Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.sci.electronics > #369613 > unrolled thread
| Started by | Helmut Schellong <var@schellong.biz> |
|---|---|
| First post | 2026-09-29 13:06 +0200 |
| Last post | 2026-09-29 18:46 +0200 |
| Articles | 12 on this page of 112 — 14 participants |
Back to article view | Back to de.sci.electronics
random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-29 13:06 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-29 15:45 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-29 18:37 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-29 21:33 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-29 22:41 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-29 22:51 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 00:26 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-30 02:05 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 10:45 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-30 10:57 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 11:33 +0200
Re: random_rdtsc und random_rdrand Marc Haber <mh+usenetspam2616@zugschl.us> - 2026-09-30 15:31 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 16:25 +0200
Re: random_rdtsc und random_rdrand Marc Haber <mh+usenetspam2616@zugschl.us> - 2026-09-30 17:17 +0200
Re: random_rdtsc und random_rdrand Arno Welzel <usenet@arnowelzel.de> - 2026-10-04 02:45 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-04 11:58 +0200
Re: random_rdtsc und random_rdrand Arno Welzel <usenet@arnowelzel.de> - 2026-10-05 01:31 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-05 12:46 +0200
Re: random_rdtsc und random_rdrand Heinz Schmitz <sch@example.invalid> - 2026-10-05 13:17 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-05 14:18 +0200
Re: random_rdtsc und random_rdrand Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-10-05 14:57 +0200
Re: random_rdtsc und random_rdrand Arno Welzel <usenet@arnowelzel.de> - 2026-10-05 15:47 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-05 18:44 +0200
Re: random_rdtsc und random_rdrand Arno Welzel <usenet@arnowelzel.de> - 2026-10-06 11:40 +0200
Re: random_rdtsc und random_rdrand Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-09-30 01:23 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 10:19 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-30 05:16 +0200
Re: random_rdtsc und random_rdrand Marte Schwarz <marte.schwarz@gmx.de> - 2026-09-30 08:01 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-30 08:11 +0200
Re: random_rdtsc und random_rdrand Andreas Fecht <forum@aftec.de> - 2026-09-30 09:49 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-30 09:55 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 11:23 +0200
Re: random_rdtsc und random_rdrand Michael Schwingen <news-1513678000@discworld.dascon.de> - 2026-09-30 14:48 +0000
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 17:17 +0200
Re: random_rdtsc und random_rdrand Bernd Laengerich <Bernd.Laengerich@web.de> - 2026-09-30 09:59 +0200
Re: random_rdtsc und random_rdrand Eric Bruecklmeier <u@5i7.de> - 2026-09-30 09:13 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 11:07 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 11:03 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-30 16:58 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-30 17:33 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 18:34 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 18:12 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-30 18:25 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 19:16 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-30 18:45 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 19:25 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-30 20:10 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 20:49 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 20:55 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-30 20:55 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-30 23:32 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-10-01 00:50 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-01 18:35 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-10-01 18:58 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-10-02 06:29 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-02 16:02 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-10-02 16:11 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-02 22:00 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-10-02 22:02 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-02 22:09 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-10-02 22:20 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-02 23:11 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-10-02 23:51 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-03 11:57 +0200
Re: random_rdtsc und random_rdrand Marte Schwarz <marte.schwarz@gmx.de> - 2026-10-03 11:30 +0200
Re: random_rdtsc und random_rdrand Heinz Schmitz <sch@example.invalid> - 2026-10-03 16:59 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-03 17:29 +0200
Re: random_rdtsc und random_rdrand Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-10-03 13:33 +0200
Re: random_rdtsc und random_rdrand Stefan Wiens <s.wi@gmx.net> - 2026-10-02 16:19 +0200
Re: random_rdtsc und random_rdrand Christian Weisgerber <naddy@mips.inka.de> - 2026-10-02 19:24 +0000
Re: random_rdtsc und random_rdrand Stefan Wiens <s.wi@gmx.net> - 2026-10-02 22:04 +0200
Re: random_rdtsc und random_rdrand Stefan Wiens <s.wi@gmx.net> - 2026-10-03 14:49 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-10-03 15:21 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-03 17:26 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-10-03 17:35 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-04 00:48 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-10-04 00:52 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-04 01:33 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-10-04 02:04 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-04 11:48 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-10-04 11:56 +0200
Re: random_rdtsc und random_rdrand Stefan Wiens <s.wi@gmx.net> - 2026-10-04 03:41 +0200
Re: random_rdtsc und random_rdrand Stefan Wiens <s.wi@gmx.net> - 2026-10-04 03:50 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-04 12:20 +0200
Re: random_rdtsc und random_rdrand Stefan Wiens <s.wi@gmx.net> - 2026-10-04 12:46 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-04 17:39 +0200
Re: random_rdtsc und random_rdrand Arno Welzel <usenet@arnowelzel.de> - 2026-10-05 01:33 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-05 12:48 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-03 17:12 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-10-03 17:47 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-04 00:59 +0200
Re: random_rdtsc und random_rdrand Kai-Martin Knaak <kaimartin@invalid.invalid> - 2026-10-04 22:49 +0000
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-05 12:32 +0200
Re: random_rdtsc und random_rdrand Arno Welzel <usenet@arnowelzel.de> - 2026-10-05 01:36 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-05 12:52 +0200
Re: random_rdtsc und random_rdrand Arno Welzel <usenet@arnowelzel.de> - 2026-10-05 13:24 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-05 14:30 +0200
Re: random_rdtsc und random_rdrand Arno Welzel <usenet@arnowelzel.de> - 2026-10-05 15:50 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-05 18:51 +0200
Re: random_rdtsc und random_rdrand Stefan Wiens <s.wi@gmx.net> - 2026-10-05 19:39 +0200
Re: random_rdtsc und random_rdrand Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-10-05 21:40 +0200
Re: random_rdtsc und random_rdrand Stefan Wiens <s.wi@gmx.net> - 2026-10-06 02:39 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-06 09:54 +0200
Re: random_rdtsc und random_rdrand Arno Welzel <usenet@arnowelzel.de> - 2026-10-06 11:44 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-06 09:38 +0200
Re: random_rdtsc und random_rdrand Arno Welzel <usenet@arnowelzel.de> - 2026-10-06 11:41 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-06 14:13 +0200
Re: random_rdtsc und random_rdrand Arno Welzel <usenet@arnowelzel.de> - 2026-10-06 16:37 +0200
Re: random_rdtsc und random_rdrand Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-10-05 14:58 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-10-02 21:49 +0200
Re: random_rdtsc und random_rdrand Leo Baumann <ib@leobaumann.de> - 2026-09-29 15:52 +0200
Re: random_rdtsc und random_rdrand Helmut Schellong <var@schellong.biz> - 2026-09-29 18:46 +0200
Page 6 of 6 — ← Prev page 1 2 3 4 5 [6]
| From | Alexander Schreiber <als@usenet.thangorodrim.de> |
|---|---|
| Date | 2026-10-05 21:40 +0200 |
| Message-ID | <slrn11c7v8o.drc.als@mordor.angband.thangorodrim.de> |
| In reply to | #369786 |
Stefan Wiens <s.wi@gmx.net> wrote:
> Helmut Schellong <var@schellong.biz> writes:
>
>> Arno Welzel wrote on 05.10.2026 15:50:
>>> Helmut Schellong, 2026-10-05 14:30:
>>> [...]> Warum sollte ich Quellcode posten, der unlesbar ist?
>>> Weil es gängige Praxis ist, dass der Quellcode für
>>> sicherheitsrelevante
>>> Software öffentlich oder mindestens auf Anfrage zugänglich ist.
>>
>> Sicherheitsrelevanz zieht hier nicht, da die Ausgabe untersucht werden konnte.
>> Der NIST-Test ist hier ausdrücklich relevant, weil er die Eignung für
>> kryptographische Anwendungen bescheidet.
>> Hab ich das bereits paar Mal genannt, oder so ähnlich?
>
> ,----[ <https://csrc.nist.gov/news/2022/decision-to-revise-nist-sp-800-22-rev-1a> ]
>|
>| Decision to Revise NIST SP 800-22 Rev. 1a
>| April 19, 2022
>|
>| In August 2021, NIST's Crypto Publication Review Board initiated a
>| review process for NIST Special Publication (SP) 800-22 Rev. 1a, A
>| Statistical Test Suite for Random and Pseudorandom Number Generators
>| for Cryptographic Applications.
>
>|
>| In January 2022, NIST proposed revising SP 800-22 Rev. 1a, in response
>| to the public comments received. Later, NIST received additional
>| comments on the proposed decision.
>
>|
>| NIST has decided to revise SP 800-22 Rev. 1a, to
>|
>| 1. clarify the purpose and use of the statistical test suite,
>| in particular rejecting its use for assessing cryptographic random
> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>| number generators;
> ^^^^^^^^^^^^^^^^^
> `----
>
> Dieser Test ist ungeeignet dafür, die Brauchbarkeit eines
> selbstgestrickten Zufallsgenerators zu "beweisen".
>
> Der ist nur dafür geeignet, grobe Implementationsfehler
> in anderweitig für gut befundenen Algorithmen aufzuzeigen.
> Deiner dürfte wohl kaum in die Klasse fallen.
Also jetzt stör doch den Meister Schellong hier nicht bei seinen
überragenden Ideen indem Du einfach nervige Fakten anschleppst,
das ist ja unfair, sowas.
SCNR,
Alex.
--
"Opportunity is missed by most people because it is dressed in overalls and
looks like work." -- Thomas A. Edison
[toc] | [prev] | [next] | [standalone]
| From | Stefan Wiens <s.wi@gmx.net> |
|---|---|
| Date | 2026-10-06 02:39 +0200 |
| Message-ID | <87ld8bisbv.fsf@s-bot.de> |
| In reply to | #369788 |
Alexander Schreiber <als@usenet.thangorodrim.de> writes:
> Stefan Wiens <s.wi@gmx.net> wrote:
>> Helmut Schellong <var@schellong.biz> writes:
>>
>>> Arno Welzel wrote on 05.10.2026 15:50:
>>>> Helmut Schellong, 2026-10-05 14:30:
>>>> [...]> Warum sollte ich Quellcode posten, der unlesbar ist?
>>>> Weil es gängige Praxis ist, dass der Quellcode für
>>>> sicherheitsrelevante
>>>> Software öffentlich oder mindestens auf Anfrage zugänglich ist.
>>>
>>> Sicherheitsrelevanz zieht hier nicht, da die Ausgabe untersucht werden konnte.
>>> Der NIST-Test ist hier ausdrücklich relevant, weil er die Eignung für
>>> kryptographische Anwendungen bescheidet.
>>> Hab ich das bereits paar Mal genannt, oder so ähnlich?
>>
>> ,----[ <https://csrc.nist.gov/news/2022/decision-to-revise-nist-sp-800-22-rev-1a> ]
>>|
>>| Decision to Revise NIST SP 800-22 Rev. 1a
>>| April 19, 2022
>>|
>>| In August 2021, NIST's Crypto Publication Review Board initiated a
>>| review process for NIST Special Publication (SP) 800-22 Rev. 1a, A
>>| Statistical Test Suite for Random and Pseudorandom Number Generators
>>| for Cryptographic Applications.
>>
>>|
>>| In January 2022, NIST proposed revising SP 800-22 Rev. 1a, in response
>>| to the public comments received. Later, NIST received additional
>>| comments on the proposed decision.
>>
>>|
>>| NIST has decided to revise SP 800-22 Rev. 1a, to
>>|
>>| 1. clarify the purpose and use of the statistical test suite,
>>| in particular rejecting its use for assessing cryptographic random
>> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>>| number generators;
>> ^^^^^^^^^^^^^^^^^
>> `----
>>
>> Dieser Test ist ungeeignet dafür, die Brauchbarkeit eines
>> selbstgestrickten Zufallsgenerators zu "beweisen".
>>
>> Der ist nur dafür geeignet, grobe Implementationsfehler
>> in anderweitig für gut befundenen Algorithmen aufzuzeigen.
>> Deiner dürfte wohl kaum in die Klasse fallen.
>
> Also jetzt stör doch den Meister Schellong hier nicht bei seinen
> überragenden Ideen indem Du einfach nervige Fakten anschleppst,
> das ist ja unfair, sowas.
Wer mal in das ursprüngliche Paper
<https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-22r1a.pdf>
^^^^^^^^
schaut, könnte bemerken, dass in
Appendix B
pi, e, sqrt(2), sqrt(3) den Test
offenbar bestehen, und die sind ja
wohl alles andere als zufällig.
--
Stefan
[toc] | [prev] | [next] | [standalone]
| From | Helmut Schellong <var@schellong.biz> |
|---|---|
| Date | 2026-10-06 09:54 +0200 |
| Message-ID | <11a29fb$tj1p$1@solani.org> |
| In reply to | #369793 |
Stefan Wiens wrote on 06.10.2026 02:39: > Alexander Schreiber <als@usenet.thangorodrim.de> writes: > >> Stefan Wiens <s.wi@gmx.net> wrote: >>> Helmut Schellong <var@schellong.biz> writes: >>> >>>> Arno Welzel wrote on 05.10.2026 15:50: >>>>> Helmut Schellong, 2026-10-05 14:30: >>>>> [...]> Warum sollte ich Quellcode posten, der unlesbar ist? >>>>> Weil es gängige Praxis ist, dass der Quellcode für >>>>> sicherheitsrelevante >>>>> Software öffentlich oder mindestens auf Anfrage zugänglich ist. >>>> >>>> Sicherheitsrelevanz zieht hier nicht, da die Ausgabe untersucht werden konnte. >>>> Der NIST-Test ist hier ausdrücklich relevant, weil er die Eignung für >>>> kryptographische Anwendungen bescheidet. >>>> Hab ich das bereits paar Mal genannt, oder so ähnlich? >>> >>> ,----[ <https://csrc.nist.gov/news/2022/decision-to-revise-nist-sp-800-22-rev-1a> ] >>> | >>> | Decision to Revise NIST SP 800-22 Rev. 1a >>> | April 19, 2022 >>> | >>> | In August 2021, NIST's Crypto Publication Review Board initiated a >>> | review process for NIST Special Publication (SP) 800-22 Rev. 1a, A >>> | Statistical Test Suite for Random and Pseudorandom Number Generators >>> | for Cryptographic Applications. >>> >>> | >>> | In January 2022, NIST proposed revising SP 800-22 Rev. 1a, in response >>> | to the public comments received. Later, NIST received additional >>> | comments on the proposed decision. >>> >>> | >>> | NIST has decided to revise SP 800-22 Rev. 1a, to >>> | >>> | 1. clarify the purpose and use of the statistical test suite, >>> | in particular rejecting its use for assessing cryptographic random >>> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ >>> | number generators; >>> ^^^^^^^^^^^^^^^^^ >>> `---- >>> >>> Dieser Test ist ungeeignet dafür, die Brauchbarkeit eines >>> selbstgestrickten Zufallsgenerators zu "beweisen". >>> >>> Der ist nur dafür geeignet, grobe Implementationsfehler >>> in anderweitig für gut befundenen Algorithmen aufzuzeigen. >>> Deiner dürfte wohl kaum in die Klasse fallen. >> >> Also jetzt stör doch den Meister Schellong hier nicht bei seinen >> überragenden Ideen indem Du einfach nervige Fakten anschleppst, >> das ist ja unfair, sowas. > > Wer mal in das ursprüngliche Paper > > <https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-22r1a.pdf> > ^^^^^^^^ > schaut, könnte bemerken, dass in > Appendix B > pi, e, sqrt(2), sqrt(3) den Test > offenbar bestehen, und die sind ja > wohl alles andere als zufällig. Das ist irrelevant, weil das NIST selbst dies im Anhang als Beispiel aufführt. Für einen aussagekräftigen, ernsthaften Test werden ungefähr 1000000 Bits und mindestens 3 Bitströme benötigt. Es driftet hier ins Alberne ab. -- Mit freundlichen Grüßen Helmut Schellong
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2026-10-06 11:44 +0200 |
| Message-ID | <11a2ftu$1q41t$5@dont-email.me> |
| In reply to | #369800 |
Helmut Schellong, 2026-10-06 09:54: > Stefan Wiens wrote on 06.10.2026 02:39: >> Alexander Schreiber <als@usenet.thangorodrim.de> writes: >> >>> Stefan Wiens <s.wi@gmx.net> wrote: >>>> Helmut Schellong <var@schellong.biz> writes: >>>> >>>>> Arno Welzel wrote on 05.10.2026 15:50: >>>>>> Helmut Schellong, 2026-10-05 14:30: >>>>>> [...]> Warum sollte ich Quellcode posten, der unlesbar ist? >>>>>> Weil es gängige Praxis ist, dass der Quellcode für >>>>>> sicherheitsrelevante >>>>>> Software öffentlich oder mindestens auf Anfrage zugänglich ist. >>>>> >>>>> Sicherheitsrelevanz zieht hier nicht, da die Ausgabe untersucht werden konnte. >>>>> Der NIST-Test ist hier ausdrücklich relevant, weil er die Eignung für >>>>> kryptographische Anwendungen bescheidet. >>>>> Hab ich das bereits paar Mal genannt, oder so ähnlich? >>>> >>>> ,----[ <https://csrc.nist.gov/news/2022/decision-to-revise-nist-sp-800-22-rev-1a> ] >>>> | >>>> | Decision to Revise NIST SP 800-22 Rev. 1a >>>> | April 19, 2022 >>>> | >>>> | In August 2021, NIST's Crypto Publication Review Board initiated a >>>> | review process for NIST Special Publication (SP) 800-22 Rev. 1a, A >>>> | Statistical Test Suite for Random and Pseudorandom Number Generators >>>> | for Cryptographic Applications. >>>> >>>> | >>>> | In January 2022, NIST proposed revising SP 800-22 Rev. 1a, in response >>>> | to the public comments received. Later, NIST received additional >>>> | comments on the proposed decision. >>>> >>>> | >>>> | NIST has decided to revise SP 800-22 Rev. 1a, to >>>> | >>>> | 1. clarify the purpose and use of the statistical test suite, >>>> | in particular rejecting its use for assessing cryptographic random >>>> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ >>>> | number generators; >>>> ^^^^^^^^^^^^^^^^^ >>>> `---- >>>> >>>> Dieser Test ist ungeeignet dafür, die Brauchbarkeit eines >>>> selbstgestrickten Zufallsgenerators zu "beweisen". [...] > Es driftet hier ins Alberne ab. Ja - weil *Du* die Fakten ignorierst, auf die Du selber hier antwortest. -- Arno Welzel https://arnowelzel.de
[toc] | [prev] | [next] | [standalone]
| From | Helmut Schellong <var@schellong.biz> |
|---|---|
| Date | 2026-10-06 09:38 +0200 |
| Message-ID | <11a28g4$ti98$1@solani.org> |
| In reply to | #369786 |
Stefan Wiens wrote on 05.10.2026 19:39: > Helmut Schellong <var@schellong.biz> writes: > >> Arno Welzel wrote on 05.10.2026 15:50: >>> Helmut Schellong, 2026-10-05 14:30: >>> [...]> Warum sollte ich Quellcode posten, der unlesbar ist? >>> Weil es gängige Praxis ist, dass der Quellcode für >>> sicherheitsrelevante >>> Software öffentlich oder mindestens auf Anfrage zugänglich ist. >> >> Sicherheitsrelevanz zieht hier nicht, da die Ausgabe untersucht werden konnte. >> Der NIST-Test ist hier ausdrücklich relevant, weil er die Eignung für >> kryptographische Anwendungen bescheidet. >> Hab ich das bereits paar Mal genannt, oder so ähnlich? > > ,----[ <https://csrc.nist.gov/news/2022/decision-to-revise-nist-sp-800-22-rev-1a> ] > | > | Decision to Revise NIST SP 800-22 Rev. 1a > | April 19, 2022 > | > | In August 2021, NIST's Crypto Publication Review Board initiated a > | review process for NIST Special Publication (SP) 800-22 Rev. 1a, A > | Statistical Test Suite for Random and Pseudorandom Number Generators > | for Cryptographic Applications. > > | > | In January 2022, NIST proposed revising SP 800-22 Rev. 1a, in response > | to the public comments received. Later, NIST received additional > | comments on the proposed decision. > > | > | NIST has decided to revise SP 800-22 Rev. 1a, to > | > | 1. clarify the purpose and use of the statistical test suite, > | in particular rejecting its use for assessing cryptographic random > ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ > | number generators; > ^^^^^^^^^^^^^^^^^ > `---- > > Dieser Test ist ungeeignet dafür, die Brauchbarkeit eines > selbstgestrickten Zufallsgenerators zu "beweisen". > > Der ist nur dafür geeignet, grobe Implementationsfehler > in anderweitig für gut befundenen Algorithmen aufzuzeigen. > Deiner dürfte wohl kaum in die Klasse fallen. Das halte ich für Wunschdenken-Gebrabbel. Es ist eine wahrhaft abenteuerliche Argumentation. Ich habe seit 2022 darauf gewartet. Aber es gibt keine Revision des NIST-Tests. Alle Dokumentationen und die .zip sind identisch geblieben. Für die Implementation interessiert sich der NIST-Test nicht. Er prüft jede beliebige Bitfolge, die man ihm vorlegt. Eine Bitfolge, die den vollen Test besteht, ist garantiert geeignet für kryptographische Anwendungen. Das war immer so und ist heute immer noch so. http://www.schellong.de/htm/dragon.c.html#NIST Vorstehend ist eindeutig bewiesen, daß der NIST-Test geeignete Bitfolgen zielsicher herausschält. -- Mit freundlichen Grüßen Helmut Schellong
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2026-10-06 11:41 +0200 |
| Message-ID | <11a2fnk$1q41t$4@dont-email.me> |
| In reply to | #369781 |
Helmut Schellong, 2026-10-05 18:51: > Arno Welzel wrote on 05.10.2026 15:50: [...] >> Aber da Du "bish" ja auch als Firmengeheimnis betrachtest, kannst Du es >> auch einfach sein lassen, hier generell über irgendwas von Dir zu >> berichten. Das erspart Dir dann auch lästige Nachfragen. > > Es gibt Gründe dafür, warum ich das als Privatgeheimnis einstufe. Ja, Du willst Dich nicht zu sehr damit blamieren ;-) Verkaufen tust Du das Zeug ja nicht. -- Arno Welzel https://arnowelzel.de
[toc] | [prev] | [next] | [standalone]
| From | Helmut Schellong <var@schellong.biz> |
|---|---|
| Date | 2026-10-06 14:13 +0200 |
| Message-ID | <11a2ok5$tvg0$1@solani.org> |
| In reply to | #369805 |
Arno Welzel wrote on 06.10.2026 11:41: > Helmut Schellong, 2026-10-05 18:51: > >> Arno Welzel wrote on 05.10.2026 15:50: > > [...] > >>> Aber da Du "bish" ja auch als Firmengeheimnis betrachtest, kannst Du es >>> auch einfach sein lassen, hier generell über irgendwas von Dir zu >>> berichten. Das erspart Dir dann auch lästige Nachfragen. >> >> Es gibt Gründe dafür, warum ich das als Privatgeheimnis einstufe. > > Ja, Du willst Dich nicht zu sehr damit blamieren ;-) > > Verkaufen tust Du das Zeug ja nicht. Du stellst viele Behauptungen auf, zurzeit wieder. Ich bin seit 10 Jahren Rentner. Und ich bringe bei der Gelegenheit mal wieder einen Fakt: . http://www.schellong.de/htm/out3.pdf Darin sind meine random-Daten vom Kommando 'randtsc.exe' von vielen Seiten bewertet. Trotz einzelnen Rekordbewertungen sind out3 nicht meine besten Daten von randtsc. Übrigens, wiederholt 100% success, 0% failure. Den NIST-Test 800-90b werde ich auch bald in Betrieb haben. Der ist in der pdf oben auch teilweise vorhanden. -- Mit freundlichen Grüßen Helmut Schellong
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2026-10-06 16:37 +0200 |
| Message-ID | <11a3133$213nu$1@dont-email.me> |
| In reply to | #369811 |
Helmut Schellong, 2026-10-06 14:13: > Arno Welzel wrote on 06.10.2026 11:41: >> Helmut Schellong, 2026-10-05 18:51: >> >>> Arno Welzel wrote on 05.10.2026 15:50: >> >> [...] >> >>>> Aber da Du "bish" ja auch als Firmengeheimnis betrachtest, kannst Du es >>>> auch einfach sein lassen, hier generell über irgendwas von Dir zu >>>> berichten. Das erspart Dir dann auch lästige Nachfragen. >>> >>> Es gibt Gründe dafür, warum ich das als Privatgeheimnis einstufe. >> >> Ja, Du willst Dich nicht zu sehr damit blamieren ;-) >> >> Verkaufen tust Du das Zeug ja nicht. > > Du stellst viele Behauptungen auf, zurzeit wieder. Auf Basis dessen hier: <http://www.schellong.de> Da kann man die Binaries einfach herunterladen. Eine gegen Geld zu erwerbende Lizenz habe ich da nicht gesehen. > Ich bin seit 10 Jahren Rentner. Ja - und? > > Und ich bringe bei der Gelegenheit mal wieder einen Fakt: > > . http://www.schellong.de/htm/out3.pdf > > Darin sind meine random-Daten vom Kommando 'randtsc.exe' von vielen Seiten bewertet. > Trotz einzelnen Rekordbewertungen sind out3 nicht meine besten Daten von randtsc. > Übrigens, wiederholt 100% success, 0% failure. > > Den NIST-Test 800-90b werde ich auch bald in Betrieb haben. > Der ist in der pdf oben auch teilweise vorhanden. Schön für Dich. Dürfte aber kaum jemanden außer Dir interessieren. Aber ein Hobby kann auch erfüllend sein. -- Arno Welzel https://arnowelzel.de
[toc] | [prev] | [next] | [standalone]
| From | Alexander Schreiber <als@usenet.thangorodrim.de> |
|---|---|
| Date | 2026-10-05 14:58 +0200 |
| Message-ID | <slrn11c77no.3emot.als@frodo.angband.thangorodrim.de> |
| In reply to | #369758 |
Arno Welzel <usenet@arnowelzel.de> wrote:
> Helmut Schellong, 2026-10-05 12:52:
>
>> Arno Welzel wrote on 05.10.2026 01:36:
>>> Helmut Schellong, 2026-10-04 00:59:
>>>
>>>> Leo Baumann wrote on 03.10.2026 17:47:
>>>>> Am 03.10.2026 um 17:12 schrieb Helmut Schellong:
>>>>>> Diese angeblich naive Implementation (randtsc) hat sich den hochgelobten
>>>>>> Instruktionen 'rdrand' und 'rdseed' als _überlegen_ herausgestellt!
>>>>>
>>>>> random_rdtsc (bzw. das Auslesen des Time-Stamp Counters via RDTSC) liefert keine kryptografisch sicheren Zufallszahlen, weil es sich
>>>>> dabei um eine deterministische Zeitmessung und nicht um eine echte Entropiequelle handelt.
>>>>
>>>> Der NIST-Test bestätigt jedoch die kryptographische Sicherheit.
>>>> Genau dafür ist er gemacht!
>>>>
>>>>> Während RDRAND und RDSEED auf physikalischen Zufallsgeneratoren im Prozessor basieren, misst RDTSC lediglich die Anzahl der
>>>>> CPU-Taktzyklen seit dem letzten Reset.
>>>>
>>>> Nein, das ist wiederholt komplett falsch.
>>>> Es betrachtet den TSC erneut isoliert, als ob es den Algorithmus des 'randtsc' nicht gäbe.
>>>
>>> Den gibt es ja auch nicht. Den Quelltext zeigst Du nicht, weil den hier
>>> angeblich niemand versteht. Das ist einfach nur lächerlich.
>>
>> Die Ausgabe der randtsc.exe beweist das aber per NIST-Tests.
>> Das reicht mir.
>>
>> Hier in der NG wurde festgehalten, daß mein Quellcode unlesbar sei.
>
> Ich habe den Quellcode noch nie gesehen.
Dürfte auch besser so sein, Deine Leber wird es Dir danken.
SCNR,
Alex.
--
"Opportunity is missed by most people because it is dressed in overalls and
looks like work." -- Thomas A. Edison
[toc] | [prev] | [next] | [standalone]
| From | Helmut Schellong <var@schellong.biz> |
|---|---|
| Date | 2026-10-02 21:49 +0200 |
| Message-ID | <119p1rp$psm8$1@solani.org> |
| In reply to | #369673 |
Stefan Wiens wrote on 02.10.2026 16:19: > Helmut Schellong <var@schellong.biz> writes: > >> Leo Baumann wrote on 02.10.2026 06:29: >>> Am 01.10.2026 um 18:35 schrieb Helmut Schellong: >>>> Das Zauberwort in der Beschreibung oben ist 'Steuerungszwecke'. >>>> >>>> . sleep( D_bitmask & tsc ); >>> Die Anweisung erzeugt keine Entropie! >> >> Doch, weil die Werte vom TSC zufällig sind und weil die Wirkungen >> der unterlegten externen HW+SW permanent wirken. > > Was ist zufällig an der Zeit seit dem Reset? Es kommt auf das konkrete Lesen des Zählerstandes des TSC an! Das ist das Zufällige! Aus altem Posting: In den 1980er Jahren wurden Lotto-Generatoren angeboten. Einer hatte einen 10-MHz-Counter, der von 1..49 in der Runde zählte. Aktiviert wurde er durch Tippen auf einen mechanischen Taster mit Prellverhalten. Der Counter brauchte 4,9 us für 49 Zählschritte. Das sind 204 Durchläufe von 1..49 innerhalb einer Millisekunde. Das waren einwandfreie echte Zufallszahlen. Der TSC inkrementiert etwa 3000-mal innerhalb einer Mikrosekunde. Niemand kann innerhalb von Piko-Sekunden eine mechanische Taste drücken. Beispielsweise die Enter-Taste, um das Kommando aufzurufen. In der Zeit vor Beginn des Taste-Drückens hat der TSC zudem viel mehr gezählt, als während des Taste-Drückens. Die erste gelesene Zahl vom TSC ist doch zufällig - zufälliger geht es nicht so einfach - RDRAND ist graduell zufälliger. Die Prellzeit einer Taste liegt bei vielleicht 20 ms. Mein TSC zählt währenddessen 62111801 Schritte hoch. > Aber du hast auch belegt, dass du mit echten > Zufallszahlen nichts sinnvolles anfangen kannst, > wenn du sie mehrfach verwendest. Du hast nun den OTP-Gedanken hervorgeholt. Es gibt für echte Zufallszahlen mehrere Anwendungsfälle. Beispielsweise, wenn man 16 kleine Zahlen für ein kleines Array braucht, um ein Einschleifen, eine Zusammenführung optimal zu gestalten. Beispielsweise können die beiden großen Arrays (2x256x32bit) im Algorithmus Dragon echte Zufallszahlen enthalten. Die Verwendungsart isoliert sie nach außen. Für große OTP-Dateien hatte ich eine Verwendung von Offsets überlegt. Bei meiner Erfahrung kann ich das im Detail so gestalten, daß es kaum möglich ist, erfolgreich dagegen zu agieren: Und zwar Offsets im _gesamten_ Raum des OTP verteilt. Der Byte-Strom wird im Kreis herum, und vorwärts oder rückwärts abgetastet. Es gibt hier noch weitere einfache Möglichkeiten, um Verwirrung zu stiften! -- Mit freundlichen Grüßen Helmut Schellong
[toc] | [prev] | [next] | [standalone]
| From | Leo Baumann <ib@leobaumann.de> |
|---|---|
| Date | 2026-09-29 15:52 +0200 |
| Message-ID | <119gfrl$gvoq$1@solani.org> |
| In reply to | #369613 |
Am 29.09.2026 um 13:06 schrieb Helmut Schellong: > Das ist allerdings eine Abwägung auf sehr hohem Level. Der RDTSC-Befehl (Read Time-Stamp Counter) misst lediglich die vergangen CPU-Taktzyklen seit dem Systemstart. Er ist aus zwei Hauptgründen weder ein echter noch ein kryptografisch sicherer Zufallszahlengenerator: Er besitzt keine physikalische Zufallsquelle (Entropie) und seine Werte sind für Angreifer vorhersehbar. :) -- Public Webspace von Ingenieurbüro Baumann: https://hidrive.ionos.com/share/sc0px3oy7x
[toc] | [prev] | [next] | [standalone]
| From | Helmut Schellong <var@schellong.biz> |
|---|---|
| Date | 2026-09-29 18:46 +0200 |
| Message-ID | <119gq0v$h7r4$1@solani.org> |
| In reply to | #369615 |
Leo Baumann wrote on 29.09.2026 15:52: > Am 29.09.2026 um 13:06 schrieb Helmut Schellong: >> Das ist allerdings eine Abwägung auf sehr hohem Level. > > Der RDTSC-Befehl (Read Time-Stamp Counter) misst lediglich die vergangen CPU-Taktzyklen seit dem Systemstart. Er ist aus zwei > Hauptgründen weder ein echter noch ein kryptografisch sicherer Zufallszahlengenerator: Er besitzt keine physikalische Zufallsquelle > (Entropie) und seine Werte sind für Angreifer vorhersehbar. Vorstehende Aussage ist nur zutreffend, wenn die verarbeitende Software von jemandem entwickelt wurde, der es halt nicht kann. Der noch nicht einmal die einfachen Grundlagen für einen Erfolg versteht, obwohl diese erklärt wurden. -- Mit freundlichen Grüßen Helmut Schellong
[toc] | [prev] | [standalone]
Page 6 of 6 — ← Prev page 1 2 3 4 5 [6]
Back to top | Article view | de.sci.electronics
csiph-web