Отправляет email-рассылки с помощью сервиса Sendsay

Новости команды "Компьютерра"

  Все выпуски  

Хотите миллион долларов? Читайте как их можно получит ;-)))) /Реклама/


Служба Рассылок Subscribe.Ru
Разделы "ТимТерра" - News  
Команда
Подключиться
Faq
Статистика
О проекте
Участники
Программа-клиент
Файл с настройками
Приемная
Форум
Клуб
MyPortal Inc.

 

Доброго времени суток!

     Испросив разрешения на выпуск Рассылки у MrDee, я хочу написать для вас и прокомментировать некоторые события.


   На сайте www.meganet.com начался конкурс. Тот кто расшифрует предложенный компанией зашифрованный файл, получит миллион долларов или новенькую Ferrari 306. Компания разработала некую систему шифрования под названием "Virtual Matrix Encryption" (VME). Сами они об этом говорят так (цитирую): В основе VME находится виртуальная матрица, матрица двоичных значений, размер которой теоретически бесконечен, и таким образом она не имеет избыточности. Зашифровываемые данные сравниваются с данными в виртуальной матрице. Как только обнаруживается совпадение, создается набор указателей, показывающих, как найти это место в виртуальной матрице. Этот набор указателей (который не несет никакой информации, если неизвестна соответствующая виртуальная матрица) затем далее зашифровывается множеством различных алгоритмов на различных стадиях для достижения лавинного эффекта. Результат — это зашифрованный файл, который, даже если его дешифровать, будет содержать не настоящую информацию, а только набор указателей. Учитывая, что каждый сеанс VME имеет уникальную, отличающуюся от предыдущих виртуальную матрицу, и что расположение данных внутри виртуальной матрицы абсолютно случайно и неизбыточно, нет никакого способа определить исходную информацию по набору указателей.” Абсолютная бессмыслица, даже для эксперта.

   Каждые пару лет находится математик, который, посмотрев на криптографию, говорит что-то вроде "о, да это очень просто" и создает алгоритм шифрования прямо из того, над чем в настоящий момент работает. Такие алгоритмы неизменно оказываются с дырками. Опасайтесь криптографических методов, основанных на новых областях математики: теории хаоса, нейронных сетях, теории кодирования, дзета-функциях. Криптография - это сложно, и шансы, что кто-либо без малейшего опыта в этой области может произвести революцию, очень малы. Даже если это кому-то удалось, дайте академическому сообществу несколько лет, чтобы понять и оценить этот метод, прежде, чем покупать продукты, на нем основанные.

   Данная же компания не дает никаких математических выкладок своей системы шифрования, никаких технических описаний, ни методов шифрования, что само собой (ИМХО) наводит на определенные размышления. Я обещаю не произносить очередную речь о проблемах, связанных с криптографическими методами, которые их разработчики держат в секрете. Я просто считаю это одним из предупреждающих знаков. Так что когда компания вроде GenioUSA http://www.geniousa.com/genio/  отказывается сообщить, какой алгоритм они используют (они утверждают, что это “алгоритм симметричного шифрования мирового класса”, что бы это ни значило), вы должны подумать дважды, прежде чем использовать их продукт (между прочим, в настоящее время он полностью взломан).

   Еще одна компания, Crypt-o-Text , обещает "сложный алгоритм шифрования собственной разработки", и что "нет абсолютно никакого способа узнать, какой пароль был использован, путем изучения зашифрованного текста". Он был полностью взломан в обозрении InfoWorld.

   Этим отличаются не только маленькие компании. Axent однажды попробовал подсунуть XOR в качестве алгоритма шифрования. Это проходило до тех пор, пока кто-то не проанализировал скомпилированный код, и вот тут всё и открылось. У любой компании, не желающей открыто обсуждать свои алгоритмы и протоколы, есть что скрывать. Других причин быть не может.

   На эту тему можно ещё очень долго вести полемику и приводить многочисленные примеры. Что я хочу этим сказать? Старое доброе: "Не все то золото...". Я не удивлюсь если они построили зашифрованный файл таким методом:

....
Randomize;AssignFile(f,'ferrari.vme');Rewrite(f);
.....
x:=Random(512); x:=x xor Random(256);Write(f,x);
....
  И расшифровывайте вы его сколько угодно, все равно ничего у вас не получиться, и миллион целеньким останется, да плюс ещё и рекламная шумиха. Мы де миллион баксов давали, и никому не удалось сломать нашу защиту.


  И напоследок хорошая новость для участников команды. Наша последняя разработка в области криптографии FET XP (10.0.0.1717) теперь будет идти вместе с клиентом от Distributed.net и автоматической инсталляцией в систему, естественно при желании на то пользователя. Надеюсь, что этот шаг позволит нам привлечь дополнительных участников в команду. Программа распространяется бесплатно. Последняя сборка будет доступна в ближайшие дни. Адрес для дополнительной информации: www.myportal.ru/fetxp.html 

Всем удачи и хорошего настроения. Комментарии и вопросы относительно данного выпуска рассылки можно слать мне.

 Номер выпускал: Савинов Семен

Архив рассылки, статистика рассылки, каталог.



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное