Stránka 1 z 2

BOINC - HashClash

Napsal: pon bře 13, 2006 9:32 pm
od Rampa
http://boinc.banaan.org/hashclash/
hledání kolizí v MD5 kontrolních součtech např stejné MD5 u dvou jiných souborů apd.
info http://boinc.banaan.org/hashclash/hashclash.php

EDIT: našli nějakou svou 1 kolizi
vytváření účtů je zakázáno

Napsal: pon bře 13, 2006 9:50 pm
od Honza
Hledanim kolizi MD5 se zabyvalo vice DC projektu. Napriklad MDCkc - taky jsem se toho ucastnil a byl ve spojeni s autorem. Ale doby lamani DES (distributed.net) z 90. let uz to nebudou...

RE:

Napsal: úte bře 14, 2006 12:41 am
od Necroman
No, hledáním kolizí u MD5 se zabýval projekt MD5crk, který ale neuspěl. Jinak dnes již existují algoritmy, které umí generovat kolizní páry zpráv během pár minut (jeden pomalejší zde), takže podobné distribuované výpočty poněkud ztrácejí smysl. Sice tam píší, že chtějí získat blok s určitými vlastnostmi, ale poněkud nevidím hlubší smysl v tom, čeho chtějí dosáhnout :-/.

Napsal: úte bře 14, 2006 9:17 am
od Honza
Jo, presneji to byl MD5Crk, trochu jsem se vecer upsal. Jeste tady mam asi 20 mailu, co jsem si s autorem vymenil - Jean-Luc Cooke. Jo, projekt neuspel a odmena 10.000$ se nekonala. Taky jsem nazoru, ze uz dnes projekt na hledani kolize MD5 neni moc smysluplny nebo atraktivni. Ale pokud na tom chteji zkouset DC a pote prejit na zajimavejsi aplikaci, muze to byt dobra cesta pro vyvojare.

Koukam, ze presel na jine podnikani, resp. domena uz hostuje neco jineho... :lol:

Re:

Napsal: úte bře 14, 2006 10:22 am
od Necroman
Honza píše:...Ale pokud na tom chteji zkouset DC a pote prejit na zajimavejsi aplikaci, muze to byt dobra cesta pro vyvojare.
Souhlas, třeba takové SHA-1, tam je první kolize na spadnutí a pokud by jim právě distribuovaný systém poskytl dobrý výpočetní základ, mohly by tu první, třeba i trochu větší silou, v dohledné době nalézt, pokud to budou brát vážně. :wink:

Napsal: úte bře 14, 2006 11:27 am
od Honza
Jo, tento projekt uvazuje o tom, ze se pak podivaji na SHA-1, tak treba uvidime. Snad neprijdou s krizkem po funuse, jako MD5Crk...

Napsal: úte bře 14, 2006 2:47 pm
od Velda
Uz jsou opet povoleny registrace. :lol:

Napsal: úte bře 14, 2006 2:50 pm
od forest
Tak už jsem se registroval i vytvořil náš tým na tomto projektu:
http://boinc.banaan.org/hashclash/team_ ... ?teamid=32

Napsal: úte bře 21, 2006 7:37 pm
od Honza
HashClash nasel uzitecnou kolizi, takze zastavuji zatim rozelisani prace, nez se prikroci k dalsi fazi.

Re:

Napsal: úte bře 21, 2006 10:30 pm
od Necroman
Jen pro zajimavost, cesky kryptolog Vlastimil Klima (se kterym jsem se jiz take osobne setkal) objevil zatim nejrychlejsi algoritmus pro hledani kolizi v MD5. Umi najit kolizni par pro libovolny inicializacni vektor a zvlada tento par najit priblizne do minuty. Shodou nahod, velmi podobny algoritmus, ktery vychazi z drivejsi prace V. Klimy, vyvinul i Marc Stevens, ktery stoji za BOINC projektem HashClash. Kdyz uvazime, ze prvni kolize pred rokem a pul se hledaly cca 8 hodin na vykonnem stroji, je to az zazrak... da se rici, sbohem MD5.
Vlastimil Klíma: Tunely v hašovacích funkcích: kolize MD5 do minuty

Napsal: stř bře 22, 2006 12:52 pm
od Honza
Diky za info, je to opravdu zajimave - cetl jsem ten link, ale uz ne vlastni 17-strankove PDFko o tunelovani.
No uvidime, jak se to bude vyvyjet s SHA-1 nebo SHA-2...

Napsal: stř bře 22, 2006 4:51 pm
od Bubak
Podle me je to jen otazka casu a SHA-1 i SHA-2 dopadnou podobne jako MD5. Uz ted resim jakou hashovaci fci pouzivat a vysledek: pouzivat kombinaci dvou fci. Najit soucasnou kolizi MD5 a SHA-1 snad bude jeste nejakou dobu problem.

RE:

Napsal: stř bře 22, 2006 6:01 pm
od Necroman
Bubak píše:Podle me je to jen otazka casu a SHA-1 i SHA-2 dopadnou podobne jako MD5. Uz ted resim jakou hashovaci fci pouzivat a vysledek: pouzivat kombinaci dvou fci. Najit soucasnou kolizi MD5 a SHA-1 snad bude jeste nejakou dobu problem.
S tim take souvisi clanek, ktery vydal National Institute of Standard and Technology (NIST) o budoucnosti a doporucenych hashovacich funkci... o MD5 tam mimochodem uz neni ani slovo :D odkaz zde .

RE:

Napsal: úte dub 18, 2006 11:01 pm
od Necroman
Díra zvaná MD5 se stále prohlubuje... nyní je již možné provést i takovýto kousek :roll:
viz odkaz.
Mimo to, kolizní pár dvou zpráv je možno najít na běžném počítači již během cca 20ti vteřin :shock: .

Napsal: pon zář 04, 2006 6:20 pm
od Honza
Ma nekdo nejake novinky? On totiz banaan ani nejede :?