|
laacz tagad
klausās:
Radio NABA
Autora domas ne vienmēr sakrīt ar autora domām. © spectatorIr pagājuši 24 gadi un 7 mēneši un 23 dienas kopš mana mūža laimīgākās dienas
Papildus 3355 maniem pļurkšķiem ir sapļurkstēti 33189 sveši pļurkšķi.
ICQ: #58279153 (very rarely)
MSN:
E-mail:
Mazās pustizlās ikoniņas aiz linkiem (ne visiem) arī šo to nozīmē.
|
|
<br />
<br />
<br />
2004 3. septembris piektdiena
09:30 |
|
buu (#23485) |
09:39 @ 2004. gada 3. septembris, piektdiena
|
new http://eprint.iacr.org/2004/199.pdf
un
http://www.md5crk.com/md5col.zip |
bubu (#23487) |
09:45 @ 2004. gada 3. septembris, piektdiena
|
new Tajā pdfā ir nekorekts pierādījums. Viņi nepareizu sākuma vekotru paņēmuši bija. Īstajam MD5 vēl nekas nav pierādīts. |
ulzha (#23488) |
10:00 @ 2004. gada 3. septembris, piektdiena
|
new Par ko ir springtne? |
ns (#23494) |
10:35 @ 2004. gada 3. septembris, piektdiena
|
new neviens nav teicis, ka md5 nevar būt šāda problēma. respektīvi nav pierādīts ne tiešais, ne apgrieztais, tādēļ šāda lieta ne tā ka ļoti izbrīnītu... |
Kaklz (#23495) |
10:44 @ 2004. gada 3. septembris, piektdiena
|
new Teorētiski jau jebkurai hash funkcijai tiek pieļautas kolīzijas - jautājums ir tikai cik liela ir varbūtība, ka kolīzija gadīsies? |
ledusledus (#23497) |
10:54 @ 2004. gada 3. septembris, piektdiena
|
new vot, vot - kaa jau kaklz teica.
peec Dirihlee principa, ja mums ir hasha rezultaats uz n bitiem, tad njemot visas n bitu mesaages + veel vienu mees dabuusim vismaz vienu koliiziju. Alelujah! |
aiks (#23500) |
11:01 @ 2004. gada 3. septembris, piektdiena
|
new viss loģiski, pilnīgi unikāls hash varētu būt tikai tieši tāda paša garuma vai grāks kā saturs, kurš tiek hašots;
ar galvu padomaajot, tur nav nekas jauns vai nebijis. |
laacz (#23501) |
11:01 @ 2004. gada 3. septembris, piektdiena
|
new http://www.freedom-to-tinker.com/archives/000663.html
http://diveintomark.org/public/2004/08/md5crack.py |
laacz (#23502) |
11:03 @ 2004. gada 3. septembris, piektdiena
|
new Ja nemaldos, runa ir par to, ka līdz šim tā bija teorija - uzģenerēt divus dažādus sūdasūdus ar identisku MD5 var, bet tīšām to izdarīt ir nejēgā grūti.
Un te nu cilvēki, ja nemaldos, ir to izdarījuši apzināti :) Protams, ja es visu saprotu.
Neviens jau nestrīdās par to, vai MD5 ir unikāla čeksumma, vai nav (pēdējais ir pareizais vairants). Runa, kā jau minēju, ir par to, ka šāda čeksumma vairs nav kritērijs, uz kuru varētu paļauties. |
ulzha (#23504) |
11:17 @ 2004. gada 3. septembris, piektdiena
|
new Jap, par to tiešām springtne ir. Ātrais lasāmgabals, ko ar to iesākt, atradās šitāds, nepretendējot uz pilnību:
http://citeseer.ist.psu.edu/cache/papers/cs/23311/http:zSzzSzdenis.ijs.sizSzstudentszSzpubzSzcsitrcek.pdf/minimising-the-risk-of.pdf |
Noname (#23505) |
11:20 @ 2004. gada 3. septembris, piektdiena
|
new abet SHA-1 tak veel ir OK ? |
Arturs (#23514) |
14:11 @ 2004. gada 3. septembris, piektdiena
|
new Patīk man šie komentāri par to ka nav pierādīta ne kolīziju esamība, ne neesamība atsevišķām hash funkcijām. Manuprāt, Dirihlē principu, ar kura palīdzību **katrai** hash funkcijai var pierādīt, ka tā rada kolīzijas, māca skolas matemātikā 5. klasē. |
fxz (#23515) |
14:39 @ 2004. gada 3. septembris, piektdiena
|
new tad jau gan skolas tagad advanceejushaas. manos laikos veel neko taadu nemaacija ;) |
Arturs (#23516) |
15:02 @ 2004. gada 3. septembris, piektdiena
|
new fxz, aha - es ne*iju skolā tajā dienā, kad mācīja *urtu "*", tapēc tagad tādu nemāku. |
ulzha (#23517) |
15:03 @ 2004. gada 3. septembris, piektdiena
|
new Arturs, nevis kolīziju esamība vai neesamība, bet tiešām *algoritma kolīziju atrašanai* esamība vai neesamība. Saproties, cilvēki *tic*, ka viņas ir ļoti grūti atrodamas, bet matemātiski pierādīts tas nav, un reku daži parāda, cik ļoti nav. |
Arturs (#23518) |
15:26 @ 2004. gada 3. septembris, piektdiena
|
new Algoritms kolīziju atrašanai? Lūdzu:
for i=1 to 2^HashFunction.bitCount+1
for j=1 to 2^HashFunction.bitCount+1
if (i <> j) and (hash(i) == hash(j)) output(i, j) |
Arturs (#23519) |
15:27 @ 2004. gada 3. septembris, piektdiena
|
new Cita lieta ir, ka varbūt polinomiāla laika algoritms neeksistē, bet nu augstāk minētais jau arī ir algoritms. |
ulzha (#23520) |
15:43 @ 2004. gada 3. septembris, piektdiena
|
new Nuja. Neprecīzi izteicos. Bet tajos rakstos jau figurē 2 ^ daudz_mazāk, un par to arī bēda. |
Maita (#23521) |
16:57 @ 2004. gada 3. septembris, piektdiena
|
new Nē. http://www.cryptography.com/cnews/hash.html |
Kirils (#23522) |
19:21 @ 2004. gada 3. septembris, piektdiena
|
new tas gadijumaa nebija rakstiits jau MD5 specifikaacijaa?
btw, adresee no 19. komenta raxtiits, ka ar shito SSL sertifikaatus gaazt nevar, bet var gaazt digitaalos parakstus.
tagad, njemot veeraa, ka cilveeku rakstiitaa valoda nav kompakts storage format (tb ir ljoti viegli kompreseeejama), no kaa izriet, ka nepietiek ar random burtu virkni, lai dabuutu jaunu message textu, ko paraxtiit ar to pashu paraxtu. veel mazaaka iespeejamiiba. |
daka (#23525) |
10:05 @ 2004. gada 4. septembris, sestdiena
|
new man jau liekas, ka 2+2=4 un 3+1=4 !!! :) Arī "A" + "B" = "C" + "@" , vai ne? Tās ir manas speciāli radītās kolīzijas! :)))) |
ulzha (#23541) |
11:59 @ 2004. gada 6. septembris, pirmdiena
|
new Kirils, ko nu izdomāji... Doma it kā pareiza, bet ne jau "kompakts storage format" ir īstais vārds. Toties manā ielinkotajā pdfā (un droši vien arī MD5 specifikācijā) ir minēts, ka jis apstrādā doto virkni pa blokiem, no kā *tiešām izriet*, ka pietiek kolīzēt *daļu* ziņojuma, piemēram, lietotājam neredzamu HTML komentāru, un vakars klāt. Tas laikam nozīmē, ka e-dokumentu sistēmas būs jādizainē tuvu plaintextam... Ļoti jauki, return to innocence. |
Mazliet komentāru kultūras, jeb laacziquette
- Ja tu gribi pateikt tikai ':)', tad saki to sev un pie spoguļa. Pašam prieks un es esmu mierīgs.
- Neaizraujies ar enteriem savā komentārā. Pavisam nav obligāti likt divus vai trīs enterus pēc katras uzrakstātās rindiņas.
- Offtopiks (komentāri ne pa tēmu) nav no gaidītākajām lietām.
- Galu galā, ja tev ir verbāla caureja, ej uz delfiem vai arī taisi pats savu lapu.
- Pirms spiest pogu, padomā. Varbūt tu vēl neesi visu pateicis? Lai nebūtu pēc tam vēl 26 pēc kārtas esošu komentāru jāraksta.
- Vēlies runāt ar kādu cilvēku, uzraksti viņam vēstuli. Ir daži izņēmumi. Agressor, tu neesi izņēmums.
- Un, galu galā, paturu tiesības jebkuru sev neimponējošu komentāru izmēzt.
- Par izņēmumu kādā no šiem punktiem, vai arī visos noteikumos var kļūt, uzrakstot iesniegumu un iedodot man to rokā. Iesnieguma vēlamais apjoms - 0.7 laba viskija.
- Gan jau kaut ko vēl izdomāšu.
|