RUH8 – Telegram
RUH8
23.9K subscribers
963 photos
2 videos
10 files
461 links
Sean Townsend (press-secretary of Ukrainian Cyber Alliance)
Download Telegram
Я уже как-то рассказывал о том как работает #RSA. Напомню, что действия происходят в группе Z/nZ,* с порядком (количеством элементов) \phi(n) = (p - 1) * (q - 1), где p и q - простые числа. И у этой группы есть внутренняя структура, подгруппа со сложением \phiZ,+, состоящая из чисел \phi, 2*\phi, 3*\phi, … Её значения периодически повторяются, так что есть такое r, что f(x + r) = f(x) mod \phi Если получится найти период r (тут-то и нужен Фурье), то мы узнаем число \phi, и тогда для того чтобы найти числа p и q, достаточно решить квадратное уравнение p^2 - (n + 1 - \phi) * p + n = 0 Задача называется “поиск скрытой абелевой подгруппы” (AHSP). В квантовом компьютере преобразование Фурье работает гораздо быстрее.

Однако, отнюдь не любую задачу можно свести к скрытым подгруппам или поиску. Давайте-ка подумаем, а что будет если умножить вектор не на действительное, а на целое число? Тогда “конец стрелочки” должен заканчиваться на пересечении линий тетрадного листа, вместо точек, которые могут оказаться где угодно. Получилась решетка…
Мне позвонил Kostiantyn и рассказал о том, что часть людей из тех, кто подписал петицию к USAID хотят отозвать свои голоса (петиция о том, что даже свиньи лучше разбираются в апельсинах, чем министерство цифровой трансформации в кибербезопаности, и что выступать координатором или бенефициаром многомилионного проекта цифрожижа не может). Такое вот "частно-государственное партнерство", когда министерство бегает по бизнесам и угрожает им из-за действий их сотрудников. Тех кто снял свою подпись я прекрасно понимаю - работа есть работа и никто не хочет ссориться с государством. Однако, у меня горит. Если бы в МЦТ просто сидели неучи, это еще можно было бы как-то перетерпеть, но теперь они становятся агрессивными. Входят во вкус. Угрозы пошли. Я по-прежнему глубоко убеждён в том, что Федорова, Выскуба и Ко необходимо гнать от "кибер" поганой метлой.
О, а вот и отечественного отслеживания контактов подвезли, животное Шмыгаль вещает:

"Минздрав, МВД, Минцифры и другие ответственные органы должны создать эффективную систему отслеживания контактов людей, которые заболели COVID-19. Эти эпидемиологические расследования должны быть системными, с жестким контролем за самоизоляцией"

Отслеживание контактов не для домашнего ареста, и не для того, чтобы мусора поганые следили за людьми (не их собачье дело), а для того, чтобы предупредить человека о том что он находится в зоне риска, тест сделать, обратиться к врачу.

Но нет. "Расследования", OMFG! Мусорская дия продолжает бурить дно. Не взлетит конечно, но крови попортит изрядно. #ACAB #злодия
ОМОН (сущ., неодуш., мн. ч.; укр. Беркут, бел. АМАП) - сучьи выблядки, которым нравится по приказу диктаторов убивать и калечить сограждан #ЖывеБеларусь #ACAB
Как наглядно показывает опыт Беларуси, России и Китая (там сейчас блокируют TLS 1.3), блокировки и фильтрация контента нужны исключительно с одной целью - держать людей в подчинении. Угрожать, чтобы приучить к самоцензуре. Блокировать диссидентов. И в крайних случаях оставить людей без связи, чтобы разрушить самоорганизацию. Никаких других целей у гебни и мусорья не было и нет. Играют в игры с Интернетом исключительно авторитарные режимы. Украина (пока) гибридный. И противозаконные решения СНБО, введенное в силу указами президента и решения подментованных судов нужно отменить, проекты законов предусматривающие цензуру - запихнуть депутангам в законотворческий орган, вмешательство в работу сети со стороны государства - запретить раз и навсегда.
(Напоминалка. Купить протухший домен из "санкционного" списка. Прописать A на сайт Кіберполіція, Офіс Президента України, Служба безпеки України. Блокировки по IP - это так просто)
Мне показали нечеловечески прекрасное.

Извечная мечта всех долбоёбов, чтобы работу вместо них делал компьютер. "Раскрывать преступления не выходя из кабинета", "с помощью Экселя" (по специальному допуску). И это проблема. Мусора не умеют раскрывать преступления. Они не умеют даже сфабриковать дело (чтобы убедительно сделать фейк, нужно хоть раз увидеть настоящее).

Следующий шаг после "не выходя из кабинета", начать придумывать преступления, чтобы героически их раскрывать. В пресс-релизе они еще хвастаются тем, как собираются злоупотреблять своими и без того немаленькими полномочиями.

Кстати, три года назад НАВС оставили в Интернете беспарольный диск, со списком личного состава, копией сайта и пиратским ZverCD. https://cutt.ly/vd38gP5 Более того, сервер несколько раз был взломан хакерами (по настоящему, там же лежали куски эксплоита SambaCry).

Решил посмотреть, сделали ли они из той истории какие-нибудь выводы? Да, как же. Там и конь не валялся. Так что Національна академія внутрішніх справ вы бы лучше вместо фантазий про Эксель-пинкертонов и массовой противозаконной слежке навели порядок на своих собственных серверах. Для начала.
Я уже несколько раз подумывал пересказать историю Майка Стея, про zip-архив и триста тысяч долларов в биткоинах. Однако, для того чтобы она заиграла в красках, пришлось немного порыться в линейной алгебре и архивах. Майк Стей - исследователь, который лет двадцать назад занимался восстановлением данных.

В то время Майкрософт не торопился покупать лицензии у RSA и ссориться с АНБ. В их продуктах использовалась "экспортная" 40-битная криптография. Ломалось всё настолько быстро и чтобы не разачаровывать заказчиков, фирма где работал Майк изображала "кропотливый взлом", чтобы буквы пароля мигали и неторопливо появлялись на экране по одной.

В том числе Майк придумал атаку на шифрование в архиваторе ZIP (если внутри архива пять файлов или больше) и написал об этом статью ("ZIP Attacks with Reduced Known Plaintext", FSE 2001) А не так давно к нему в линкедине подошел некий русский (тут я насторожился) и спросил: сможет ли он взломать пароль от архива, в котором лежит не пять, а два файла?

Стей ответил, что сложность взлома в таких условиях порядка 2^73 (ключ в ZIP 96 бит) и для этого понадобятся ресурсы стоимостью около ста тысяч долларов. К его великому удивлению потенциальный заказчик согласился и объяснил, что в архиве лежат кошельки стоимостью в триста тысяч долларов.

При чем здесь линейная алгебра? В старых версиях архиватора ZIP используется потоковый шифр. Он начинает с определенного состояния, шифрует соль и пароль пользователя, и потом выдаёт длинную гамму, которая выглядит как случайные числа. Складывает гамму с открытым текстом и так получается шифр.

Его состояние состоит из трех слов по 32 бита. Два из них k0 и k2 - CRC32, а k1 - TLCG усеченный линейный конгруентный генератор. Звучит очень страшно, но на самом деле: y = a*x + b mod m, где "mod m" - остаток от деления. А усеченный он потому, что за один раз выдаёт не всё свое состояние, а только восемь бит. И нужно по нескольким значениям генератора узнать что у него внутри?

Из-за ошибок в реализации шифра, часть состояния шифра течет, но по-прежнему остается гигантское пространство для перебора. И тогда в ход пошли решетки. Решетка - комбинация векторов, в которой коэффициенты заданы целыми числами. Очень похоже на векторное пространство, но решетка дискретна. У неё может быть базис (вектора с помощью которых можно представить любой другой вектор) и они не уникальны.

Бывает "хороший" базис (вектора короткие и близкие к ортогональным), а бывают "плохие" - представьте, что вам нужно найти все точки решетки, пользуясь десяти метровой линейкой и транспортиром с отметкой в семь с половиной градусов. Задача поиска ближайшего вектора к произвольной точке (CVP) худо-бедно решается для "хороших" базисов и очень больно для "плохих". Особенно, когда речь идёт не о "стрелочках" на плоскости, а о векторах с размерностью 200+

Людей давно интриговали уравнения и многочлены - линейные, квадратные, кубические: x^5 - x^2 + 1, x^2 + 2x -1337, и тому подобные. Если записать коэффициенты через запятую, то получится вектор (1, 0, 0, 1, 0, 1) и (1, 2, -1337) со сложением, вычитанием и другими полезными вещами. Базис соответственно (x^5, x^4, x^3, x^2, x^1, x^0) и (x^2, x^1, x^0) - квадраты с кубами не смешиваются. И мы начинаем подбираться к ZIP и биткоинам.

TLCG (и не только его, но и многие другие задачи) можно "раскрутить", если решить систему уравнений a^{i-1}*x_1 - x_i ≡ 0 mod m, так как речь идёт о целых числах, то получается решетка с большим и "плохим" базисом. На неё можно натравить LLL (алгоритм Ленстры-Ленстры-Ловаса), чтобы получить базис получше. Всё что верно для "плохого" базиса (L), верно и для "хорошего" (B). Если L*x ≡ 0 mod m, то и B*x ≡ 0 mod m. Решетка одна и та же, базисы разные.
Есть вектор старших битов генератора y, то его состояние (x) можно представить как x = y + z, где z неизвестные младшие биты. L*x = m*k, B*x = m*k (для неизвестного k), B * (y + z) = m * k, B *z = m * k - B * y, так как базис B короткий, то и значение k будет *меньше* и его можно попробовать вычислить, как ⌊(B*y)/m⌉. Пример в комментариях. Что и сделал Майк Стей. Написал коротенькую программку для sage и... не получил ни одного верного результата.

И тут он догадался посмотреть на разницу между правильным значением и вычисленным. И каждый раз получал один из 36 векторов. Ему больше не нужно было подбирать значения LCG грубой силой, а достаточно сравнить попадают ли решения-кандидаты в один из заранее известных результатов. Перебирать от одного до 36 гораздо проще, чем от одного до 4 миллиардов. Программа работала десять дней и... снова облом.

После исправления всех глюков, программа нашла 96-битный ключ от архива и биткоины были спасены. Почему я напрягся как электричество? Я немного погуглил и выяснил, что в 2011 году на одном из форумов пользователь выложил программу для "резервного копирования кошельков" на Java. Вместо бэкапа прожка заливала кошель в почтовый ящик и стирала его с компьютера (бывшего) владельца.

Из-за криворукости мошенника внутри оказались пароли к почтовому ящику, на который уходили кошельки. Часть украденных биткоинов удалось вернуть. Там же нашлись письма на другие почтовые ящики (Tolsi.ru@gmail.com), а часть битка ушла на кошелек пользователя Tolsi. Сергей "Tolsi" Толмачев - программист на Java. Большой энтузиаст биткоинов. В 2011 году он пообещал "вернуться в биткоин через пять лет". Именно он-то и заказал у Майка Стея в 2016 году взлом архива, от которого он забыл пароль.
👍2
В пятницу министр цифровой трансформации Федоров провел пресс-конференцию, на которой любезно поделился своими планами по беспощадной и всеобъемлющей цифровизации проебываемой экономики, а заодно представил своего советника Дениса Алейникова из прекрасной страны, всем известной своими креветками и редкими сырами, синеокой сестры Беларуси. Я включил звук погромче и слушал, и слушал повизгивая, с широко закрытыми глазами, так что мне приснился сон…

(Все совпадения несут в себе злые намерения и отнюдь не случайны)

С утра по Киеву ходил худой человек с красными от цифровизации глазами и выскубленной до синевы мордой. Он раздавал у метро написанные от руки объявления:

4 августа, в помещении ООО “Вектор” состоится лекция на тему “Блокчейнизация как стремительный драйвер окончательной цифровизации третьего цикла хайпа по Гартнеру”. Лекцию читает гросс-министр оптимизации и цифровых наук Федор Михельсон.

Вход рубль, выход два.

Сам министр тоже не терял времени. Он заарендовал спейс за неназванную сумму бюджетных денег и перебросился на вертолетную площадку беглого любителя страусов. В Векторе сидел грустный ФОП-айтишник, безмерно страдающий от недостатка державной заботы и любви, и задумчиво листал уголовный кодекс.

- Гросс-министр оптимизации всего! - заявил Федор присаживаясь за стол. - устраиваю у вас цифровизацию, страну в страпоне и нейро-искусственный аграрно-биологический интеллект на блокчейне!

Глаза единственного представителя креативной индустрии округлились до пределов дозволенных природой, а сам он как-то сжался и уменьшился в размерах, потому что за подобными предложениями обычно следовал удар тараном в дверь, и люди с неприятно тупыми лицами и автоматами наперевес начинают рыться в личных вещах и ломать дороговалютную технику своими обезьяньими от кривизны руками.

Представитель убежал. Федор осмотрел помещение. На стенах висели фотографии страусов, оставшиеся от бывшего владельца. На столе рядом с кодексом лежала запыленная папка с подписью “Форма номер 17. Предельно допустимые показатели джиттера в оптических сетях”. Что такое джиттер Федор не знал, но заранее проникся уверенностью, что в оффшоре его мечты без тщательнейших замеров джиттера никак не обойтись. Креативная индустрия вернулась с дюжиной граждан и гражданок разных возрастов, которые подходили по очереди здороваться.

Киевские айтишники прониклись к Федору сыновней любовью. Федора несло. Он почувствовал прилив новых сил и цифровых идей.

- Вы не поверите, - говорил он, - как далеко двинулась цифровая мысль. Вы знаете Илон Маск дошел до пошлых вещей, с ним невозможно стало работать. Цифровой мир в беспокойстве. Почему в провинции нет смарт-мысли? Например, вот ваше ООО “Вектор”. Так и называется ООО “Вектор”. Скучно, девушки! Почему бы вам, в самом деле, не назвать её как-нибудь хайпово! Назвали бы “Snatch, Inc”, “GoogLag”, Дия-Сити или хотя бы "Вектор плюс". Хорошо было бы! Звучно!

Идея имела успех. ООО “Вектор” общим решением собрания учредителей немедленно переименовали в “Дия-Сити”. Каждый достал из папки “Завантаження” свою секретную цифровую подпись и квалифицированно приложился.
- Блокчейн, знаете ли вы что такое блокчейн? Он двигает вперёд не только экономику, но и культуру. Айти обогащает страну! Если вы согласитесь на мой проект, то спускаться на пристань вы будете по виртуальным лестницам. Дия-Сити станет центром Европы. Что вы раньше слышали о Бангалоре? Говно, коровы и курсы обучения си с крестами. А теперь этот городишко богат и знаменит своей утечкой мозгов в разные стороны. Сколково в Москве! ПВТ в Минске! Успех, грандиозный успех, даже новостные сайты не открываются, потому что они больше никому не нужны и новости происходят прямо на улицах. Поэтому я и говорю, нам нужно устроить цифровую супер-державу, минуя доебанную ПСО и олигархами энергетику. Дийови платить деньги не будут. Они будут их по-лу-чать. Это же все чрезвычайно просто. Ведь в оффшор съедутся любители айти со всего мира. Сотни тысяч людей, богато обеспеченных людей, будут стремиться в Дия-Сити. Поднятие сельского хозяйства в радиусе на тысячу километров: гостей нужно снабжать — овощи, фрукты, икра, смузи и кофе. IBM, Amazon, Microsoft бросят свою силиконовую долину, чтобы переехать в Дия-Сити и хайповать на блокчейне! Нейро-искусственный квантумный интеллект! Биотехнологическое СЕО! Хайп. Оптимизация!

Ослепительные перспективы развернулись перед айтишниками…

(Раздаётся оглушительный удар тарана в двери. В помещение врывается СБУ, налоговая, инспекция электросвязи и другие ответственные за цифровизацию лица, чья ответственность давно и окончатиельно превысила их компетентность)
Хотя я занимаюсь всевозможным хайтеком, я очень консервативен и у меня есть обоснованные сомнения в том, как в Украине работает инфраструктура открытых ключей. Потому для того, чтобы поучаствовать в выборах (а я как и многие наши сограждане не собираюсь всю жизнь сидеть на одном месте), то я завтра пойду в отделение государственного реестра избирателей и изменю место голосования. Список оффлайновых отделений тут https://www.drv.gov.ua/ords/portal/!cm_core.cm_index?option=ext_organ_ved&prejim=3&pmn_id=105 Если совсем уж не хочется или не получается ходить ногами, то тоже самое можно сделать в онлайне. А если у вас нет ЭЦП, то и получить её в ПриватБанке онлайн (что неправильно, но может упростить вам жизнь), а как это сделать можно прочитать на странице Д7 https://www.facebook.com/426507261147892/posts/1047058002426145 Сделать нужно до девятого числа, не откладывайте.
Одного такого билета вагнеровца достаточно, чтобы собрать ТСК в Раде https://itd.rada.gov.ua/services/Petition/Index/8464?aname=published
Очередной образец мусорской мысли, законопроект 4003
Чекистско-мусорская падаль хочет сделать вам "чебурашку" как на России. Это не 6688, а гораздо, гораздо хуже. Законопроект 4004 предусматривает установку #СОРМ - тотальная, полностью бесконтрольная прослушка коммуникаций, включая Интернет. За наш с вами счет. Законопроект 4002 при этом усилит цензуру, потому что предусматривает уголовную ответственность за нарушение санкций (что правильно), но у нас "санкциями" называется и цензура Интернета в том числе. Там еще много вкусного, вроде необходимости доказывать законность происхождения виртуальных активов (доказывается вина, а не невиновность), и обязанность провайдеров полностью сотрудничать с органами. Если проекты примут, то про Интернет в Украине и какой-либо связанный с ним бизнес можно просто забыть. Раз и навсегда.
Кто бы мог подумать? 😊
С удовольствием посмотрел короткий ролик тупистра пиздиции про "искусственный интеллект". Конечно же к искусственному интеллекту такие программы имеют весьма отдаленное отношение, если я правильно понял башмачно-пиджачной малюськи, то речь идёт о RAI (risk assessment instruments, инструменты оценки рисков, часто используются при выдаче кредитов и не только). И только для определения риска рецидива. Чистая статистика. Для того чтобы её правильно построить нужны исторические данные. Не обязательно специально собирать новые.

Простейший вариант - возраст, пол, употребление веществ, работа, нарушения. Дальше, как вариант, линейная регрессия по нескольким переменным. Проводились эксперименты, и если обычным людям показывать данные и спрашивать - рецидивист или нет, то они быстро обучаются выявлять рецедивистов с вероятностью два из трех. Алгоритмы гораздо точнее, особенно на расширенных наборах данных. В Штатах есть такая софтина, называется COMPAS. Верховный суд Висконсина разрешил судьям её использовать, но рядом с результатами скоринга обязательно есть пометка о том, что данный метод имеет "ограничения и должен использоваться с осторожностью".

Во-первых, потому что компьютер не может нести ответственность за принимаемые решения, а значит мечта долбоёбов о том, чтобы компьютер "по щучьему велению" работал министром недостижима. Нет, ребята, так вам от ответственности не уйти. Во-вторых, любая статистическая модель зависит от качества входных данных. И если данные состоят из подтасовок, решалова и принуждения, то никакими способами с помощью них нельзя получить правильный ответ. Garbage in - garbage out.

А на Кассандру Аполлон наложил проклятье: её верным предсказаниям никто не верил. И полагаться на вероятностный результат в юриспруденции довольно спорная с этической точки зрения практика, думаю, что у юстиции есть более неотложные задачи, чем снимать видосики про мифический "ИИ", за которым прячется старая, добрая статистика.