37

Арест Дурова и крупный выигрыш в Монте Карло

В нашей стране развернулась огромная дискуссия о задержании собственника телеграмм канала Павла Дурова в Париже. Выступали Министр Иностранных дел Лавров, руководитель СВР Нарышкин и другие деятели. Обсуждали тему, сдаст ли Дуров ключи шифрования от мессенджера телеграмм или будет стойко держать тайну своей корпорации.

Из интервью Дурова известно, что всю криптографическую защиту делал его брат, который отлично учился по математике в школе. Напомню, что сердцем любой шифровальной системы в том числе телеграмм Дурова является генератор случайных чисел. Который могут разработать только ведущие спецслужбы мира . Остальные производят так называемые псевдослучайные последовательности, которые легко ломаются спецслужбами. Невольно, вспомнил замечательный пример из истории.

Однажды на академическом заседании, где обсуждались вопросы случайно ли происходят исторические события выступил Академик Тарле. Он рассказал.

Одна богатая дама отправилась в Монте-Карло. Придя в игорный зал, она поставила крупную сумму на число 27 и выиграла. Не снимая выигрыша, она вторично поставила на 27. Хотя вероятность второго выигрыша была минимальной, она снова выиграла. И тогда она в третий раз поставила весь выигрыш на 27. Все завсегдатаи рулетки сгрудились возле необычайного игрока. Владелец заведения стоял тут же, бледный и с трясущимися руками. Третий выигрыш таинственной дамы мог его разорить. И она выиграла в третий раз.

Дама прекратила игру. Слуги были посланы, чтобы купить чемоданы и мешки. В них ссыпали золото и уложили банкноты, и дама собралась уезжать. Но тут ее обступила толпа игроков и стала умолять открыть свой секрет игры.

Дама ответила: «У меня нет никаких секретов!».

— «Но почему же вы ставили три раза на 27?»

— «А я немного суеверный человек. Когда я приехала в Ниццу и получила ключ от седьмого номера, я обрадовалась, так как верю, что семь — счастливое число. Отправляясь в Монте-Карло, я оказалась в карете тоже под номером семь, и это меня сильно взволновало. Когда же я пошла в гостиницу в Монте-Карло и мне снова вручили ключ от седьмого номера, я поняла, что это рука судьбы. Я поняла, что это рука судьбы.

Я быстро помножила 7 на 3 — получила 27 и потому играла на это число»

P.S. Спасибо А. В. Клепову, великому криптографу, за то, что он напомнил эту историю. Приятно осознавать то, что мы с Вами умеем умножать, но не играем в рулетку)))

0
Автор поста оценил этот комментарий

Не пришить к пизде рукав.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Спасибо, что поделились опытом)))

0
Автор поста оценил этот комментарий
Поддержу участников, что это полнейший бред: "генератор случайных чисел ... могут разработать только ведущие спецслужбы мира". В любом современном аппаратном средстве защиты информации от несанкционированного доступа (Аккорд-GX, например) есть АППАРАТНЫЙ генератор случайных чисел! Учите матчасть!
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Тут несколько подробнее:

Насколько этот генератор равновероятный ?

Приведу пример .

В аппаратных генераторах случайных чисел, используемых в миллиардах устройств Интернета вещей (IoT), обнаружена критическая уязвимость, из-за которой они не могут правильно генерировать случайные числа, что подрывает их безопасность и подвергает их риску атак.

«Оказывается, эти «случайно» выбранные числа не всегда так случайны, как хотелось бы, когда речь идет об устройствах IoT», — заявили исследователи Bishop Fox Дэн Петро и Аллан Сесил в анализе, опубликованном на прошлой неделе. «На самом деле, во многих случаях устройства выбирают ключи шифрования 0 или хуже. Это может привести к катастрофическому краху безопасности для любого использования в восходящем направлении».

Генерация случайных чисел ( RNG ) — это важный процесс , который лежит в основе нескольких криптографических приложений, включая генерацию ключей, одноразовые числа и соленость. В традиционных операционных системах он выводится из криптографически безопасного генератора псевдослучайных чисел (CSPRNG), который использует энтропию, полученную из высококачественного источника начальных чисел.

Что касается устройств Интернета вещей, то они поставляются с системой на кристалле (SoC), в которой размещено специализированное аппаратное периферийное устройство ГСЧ, называемое генератором истинных случайных чисел (TRNG), которое используется для улавливания случайности из физических процессов или явлений.

Заявив, что способ, которым в настоящее время вызывается периферийное устройство, неверен, исследователи отметили отсутствие проверок на наличие кодов ошибок по всем направлениям, что приводит к ситуации, когда сгенерированное случайное число не просто случайно, а, что еще хуже, предсказуемо, что приводит к частичной энтропии, неинициализированной памяти и даже криптографическим ключам, содержащим простые нули.

«Функция HAL для периферийного устройства RNG может выйти из строя по разным причинам, но наиболее распространенной (и эксплуатируемой) является то, что устройство исчерпало энтропию», — отметили исследователи. «Аппаратные периферийные устройства RNG извлекают энтропию из вселенной с помощью различных средств (например, аналоговых датчиков ( звук) или показаний ЭМП), но не имеют ее в бесконечном количестве.

«Они способны производить только определенное количество случайных бит в секунду. Если вы попытаетесь вызвать функцию RNG HAL, когда у нее нет никаких случайных чисел, чтобы выдать вам их, она потерпит неудачу и вернет код ошибки. Таким образом, если устройство попытается получить слишком много случайных чисел слишком быстро, вызовы начнут давать сбои».

показать ответы
0
Автор поста оценил этот комментарий
Лучше физических генераторов белого шума никаких програмных rnd генераторов не придумали. Такие используют в хороших онлайн казино.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ок

0
Автор поста оценил этот комментарий
В энигме относительно мудреный механизм подмены символов через систему электрических сигналов пускаемых через перемешиваемые кольца с контактами. На ютубесе есть хороший ролик на соответствующую тему
Предпросмотр
YouTube19:26
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо.

0
Автор поста оценил этот комментарий
Подъеб засчитан)
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не уловил суть (если она есть), но за участие спасибо.

0
Автор поста оценил этот комментарий
С чего бы мне приятно было осознавать, что у меня нет охрененного выигрыша в рулетку, зато я обладаю навыком из младших классов школы?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Извините за экстраполяцию своего ощущения)))

1
Автор поста оценил этот комментарий

В Энигме есть случайные ошибки?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Извините, не в теме.

0
Автор поста оценил этот комментарий

Да. Говорят, евреи самые умные.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это верно.

0
Автор поста оценил этот комментарий

Откуда конкретно эта цитата? Видео, лекция, книга, блог, пост?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Похоже, блог. Автор прислал лично мне статью, я скопировал. Он много пишет, найти легко.

2
Автор поста оценил этот комментарий

Если ты не специалист, то нет писать на технические темы. Ничего там «просто так» не ломается. Алгоритм зависит по сути от длины ключа, а не последовательности случайных чисел.

Современные генераторы включают в последовательность информацию о том как ты двигаешь мышкой, стучишь по клавиатуре, время в микросекундах и еще всякие реально случайные данные. А ты написал хуйню

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Пусть так. Скажу Клепову.

4
Автор поста оценил этот комментарий

Сердцем всех криптосистем является то, что умножать на огромные простые числа очень легко и быстро, а вот обратный процесс (факторизация) очень долог и энергозатратен для современных компьютеров.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо за дополнение.

1
Автор поста оценил этот комментарий

Нихрена английские криптографы не раскрыли. Они украли Энигму и всё.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не совсем так. Украсть сложно, но оказалось можно. А понять её - отдельное мозговое/интеллектуальное вещество понадобилось.

И надеюсь, Вы не отрицаете разницу между IQ англосаксов и германцев с другими расами/нациями?

показать ответы
2
Автор поста оценил этот комментарий

Если есть возможность привести конкретную цитату - был бы очень благодарен.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Так выше же цитировал оппонент.

Вы добавили свое мнение про ахинею.

Повторю Клепова:

Напомню, что сердцем любой шифровальной системы в том числе телеграмм Дурова является генератор случайных чисел. Который могут разработать только ведущие спецслужбы мира . Остальные производят так называемые псевдослучайные последовательности, которые легко ломаются спецслужбами.

показать ответы
1
Автор поста оценил этот комментарий
Я невнимательно прочитал и не стал пересчитывать умножение. Спасибо.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Старался)))

1
Автор поста оценил этот комментарий

Да на здоровье - некоторым и говном мазаться нравится. Но не все эту свою "особенность" выставляют публично. А кто выставляет - подвергается хуле и осмеянию. Смекаешь?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо, что поделились своими знаниями.

Полагаю, в значительной мере - на основе собственного же опыта.

показать ответы
1
Автор поста оценил этот комментарий

"Клепов, перелогинься" ©

Назови статью по криптографии Клепова, не псевдонаучпоп книжку - а нормальную статью, вроде такой: https://cyberleninka.ru/article/n/zaschita-informatsii-metod...

Или в любом другом рецензируемом источнике.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Мы просто дружим, я его читаю ТО, что мне интересно и понятно в силу своего разумения.

Зачем мне что-то искать и Вас в чем-то убеждать?

показать ответы
1
Автор поста оценил этот комментарий

Прекрасная иллюстрация того, что если человек чего-то не понял, то идиотами он считает других, но не себя)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо.

3
Автор поста оценил этот комментарий
А можно простым языком, а то я не понял аналогии с казино
раскрыть ветку (1)
Автор поста оценил этот комментарий

Попробую.

Дама ошиблась в счете, и при этом выиграла огромные деньги.

То есть, не по своему суеверию, а совсем из-за случайной/безграмотной математической ошибки "сгенерировала" случайное, но счастливое число.

Академик привёл этот анекдот в пример того, как следует правильно разрабатывать алгоритмы: со случайными, но счастливыми ошибками.

Такие алгоритмы немцев в их шифровальной машине Энигма смогли раскрыть только столь же талантливые английские криптографы.

Это помогло раскрыть дату Курской битвы (той ещё) и частично - выиграть войну.

показать ответы
1
DELETED
Автор поста оценил этот комментарий

ты идиот?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Задавая неправильные вопросы, Вы всегда будете получать неправильные ответы. (с)

Даже если они Вам желательны)))

показать ответы
3
Автор поста оценил этот комментарий

"Анатолий Викторович Клепов – потомственный криптограф, его семья уже более ста пятидесяти лет работает в области криптографии. Отец, Клепов Виктор Иванович, разрабатывал и эксплуатировал самый мощный в мире советский криптографический компьютер «Весна»." - этого" потомственного" Клепова цитируете?

Если да - просто рука-лицо.

Это ж клоун.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Обидеть криптографа хочет каждый (с). Но Клепов не обидчивый.

Помимо криптографии, он имеет энциклопедическое образование, объехал и изучил практически весь мир (более 60 значимых стран, многие по десятку раз), каждый день пишет по две-три статьи об архитектуре, живописи, скульптуре, науке ...

показать ответы
19
DELETED
Автор поста оценил этот комментарий

Который могут разработать только ведущие спецслужбы мира

После этой ахинеи дальше можно не читать.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Перевожу на русский:

"Когда не могу понять прочитанное, легко вставляю в любой пост волшебную фразу:

- ... дальше можно не читать"

показать ответы
2
Автор поста оценил этот комментарий

Но написана действительно ахинея. Генератор случайных (не псевдо) чисел есть почти в каждом устройстве.

раскрыть ветку (1)
Автор поста оценил этот комментарий

А.В.Клепов (см. в интернете) гениальный и крупнейший в мире криптограф. Доверяю его знаниям и мнениям больше, чем другим.

И да, я не специалист.

показать ответы