kincajou: (Default)
K ([personal profile] kincajou) wrote2006-01-30 08:44 pm

Практическая ДеКриптография от ДрВеб

или
как манагеры пытаются в очередной раз
наебать доверчивую публику


Преамбула тут, а ниже мой коммент.

Насколько я знаю, криптоалгоритм RSA является одним из самых стойких орешков, вскрываемый только брутфорсом с использованием мощнейших суперкомпьютеров, причём время вскрытия с ростом длины ключа увеличивается очень сильно. Вероятность компрометации алгоритма ненулевая, но до сих пор никто ничего работающего не предложил. Таки вот... смотрим в заметку, видим:

...троян использует уязвимость в Windows, после чего ищет файлы самых разных типов (документы MS Office, PDF, архивы, текстовые и HTML-файлы и другие), которые затем шифруются по алгоритму RSA

Да, про длину ключа здесь не сказано. Но даже 56-битный ключ для обычной персоналки вещь не слишком лёгкая. А если 128 или 256 (или параноидальные 4096 ;)) - тогда пиши-пропало, проще пытками вырвать нужные сведения у автора зашифрованного файла, нежели чем самостоятельно его раскрыть. Ну, в общем, если автор этого "трояна" не кретин, то длину ключа он сделал соответствующую. Но смотрим дальше...

Для помощи пострадавшим специалисты компании "Доктор Веб" разработали специальную декодирующую программу, работающую из командной строки. Программа распространяется бесплатно, скачать ее можно отсюда (исполняемый файл, 68 кб). Для расшифровки отдельного файла нужно указать его имя в качестве ключа запуска утилиты.

И из цитаты, и из текста по ссылке видно, что "дешифратору" нужно просто имя дешифруемого файла. И всё. То бишь доблестные докторы-вебы вскрыли RSA. Либо этот троян шифрует не RSA, а чем-то намного более простым. Либо, что вероятнее всего, этот "троян" - рекламная PR-акция.

Вот так.

Вот ещё, фтему. Ага, ага, прогнозируют они...

[identity profile] kincajou.livejournal.com 2006-01-30 06:31 pm (UTC)(link)
тогда почему мы ещё не читаем, что его уже изловили, если он такой кретин?

Кстати, я не в курсе - есть какая-нибудь софтина, которая этим самым RSA любой файл закрывает?

[identity profile] savmaxru.livejournal.com 2006-01-30 06:37 pm (UTC)(link)
http://www.google.com/Top/Computers/Security/Products_and_Tools/Cryptography/File_Encryption/

Туева хуча, проще говоря.

[identity profile] kincajou.livejournal.com 2006-01-30 06:41 pm (UTC)(link)
ну и зачем понадобилась ещё одна, да с командной строкой работающая (Усерглупу, читай, недоступная)?

[identity profile] savmaxru.livejournal.com 2006-01-30 06:46 pm (UTC)(link)
Кулхацкер мог добавлять к закодированному файлу хидер, для облегчения обнаружения и расшифровки файлов своей утилитой. В этом случае стандартные решения не канают. Да и копирайт ещё вроде бы не отменяли. Не может же касперский включить в обновление антивируса чужой проприетарный или гнутый софт. А так - решение "прямо из коробки".

[identity profile] kincajou.livejournal.com 2006-01-30 06:51 pm (UTC)(link)
только не касперский и без коробки.. хм.. ну, в общем, логично.

Всё равно зело подозрительная история.

[identity profile] savmaxru.livejournal.com 2006-01-30 07:05 pm (UTC)(link)
Да, у меня все эти антивирусы тоже приступы паранойи регулярно вызывают. Хоть я ими и не пользуюсь :-)