<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110545.html</link>
    <description>Не дожидаясь компании Google, которая на 90 дней отложила публикацию практических наработок в области подбора коллизий SHA-1 (https://www.opennet.ru/opennews/art.shtml?num=46091), энтузиасты представили сразу несколько своих вариантов осуществления атаки, основанных на изначально доступном теоретическом описании (https://shattered.io/static/shattered.pdf).  В частности, запущен альтернативный сервис SHA1 collider (https://alf.nu/SHA1), позволяющий загрузить два разных изображения и сразу получить на выходе два PDF-файла, имеющих одинаковый хэш SHA-1, но выводящих разные изображения. Также подготовлен (https://github.com/nneonneo/sha1collider/) Python-скрипт для приведения двух многостраничных PDF-документов к виду с одинаковыми хэшами SHA-1.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В случае предложенной атаки на PDF, для создания двух PDF-файлов  с одинаковыми хэшами SHA-1 больших вычислительных ресурсов не требуется. Суть метода в том, что при помощи своих ресурсов Google рассчитал коллизию для типовых начальных блоков PDF, включающих заголо</description>

<item>
    <title>Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ... (chinarulezzz)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110545.html#56</link>
    <pubDate>Sun, 05 Mar 2017 07:19:28 GMT</pubDate>
    <description>Ну, или https://pbs.twimg.com/media/C5noqKfUsAAWOc3.jpg:large&lt;br&gt;&lt;br&gt;:)&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ... (chinarulezzz)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110545.html#55</link>
    <pubDate>Sun, 05 Mar 2017 07:15:17 GMT</pubDate>
    <description>&amp;gt;Для Git уже вычисленная коллизия не представляет угрозы, но не исключена возможность расчёта новой коллизии, специально для создания конкретного поддельного репозитория Git. &lt;br&gt;&lt;br&gt;http://www.metzdowd.com/pipermail/cryptography/2017-February/031623.html&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ... (Serg)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110545.html#54</link>
    <pubDate>Mon, 27 Feb 2017 11:32:50 GMT</pubDate>
    <description>да, мне тоже &quot;мгновенный&quot; понравилось :-)&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110545.html#53</link>
    <pubDate>Mon, 27 Feb 2017 11:04:00 GMT</pubDate>
    <description>А они так давно делают. Но нечасто. Неэффективно и создаёт юридические проблемы. Проще сразу запретить по DMCA.&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ... (вытек глаз)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110545.html#51</link>
    <pubDate>Mon, 27 Feb 2017 09:01:27 GMT</pubDate>
    <description>&amp;gt; фиксированную длинну&lt;br&gt;&amp;gt; фиксированной длинны&lt;br&gt;&amp;gt; больше длинна&lt;br&gt;&amp;gt; такой же длинны&lt;br&gt;&amp;gt; Lain_13&lt;br&gt;&lt;br&gt;13 - это количество лет?&lt;br&gt;Что интересно, слова &quot;длинны&quot; и &quot;длинна&quot; существуют, но, естественно, не с тем смыслом. А вот &quot;длинну&quot; появилось из влажных фантазий.&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110545.html#50</link>
    <pubDate>Mon, 27 Feb 2017 07:59:45 GMT</pubDate>
    <description>чтобы &quot;сгенерировать&quot; коллизию по прежнему нужен год. а использовать ее затем можно многократно и достаточно быстро.&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ... (chig00)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110545.html#49</link>
    <pubDate>Sun, 26 Feb 2017 23:05:29 GMT</pubDate>
    <description>В обозримом будущем ничего не поменяется. Для поломки торрентов как мы их знаем надо не коллизионные атаки (как та которую осуществили), а атака нахождения прообраза, которую еще не осилили даже для md5.&lt;br&gt;Проблемы могут возникнуть если сами копирасты будут создавать раздачи, но тогда им ничего не мешает засунуть туда мусор с самого начала.&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110545.html#48</link>
    <pubDate>Sun, 26 Feb 2017 22:14:22 GMT</pubDate>
    <description>Всего пару дней назад читал комент об этом от мицгола&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ... (Lain_13)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110545.html#47</link>
    <pubDate>Sun, 26 Feb 2017 14:39:01 GMT</pubDate>
    <description>Ну они ведь разобрали Гугловский пример. Что разбирали к тому и &amp;#171;прицепились&amp;#187;.&lt;br&gt;</description>
</item>

</channel>
</rss>
