Wpis z mikrobloga

#hacking #bezpieczenstwo

Klucze RSA sprzętowe - miliony kluczy w tym dla każdego dorosłego Estończyka - dziś zhackowane i w pełni złamane

Klucze WPA2 (WiFi) - też dzisiaj całkowicie złamane

Pomijając inne gigantyczne wpadnie co roku, np #gpg shackowane (w lib gpg/gcrypt generował słabe klucze/losowość słabą),

SSL heartbleed, shellshock....

A taki #bitcoin :

Prawie 10 lat i żadnego błędu w protokole (oprócz bardzo wczesnych wersji).

Zależą od tego biliony USD i nikt nie umie nic w tym zhackować.

Po prostu genialne.

#estonia #ciekawostki
  • 18
@decentralizacja:

Klucze WPA2 (WiFi) - też dzisiaj całkowicie złamane


Troszku dramatyzujesz. Błąd jest w warstwie protokołu. Całość łatwa do załatania. U mnie na maszynach po stronie kliena wystarczyło wykonać apt-get update && apt-get upgrade i załatało od razu. Łatać można na dwa sposoby po stronie routera (co może być niemożliwe w starszych maszynach) lub po stronie klienta. Oprócz tego wszystko co idzie po https oraz vpn jest odporne na tą dziurę.
@decentralizacja, @escabor: Przepraszam, nie siedzę w temacie i pomyliłem zerocash (to jego miałem na myśli) z zcashem. To nie o błąd chodzi (pomijając taki fakt, że to że nic nie odkryto nie znaczy że błędu nie ma). Bardziej o niedoskonałości - więcej na początku http://zerocash-project.org/media/pdf/zerocash-oakland2014.pdf.
Twierdzę że może to być uznane za wadę protokołu (słowo błąd jest rzeczywiście zbyt dużym słowem w tym kontekście) i na to chciałem zwrócić uwagę.
@Henryhenry: a to może. Miałem na myśli że Bitcoin, akurat Bitcoin a nie inne kryptowaluty, jest niewiarygodnie trwały. 9 lat i żadnej dużej wpadki.

(była jedna w pierwszych miesiącach gdy jeszcze nikt o nim nie wiedział ale udało się naprawić akurat). Oprócz tego to bardziej profesjonalnie niż wielkie korporacje.