»

Odkrita ranljivost v AES, nevarnosti ni

vir: OSNews
OSNews - Raziskovalci so našli ranljivost v šifrirnem algoritmu AES, ki jim omogoča obnovitev šifrirnega ključa v štirikrat krajšem času kot pri slepem poizkušanju (brute force). To je prva praktično izvedljiva ranljivost, ki je bila odkrita v AES. Standard so namreč od njegove predstavitve leta 2001 redno preverjali, a razen matematično zanimivih, toda praktično neuporabnih ranljivost (na primer zelo omejena napada na AES-256) niso odkrili ničesar.

Tudi sedaj odkrita ranljivost, ki je prisotna v vseh izvedenkah (AES-128, AES-192, AES-256), ni praktično uporabna, čeprav je praktično izvedljiva. V povprečju bi namreč napad na en sam šifrirni ključ AES-128 trajal več milijard let z vso razpoložljivo računalniško močjo in štirikrat krajši čas v tem primeru ne pomeni pomembne razlike. To...

13 komentarjev

Luna verjetno mlajša

Nature - Raziskovalci z Univerze v Københavnu in tamkajšnjega naravoslovnega muzeja so odkrili, da je trenutna teorija o nastanku Lune nepopolna. Ponovna analiza skal, ki jih je z Lune pripeljal Apollo 16, je pokazala, da je bodisi Luna nekoliko mlajša bodisi je nastala drugače, kot to verjamemo danes.

Po sedaj veljavni teoriji naj bi pred 4567 milijoni let v takrat nastajajočo Zemljo treščil velik planetoid. Trk naj bi bil tako silovit, da je z Zemlje iztrgal velik del njene snovi, ki je končal v njeni orbiti kot tekoča gmota. Sčasoma je ta gmota dobila kroglasto obliko in se ohladila. Pri tem so najlažje in najstarejše kamnine priplavale na površje, tako da je najstarejši del Lune njena skorja.

Izotopske...

17 komentarjev

Skupinska tožba zoper Apple v Južni Koreji zaradi sledenja lokacije v iPhonu

Yahoo News - Aprila je na internetu odjeknila novica, da Applov iOS 4 v telefon zapisuje vse koordinate za položaj telefona, ki ga naprava izračuna s triangulacijo iz podatkov o vidnih baznih postajah in omrežjih Wi-Fi. Apple je tedaj poizkusil požar pogasiti z zagotovili, da nikomur ne sledijo, ampak naprava le beleži postaje in omrežja, s katerimi pride v stik. Priznali so, da so se po pomoti ti podatki pošiljali tudi na Applove strežnike, a se to ne dogaja več. Skupina...

31 komentarjev

Predstavljene tri ranljivosti v Dropboxu

ComputerWorld - Junija smo poročali o bizarni napaki v Dropboxu, ko se je bilo štiri ure mogoče prijaviti v poljuben račun samo s poznavanjem elektronskega naslova, ki služi kot uporabniško ime, brez poznavanja gesla. Dropbox, ki se uporablja za hranjenje podatkov v oblaku in avtomatično sinhronizacijo med različnimi računalniki ter je zaradi enostavnosti uporabe izjemno priljubljen, je takrat napako urno popravil, a žal to ni edina varnostna pomanjkljivost. Raziskovalci so na simpoziju USENIX Security predstavili kar tri, ki so bile pred javno razgrnitvijo sicer že odpravljeni.

Na Dropboxu je bilo namreč mogoče ponarediti zgoščeno kodo oziroma prstni odtis (hash), ki se izračuna iz vsake datoteke, ki jo naložimo v oblak. To omogoča,...

1 komentar

Huaweijev $80 Android se odlično prodaja v Keniji

Slashdot - Kitajski proizvajalec mobilnih telefonov Huawei je v Keniji prodal že 350 tisoč enot svojega Android telefona IDEOS, po ceni 80 ameriških dolarjev brez vezave. IDEOS je bil na zahodnih trgih predstavljen lani oktobra kot prva naprava s prednaloženim Andorid 2.2 Froyo, pri nas pa se od februarja dalje prodaja pri Tušmobilu. Huawei je za afriški trg seveda pripravil nekoliko oskubljeno različico, ki je s ceno 80 ameriških dolarjev bistveno bolj dosegljiva od ostalih pametnih telefonov, ki še vedno lebdijo nad 500 dolarji.

Problem telefona naj bi bila razmeroma slaba avtonomija baterije, potem pa pomanjkanje aplikacij v kenijskem materinem jeziku Swahili, saj razmeroma malo Kenijcev govori...

31 komentarjev

Študija (ne)učinkovitosti Londonskega CCTV videonazdornega sistema

Prebivalce in obiskovalce Londona vsak dan zabeleži tudi več tisoč CCTV kamer.

vir: BBC
BBC - Londonska metropolitanska policija je nedavno naročila študijo učinkovitosti sistema več kot milijon CCTV kamer v širšem območju Londona. Rezultati so pokazali, da s pomočjo videonadzora v povprečju ujamejo 1 nepridiprava na 1000 nameščenih kamer, oz. konkretneje, od 269 storilcev vlomov in tatvin so jih s pomočjo videonadzora odkrili le 8 (to so slabi trije odstotki). Potem je treba upoštevati še stroške nabave kamer (pol miljarde funtov po celi državi) in ceno njihovega vzdržavanja in uporabe. Eden od poslancev je poročilo komentiral z besedami, da "CCTV ustvarja maksimalne stroške ob minimalnem učinku", da "grobega posega v posameznikovo zasebnost nikakor ne upraviči z majhnim oz....

74 komentarjev