Hace 10 años | Por tucan74 a gallir.wordpress.com
Publicado hace 10 años por tucan74 a gallir.wordpress.com

Con el tema del espionaje de la NSA, el algoritmo desconocido de Intel para generar números aleatorios y el presunto backdoor de la NSA, y ahora que la agencia de estándares de cifrados norteamericana (NIST) volvió a abrir el debate sobre unos algoritmos de generación de números aleatorios influidos por la NSA, el debate está en la calle.

Comentarios

D

#2 es post del jefe....asi que a callar

nomejodaismas

Gallir, cría cuervos... #3
has creado un monstruo y ahora te devora. Las legiones de trolls y talibanes en Meneame se multiplican por doquier.
Te gusta el post? te parece instructivo?
si, pues lo meneas
no, pues te callas y a otra cosa

TocTocToc

Pues nada, 0.30 de karma por tumbarla de portada, me encanta menéame desde que me lo tomo como un juego.

#2 #5 En el bar de la esquina no se habla de otra cosa.

D

Huis! qué mala suerte, se ha caído de portada

sorrillo

Hay más historia que la que cuenta. Yo no soy un experto y lo que digo es de oídas, pero viene tal que así.

Hay un tipo de cifrado asimétrico que se basa en curvas elípticas. En esas curvas es donde se encuentran las coordenadas de la clave pública para la clave privada.

Se definieron unas curvas estándar y se usaron ciertos parámetros para definirla. En teoría algunos de esos parámetros es necesario que sean aleatorios para que el cifrado sea seguro (o al menos para que esa parte no sea una debilidad).

Por lo visto la NSA definió los valores de esos parámetros supuestamente aleatorios y ahora se sospecha que los eligieran precisamente por ser débiles y no por ser fuertes.

Aunque no se conoce ningún ataque que pudiera permitir de forma sencilla descifrar los mensajes sí se sospecha que el uso de unos valores elegidos para tal fin podrían reducir en varias magnitudes la potencia necesaria para ataques por fuerza bruta.

No todas las curvas elípticas de cifrado están afectadas pero sí algunas.

Reitero que no soy un experto aunque alguien pudiera confundirse por el lenguaje usado anteriormente y éste tema me queda muy grande, pero estas son las campanas que he leído estas últimas semanas y creo que es relevante como mínimo dar esa pincelada.

sorrillo

#13 Lo he leído pero no lo he entendido suficiente para relacionarlo con lo que había leído en otro lado.

Ya he advertido que estaba haciendo más de loro que otra cosa y que el tema me queda grande. Pero no quise quedármelo dentro que después estas cosas crean úlceras.

gallir

#14 Macho!, estaba enlazada la noticia en el primer párrafo, que dice:

y ahora que la agencia de estándares de cifrados norteamericana (NIST) volvió a abrir el debate sobre unos algoritmos de generación de números aleatorios influidos por la NSA

O sea, hacia falta la explicación, la pena es que no se lo lea

sorrillo

#15 Ok, ok, mis disculpas.

D

2/n tener que leer en 18 fasciculos un parrafo.... en serio esto merece portada si no fuese gallir?

D

Yo lo meneo por deferencia. Digo yo que ya que alguien se rompe los cuernos en programar esta web en la que estás tú que estás leyendo esta nota y que no nos cuesta nada, que menos que colocar en portada algo que ha escrito esta persona. Otro se pondría un apartado en portada separado tipo "El blog de gallir" y arreando. Si te vusta bien y sino también.

noexisto

#17 yo lo meneo porque el quid de todo esta en el tema de los números aleatorios y pseudoaleatorios (en como sacarlos) el tema de Intel, etc. No es algo fácil, pero con un mínimo de esfuerzo lo entiendes.
Lo de juntar tuits y hacer un artículo pues bueno...
Nota: como se ve que estamos en verano: con 16 negativos tiras una portada y aparece en pendientes, primera página

D

#18 No quiero que se entienda como que está mal el artículo. Pero aunque lo estuviera.

noexisto

#20 creo haberte entendido lo primero y lo segundo. Acólito!

D

Yo haría un libro llamado "Criptografía básica para 5!f*1x-efjae"

D

Podía haber titulado el post como "Cifrado para lerdos" en plan guiño a tan conocida serie de libros

D

1/n Por cierto...vaya coñazo...

D

Parece un generador de mensajitos entrópicos.

pitercio

Tanto número aleatorio e impredecible... la clave menos predecible es siempre "La Inquisición Española", porque según los Monty Phyton: Nadie espera la Inquisición Española.

D

nueva chorrada del iluminado

audacious

Si lo ha escrito gallir, es negativo "errónea" inmediato

D

Pues no esta mal la aclaración. Pero qué tontería contarla por twitter. Twitter os tiene idiotizados a todos.