Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názor k článku
Soumrak SHA-1, ohrožení elektronických podpisů i rozpočtů IT

Semi
Semi (neregistrovaný) ---.bluetone.cz
9. 10. 2009 17:56

Velky podvod

celé vlákno
Nejak z clanku zrejme vypadla informace o tom, ze se ve skutecnosti jedna o velky podvod naseho ministerstva vnitra.
Odvolavaji se na usneseni ETSI, ve kterem je pry algoritmus SHA-1 nepouzitelny od roku 2010. To ovsem NENI PRAVDA. Ve zminenem dokumentu ETSI je SHA-1 oznaceno od roku 2010 jako "Unknown", a az od roku 2013 je oznaceno jako "Unusable". Budto cesti urednici neumi dobre anglicky, nebo spis se jedna o evidentni podvod, nebo spis prilisnou a neumernou snazivost "blbcu" na ministerstvu.

Dalsi podvod v teto problematice spociva v podvrhu s moznosti kolize na 2^52 pokusu - ktery sice byl brzy vyvracen, ale stejne se to od nej zrejme cele odvinulo. Kolize v radu 2^61 neni prakticky realizovatelna, ani na superpocitacich, coz mimo jine dokazal zmineny projekt BOINC.

Mam dojem, ze na to zrejme u Microsoftu pouzili velky uplatek (jak je zrejme v Cesku zvykem), aby konecne znicili Windows XP, ktere ma zatim drtiva vetsina uzivatelu windows (podle nasich soucasnych statistik se jedna o cca 85% nasich uzivatelu, pouze 10% ma windows Vista (ktere jsou totalni šmejd a pravem zapadly...), zbylych 5% se deli mezi starsi windows, 0.03% uz ma Windows 7)


Takze toto pomerne dost neinteligentni rozhodnuti ministerstva vnitra v podstate narizuje uzivatelum PC, aby zabili svuj aktualni operacni system a presly na nepouzitelny smejd, coz leckdo zrejme neudela... V souvislosti s dalsim neinteligentnim narizenim, ze se obcan musi sam starat, jestli mu vlada/urednici neco nahodou neposlali (doposud to bylo naopak - urednici se museli snazit, aby zpravu dorucili!) a je odpovedny za nedoruceni te zpravy, se jedna podle me o evidentni vydirani...

-------------------------

Co se tyce podepisovani posty napr. v Outlooku - je nekde receno, ze musite pouzit kvalifikovany certifikat? "Nase neinteligentni ministerstvo" muze narizovat pouze algoritmy v KVALIFIKOVANYCH certifikatech, ale nemuze narizovat algoritmy v komercnich certifikatech, ktere - doufam - na natlak uzivatelu zustanou u "pouzitelnych" algoritmu...