Rocksolid Light

groups  faq  privacy  How to post  login

Message-ID:  

Tuesday is the Wednesday of the rest of your life.


rocksolid / de.sci.electronics / Re: Schlüssel: Brute force

SubjectAuthor
* Re: Schlüssel: Brute forceHelmut Schellong
`* Re: Schlüssel: Brute forceMarc Haber
 +* Re: Schlüssel: Brute forceRalph Aichinger
 |+- Re: Schlüssel: Brute forceHelmut Schellong
 |`* Re: Schlüssel: Brute forceMarc Haber
 | `* Re: Schlüssel: Brute forceRalph Aichinger
 |  +* Re: Schlüssel: Brute forceMarc Haber
 |  |+- Re: Schlüssel: Brute forceRalph Aichinger
 |  |`* Re: Schlüssel: Brute forceVolker Bartheld
 |  | `- Re: Schlüssel: Brute forceRalph Aichinger
 |  `* Re: Schlüssel: Brute forceAlexander Schreiber
 |   `* Re: Schlüssel: Brute forceRolf Bombach
 |    +- Re: Schlüssel: Brute forceRalph Aichinger
 |    +- Re: Schlüssel: Brute forceAlexander Schreiber
 |    +- Re: Schlüssel: Brute forceVolker Bartheld
 |    `- Re: Schlüssel: Brute forceArno Welzel
 `* Re: Schlüssel: Brute forceHelmut Schellong
  +* Re: Schlüssel: Brute forceMarc Haber
  |`* Re: Schlüssel: Brute forceHelmut Schellong
  | +* Re: Schlüssel: Brute forceMarc Haber
  | |`* Re: Schlüssel: Brute forceHelmut Schellong
  | | `* Re: Schlüssel: Brute forceMarc Haber
  | |  +* Re: Schlüssel: Brute forceVolker Bartheld
  | |  |`* Re: Schlüssel: Brute forceHelmut Schellong
  | |  | +- Re: Schlüssel: Brute forceThomas Prufer
  | |  | +* Re: Schlüssel: Brute forceMarc Haber
  | |  | |+* Re: Schlüssel: Brute forceVolker Bartheld
  | |  | ||`- Re: Schlüssel: Brute forceHelmut Schellong
  | |  | |`- Re: Schlüssel: Brute forceHelmut Schellong
  | |  | `- Re: Schlüssel: Brute forceAlexander Schreiber
  | |  `* Re: Schlüssel: Brute forceHelmut Schellong
  | |   `* Re: Schlüssel: Brute forceMarc Haber
  | |    `* Re: Schlüssel: Brute forceHelmut Schellong
  | |     `* Re: Schlüssel: Brute forceMarc Haber
  | |      `* Re: Schlüssel: Brute forceHelmut Schellong
  | |       `* Re: Schlüssel: Brute forceMarc Haber
  | |        `- Re: Schlüssel: Brute forceHelmut Schellong
  | `* Re: Schlüssel: Brute forceRupert Haselbeck
  |  `- Re: Schlüssel: Brute forceHelmut Schellong
  `* Re: Schlüssel: Brute forceAlexander Schreiber
   `- Re: Schlüssel: Brute forceHelmut Schellong

Pages:12
Subject: Re: Schlüssel: Brute force
From: Helmut Schellong
Newsgroups: de.sci.electronics
Date: Sat, 4 May 2024 14:49 UTC
References: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!reader5.news.weretis.net!news.solani.org!.POSTED!not-for-mail
From: var...@schellong.biz (Helmut Schellong)
Newsgroups: de.sci.electronics
Subject: Re:_Schlüssel:_Brute_force
Date: Sat, 4 May 2024 16:49:54 +0200
Message-ID: <v15hu9$fvm$1@solani.org>
References: <v0t4ni$8j5k$1@solani.org>
<20240501232651.d15932850bb891cb8cf2f03c@duebbert.com>
<v0uh2c$8saj$1@solani.org>
<20240502112943.12c6369789980151dfd2489d@duebbert.com>
<v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de>
<v10g98$ajv7$1@solani.org> <v10lih$fgsv$1@news1.tnib.de>
<v10ush$a4ub$1@solani.org> <v1274n$jiok$1@news1.tnib.de>
<v137j2$bu0n$1@solani.org> <v13bjh$mkml$1@news1.tnib.de>
<3aa63c699faed287deaf495d0a3d9cfad0040897.camel@bartheld.net>
<v13gl2$bkdl$1@solani.org> <v14k1t$q0vd$1@news1.tnib.de>
Reply-To: rip@schellong.biz
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Sat, 4 May 2024 14:49:45 -0000 (UTC)
Injection-Info: solani.org;
logging-data="16374"; mail-complaints-to="abuse@news.solani.org"
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101
Firefox/91.0 SeaMonkey/2.53.18.2
Cancel-Lock: sha1:EHD8SQxUl5ukIb3UGh2TmFNoLhc=
X-User-ID: eJwNyckRADEIA7CauMymHAY7/Zew+UoVMGwnClm3rrW+5ozoK4THxFvB3BI63F1aKIjDR/oBKk0Riw==
In-Reply-To: <v14k1t$q0vd$1@news1.tnib.de>
View all headers

Marc Haber wrote:
> Helmut Schellong <var@schellong.biz> wrote:
>> Auch damals schon waren die Referenz-Ausgaben übereinstimmend.
>> Unmittelbar nach der Implementation, vor der Testsuite.
>> Das ist der absolute Beweis der Korrektheit der Implementation.
>
> Nein. Es ist der Beweis dass die Tests bestanden wurden. Tests sind
> aber niemals vollständig.

Die Entwickler der Algorithmen äußern, daß eine Übereinstimmung mit
den Test-Vektoren die Korrektheit der Implementation beweist.
Das ist ja bei deterministischen Algorithmen gar nicht anders möglich!

| This is a set of test vectors for conformance testing, given in octet
| form. For use with Rabbit, they have to be transformed into integers
| by the conversion primitives OS2IP and I2OSP, as described in [5].

Es muß nicht die gesamte Ausgabe von jeweils 2^68 Byte für jeden der 2^192 keys
auf Gleichheit geprüft werden!
Darauf willst Du offenbar hinaus.
Das ist aber Wahnsinn und völlig unnötig zugleich.

--
Mit freundlichen Grüßen
Helmut Schellong

Subject: Re: Schlüssel: Brute force
From: Helmut Schellong
Newsgroups: de.sci.electronics
Date: Sat, 4 May 2024 14:59 UTC
References: 1 2 3 4 5 6 7 8 9 10 11 12 13 14
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!reader5.news.weretis.net!news.solani.org!.POSTED!not-for-mail
From: var...@schellong.biz (Helmut Schellong)
Newsgroups: de.sci.electronics
Subject: Re:_Schlüssel:_Brute_force
Date: Sat, 4 May 2024 16:59:38 +0200
Message-ID: <v15igh$ga8$1@solani.org>
References: <v0t4ni$8j5k$1@solani.org>
<20240501232651.d15932850bb891cb8cf2f03c@duebbert.com>
<v0uh2c$8saj$1@solani.org>
<20240502112943.12c6369789980151dfd2489d@duebbert.com>
<v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de>
<v10g98$ajv7$1@solani.org> <v10lih$fgsv$1@news1.tnib.de>
<v10ush$a4ub$1@solani.org> <v1274n$jiok$1@news1.tnib.de>
<v137j2$bu0n$1@solani.org> <v13bjh$mkml$1@news1.tnib.de>
<v13fdj$bjpu$1@solani.org> <v14k2t$q19d$1@news1.tnib.de>
Reply-To: rip@schellong.biz
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Sat, 4 May 2024 14:59:29 -0000 (UTC)
Injection-Info: solani.org;
logging-data="16712"; mail-complaints-to="abuse@news.solani.org"
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101
Firefox/91.0 SeaMonkey/2.53.18.2
Cancel-Lock: sha1:LVKmPL4dd1lJJhg7BfDFgYw1BPw=
In-Reply-To: <v14k2t$q19d$1@news1.tnib.de>
X-User-ID: eJwNysEBwCAIA8CVwBCQcSjK/iPYex/h6h3mdONw8uha/kkiWu1KIWnY9B2ZMtmKM/cv1UUMHv2hEEs=
View all headers

Marc Haber wrote:
> Helmut Schellong <var@schellong.biz> wrote:
>> Normalerweise teste ich nur, ob die Referenz-Ausgabe übereinstimmt.
>
> Das ist fehlerhaftres Vorgehen.

Nein.
Was muß denn zwingend sonst noch getestet werden, was die Entwickler nicht bereits taten?

>> Und keinerlei weitere Tests - weil die unnötiger Ballast wären.
>
> Das ist ein Trugschlus.

Nein, ist es nicht.

>> Das reichte völlig zur Implementierung von RABBIT, DRAGON, SHA2-xxx, SHA3-xxx, SPRITZ, ...
>
> Nein.

Es reicht vollkommen aus.

Irgendwie spinnst Du Dir hier etwas gehörig zusammen!
Die Entwickler und weitere Kryptographen haben die Algorithmen innerhalb von Jahren
vielleicht 1000-fach stärker getestet, als wir oder fast der Rest der Welt das könnte.
DESHALB muß _ich_ keine weiteren Tests durchführen.
Du wischst die Erkenntnisse der Welt einfach hinweg.

--
Mit freundlichen Grüßen
Helmut Schellong

Subject: Re: Schlüssel: Brute force
From: Helmut Schellong
Newsgroups: de.sci.electronics
Date: Sat, 4 May 2024 15:02 UTC
References: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!reader5.news.weretis.net!news.solani.org!.POSTED!not-for-mail
From: var...@schellong.biz (Helmut Schellong)
Newsgroups: de.sci.electronics
Subject: Re:_Schlüssel:_Brute_force
Date: Sat, 4 May 2024 17:02:23 +0200
Message-ID: <v15ilm$ga8$2@solani.org>
References: <v0t4ni$8j5k$1@solani.org>
<20240501232651.d15932850bb891cb8cf2f03c@duebbert.com>
<v0uh2c$8saj$1@solani.org>
<20240502112943.12c6369789980151dfd2489d@duebbert.com>
<v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de>
<v10g98$ajv7$1@solani.org> <v10lih$fgsv$1@news1.tnib.de>
<v10ush$a4ub$1@solani.org> <v1274n$jiok$1@news1.tnib.de>
<v137j2$bu0n$1@solani.org> <v13bjh$mkml$1@news1.tnib.de>
<3aa63c699faed287deaf495d0a3d9cfad0040897.camel@bartheld.net>
<v13gl2$bkdl$1@solani.org> <v14k1t$q0vd$1@news1.tnib.de>
<9386416ba4b869b8d6ce29b5350dffdf79d8be6d.camel@bartheld.net>
Reply-To: rip@schellong.biz
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Sat, 4 May 2024 15:02:14 -0000 (UTC)
Injection-Info: solani.org;
logging-data="16712"; mail-complaints-to="abuse@news.solani.org"
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101
Firefox/91.0 SeaMonkey/2.53.18.2
Cancel-Lock: sha1:L7bHJ+zxE/8iUE2whWs9Y4qoVLM=
X-User-ID: eJwFwYEBwCAIA7CXBtgyzlGk/59ggqCxcxFcEOSIv7knmZwtWRdq6rTfikqP8Rzrcz8dEnohSxF9
In-Reply-To: <9386416ba4b869b8d6ce29b5350dffdf79d8be6d.camel@bartheld.net>
View all headers

Volker Bartheld wrote:
> On Sat, 2024-05-04 at 08:19 +0200, Marc Haber wrote:
>> Helmut Schellong <var@schellong.biz> wrote:
>>> Auch damals schon waren die Referenz-Ausgaben übereinstimmend. [...]
>>> Das ist der absolute Beweis der Korrektheit der Implementation.
>> Nein. Es ist der Beweis dass die Tests bestanden wurden. Tests sind
>> aber niemals vollständig.
>
> Ich habe ein effizientes Programm zur Errechnung von Primzahlen erfunden. Ohne
> Durchprobieren!
>
> int Prim(int i)
> {
> static const int v[10] = { 2, 3, 5, 7, 11, 13, 17, 19, 23, 29 };
> return v[i%10];
> }
>
> Mein Unit-Test für i∈[0;9] war erfolgreich.

Du bist zum Thema ein inkompetenter Spinner.

--
Mit freundlichen Grüßen
Helmut Schellong

Subject: Re: Schlüssel: Brute force
From: Marc Haber
Newsgroups: de.sci.electronics
Organization: private site, see http://www.zugschlus.de/ for details
Date: Sat, 4 May 2024 17:31 UTC
References: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!news1.tnib.de!feed.news.tnib.de!news.tnib.de!.POSTED.torres.zugschlus.de!not-for-mail
From: mh+usene...@zugschl.us (Marc Haber)
Newsgroups: de.sci.electronics
Subject: Re: Schlüssel:_Brute_for
ce
Date: Sat, 04 May 2024 19:31:44 +0200
Organization: private site, see http://www.zugschlus.de/ for details
Message-ID: <v15re0$tsb0$1@news1.tnib.de>
References: <v0t4ni$8j5k$1@solani.org> <20240501232651.d15932850bb891cb8cf2f03c@duebbert.com> <v0uh2c$8saj$1@solani.org> <20240502112943.12c6369789980151dfd2489d@duebbert.com> <v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de> <v10g98$ajv7$1@solani.org> <v10lih$fgsv$1@news1.tnib.de> <v10ush$a4ub$1@solani.org> <v1274n$jiok$1@news1.tnib.de> <v137j2$bu0n$1@solani.org> <v13bjh$mkml$1@news1.tnib.de> <v13fdj$bjpu$1@solani.org> <v14k2t$q19d$1@news1.tnib.de> <v15igh$ga8$1@solani.org>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Injection-Date: Sat, 4 May 2024 17:31:44 -0000 (UTC)
Injection-Info: news1.tnib.de; posting-host="torres.zugschlus.de:81.169.166.32";
logging-data="979296"; mail-complaints-to="abuse@tnib.de"
X-Newsreader: Forte Agent 6.00/32.1186
View all headers

Helmut Schellong <var@schellong.biz> wrote:
>Die Entwickler und weitere Kryptographen haben die Algorithmen innerhalb von Jahren
>vielleicht 1000-fach stärker getestet, als wir oder fast der Rest der Welt das könnte.
>DESHALB muß _ich_ keine weiteren Tests durchführen.

Du hast den Algorithmus implementiert. Deine Implementierung kann
fehlerhaft sein. Und dabei bin ich noch nett zu Dir, sonst würde ich
sagen sie IST fehlerhaft.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402

Subject: Re: Schlüssel: Brute force
From: Helmut Schellong
Newsgroups: de.sci.electronics
Date: Sat, 4 May 2024 18:36 UTC
References: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!reader5.news.weretis.net!news.solani.org!.POSTED!not-for-mail
From: var...@schellong.biz (Helmut Schellong)
Newsgroups: de.sci.electronics
Subject: Re:_Schlüssel:_Brute_force
Date: Sat, 4 May 2024 20:36:06 +0200
Message-ID: <v15v6d$o7m$1@solani.org>
References: <v0t4ni$8j5k$1@solani.org>
<20240501232651.d15932850bb891cb8cf2f03c@duebbert.com>
<v0uh2c$8saj$1@solani.org>
<20240502112943.12c6369789980151dfd2489d@duebbert.com>
<v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de>
<v10g98$ajv7$1@solani.org> <v10lih$fgsv$1@news1.tnib.de>
<v10ush$a4ub$1@solani.org> <v1274n$jiok$1@news1.tnib.de>
<v137j2$bu0n$1@solani.org> <v13bjh$mkml$1@news1.tnib.de>
<v13fdj$bjpu$1@solani.org> <v14k2t$q19d$1@news1.tnib.de>
<v15igh$ga8$1@solani.org> <v15re0$tsb0$1@news1.tnib.de>
Reply-To: rip@schellong.biz
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Sat, 4 May 2024 18:35:57 -0000 (UTC)
Injection-Info: solani.org;
logging-data="24822"; mail-complaints-to="abuse@news.solani.org"
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101
Firefox/91.0 SeaMonkey/2.53.18.2
Cancel-Lock: sha1:garnVd0NOEeT//zr2G9Mx4aSqtg=
In-Reply-To: <v15re0$tsb0$1@news1.tnib.de>
X-User-ID: eJwNwgERwDAIA0BLozQJlUMH+Jew3T+cxleb4Mb8PGG3I5Pto1GdKl3zVS70sQxKdQPD5rM+KT4RRg==
View all headers

Marc Haber wrote:
> Helmut Schellong <var@schellong.biz> wrote:
>> Die Entwickler und weitere Kryptographen haben die Algorithmen innerhalb von Jahren
>> vielleicht 1000-fach stärker getestet, als wir oder fast der Rest der Welt das könnte.
>> DESHALB muß _ich_ keine weiteren Tests durchführen.
>
> Du hast den Algorithmus implementiert. Deine Implementierung kann
> fehlerhaft sein. Und dabei bin ich noch nett zu Dir, sonst würde ich
> sagen sie IST fehlerhaft.

Nein, meine Implementation _kann nicht_ fehlerhaft sein, weil die Referenz-Vektoren
der Referenz-Implementation identisch mit den Test-Vektoren meiner Implementation sind.

--
Mit freundlichen Grüßen
Helmut Schellong

Subject: Re: Schlüssel: Brute force
From: Alexander Schreiber
Newsgroups: de.sci.electronics
Organization: Not much.
Date: Sat, 4 May 2024 19:55 UTC
References: 1 2 3 4 5 6 7
Path: i2pn2.org!i2pn.org!news.swapon.de!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail
From: als...@usenet.thangorodrim.de (Alexander Schreiber)
Newsgroups: de.sci.electronics
Subject: Re: Schlüssel: Brute force
Date: Sat, 4 May 2024 21:55:52 +0200
Organization: Not much.
Lines: 44
Message-ID: <slrnv3d4m8.3de0t.als@mordor.angband.thangorodrim.de>
References: <v0t4ni$8j5k$1@solani.org>
<20240501232651.d15932850bb891cb8cf2f03c@duebbert.com>
<v0uh2c$8saj$1@solani.org>
<20240502112943.12c6369789980151dfd2489d@duebbert.com>
<v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de>
<v10g98$ajv7$1@solani.org>
Reply-To: als@usenet.thangorodrim.de
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: individual.net NPb6JG8Ya3lhrBErNmxF7AP+8d57TF7ynjLfAbm/7ZJQlIR/P8
X-Orig-Path: frodo.angband.thangorodrim.de!not-for-mail
Cancel-Lock: sha1:2DVH89LMcBe9sAdYedtgMsCY1fg= sha256:x1BUpUc/DgcuOxEhZyH1SZLeR2RjqxT5hh1J9pC2WW0=
User-Agent: slrn/1.0.3 (Linux)
View all headers

Helmut Schellong <var@schellong.biz> wrote:
> Marc Haber wrote:
>> Helmut Schellong <var@schellong.biz> wrote:
>>> Um wieviel die Instruktionen beschleunigen, ist mir unbekannt - 1,5 ?.
>>
>> Du bist im Zweifel nicht alleine auf dem Rechner und solltest keine
>> allgemein nutzbaren Rechenwerke mit Dingen beschäftigen für die Du
>> Spezialhardware hast.
>
> Das ist ein Punkt, der auf mich nicht zutrifft.
>
>>> Ich müßte die in Assembler per Hand einbinden.
>>
>> Never roll your own crypto. Die zahlreich vorhandenen hochoptimierten
>> Standardbibliotheken machen das für Dich automatisch.
>
> Instruktionen statt Funktionen zu nutzen, hat nichts mit "Never roll your own crypto" zu tun.
> Ich zweifle daran, daß ich unter FreeBSD solche Unterstützung habe.

Die Wahrscheinlichkeit, dass FreeBSD Teile des CPU-Befehlssatzes
abschaltet halte ich für eher gering.
>
>> Und das Bestehen einer Testsuite ist Basisvoraussetzung, das taugt nur
>> zum Aussortieren einer untauglichen Implementierung. Dass die
>> Testsuite unfallfrei durchläuft ist nicht die Garantie dass Deine
>> Implementierung schwachstellenfrei ist.
>
> Ich habe bisher RABBIT, DRAGON und SPRITZ damit getestet - keine Eigenentwicklungen.
> Meine Implementationen generieren die Referenz-Ausgaben.
> Das ist der Beweis, daß diese korrekt sind, und zwar unerschütterlich.
> Das schrieb ich bereits zuvor.
>
> Die Wahrscheinlichkeit für gute Algorithmus-Qualität ist aber sehr hoch, wenn
> die NIST-Testsuite makellos durchlaufen wird.

Nein. Testsuite erfolgreich heisst nur: Keine der durch die Testsuite
abgedeckten offensichtlichen Fehler gefunden. Das ist eher eine der
unteren Qualitätsschwellen, gleich hinter "Oh, cool, es kompiliert!".

Man liest sich,
Alex.
--
"Opportunity is missed by most people because it is dressed in overalls and
looks like work." -- Thomas A. Edison

Subject: Re: Schlüssel: Brute force
From: Alexander Schreiber
Newsgroups: de.sci.electronics
Organization: Not much.
Date: Sat, 4 May 2024 19:52 UTC
References: 1 2 3 4 5 6 7 8 9
Path: i2pn2.org!i2pn.org!news.swapon.de!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail
From: als...@usenet.thangorodrim.de (Alexander Schreiber)
Newsgroups: de.sci.electronics
Subject: Re: Schlüssel: Brute force
Date: Sat, 4 May 2024 21:52:29 +0200
Organization: Not much.
Lines: 32
Message-ID: <slrnv3d4ft.3de0t.als@mordor.angband.thangorodrim.de>
References: <v0t4ni$8j5k$1@solani.org>
<20240501232651.d15932850bb891cb8cf2f03c@duebbert.com>
<v0uh2c$8saj$1@solani.org>
<20240502112943.12c6369789980151dfd2489d@duebbert.com>
<v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de>
<v10f0a$1qa14$1@gwaiyur.mb-net.net> <v10lak$ffrv$1@news1.tnib.de>
<v10ll4$1qnmt$2@gwaiyur.mb-net.net>
Reply-To: als@usenet.thangorodrim.de
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: individual.net PW2mcj2XsllmrQ9a/7RIZwCj1QXjySDM6dpEC15L0PF1rK8+4r
X-Orig-Path: frodo.angband.thangorodrim.de!not-for-mail
Cancel-Lock: sha1:DmsaSKbCUIIrp0/R/9eBDMUyc+o= sha256:0/Ta6gLed4jPINP7NQkFJ6MVGAzU+qVrvXxhYmNuyE0=
User-Agent: slrn/1.0.3 (Linux)
View all headers

Ralph Aichinger <ralph@pi.h5.or.at> wrote:
> Marc Haber <mh+usenetspam1118@zugschl.us> wrote:
>> Die Sache mit xz neulich wird in den Geschichtsbüchern stehen, das war
>> ein absolutes Ausnahme-Dings, das unsere Welt in einer Weise
>> erschüttert hat wie wir es bis heute noch nicht ahnen. Geht hier
>> jemand ernsthaft davon aus, dass der dahinter stehende, mit großem
>> Ressourcen- und Zeiteinsatz agierende Akteur alles auf dieses eine
>> Pferd gesetzt hat? Wer sagt, dass wir nicht schon fünf ähnliche
>> Backdoors in unseren Libraries haben?
>
> Natürlich nicht.
>
> Was über bleiben wird, ist die Erkenntniss, dass offene Projekte aller
> Art (und das können auch kommerzielle sein, nicht nur
> ein-Mann-nichtkommerzielle) durch ihre Offenheit vor derartigen
> Unterwanderungen nicht gefeiht sind.

Mit dem Unterschied, das man bei offenen Projekten zumindest die
_Chance_ hat, sowas zu entdecken und aufzurollen.

> Das wird unsere Welt eventuell weniger offen machen, eventuell werden
> wir andere Strategien finden.

Bei Closed Source muss man halt akzeptieren, dass man die Binaries
als trojanisiert betrachten muss, ohne mit akzeptablem Aufwand prüfen
zu können.

Man liest sich,
Alex.
--
"Opportunity is missed by most people because it is dressed in overalls and
looks like work." -- Thomas A. Edison

Subject: Re: Schlüssel: Brute force
From: Helmut Schellong
Newsgroups: de.sci.electronics
Date: Sat, 4 May 2024 20:39 UTC
References: 1 2 3 4 5 6 7 8
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!reader5.news.weretis.net!news.solani.org!.POSTED!not-for-mail
From: var...@schellong.biz (Helmut Schellong)
Newsgroups: de.sci.electronics
Subject: Re:_Schlüssel:_Brute_force
Date: Sat, 4 May 2024 22:39:23 +0200
Message-ID: <v166dh$rdv$1@solani.org>
References: <v0t4ni$8j5k$1@solani.org>
<20240501232651.d15932850bb891cb8cf2f03c@duebbert.com>
<v0uh2c$8saj$1@solani.org>
<20240502112943.12c6369789980151dfd2489d@duebbert.com>
<v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de>
<v10g98$ajv7$1@solani.org>
<slrnv3d4m8.3de0t.als@mordor.angband.thangorodrim.de>
Reply-To: rip@schellong.biz
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Sat, 4 May 2024 20:39:13 -0000 (UTC)
Injection-Info: solani.org;
logging-data="28095"; mail-complaints-to="abuse@news.solani.org"
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101
Firefox/91.0 SeaMonkey/2.53.18.2
Cancel-Lock: sha1:eU10p3Zd/GN6f4UfLRcoDXa3DXU=
X-User-ID: eJwFwYEBwCAIA7CXRGmBcwba/09YgkPjhBN0CNo0+SS0tKIeTtfpWJIpmdYC46t5z7P73v0DF/MRdw==
In-Reply-To: <slrnv3d4m8.3de0t.als@mordor.angband.thangorodrim.de>
View all headers

Alexander Schreiber wrote:
> Helmut Schellong <var@schellong.biz> wrote:
>> Marc Haber wrote:
>>> Helmut Schellong <var@schellong.biz> wrote:
>>>> Um wieviel die Instruktionen beschleunigen, ist mir unbekannt - 1,5 ?.
>>>
>>> Du bist im Zweifel nicht alleine auf dem Rechner und solltest keine
>>> allgemein nutzbaren Rechenwerke mit Dingen beschäftigen für die Du
>>> Spezialhardware hast.
>>
>> Das ist ein Punkt, der auf mich nicht zutrifft.
>>
>>>> Ich müßte die in Assembler per Hand einbinden.
>>>
>>> Never roll your own crypto. Die zahlreich vorhandenen hochoptimierten
>>> Standardbibliotheken machen das für Dich automatisch.
>>
>> Instruktionen statt Funktionen zu nutzen, hat nichts mit "Never roll your own crypto" zu tun.
>> Ich zweifle daran, daß ich unter FreeBSD solche Unterstützung habe.
>
> Die Wahrscheinlichkeit, dass FreeBSD Teile des CPU-Befehlssatzes
> abschaltet halte ich für eher gering.

Ich rede von "hochoptimierten Standardbibliotheken".
Siehe oben.
Die betreffenden Instruktionen wird FreeBSD nicht abschalten.

--
Mit freundlichen Grüßen
Helmut Schellong

Subject: Re: Schlüssel: Brute force
From: Alexander Schreiber
Newsgroups: de.sci.electronics
Organization: Not much.
Date: Sat, 4 May 2024 20:13 UTC
References: 1 2 3 4 5 6 7 8 9 10 11 12 13 14
Path: i2pn2.org!i2pn.org!news.swapon.de!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail
From: als...@usenet.thangorodrim.de (Alexander Schreiber)
Newsgroups: de.sci.electronics
Subject: Re: Schlüssel: Brute force
Date: Sat, 4 May 2024 22:13:36 +0200
Organization: Not much.
Lines: 30
Message-ID: <slrnv3d5ng.3de0t.als@mordor.angband.thangorodrim.de>
References: <v0t4ni$8j5k$1@solani.org>
<20240501232651.d15932850bb891cb8cf2f03c@duebbert.com>
<v0uh2c$8saj$1@solani.org>
<20240502112943.12c6369789980151dfd2489d@duebbert.com>
<v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de>
<v10g98$ajv7$1@solani.org> <v10lih$fgsv$1@news1.tnib.de>
<v10ush$a4ub$1@solani.org> <v1274n$jiok$1@news1.tnib.de>
<v137j2$bu0n$1@solani.org> <v13bjh$mkml$1@news1.tnib.de>
<3aa63c699faed287deaf495d0a3d9cfad0040897.camel@bartheld.net>
<v13gl2$bkdl$1@solani.org>
Reply-To: als@usenet.thangorodrim.de
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: individual.net CLX5KKGgMWQ7rlVdmLM6owOoEP9X3AdfkcZcrU87VfK21/9IJV
X-Orig-Path: frodo.angband.thangorodrim.de!not-for-mail
Cancel-Lock: sha1:GeqTOFJ/bGqeDFje79McqQnOAW4= sha256:eo/usApZ46mC6kkPZeYKePzKBiTgfpdT9PP2n3hvOOg=
User-Agent: slrn/1.0.3 (Linux)
View all headers

Helmut Schellong <var@schellong.biz> wrote:
> Volker Bartheld wrote:
>> On Fri, 2024-05-03 at 20:49 +0200, Marc Haber wrote:
>>> Helmut Schellong <var@schellong.biz> wrote:
>>>> Ich habe die Testsuite wochenlang praktisch betrieben.
>>>> Folglich weiß ich genau, was die untersucht.
>>> Das Durchlaufen einer Testsuite sagt Dir, dass es sich lohnt, mit dem
>>> ernsthaften Test der Software anzufangen.
>>
>> Wir hatten das bereits, wird wohl ein-zwei Jahre her sein: Unit Tests wurden
>> bestanden -> Software ist fehlerfrei. Vergessen, ignoriert, nicht nachvollzogen.
>
> Das stimmt so nicht.
> Auch damals schon waren die Referenz-Ausgaben übereinstimmend.
> Unmittelbar nach der Implementation, vor der Testsuite.

Erfolgreicher Durchlauf der Testsuite heisst nur: Testsuite bestanden,
der Code ist vielleicht nicht vollkommen kaputt.

> Das ist der absolute Beweis der Korrektheit der Implementation.

*prust*

Das ist nichtmal der _Anfang_ eines solchen Beweises.

Man liest sich,
Alex.
--
"Opportunity is missed by most people because it is dressed in overalls and
looks like work." -- Thomas A. Edison

Subject: Re: Schlüssel: Brute force
From: Marc Haber
Newsgroups: de.sci.electronics
Organization: private site, see http://www.zugschlus.de/ for details
Date: Sun, 5 May 2024 06:24 UTC
References: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!news1.tnib.de!feed.news.tnib.de!news.tnib.de!.POSTED.torres.zugschlus.de!not-for-mail
From: mh+usene...@zugschl.us (Marc Haber)
Newsgroups: de.sci.electronics
Subject: Re: Schlüssel:_Brute_for
ce
Date: Sun, 05 May 2024 08:24:09 +0200
Organization: private site, see http://www.zugschlus.de/ for details
Message-ID: <v178m9$11okt$1@news1.tnib.de>
References: <v0uh2c$8saj$1@solani.org> <20240502112943.12c6369789980151dfd2489d@duebbert.com> <v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de> <v10g98$ajv7$1@solani.org> <v10lih$fgsv$1@news1.tnib.de> <v10ush$a4ub$1@solani.org> <v1274n$jiok$1@news1.tnib.de> <v137j2$bu0n$1@solani.org> <v13bjh$mkml$1@news1.tnib.de> <v13fdj$bjpu$1@solani.org> <v14k2t$q19d$1@news1.tnib.de> <v15igh$ga8$1@solani.org> <v15re0$tsb0$1@news1.tnib.de> <v15v6d$o7m$1@solani.org>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Injection-Date: Sun, 5 May 2024 06:24:09 -0000 (UTC)
Injection-Info: news1.tnib.de; posting-host="torres.zugschlus.de:81.169.166.32";
logging-data="1106589"; mail-complaints-to="abuse@tnib.de"
X-Newsreader: Forte Agent 6.00/32.1186
View all headers

Helmut Schellong <var@schellong.biz> wrote:
>Marc Haber wrote:
>> Helmut Schellong <var@schellong.biz> wrote:
>>> Die Entwickler und weitere Kryptographen haben die Algorithmen innerhalb von Jahren
>>> vielleicht 1000-fach stärker getestet, als wir oder fast der Rest der Welt das könnte.
>>> DESHALB muß _ich_ keine weiteren Tests durchführen.
>>
>> Du hast den Algorithmus implementiert. Deine Implementierung kann
>> fehlerhaft sein. Und dabei bin ich noch nett zu Dir, sonst würde ich
>> sagen sie IST fehlerhaft.
>
>Nein, meine Implementation _kann nicht_ fehlerhaft sein, weil die Referenz-Vektoren
>der Referenz-Implementation identisch mit den Test-Vektoren meiner Implementation sind.

Humbug.
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402

Subject: Re: Schlüssel: Brute force
From: Helmut Schellong
Newsgroups: de.sci.electronics
Date: Sun, 5 May 2024 18:14 UTC
References: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16
Path: i2pn2.org!i2pn.org!news.hispagatos.org!news.nntp4.net!weretis.net!feeder8.news.weretis.net!reader5.news.weretis.net!news.solani.org!.POSTED!not-for-mail
From: var...@schellong.biz (Helmut Schellong)
Newsgroups: de.sci.electronics
Subject: Re:_Schlüssel:_Brute_force
Date: Sun, 5 May 2024 20:14:08 +0200
Message-ID: <v18i9c$212p$1@solani.org>
References: <v0uh2c$8saj$1@solani.org>
<20240502112943.12c6369789980151dfd2489d@duebbert.com>
<v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de>
<v10g98$ajv7$1@solani.org> <v10lih$fgsv$1@news1.tnib.de>
<v10ush$a4ub$1@solani.org> <v1274n$jiok$1@news1.tnib.de>
<v137j2$bu0n$1@solani.org> <v13bjh$mkml$1@news1.tnib.de>
<v13fdj$bjpu$1@solani.org> <v14k2t$q19d$1@news1.tnib.de>
<v15igh$ga8$1@solani.org> <v15re0$tsb0$1@news1.tnib.de>
<v15v6d$o7m$1@solani.org> <v178m9$11okt$1@news1.tnib.de>
Reply-To: rip@schellong.biz
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Sun, 5 May 2024 18:14:04 -0000 (UTC)
Injection-Info: solani.org;
logging-data="66649"; mail-complaints-to="abuse@news.solani.org"
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101
Firefox/91.0 SeaMonkey/2.53.18.2
Cancel-Lock: sha1:GZ6uLxok5t5UJ0NacK2Rtv44HII=
X-User-ID: eJwNxtsBADEEBMCWcFmPchD6LyE3X4NPWduOQg8WKwR4ATt6/1YTk0+O7YVkkEuuuHGEr3DXAxKfENQ=
In-Reply-To: <v178m9$11okt$1@news1.tnib.de>
View all headers

Marc Haber wrote:
> Helmut Schellong <var@schellong.biz> wrote:
>> Marc Haber wrote:
>>> Helmut Schellong <var@schellong.biz> wrote:
>>>> Die Entwickler und weitere Kryptographen haben die Algorithmen innerhalb von Jahren
>>>> vielleicht 1000-fach stärker getestet, als wir oder fast der Rest der Welt das könnte.
>>>> DESHALB muß _ich_ keine weiteren Tests durchführen.
>>>
>>> Du hast den Algorithmus implementiert. Deine Implementierung kann
>>> fehlerhaft sein. Und dabei bin ich noch nett zu Dir, sonst würde ich
>>> sagen sie IST fehlerhaft.
>>
>> Nein, meine Implementation _kann nicht_ fehlerhaft sein, weil die Referenz-Vektoren
>> der Referenz-Implementation identisch mit den Test-Vektoren meiner Implementation sind.
>
> Humbug.

Gubmuh.

--
Mit freundlichen Grüßen
Helmut Schellong

Subject: Re: Schlüssel: Brute force
From: Rolf Bombach
Newsgroups: de.sci.electronics
Organization: A noiseless patient Spider
Date: Sun, 5 May 2024 20:09 UTC
References: 1 2 3 4 5 6 7 8 9 10
Path: i2pn2.org!i2pn.org!usenet.goja.nl.eu.org!3.eu.feeder.erje.net!feeder.erje.net!eternal-september.org!feeder3.eternal-september.org!news.eternal-september.org!.POSTED!not-for-mail
From: rolfnosp...@invalid.invalid (Rolf Bombach)
Newsgroups: de.sci.electronics
Subject: Re:_Schlüssel:_Brute_force
Date: Sun, 5 May 2024 22:09:03 +0200
Organization: A noiseless patient Spider
Lines: 14
Message-ID: <v18p0q$21r24$1@dont-email.me>
References: <v0t4ni$8j5k$1@solani.org>
<20240501232651.d15932850bb891cb8cf2f03c@duebbert.com>
<v0uh2c$8saj$1@solani.org>
<20240502112943.12c6369789980151dfd2489d@duebbert.com>
<v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de>
<v10f0a$1qa14$1@gwaiyur.mb-net.net> <v10lak$ffrv$1@news1.tnib.de>
<v10ll4$1qnmt$2@gwaiyur.mb-net.net>
<slrnv3d4ft.3de0t.als@mordor.angband.thangorodrim.de>
Reply-To: rolfnospambombach@bluewin.ch
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Sun, 05 May 2024 22:08:58 +0200 (CEST)
Injection-Info: dont-email.me; posting-host="1a75244ff8233e223356e657cfbb864d";
logging-data="2157636"; mail-complaints-to="abuse@eternal-september.org"; posting-account="U2FsdGVkX1/cnQF1zmRN2C+Vd3ANuDh7t2aA9H7qB8M="
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101
Firefox/91.0 SeaMonkey/2.53.18.2
Cancel-Lock: sha1:qpWB8mHoDcSJT0bA3vSZ8jwWGaY=
In-Reply-To: <slrnv3d4ft.3de0t.als@mordor.angband.thangorodrim.de>
View all headers

Alexander Schreiber schrieb:
>
> Mit dem Unterschied, das man bei offenen Projekten zumindest die
> _Chance_ hat, sowas zu entdecken und aufzurollen.
>
Die Chance ist epsilon. Die aktuelle Linux-Kernel-Version hat
40 Mio Zeilen in 100'000 Files. "Jeder kann das überprüfen"
ist wohl der grösste Witz der OSS-Anhänger. Niemand kann das
innerhalb seiner Lebensdauer überprüfen. Nichts gegen OSS,
aber man könnte solche Statements einfach auslassen, das
wäre ehrlicher.

--
mfg Rolf Bombach

Subject: Re: Schlüssel: Brute force
From: Ralph Aichinger
Newsgroups: de.sci.electronics
Organization: MB-NET.NET for Open-News-Network e.V.
Date: Sun, 5 May 2024 20:14 UTC
References: 1 2 3 4 5 6 7 8 9 10 11
Path: i2pn2.org!i2pn.org!news.swapon.de!news.mb-net.net!open-news-network.org!.POSTED!not-for-mail
From: ral...@pi.h5.or.at (Ralph Aichinger)
Newsgroups: de.sci.electronics
Subject: Re: Schlüssel: Brute force
Date: Sun, 5 May 2024 20:14:59 -0000 (UTC)
Organization: MB-NET.NET for Open-News-Network e.V.
Message-ID: <v18pc3$2ouva$1@gwaiyur.mb-net.net>
References: <v0t4ni$8j5k$1@solani.org> <20240501232651.d15932850bb891cb8cf2f03c@duebbert.com> <v0uh2c$8saj$1@solani.org> <20240502112943.12c6369789980151dfd2489d@duebbert.com> <v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de> <v10f0a$1qa14$1@gwaiyur.mb-net.net> <v10lak$ffrv$1@news1.tnib.de> <v10ll4$1qnmt$2@gwaiyur.mb-net.net> <slrnv3d4ft.3de0t.als@mordor.angband.thangorodrim.de> <v18p0q$21r24$1@dont-email.me>
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: 8bit
Injection-Date: Sun, 5 May 2024 20:14:59 -0000 (UTC)
Injection-Info: gwaiyur.mb-net.net;
logging-data="2915306"; mail-complaints-to="abuse@open-news-network.org"
User-Agent: tin/2.6.2-20221225 ("Pittyvaich") (Linux/6.1.0-15-arm64 (aarch64))
Cancel-Lock: sha1:XpU6mXXbTFVNYg77mxF102qq7cI= sha256:QIItuVutgUjrpLLCT5h4fYUf3SS4h+O5/DZLZo6YZeM=
sha1:d28BkUJlUCU2R7cxl4lt0h5O8Ts= sha256:0M9OdZJddEuoCKf/buVAVQ3HSZqjc6Q55RVZyQqQMek=
View all headers

Rolf Bombach <rolfnospambombach@invalid.invalid> wrote:
> Die Chance ist epsilon. Die aktuelle Linux-Kernel-Version hat
> 40 Mio Zeilen in 100'000 Files. "Jeder kann das überprüfen"
> ist wohl der grösste Witz der OSS-Anhänger. Niemand kann das
> innerhalb seiner Lebensdauer überprüfen. Nichts gegen OSS,
> aber man könnte solche Statements einfach auslassen, das
> wäre ehrlicher.

Und trotzdem hat Andres Freund das Backdoor in xzlib gefunden.

/ralph

Subject: Re: Schlüssel: Brute force
From: Alexander Schreiber
Newsgroups: de.sci.electronics
Organization: Not much.
Date: Mon, 6 May 2024 10:57 UTC
References: 1 2 3 4 5 6 7 8 9 10 11
Path: i2pn2.org!i2pn.org!usenet.network!eternal-september.org!feeder3.eternal-september.org!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail
From: als...@usenet.thangorodrim.de (Alexander Schreiber)
Newsgroups: de.sci.electronics
Subject: Re: Schlüssel: Brute force
Date: Mon, 6 May 2024 12:57:12 +0200
Organization: Not much.
Lines: 30
Message-ID: <slrnv3hds8.obta.als@frodo.angband.thangorodrim.de>
References: <v0t4ni$8j5k$1@solani.org>
<20240501232651.d15932850bb891cb8cf2f03c@duebbert.com>
<v0uh2c$8saj$1@solani.org>
<20240502112943.12c6369789980151dfd2489d@duebbert.com>
<v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de>
<v10f0a$1qa14$1@gwaiyur.mb-net.net> <v10lak$ffrv$1@news1.tnib.de>
<v10ll4$1qnmt$2@gwaiyur.mb-net.net>
<slrnv3d4ft.3de0t.als@mordor.angband.thangorodrim.de>
<v18p0q$21r24$1@dont-email.me>
Reply-To: als@usenet.thangorodrim.de
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: individual.net INnUWp+hkrMStmCvMdngywLC6z7KgCbTbet5lqILfBselVvoDB
X-Orig-Path: frodo.angband.thangorodrim.de!not-for-mail
Cancel-Lock: sha1:f4lCn4dV8gG2w9DOzSoK+3JHqu8= sha256:HuwB4rAza2RBcBBvQ1Iw61Rlt1jf0oaiukmprggh1t8=
User-Agent: slrn/1.0.3 (Linux)
View all headers

Rolf Bombach <rolfnospambombach@invalid.invalid> wrote:
> Alexander Schreiber schrieb:
>>
>> Mit dem Unterschied, das man bei offenen Projekten zumindest die
>> _Chance_ hat, sowas zu entdecken und aufzurollen.
>>
> Die Chance ist epsilon. Die aktuelle Linux-Kernel-Version hat
> 40 Mio Zeilen in 100'000 Files. "Jeder kann das überprüfen"
> ist wohl der grösste Witz der OSS-Anhänger. Niemand kann das
> innerhalb seiner Lebensdauer überprüfen.

Als Einzelperson? Natürlich nicht. Und wenn man sich die Patches
auf lkml ansieht, dann werden immer wieder mal Bugs gefixt, die
teilweise durchaus sicherheitsrelevant sind.

> Nichts gegen OSS,
> aber man könnte solche Statements einfach auslassen, das
> wäre ehrlicher.

Der Spass mit xz ist aufgeflogen eben weil jemand etwas komisch fand
und angefangen hat zu graben - was durch vorhandene Quellen ermöglicht
wurde. Wenn das alles closed source Infrastruktur gewesen wäre, dann
wäre als allenfalls viel später im Rahmen der "wie zum Kuckuck sind
die Systeme aufgemacht worden" Analyse aufgefallen - vielleicht.

Man liest sich,
Alex.
--
"Opportunity is missed by most people because it is dressed in overalls and
looks like work." -- Thomas A. Edison

Subject: Re: Schlüssel: Brute force
From: Volker Bartheld
Newsgroups: de.sci.electronics
Date: Mon, 6 May 2024 16:53 UTC
References: 1 2 3 4 5 6 7 8 9 10 11
Path: i2pn2.org!i2pn.org!news.swapon.de!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail
From: news2...@bartheld.net (Volker Bartheld)
Newsgroups: de.sci.electronics
Subject: Re: Schlüssel: Brute force
Date: Mon, 06 May 2024 18:53:28 +0200
Lines: 26
Message-ID: <bf0ce773aee5ff3ce92e97ccd790e3faf5695041.camel@bartheld.net>
References: <v0t4ni$8j5k$1@solani.org>
<20240501232651.d15932850bb891cb8cf2f03c@duebbert.com>
<v0uh2c$8saj$1@solani.org>
<20240502112943.12c6369789980151dfd2489d@duebbert.com>
<v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de>
<v10f0a$1qa14$1@gwaiyur.mb-net.net> <v10lak$ffrv$1@news1.tnib.de>
<v10ll4$1qnmt$2@gwaiyur.mb-net.net>
<slrnv3d4ft.3de0t.als@mordor.angband.thangorodrim.de>
<v18p0q$21r24$1@dont-email.me>
Mime-Version: 1.0
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
X-Trace: individual.net ZNRtRxrOTVuP9SR8JblMnwOYdbBO4xSoz88xajfHLBGKxm5o+T
Cancel-Lock: sha1:4ZpSTF/31mdDVA+xhZk6Q8n5VRk= sha256:N9lrNaIgglTMoH52HEpOiSa6dk3WJQP4M7ZlfdIjc3A=
In-Reply-To: <v18p0q$21r24$1@dont-email.me>
User-Agent: Evolution 3.44.4-0ubuntu2
View all headers

On Sun, 2024-05-05 at 22:09 +0200, Rolf Bombach wrote:
> Alexander Schreiber schrieb:
> > Mit dem Unterschied, das man bei offenen Projekten zumindest die
> > _Chance_ hat, sowas zu entdecken und aufzurollen.
> Die Chance ist epsilon. Die aktuelle Linux-Kernel-Version hat
> 40 Mio Zeilen in 100'000 Files. "Jeder kann das überprüfen"
> ist wohl der grösste Witz der OSS-Anhänger.

Und deswegen machen bzw. glauben wir lieber proprietären Kram bzw. Closed
Source?

> Nichts gegen OSS, aber man könnte solche Statements einfach auslassen, das
> wäre ehrlicher.

Die Aussage "jeder kann das überprüfen" beinhaltet neben einem autistischen
Wunderkind, das die 40 Mio Zeilen in 100'000 Files auswendig kann auch die
Fälle, wo sich eine Gruppe von Fachexperten einzelne Fragmente des Kernels
vornimmt, gerne auch inkrementell, mit Computerunterstützung und einer Prise KI.

Volker

Subject: Re: Schlüssel: Brute force
From: Arno Welzel
Newsgroups: de.sci.electronics
Date: Wed, 8 May 2024 13:24 UTC
References: 1 2 3 4 5 6 7 8 9 10 11
Path: i2pn2.org!i2pn.org!news.neodome.net!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail
From: use...@arnowelzel.de (Arno Welzel)
Newsgroups: de.sci.electronics
Subject: Re:_Schlüssel:_Brute_force
Date: Wed, 8 May 2024 15:24:14 +0200
Lines: 24
Message-ID: <la1cntF3m57U7@mid.individual.net>
References: <v0t4ni$8j5k$1@solani.org>
<20240501232651.d15932850bb891cb8cf2f03c@duebbert.com>
<v0uh2c$8saj$1@solani.org>
<20240502112943.12c6369789980151dfd2489d@duebbert.com>
<v0vte1$a7sf$1@solani.org> <v10b4j$eia4$1@news1.tnib.de>
<v10f0a$1qa14$1@gwaiyur.mb-net.net> <v10lak$ffrv$1@news1.tnib.de>
<v10ll4$1qnmt$2@gwaiyur.mb-net.net>
<slrnv3d4ft.3de0t.als@mordor.angband.thangorodrim.de>
<v18p0q$21r24$1@dont-email.me>
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Trace: individual.net ecnY05zYRuu/ozK/lfsI+Ahdd7Z2C+o/Pjn4l8kP96vCBAgF9j
Cancel-Lock: sha1:vhy02YYb0FUiYbluYxo0JCD2DXQ= sha256:AwzVycl3XmbPst1vhaa/nNsVhFmEQklZC5J4zLJDd0s=
Content-Language: de-DE
In-Reply-To: <v18p0q$21r24$1@dont-email.me>
View all headers

Rolf Bombach, 2024-05-05 22:09:

> Alexander Schreiber schrieb:
>>
>> Mit dem Unterschied, das man bei offenen Projekten zumindest die
>> _Chance_ hat, sowas zu entdecken und aufzurollen.
>>
> Die Chance ist epsilon. Die aktuelle Linux-Kernel-Version hat
> 40 Mio Zeilen in 100'000 Files. "Jeder kann das überprüfen"
> ist wohl der grösste Witz der OSS-Anhänger. Niemand kann das
> innerhalb seiner Lebensdauer überprüfen. Nichts gegen OSS,
> aber man könnte solche Statements einfach auslassen, das
> wäre ehrlicher.

Es geht auch nicht darum, dass *eine* Person das *alleine* tun kann,
sondern dass überhaupt die Möglichkeit besteht.

Bei Closed Source ist der Umfang des Codes nicht geringer, nur der Kreis
der Personen, die darauf Zugriff haben.

--
Arno Welzel
https://arnowelzel.de


rocksolid / de.sci.electronics / Re: Schlüssel: Brute force

Pages:12
server_pubkey.txt

rocksolid light 0.9.136
clearnet tor