[elektro] TrueCrypt alternatívák - hátha valakit érdekel

hobilobi at gmail.com hobilobi at gmail.com
Sun Sep 4 22:25:06 CEST 2016


Szíved joga.
Ez nem tántorít el az eddigi véleményemtől.
Egyikünk álláspontjáról se fogunk tudni meggyőződni, mivel senkivel se 
kell ilyen módon infót cserélnem.
Pusztán falból hiába cserélnék valakivel ilyen módon infót, amíg valami 
komoly balhé miatt nem kerülök a látóterükbe, addig
eszükbe sincs kiváncsiskodni, még a titkos leveleim után se.
Így megfejteni sem akarják.

István


2016.09.03. 18:03 keltezéssel, Kaczmarek Edvárd írta:
> Én továbbra is azt állítom, az ismeretlen módszered nem okozna gondot a hárombetűseknek, ha meg akarnák törni.
>
> Ed
>
> Sent from a tamagotchi
>
> On September 3, 2016 5:25:58 PM GMT+02:00, "hobilobi at gmail.com" <hobilobi at gmail.com> wrote:
>> Ez maximum neked lehet vicces, ha a lufit a labdával hasonlítod össze,
>> mert mindkettő gömb alakú.
>> A két dolognak az égvilágon semmi köze egymáshoz technikailag.
>> Annyi a közük, hogy biztonságról van szó. De evvel az erővel a rendőr
>> bilincs biztonságával is összehasonlíthatnád.
>> Azért mert a profi orvos kiválóan tud szívműtétet végezni, az nem
>> jelenti azt, hogy a profi autószerelő is kiválóan tud autót javítani.
>> Szóval azért, mert mindkettőt profinak nevezzük, ne keverd a szezont a
>> fazonnal.
>> Ha te elhiszed, hogy 100$-os eszközzel lehetséges az áramfelvétel, meg
>> a
>> kisugárzás, meg zaj analízissel
>> megállapítani, hogy az IC éppen mit csinál, akkor nincs miről tovább
>> beszélni.
>> Arról az apróságról nem is szólva, amit az előző levélben már leírtam,
>> az ilyen eszközökkel való megfejtéshez ott kell lennie
>> az áramkörnek a kezedben. Akkor már sokkal egyszerűbb ha a cím és
>> adatvezetékeit analizálod, mint a felsorolt jelek bármelyikét.
>> Ahogy már más is írta: nem állsz neki alagutat ásni egy ház alá, ha
>> betöröd az ablakot és már bent is vagy.
>> Aztán már többször leírtam, csak úgy látszik nem sikerült megérteni,
>> hogy a profik olyan titkosítási módszert készítenek, ahol a
>> titkosítási algoritmus ismert, csak a kulcs nem, hiszen közzé teszik az
>>
>> eljárást. Én pedig pont azt mondtam, hogy olyat használnék, aminél a
>> módszer sem ismert.
>> Lehet, hogy ez neked nem jelent semmi különbséget, pedig óriási
>> különbség.
>>
>> István
>>
>>
>>
>> 2016.09.03. 14:27 keltezéssel, Kaczmarek Edvárd írta:
>>> Azért vicces, hogy egyszer kijelented, jobb titkosítást tudnál írni,
>> mint az ezzel foglalkozó profik, aztán meg nem hiszed el a profik
>> eredményeit.
>>> Ed
>>>
>>> Sent from a tamagotchi
>>>
>>> On September 3, 2016 1:18:20 PM GMT+02:00, "hobilobi at gmail.com"
>> <hobilobi at gmail.com> wrote:
>>>> 2016.09.01. 22:10 keltezéssel, r3flow írta:
>>>>> Csak hogy elektronikánál maradjunk, már 2 éve kapható a
>> ChipWhisperer
>>>> is
>>>>> ami pusztán a mikrokontroller fogyasztásának analizálásával képes
>>>>> kinyerni a titkosításhoz használt AES kulcsot, annó a Kickstarteren
>>>>> gyűjtöttek rá pénzt. https://newae.com/tools/chipwhisperer/
>>>>>
>>>>> Ami onnan jött, hogy már 2012-ben demonstrálták a módszert amivel
>>>>> FPGA-ból nyerték ki az AES kulcsot fogyasztásméréssel és
>> analízissel.
>>>>> https://eprint.iacr.org/2016/249
>>>>>
>>>>> előzmény előzménye még 2000-ből:
>>>>>
>> https://www.cis.upenn.edu/~nadiah/courses/cis800-02-f13/readings/kocher-jaffe-jun.pdf
>>>>> Z.
>>>>>
>>>>> -----------------------------------------
>>>>>              elektro[-flame|-etc]
>>>> Erős kétségeim vannak a dolog valóságtartalmára vonatkozóan.
>>>> Meglehetősen bizarrnak tűnik, hogy többmillió  billegő tranzisztort
>>>> tartalmazó áramkörnél, az egy dróton mért  áramfelvétel
>> ingadozásából
>>>> el
>>>> lehessen dönteni, hogy pl. melyik 16 bites regiszter, mely bitjeinek
>>>> tranzisztora billent éppen.
>>>> Aztán ha ez reális lehetőség is lenne, azt nem hiszem, hogy 100$
>>>> nagyságrendű áron lehetne megkapni.
>>>> Szóval erősen parasztvakítás szaga van a dolognak.
>>>> Az pedig semmit sem jelent, hogy az interneten mit lehet
>>>> olvasni/megvásárolni.
>>>> Olvastunk és vásárolható, konnektorba dugható villanyszámla
>> csökkentő,
>>>> ami egy kondenzátort tartalmaz.
>>>> Minden épelméjű és elektromos képzettségű ember tudja, hogy ez ugyan
>>>> cos
>>>> fi-t javíthat valami keveset, de
>>>> ettől a villanyszámla nem fog csökkenni, mert a lakosságnál nem
>> mérik a
>>>> meddőt.
>>>> De azért több tízezer forintért bárki vehet ilyet. :-)
>>>>
>>>> Egyébként az áramfelvétel analizálásánál már jobb módszer lenne, a
>> cím
>>>> és adatbuszok adatainak analizálása.
>>>> Avval hamarabb lehetne célt érni.
>>>>
>>>> István
>>>>
>>>> -----------------------------------------
>>>>            elektro[-flame|-etc]
>>> -----------------------------------------
>>>             elektro[-flame|-etc]
>>
>> -----------------------------------------
>>           elektro[-flame|-etc]
> -----------------------------------------
>            elektro[-flame|-etc]




More information about the Elektro mailing list