-
Data: 2011-03-21 15:12:45
Temat: Re: Uwaga na tokeny soprzętowe RSA.
Od: "witrak()" <w...@h...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Piotr Gałka wrote:
>
> Użytkownik "witrak()" <w...@h...com> napisał w wiadomości
> news:im7k81$b9f$1@srv.cyf-kr.edu.pl...
>> Piotr Gałka wrote:
>>>
>>> Użytkownik "Karol S" <k...@z...pl> napisał w wiadomości
>>> news:im75mj$deo$1@news.task.gda.pl...
>>>> W dniu 2011-03-19 13:49, Krzysiek pisze:
>>>>> On 19 Mar, 13:11, Piotr Gałka<p...@C...pl>
>>>>> wrote:
>>>>>
>>>>>> Jest chyba oczywiste, że taki związek nie ma prawa mieć
>>>>>> miejsca.
>>>>>> P.G.
>>>>>
>>>>> może coś takiego:
>>>>> http://en.wikipedia.org/wiki/Timing_attack
>>>>
>>>> Nieeee. Timing attack polega na pomiarze czasu, jaki zajęło
>>>> atakowanemu systemowi przeanalizowanie podanego loginu i hasła
>>>> (bądź innych danych). To zupełnie inny przypadek.
>>>>
>>>> Timing attack jest możliwy gdy hacker posiada atakowany sprzęt
>>>> do wyłącznego użytku i dysponuje precyzyjnymi urządzeniami
>>>> pomiarowymi, np. konsola do gier w laboratorium.
>>>>
>>>> W środowisku internetowym jest nie do przeprowadzenia, gdyż
>>>> opóźnienia sieciowe i mnogość systemów po drodze powoduje losowe
>>>> opóźnienia o kilka rzędów wielkości większe niż czas wykonania
>>>> algorytmów w atakowanym systemie.
>>>>
>>> A kto sugerował, że to chodzi o taki atak przez internet ?
>>> P.G.
>>
>> Człowiek, pomyśl chwilę: już w dwóch Ci napisało.
>>
>> Jeżeli jeden człowiek mówi ci, żeś pijany, możesz olać. Ale jeżeli
>> kilku ludzi mówi to samo...
>>
>> witrak()
>
> Ja jedynie zareagowałem zdziwieniem, że ktoś neguje timming attack
> przez internet skoro nikt wcześniej w ogóle tego nie sugerował.
> Jeżeli uważasz, że już dwie osoby pisały o timming ataku przez
> internet to zacytuj.
Po prostu, żeby taki atak przeprowadzić (o ile w ogóle jest to
możliwe), trzeba mieć token w ręce, a wtedy lepiej korzystać z
tego co wyświetla...
To wynika wprost z opisu do którego link był podany.
Ja - sugerowałem, abyście (razem z pomysłodawcą, czyli Krzyśkiem)
przeczytali pierwsze zdania opisu, gdzie jest wyraźnie napisane,
co to jest (i z tej racji nie może być stosowane przez internet -
wtedy jeszcze myślałem, że widziałeś taki token i tylko nie
doczytałeś na wiki).
Dwa - Karol S, opisując dokładnie dlaczego.
witrak()
Następne wpisy z tego wątku
- 21.03.11 16:47 Piotr Gałka
- 21.03.11 21:16 Krzysztof Halasa
- 22.03.11 08:06 witrak()
Najnowsze wątki z tej grupy
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
- Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
Najnowsze wątki
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW
- 2025-10-27 Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]