Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #331383 > unrolled thread

Die Misere wil noch mehr...

Started byBernd Ullrich <ullrich_bernd@hotmail.com>
First post2017-12-02 15:10 +0100
Last post2017-12-06 08:40 +0100
Articles 20 on this page of 45 — 16 participants

Back to article view | Back to ger.ct


Contents

  Die Misere wil noch mehr... Bernd Ullrich <ullrich_bernd@hotmail.com> - 2017-12-02 15:10 +0100
    Re: Die Misere wil noch mehr... Andreas Bockelmann <xotzil@gmx.de> - 2017-12-03 14:18 +0100
      Re: Die Misere wil noch mehr... Michael Bode <m.g.bode@web.de> - 2017-12-03 14:46 +0100
        Re: Die Misere wil noch mehr... Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-12-03 15:02 +0100
          Re: Die Misere wil noch mehr... Michael Bode <m.g.bode@web.de> - 2017-12-03 15:50 +0100
            Re: Die Misere wil noch mehr... Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-12-03 17:27 +0100
              Re: Die Misere wil noch mehr... Michael Bode <m.g.bode@web.de> - 2017-12-03 17:42 +0100
                Re: Die Misere wil noch mehr... Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-12-03 18:16 +0100
                  Re: Die Misere wil noch mehr... "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-12-03 18:29 +0100
                  Re: Die Misere wil noch mehr... Michael Bode <m.g.bode@web.de> - 2017-12-03 18:33 +0100
                    Re: Die Misere wil noch mehr... Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-12-03 18:47 +0100
                      Re: Die Misere wil noch mehr... Michael Bode <m.g.bode@web.de> - 2017-12-03 19:45 +0100
    Re: Die Misere wil noch mehr... Herwig AQSR <herwig.huener@t-online.de> - 2017-12-03 06:15 -0800
      Re: Die Misere wil noch mehr... Michael Bode <m.g.bode@web.de> - 2017-12-03 15:55 +0100
        Re: Die Misere wil noch mehr... "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-12-03 16:14 +0100
          Re: Die Misere wil noch mehr... Michael Bode <m.g.bode@web.de> - 2017-12-03 17:02 +0100
            Re: Die Misere wil noch mehr... "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-12-03 17:08 +0100
              Re: Die Misere wil noch mehr... Michael Bode <m.g.bode@web.de> - 2017-12-03 17:40 +0100
              Re: Die Misere wil noch mehr... Lars Gebauer <lars.gebauer@yahoo.de> - 2017-12-03 16:44 +0000
          Re: Die Misere wil noch mehr... Lars Gebauer <lars.gebauer@yahoo.de> - 2017-12-03 16:18 +0000
          Re: Die Misere wil noch mehr... "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-04 09:43 +0100
            Re: Die Misere wil noch mehr... "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-12-04 09:55 +0100
            Re: Die Misere wil noch mehr... Carlo XYZ <carloxyz@invalid.invalid> - 2017-12-04 10:05 +0100
              Re: Die Misere wil noch mehr... "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-12-04 10:30 +0100
                Re: Die Misere wil noch mehr... "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-04 16:01 +0100
                  Re: Die Misere wil noch mehr... Lars Gebauer <lars.gebauer@yahoo.de> - 2017-12-04 15:13 +0000
                    Re: Die Misere wil noch mehr... Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-12-04 16:21 +0100
                      Re: Die Misere wil noch mehr... "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-12-04 16:25 +0100
                        Re: Die Misere wil noch mehr... Lars Gebauer <lars.gebauer@yahoo.de> - 2017-12-04 16:39 +0000
                    Re: Die Misere wil noch mehr... "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-05 09:04 +0100
                      Re: Die Misere wil noch mehr... Lars Gebauer <lars.gebauer@yahoo.de> - 2017-12-05 09:50 +0000
                        Re: Die Misere wil noch mehr... "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-05 11:28 +0100
                          Re: Die Misere wil noch mehr... Hanno Foest <hurga-news2@tigress.com> - 2017-12-05 13:17 +0100
                            Re: Die Misere wil noch mehr... "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-05 14:38 +0100
                              Re: Die Misere wil noch mehr... Lars Gebauer <lars.gebauer@yahoo.de> - 2017-12-05 14:50 +0000
                                Re: Die Misere wil noch mehr... "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-05 16:40 +0100
                            Re: Die Misere wil noch mehr... "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-05 14:45 +0100
                              Re: Die Misere wil noch mehr... Hanno Foest <hurga-news2@tigress.com> - 2017-12-05 18:36 +0100
                Re: Die Misere wil noch mehr... Jörg Tewes <jogi1964@gmx.net> - 2017-12-04 21:04 +0100
                  Re: Die Misere wil noch mehr... Dr. Joachim Neudert <neudert@5sl.org> - 2017-12-04 20:05 +0000
              Re: Die Misere wil noch mehr... Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-12-04 11:35 +0000
              Re: Die Misere wil noch mehr... Michael Bode <m.g.bode@web.de> - 2017-12-04 19:51 +0100
    Re: Die Misere wil noch mehr... Volker Neurath <neanderix@gmx.de> - 2017-12-05 19:14 +0100
      Re: Die Misere wil noch mehr... Bernd Ullrich <ullrich_bernd@hotmail.com> - 2017-12-05 20:42 +0100
    Re: Die Misere wil noch mehr... Hermann Riemann <nospam.ng@hermann-riemann.de> - 2017-12-06 08:40 +0100

Page 2 of 3 — ← Prev page 1 [2] 3  Next page →


#331648

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2017-12-04 09:43 +0100
Message-ID<0k2a2dpdjnjq2de99e6qhglbopf03899bf@4ax.com>
In reply to#331510
"Dr. Joachim Neudert" <neudert@5sl.org> wrote:

>Wenn ich nicht ganz mathematisch dämlich bin, dann würde so ein
>Beispiel- einmal kodiert, einmal Klartext- auch hilfreich sein um den
>privaten Schlüssel an sich zu brechen. So ein bisserl wie der Rosetta
>Stone. Damit könnte es für Leute mit entsprechender kryptographischer
>Erfahrung und Rechenpower auch möglich sein, frühere abgefangene
>verschlüsselte Nachrichten noch zu dekodieren. Zumindest sinkt die
>Schwierigkeit wohl erheblich.

Nein, moderne Verfahren sind natürlich für known-plaintext-Angriffe
nicht empfindlich.


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#331652

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2017-12-04 09:55 +0100
Message-ID<p032hs$8fm$1@news.albasani.net>
In reply to#331648
Am 04.12.17 um 09:43 schrieb Ralph A. Schmid, dk5ras:
> "Dr. Joachim Neudert" <neudert@5sl.org> wrote:
> 
>> Wenn ich nicht ganz mathematisch dämlich bin, dann würde so ein
>> Beispiel- einmal kodiert, einmal Klartext- auch hilfreich sein um den
>> privaten Schlüssel an sich zu brechen. So ein bisserl wie der Rosetta
>> Stone. Damit könnte es für Leute mit entsprechender kryptographischer
>> Erfahrung und Rechenpower auch möglich sein, frühere abgefangene
>> verschlüsselte Nachrichten noch zu dekodieren. Zumindest sinkt die
>> Schwierigkeit wohl erheblich.
> 
> Nein, moderne Verfahren sind natürlich für known-plaintext-Angriffe
> nicht empfindlich.
> 
> 
> -ras
> 

OK. Beruhigend. Denn hin und wieder ging von mir schon mal eine Mail
raus, die Plaintext einer früheren GPG-Mail enthielt, und ich dachte:
Mist...

[toc] | [prev] | [next] | [standalone]


#331654

FromCarlo XYZ <carloxyz@invalid.invalid>
Date2017-12-04 10:05 +0100
Message-ID<p03341$jtr$1@dont-email.me>
In reply to#331648
Am 04.12.17 um 09:43 schrieb Ralph A. Schmid, dk5ras:

> Nein, moderne Verfahren sind natürlich für known-plaintext-Angriffe
> nicht empfindlich.

Eine unangreifbar korrekte Aussage, wegen fehlender Definitionen
von "modern" und "empfindlich". Im Prinzip ist die Neudert-Idee
(bzw. Abwandlungen davon) durchaus tragfähig:

<https://de.wikipedia.org/wiki/Kryptoanalyse#Angriffsszenarien>

[toc] | [prev] | [next] | [standalone]


#331671

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2017-12-04 10:30 +0100
Message-ID<p034ip$4hd$1@news.albasani.net>
In reply to#331654
Am 04.12.17 um 10:05 schrieb Carlo XYZ:
> Am 04.12.17 um 09:43 schrieb Ralph A. Schmid, dk5ras:
> 
>> Nein, moderne Verfahren sind natürlich für known-plaintext-Angriffe
>> nicht empfindlich.
> 
> Eine unangreifbar korrekte Aussage, wegen fehlender Definitionen
> von "modern" und "empfindlich". Im Prinzip ist die Neudert-Idee
> (bzw. Abwandlungen davon) durchaus tragfähig:
> 
> <https://de.wikipedia.org/wiki/Kryptoanalyse#Angriffsszenarien>

Ttasächlich. Da steht's ja. Das letzte bekannte Opfer war also 2006 das
WEP-Protokoll.

Danke für den Link!


"Known Plaintext (bekannter Klartext)
Der Angreifer besitzt Geheimtext(e) und die/den zugehörigen Klartext(e).
Beide werden benutzt, um den Schlüssel zu ermitteln.
Ein aktuelles Beispiel ist die Mitte 2006 veröffentlichte Verbesserung
eines seit 2001 bekannten Angriffes auf das Wired Equivalent Privacy
(WEP) Protokoll, das zur Authentisierung und Verschlüsselung von
Wireless LAN eingesetzt wird. Der optimierte Angriff nutzt aus, dass
Teile der verschlüsselten Nachricht - die Header des 802.11-Protokolls -
vorhersagbar sind."

[toc] | [prev] | [next] | [standalone]


#331715

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2017-12-04 16:01 +0100
Message-ID<sioa2dl4mrp69304s8sgnotf9b1ebd52qo@4ax.com>
In reply to#331671
"Dr. Joachim Neudert" <neudert@5sl.org> wrote:

>Ttasächlich. Da steht's ja. Das letzte bekannte Opfer war also 2006 das
>WEP-Protokoll.

Klar, es gibt immer wieder solche Fälle, seien es Altlasten oder
pfuschige Verfahren. Ich kenne auch einen Fall, bei dem zwei Verfahren
zur DES-Verschlüsselung von Funkgesprächen üblich waren, das eine
bekommt die FIPS-Zertifizierung, das andere nicht - weil bei dem ein
sync-header eingebaut wurde, um die Reichweite zu erhöhen, der nun
aber "known plain text" war und damit das Verfahren schwächte.
Kleinigkeiten nur, die einem aber auf die Füße fallen können. Der
allererste Entwiurf fiel übrigens dem Vernehmen nach durch, weil jede
Aussendung mit einem Moment "Stille" begann -> known plain text, also
wurde da ein wenig Rauschen mit eingebaut, der Zufälligkeit wegen.

Übrigens ist trotz gebrochenem DES die Funkerei auf diese Art und
Weise immer noch sehr sicher. 


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#331718

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2017-12-04 15:13 +0000
Message-ID<slrnp2aphq.88k.lars.gebauer@yenni.elke-albrecht.com>
In reply to#331715
* Ralph A. Schmid, dk5ras:
> Klar, es gibt immer wieder solche Fälle, seien es Altlasten oder
> pfuschige Verfahren. Ich kenne auch einen Fall, bei dem zwei Verfahren
> zur DES-Verschlüsselung von Funkgesprächen üblich waren, das eine
> bekommt die FIPS-Zertifizierung, das andere nicht - weil bei dem ein
> sync-header eingebaut wurde, um die Reichweite zu erhöhen, der nun
> aber "known plain text" war und damit das Verfahren schwächte.
> Kleinigkeiten nur, die einem aber auf die Füße fallen können. Der
> allererste Entwiurf fiel übrigens dem Vernehmen nach durch, weil jede
> Aussendung mit einem Moment "Stille" begann -> known plain text, also
> wurde da ein wenig Rauschen mit eingebaut, der Zufälligkeit wegen.

Deswegen waren ja auch die deutschen Wetterberichte im 2WK für die
Briten so interessant. Wie das Wetter war, wußten die selbst - und die
Wetterberichte wurden schwächer verschlüsselt. Die Briten hatten damit
die reale Chance, die Walzengrundstellungen herauszubekommen - und sich
damit eine gute Ausgangsbasis für den Angriff auf die eigentlichen
Kryptogramme geschaffen.

> Übrigens ist trotz gebrochenem DES die Funkerei auf diese Art und
> Weise immer noch sehr sicher. 

Naja. Wer hat schon eine Copacobana im Keller und kann damit umgehen?

[toc] | [prev] | [next] | [standalone]


#331721

FromFidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de>
Date2017-12-04 16:21 +0100
Message-ID<p03p6b$b1i$1@dont-email.me>
In reply to#331718
Salve allerseits,

Lars Gebauer schrieb:
> * Ralph A. Schmid, dk5ras:
>
>> Klar, es gibt immer wieder solche Fälle, seien es Altlasten oder
>> pfuschige Verfahren. Ich kenne auch einen Fall, bei dem zwei Verfahren
>> zur DES-Verschlüsselung von Funkgesprächen üblich waren, das eine
>> bekommt die FIPS-Zertifizierung, das andere nicht - weil bei dem ein
>> sync-header eingebaut wurde, um die Reichweite zu erhöhen, der nun
>> aber "known plain text" war und damit das Verfahren schwächte.
>> Kleinigkeiten nur, die einem aber auf die Füße fallen können. Der
>> allererste Entwiurf fiel übrigens dem Vernehmen nach durch, weil jede
>> Aussendung mit einem Moment "Stille" begann -> known plain text, also
>> wurde da ein wenig Rauschen mit eingebaut, der Zufälligkeit wegen.
> 
> Deswegen waren ja auch die deutschen Wetterberichte im 2WK für die
> Briten so interessant. Wie das Wetter war, wußten die selbst - und die
> Wetterberichte wurden schwächer verschlüsselt.

Ganz davon abgesehen, dass sie alle mit demselben Gruß endeten! Was die
Entschlüsselung erleichterte...

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#331722

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2017-12-04 16:25 +0100
Message-ID<p03pcj$iua$2@news.albasani.net>
In reply to#331721
Am 04.12.17 um 16:21 schrieb Fidel-Sebastian Hunrichse-Lara:
> Salve allerseits,
> 
> Lars Gebauer schrieb:
>> * Ralph A. Schmid, dk5ras:
>>
>>> Klar, es gibt immer wieder solche Fälle, seien es Altlasten oder
>>> pfuschige Verfahren. Ich kenne auch einen Fall, bei dem zwei Verfahren
>>> zur DES-Verschlüsselung von Funkgesprächen üblich waren, das eine
>>> bekommt die FIPS-Zertifizierung, das andere nicht - weil bei dem ein
>>> sync-header eingebaut wurde, um die Reichweite zu erhöhen, der nun
>>> aber "known plain text" war und damit das Verfahren schwächte.
>>> Kleinigkeiten nur, die einem aber auf die Füße fallen können. Der
>>> allererste Entwiurf fiel übrigens dem Vernehmen nach durch, weil jede
>>> Aussendung mit einem Moment "Stille" begann -> known plain text, also
>>> wurde da ein wenig Rauschen mit eingebaut, der Zufälligkeit wegen.
>>
>> Deswegen waren ja auch die deutschen Wetterberichte im 2WK für die
>> Briten so interessant. Wie das Wetter war, wußten die selbst - und die
>> Wetterberichte wurden schwächer verschlüsselt.
> 
> Ganz davon abgesehen, dass sie alle mit demselben Gruß endeten! Was die
> Entschlüsselung erleichterte...
> 
> 	M.f.G.
> 

Jetzt kannten die Briten also ihr Wetter...
;-))

[toc] | [prev] | [next] | [standalone]


#331731

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2017-12-04 16:39 +0000
Message-ID<slrnp2auhp.afv.lars.gebauer@yenni.elke-albrecht.com>
In reply to#331722
* Dr. Joachim Neudert:
> Am 04.12.17 um 16:21 schrieb Fidel-Sebastian Hunrichse-Lara:
>> Lars Gebauer schrieb:
>>> Deswegen waren ja auch die deutschen Wetterberichte im 2WK für die
>>> Briten so interessant. Wie das Wetter war, wußten die selbst - und die
>>> Wetterberichte wurden schwächer verschlüsselt.
>> 
>> Ganz davon abgesehen, dass sie alle mit demselben Gruß endeten! Was die
>> Entschlüsselung erleichterte...
>
> Jetzt kannten die Briten also ihr Wetter...
> ;-))

Ja. Plus die Grundstellungen von 4 (?) Walzen der Enigma. Ne Menge
Zeuch ...

[toc] | [prev] | [next] | [standalone]


#331804

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2017-12-05 09:04 +0100
Message-ID<4nkc2d5vi069hi0h48nasj7eokfpg0bpve@4ax.com>
In reply to#331718
Lars Gebauer <lars.gebauer@yahoo.de> wrote:

>> Übrigens ist trotz gebrochenem DES die Funkerei auf diese Art und
>> Weise immer noch sehr sicher. 
>
>Naja. Wer hat schon eine Copacobana im Keller und kann damit umgehen?

Und vor allem, wie will diese automatisiert erkennen, daß plötzlich
gültige Sprachdaten rauspurzeln? 


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#331815

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2017-12-05 09:50 +0000
Message-ID<slrnp2cqvg.1qi.lars.gebauer@yenni.elke-albrecht.com>
In reply to#331804
* Ralph A. Schmid, dk5ras:
> Lars Gebauer <lars.gebauer@yahoo.de> wrote:
>>> Übrigens ist trotz gebrochenem DES die Funkerei auf diese Art und
>>> Weise immer noch sehr sicher. 
>>
>>Naja. Wer hat schon eine Copacobana im Keller und kann damit umgehen?
>
> Und vor allem, wie will diese automatisiert erkennen, daß plötzlich
> gültige Sprachdaten rauspurzeln? 

Frag' mich das nicht. Frag' das den, der hier in jedem 2. Posting was
von "KI" zusammenschnurrt. Der hat zwar auch keine Lösung aber er
kann's Dir erklären.

[toc] | [prev] | [next] | [standalone]


#331821

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2017-12-05 11:28 +0100
Message-ID<nqsc2ddrch1rgmm24tllq3ser6875lh7bl@4ax.com>
In reply to#331815
Lars Gebauer <lars.gebauer@yahoo.de> wrote:

>> Und vor allem, wie will diese automatisiert erkennen, daß plötzlich
>> gültige Sprachdaten rauspurzeln? 
>
>Frag' mich das nicht. Frag' das den, der hier in jedem 2. Posting was
>von "KI" zusammenschnurrt. Der hat zwar auch keine Lösung aber er
>kann's Dir erklären.

Verstehe. Vielen muß ich beim Totschlagargument "DES ist unsicher"
auch erst mal sagen, daß es i.d.R. known plain text-Attacken sind, was
bei eher zufälligen Sprachdaten schon nicht mehr so einfach ist. Man
müßte immer einen Brocken ins "Codec" (CVSD, also steinalt und
primitiv, ohne Protokoll, simpler Datenstrom ohne header, ohne known
plain text) schicken und die resultierende NF eine Zeit lang
integrieren, ob mal was Anderes als der Wert aus konstant lautem
zufälligen Rauschen herauskommt. Immer unter der Prämisse, daß jemand
normal spricht und nicht gerade neben einem Güterzug oder einer
Autobahn  steht. Das über den Schlüsselraum von immerhin 56 bit...viel
Spaß!


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#331836

FromHanno Foest <hurga-news2@tigress.com>
Date2017-12-05 13:17 +0100
Message-ID<f8nh38F8psnU1@mid.individual.net>
In reply to#331821
Am 05.12.2017 11:28 schrieb Ralph A. Schmid, dk5ras:

> Verstehe. Vielen muß ich beim Totschlagargument "DES ist unsicher"
> auch erst mal sagen, daß es i.d.R. known plain text-Attacken sind, was
> bei eher zufälligen Sprachdaten schon nicht mehr so einfach ist. Man
> müßte immer einen Brocken ins "Codec" (CVSD, also steinalt und
> primitiv, ohne Protokoll, simpler Datenstrom ohne header, ohne known
> plain text) schicken und die resultierende NF eine Zeit lang
> integrieren, ob mal was Anderes als der Wert aus konstant lautem
> zufälligen Rauschen herauskommt.

http://www.rroij.com/open-access/a-novel-technique-for-detection-of-cvsdencoded-bit-stream.php?aid=46943

Habs nur überflogen, weiß nicht wo da die Haken sind, ich will nur 
sagen: Ich würd mich nicht drauf verlassen, daß die Erkennung schwer ist 
(bzw. bleibt).

Hanno

[toc] | [prev] | [next] | [standalone]


#331853

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2017-12-05 14:38 +0100
Message-ID<da8d2dtjuk5td9ud45av8hftb3ioo8qrqu@4ax.com>
In reply to#331836
Hanno Foest <hurga-news2@tigress.com> wrote:

>http://www.rroij.com/open-access/a-novel-technique-for-detection-of-cvsdencoded-bit-stream.php?aid=46943
>
>Habs nur überflogen, weiß nicht wo da die Haken sind, ich will nur 
>sagen: Ich würd mich nicht drauf verlassen, daß die Erkennung schwer ist 
>(bzw. bleibt).

Schau ich mir mal an. Klar, irgend ein findiger Kopf findet vielleicht
was, aber wirklich praktikabel ist das für kaum jemanden. 


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#331863

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2017-12-05 14:50 +0000
Message-ID<slrnp2dchk.7tf.lars.gebauer@yenni.elke-albrecht.com>
In reply to#331853
* Ralph A. Schmid, dk5ras:
> Hanno Foest <hurga-news2@tigress.com> wrote:
>>http://www.rroij.com/open-access/a-novel-technique-for-detection-of-cvsdencoded-bit-stream.php?aid=46943
>>
>>Habs nur überflogen, weiß nicht wo da die Haken sind, ich will nur 
>>sagen: Ich würd mich nicht drauf verlassen, daß die Erkennung schwer ist 
>>(bzw. bleibt).
>
> Schau ich mir mal an. Klar, irgend ein findiger Kopf findet vielleicht
> was, aber wirklich praktikabel ist das für kaum jemanden. 

Es ist doch ohnehin immer die Frage /wessen/ mithören/-lesen man
eigentlich verhindern will. NSA & Co.? - Oh je. Da würde ich mich nie
darauf verlassen, daß die nicht doch einen Weg kennen.

Der 13-jährige Nachbarsbengel? Ok, den soll(te) man auch nicht
unterschätzen. Aber im Zweifel hält man sich den schon vom Hals.

[toc] | [prev] | [next] | [standalone]


#331864

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2017-12-05 16:40 +0100
Message-ID<bffd2dlg7n9873m3auvt1j6h8tm468aldl@4ax.com>
In reply to#331863
Lars Gebauer <lars.gebauer@yahoo.de> wrote:

>Es ist doch ohnehin immer die Frage /wessen/ mithören/-lesen man
>eigentlich verhindern will. NSA & Co.? - Oh je. Da würde ich mich nie
>darauf verlassen, daß die nicht doch einen Weg kennen.

Ja, wobei die in Echtzeit auch noch Probleme haben sollten, und später
ist es meist eh egal.

>Der 13-jährige Nachbarsbengel? Ok, den soll(te) man auch nicht
>unterschätzen. Aber im Zweifel hält man sich den schon vom Hals.

Definitiv, der schaut da in die Röhre. 


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#331854

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2017-12-05 14:45 +0100
Message-ID<ke8d2dl2ttno9es5iome10bmjkf4nk1qnv@4ax.com>
In reply to#331836
Hanno Foest <hurga-news2@tigress.com> wrote:

>http://www.rroij.com/open-access/a-novel-technique-for-detection-of-cvsdencoded-bit-stream.php?aid=46943
>
>Habs nur überflogen, weiß nicht wo da die Haken sind, ich will nur 
>sagen: Ich würd mich nicht drauf verlassen, daß die Erkennung schwer ist 
>(bzw. bleibt).

Da scheint es darum zu gehen, einen unbekannten bitstream überhaupt
mal als CVSD zu erkennen und dessen Parameter direkt aus der
Aussendung zu erkennen. Das ist dagegen in "meinem Fall" bereits als
bekannt anzunehmen, ist ja eher so ein Fall von "security by
obscurity", indem die CVSD-Parametrierung nicht bekanntgegeben wird.

Bei mir geht es eher darum, zu erkennen, wann der Stream nach
Dechiffrierungsversuch Sprache ausgibt, kein Rauschen. Technisch
trivial, aber braucht ein wenig mehr Zeit als nur ein bekanntes
sync-Pattern etc. automatisiert zu erkennen.


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#331885

FromHanno Foest <hurga-news2@tigress.com>
Date2017-12-05 18:36 +0100
Message-ID<f8o3o2Fd1pvU2@mid.individual.net>
In reply to#331854
Am 05.12.2017 14:45 schrieb Ralph A. Schmid, dk5ras:

>> http://www.rroij.com/open-access/a-novel-technique-for-detection-of-cvsdencoded-bit-stream.php?aid=46943
>>
>> Habs nur überflogen, weiß nicht wo da die Haken sind, ich will nur
>> sagen: Ich würd mich nicht drauf verlassen, daß die Erkennung schwer ist
>> (bzw. bleibt).
> 
> Da scheint es darum zu gehen, einen unbekannten bitstream überhaupt
> mal als CVSD zu erkennen und dessen Parameter direkt aus der
> Aussendung zu erkennen.

Ja, natürlich: Sobald das klappt, weißt du, daß die Dechiffrierung 
erfolgreich war. Das war doch das Problem, was es zu lösen galt, oder?

Hanno

[toc] | [prev] | [next] | [standalone]


#331758

FromJörg Tewes <jogi1964@gmx.net>
Date2017-12-04 21:04 +0100
Message-ID<7004f6bc-56f4-8907-c734-770feab36efb@jtewes.my-fqdn.de>
In reply to#331671
Dr. Joachim Neudert schrieb:
> Am 04.12.17 um 10:05 schrieb Carlo XYZ:
>> Am 04.12.17 um 09:43 schrieb Ralph A. Schmid, dk5ras:
>> 
>>> Nein, moderne Verfahren sind natürlich für known-plaintext-Angriffe
>>> nicht empfindlich.
>> 
>> Eine unangreifbar korrekte Aussage, wegen fehlender Definitionen
>> von "modern" und "empfindlich". Im Prinzip ist die Neudert-Idee
>> (bzw. Abwandlungen davon) durchaus tragfähig:
>> 
>> <https://de.wikipedia.org/wiki/Kryptoanalyse#Angriffsszenarien>
> 
> Ttasächlich. Da steht's ja. Das letzte bekannte Opfer war also 2006 das
> WEP-Protokoll.

Und das WEP Protokoll ist also etwas was du als modern bezeichnen
würdest? Darf ich dann davon ausgehen das dein privates WLAN nur WEP
verschlüsselt ist?

> Danke für den Link!

> "Known Plaintext (bekannter Klartext)
> Der Angreifer besitzt Geheimtext(e) und die/den zugehörigen Klartext(e).
> Beide werden benutzt, um den Schlüssel zu ermitteln.
> Ein aktuelles Beispiel ist die Mitte 2006 veröffentlichte Verbesserung
> eines seit 2001 bekannten Angriffes auf das Wired Equivalent Privacy
> (WEP) Protokoll, das zur Authentisierung und Verschlüsselung von
> Wireless LAN eingesetzt wird. Der optimierte Angriff nutzt aus, dass
> Teile der verschlüsselten Nachricht - die Header des 802.11-Protokolls -
> vorhersagbar sind."

Der Text bedarf dringend einer Überarbeitung. So verwirrt er nur
Unwissende. "Ein aktuelles Beispiel... ist von 2006 und schon über 10
Jahre alt, bzw der Standard der geknackt wurde ist fast 20 Jahre alt.
Das ist nix was man als modern bezeichnen würde. Es sei denn du
würdest einen Pentium 3 als modern bezeichnen.


        Bye Jörg

-- 
Religionskriege sind Konflikte zwischen erwachsenen Menschen, bei
denen es darum geht, wer den cooleren, imaginären Freund hat.
Wenn Jesus gevierteilt worden wäre, hätten wir heute dann Mobiles
über der Tür hängen?

[toc] | [prev] | [next] | [standalone]


#331759

FromDr. Joachim Neudert <neudert@5sl.org>
Date2017-12-04 20:05 +0000
Message-ID<p049q0$d1r$1@news.albasani.net>
In reply to#331758
Jörg Tewes <jogi1964@gmx.net> wrote:
> Dr. Joachim Neudert schrieb:
>> Am 04.12.17 um 10:05 schrieb Carlo XYZ:
>>> Am 04.12.17 um 09:43 schrieb Ralph A. Schmid, dk5ras:
>>> 
>>>> Nein, moderne Verfahren sind natürlich für known-plaintext-Angriffe
>>>> nicht empfindlich.
>>> 
>>> Eine unangreifbar korrekte Aussage, wegen fehlender Definitionen
>>> von "modern" und "empfindlich". Im Prinzip ist die Neudert-Idee
>>> (bzw. Abwandlungen davon) durchaus tragfähig:
>>> 
>>> <https://de.wikipedia.org/wiki/Kryptoanalyse#Angriffsszenarien>
>> 
>> Ttasächlich. Da steht's ja. Das letzte bekannte Opfer war also 2006 das
>> WEP-Protokoll.
> 
> Und das WEP Protokoll ist also etwas was du als modern bezeichnen
> würdest? Darf ich dann davon ausgehen das dein privates WLAN nur WEP
> verschlüsselt ist?
> 
>> Danke für den Link!
> 
>> "Known Plaintext (bekannter Klartext)
>> Der Angreifer besitzt Geheimtext(e) und die/den zugehörigen Klartext(e).
>> Beide werden benutzt, um den Schlüssel zu ermitteln.
>> Ein aktuelles Beispiel ist die Mitte 2006 veröffentlichte Verbesserung
>> eines seit 2001 bekannten Angriffes auf das Wired Equivalent Privacy
>> (WEP) Protokoll, das zur Authentisierung und Verschlüsselung von
>> Wireless LAN eingesetzt wird. Der optimierte Angriff nutzt aus, dass
>> Teile der verschlüsselten Nachricht - die Header des 802.11-Protokolls -
>> vorhersagbar sind."
> 
> Der Text bedarf dringend einer Überarbeitung. So verwirrt er nur
> Unwissende. "Ein aktuelles Beispiel... ist von 2006 und schon über 10
> Jahre alt, bzw der Standard der geknackt wurde ist fast 20 Jahre alt.
> Das ist nix was man als modern bezeichnen würde. Es sei denn du
> würdest einen Pentium 3 als modern bezeichnen.
> 
> 
>         Bye Jörg
> 

Ändert halt nix am Prinzip. 

-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


Page 2 of 3 — ← Prev page 1 [2] 3  Next page →

Back to top | Article view | ger.ct


csiph-web