszed, hogy 100$-os eszközzel lehetséges az áramfelvétel, meg a 
kisugárzás, meg zaj analízissel
megállapítani, hogy az IC éppen mit csinál, akkor nincs miről tovább 
beszélni.
Arról az apróságról nem is szólva, amit az előző levélben már leírtam, 
az ilyen eszközökkel való megfejtéshez ott kell lennie
az áramkörnek a kezedben. Akkor már sokkal egyszerűbb ha a cím és 
adatvezetékeit analizálod, mint a felsorolt jelek bármelyikét.
Ahogy már más is írta: nem állsz neki alagutat ásni egy ház alá, ha 
betöröd az ablakot és már bent is vagy.
Aztán már többször leírtam, csak úgy látszik nem sikerült megérteni, 
hogy a profik olyan titkosítási módszert készítenek, ahol a
titkosítási algoritmus ismert, csak a kulcs nem, hiszen közzé teszik az 
eljárást. Én pedig pont azt mondtam, hogy olyat használnék, aminél a 
módszer sem ismert.
Lehet, hogy ez neked nem jelent semmi különbséget, pedig óriási különbség.

István



2016.09.03. 14:27 keltezéssel, Kaczmarek Edvárd írta:
> Azért vicces, hogy egyszer kijelented, jobb titkosítást tudnál írni, mint az ezzel foglalkozó profik, aztán meg nem hiszed el a profik eredményeit.
>
> Ed
>
> Sent from a tamagotchi
>
> On September 3, 2016 1:18:20 PM GMT+02:00, "hobilobi at gmail.com" <hobilobi at gmail.com> wrote:
>> 2016.09.01. 22:10 keltezéssel, r3flow írta:
>>> Csak hogy elektronikánál maradjunk, már 2 éve kapható a ChipWhisperer
>> is
>>> ami pusztán a mikrokontroller fogyasztásának analizálásával képes
>>> kinyerni a titkosításhoz használt AES kulcsot, annó a Kickstarteren
>>> gyűjtöttek rá pénzt. https://newae.com/tools/chipwhisperer/
>>>
>>> Ami onnan jött, hogy már 2012-ben demonstrálták a módszert amivel
>>> FPGA-ból nyerték ki az AES kulcsot fogyasztásméréssel és analízissel.
>>>
>>> https://eprint.iacr.org/2016/249
>>>
>>> előzmény előzménye még 2000-ből:
>>>
>> https://www.cis.upenn.edu/~nadiah/courses/cis800-02-f13/readings/kocher-jaffe-jun.pdf
>>> Z.
>>>
>>> -----------------------------------------
>>>             elektro[-flame|-etc]
>> Erős kétségeim vannak a dolog valóságtartalmára vonatkozóan.
>> Meglehetősen bizarrnak tűnik, hogy többmillió  billegő tranzisztort
>> tartalmazó áramkörnél, az egy dróton mért  áramfelvétel ingadozásából
>> el
>> lehessen dönteni, hogy pl. melyik 16 bites regiszter, mely bitjeinek
>> tranzisztora billent éppen.
>> Aztán ha ez reális lehetőség is lenne, azt nem hiszem, hogy 100$
>> nagyságrendű áron lehetne megkapni.
>> Szóval erősen parasztvakítás szaga van a dolognak.
>> Az pedig semmit sem jelent, hogy az interneten mit lehet
>> olvasni/megvásárolni.
>> Olvastunk és vásárolható, konnektorba dugható villanyszámla csökkentő,
>> ami egy kondenzátort tartalmaz.
>> Minden épelméjű és elektromos képzettségű ember tudja, hogy ez ugyan
>> cos
>> fi-t javíthat valami keveset, de
>> ettől a villanyszámla nem fog csökkenni, mert a lakosságnál nem mérik a
>>
>> meddőt.
>> De azért több tízezer forintért bárki vehet ilyet. :-)
>>
>> Egyébként az áramfelvétel analizálásánál már jobb módszer lenne, a cím
>> és adatbuszok adatainak analizálása.
>> Avval hamarabb lehetne célt érni.
>>
>> István
>>
>> -----------------------------------------
>>           elektro[-flame|-etc]
> -----------------------------------------
>            elektro[-flame|-etc]




More information about the Elektro mailing list