<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлен дубликат короткого идентификатора PGP-ключа Линуса Т...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108844.html</link>
    <description>Для  верификации (https://www.kernel.org/signature.html) загрузки архивов с выпусками ядра Linux  вместо  общей централизованной цифровой подписи каждое ядро снабжено персональной PGP-подписью лица, сформировавшего релиз. Как правило, это Линус Торвальдс или Грег Кроа-Хартман. В списке рассылки разработчиков ядра Linux опубликовано (https://lkml.org/lkml/2016/8/15/445) предупреждение о выявлении фиктивных ключей Линуса Торвальдса (https://pgp.mit.edu/pks/lookup?search=0x00411886&amp;op=index) и Грега Кроа-Хартмана (https://pgp.mit.edu/pks/lookup?search=0x6092693E&amp;op=index), короткие 8-символьные идентификаторы которых совпадают с реальными ключами Линуса и Грега.&lt;br&gt;&lt;br&gt;&lt;br&gt;При верификации архивов рекомендуется проверять только полные 256-битовые слепки ключей, так как короткие 32-битовые слепки подвержены (http://gwolf.org/node/4070) атаке через выявление коллизий (http://www.asheesh.org/note/debian/short-key-ids-are-bad-news.html). Начиная с июня наблюдается всплеск появления фиктивных ключей - в публичных серверах хр</description>

<item>
    <title>Выявлен дубликат короткого идентификатора PGP-ключа Линуса Т... (fi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108844.html#62</link>
    <pubDate>Wed, 17 Aug 2016 13:31:05 GMT</pubDate>
    <description>каких 8-м ??? там hex от 4 байт - 32 бита!!!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен дубликат короткого идентификатора PGP-ключа Линуса Т... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108844.html#61</link>
    <pubDate>Wed, 17 Aug 2016 04:30:15 GMT</pubDate>
    <description>Наоборот, для гуманитариев это очевидно, они то в языках получше разбираются. Вы слишком хорошего мнения о технарях.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен дубликат короткого идентификатора PGP-ключа Линуса Т... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108844.html#60</link>
    <pubDate>Tue, 16 Aug 2016 21:12:12 GMT</pubDate>
    <description>&amp;gt; При верификации архивов рекомендуется проверять только полные 256-битовые слепки ключей&lt;br&gt;&lt;br&gt;Нафига вообще проверять что-то руками, пусть это делает gpg --verify.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен короткого PGP-Линуса (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108844.html#59</link>
    <pubDate>Tue, 16 Aug 2016 19:23:17 GMT</pubDate>
    <description>&amp;gt; Короткие идентификаторы (отпечатки, слепки, Short IDs) - зло в чистом виде. Условно &lt;br&gt;&amp;gt; SHA-1 из полного ID получили короткий? Советую ещё поискать по теме: &lt;br&gt;&lt;br&gt;Спасибо.&lt;br&gt;&lt;br&gt;&amp;gt; Evil 32, Scallion,&lt;br&gt;&lt;br&gt;Нашлось. :)&lt;br&gt;&lt;br&gt;А ещё &#091;B&#093; https://lwn.net/Articles/689792/ &#091;/B&#093; (+комментарии внизу) и пр.&lt;br&gt;((2All: только у меня проблемы со ссылкой http://gwolf.org/node/4070 ??))&lt;br&gt;  -&amp;gt; http://www.asheesh.org/note/debian/short-key-ids-are-bad-news.html&lt;br&gt;&lt;br&gt;http://www.enricozini.org/blog/2016/debian/verifying-gpg-keys/ --чего толькот не делают, лишь бы не...&lt;br&gt;&lt;br&gt;http://debian-administration.org/users/dkg/weblog/116  Changes for GnuPG in Debian:&lt;br&gt;&#091;I&#093;The &quot;modern&quot; &#091;=GnuPG 2.1&#093; branch has:&lt;br&gt;  &#091;...&#093;&lt;br&gt;  * safer info representation (e.g. &#091;B&#093;no more key IDs&#091;/B&#093;, fingerprints easier to copy-and-paste)&#091;/I&#093;&lt;br&gt;&lt;br&gt;http://seclists.org/fulldisclosure/2010/May/120&lt;br&gt;&lt;br&gt;http://seclists.org/oss-sec/2015/q2/581&lt;br&gt;&lt;br&gt;---Сегодня в номере: &#091;B&#093;сенсация!&#091;/B&#093; У Торвальдса есть gpg-ключ?!&lt;br&gt;...Короткие ИД? Короткие JPEG-и! https://blog.josefsson.org/2014/06/19/creat</description>
</item>

<item>
    <title>Выявлен дубликат короткого идентификатора PGP-ключа Линуса Т... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108844.html#58</link>
    <pubDate>Tue, 16 Aug 2016 18:27:51 GMT</pubDate>
    <description>&amp;gt; Может генерировать вместо короткого текста то типу barcode ?&lt;br&gt;&lt;br&gt;Может: полный публичный ключ(*) в виде QR-кода на бумажной визитке.  https://gnunet.org/ybti2015videos&lt;br&gt;&lt;br&gt;(*) .onion адрес тоже &#037;) можно.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен дубликат короткого идентификатора PGP-ключа Линуса Т... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108844.html#57</link>
    <pubDate>Tue, 16 Aug 2016 18:16:00 GMT</pubDate>
    <description>&amp;gt; 640-битных ключей хватит на всё!&lt;br&gt;&lt;br&gt;56-битных же.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен дубликат короткого идентификатора PGP-ключа Линуса Т... (Тузя)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108844.html#56</link>
    <pubDate>Tue, 16 Aug 2016 18:14:28 GMT</pubDate>
    <description>&amp;gt; но я уверен, что Торвальдсовые ЭЦП содержат как минимум SHA256, а то и SHA512.&lt;br&gt;&lt;br&gt;а я нет. Думаю, они содержат их как максимум + обратная совместимость. &lt;br&gt;&lt;br&gt;&amp;gt; Тузя не в силах отличить хэширование (для выявления изменений в файлах) от электронной подписи (для подтверждения содержимого файла).&lt;br&gt;&lt;br&gt;С точки зрения применения в силах. &lt;br&gt;С точки зрения формирования, мат. алгоритма и наличия возможности собрать систему подбора коллизий за вполне подъемную сумму денег... тут увы не в силах. Снизойдите, батенька, и объясните всё это тупому Тузе, но только техническим языком, без гуманитарных подробностей семантики использования sha1, типа ЕЦП != хеш.&lt;br&gt;&lt;br&gt;P.S. Цифры в опубликованных ключах посчитайте. Их подбор на современных железках - вопрос времени. Мир должен тотально отказаться от sha1, как когда-то такое было с MD5.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен дубликат короткого идентификатора PGP-ключа Линуса Т... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108844.html#54</link>
    <pubDate>Tue, 16 Aug 2016 17:41:48 GMT</pubDate>
    <description>Может генерировать вместо короткого текста то типу barcode ?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен дубликат короткого идентификатора PGP-ключа Линуса Т... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108844.html#53</link>
    <pubDate>Tue, 16 Aug 2016 17:17:47 GMT</pubDate>
    <description>Короткие идентификаторы (отпечатки, слепки, Short IDs) - зло в чистом виде. Условно говоря, применяется механизм контрольных сумм, разработанный для проверки ЦЕЛОСТНОСТИ ФАЙЛОВ, но никак не подходящий для АУТЕНТИФИКАЦИИ СУБЪЕКТА.&lt;br&gt;И сразу вопрос умникам из комментариев выше: Как вы с помощью алгоритма SHA-1 из полного ID получили короткий? Советую ещё поискать по теме: Evil 32, Scallion, 64-bit Short ID collision.&lt;br&gt;</description>
</item>

</channel>
</rss>
