Billig kvantdator representerar hot mot konventionella lösenord

Permalänk
Melding Plague

Billig kvantdator representerar hot mot konventionella lösenord

Uppdaterad: En dator som kostar under 6 000 kronor kan med kvantdatorberäkningar enkelt knäcka konventionella säkerhetsmekanismer.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

2-stegs autentisering

Visa signatur

Skärm Samsung 32" C32JG50 144Hz | CPU Ryzen 5 2600X | GPU AMD Vega 64 vattenkyld | Moderkort Asus Rog Strix B350-F Gaming | Minne 16 GB Corsair CL15 Vengeance | HDD 1 TB NVMe Samsung 970 Evo | Chassi Lian Li O11 Dynamic Svart

Permalänk
Avstängd

Så AES8192 är framtiden?

Visa signatur

2600x||16GB @3000Mhz 14-14-10-14-32-46||Vega 64||1TB SSD||HX1000 plat||FD R6 TG vit||CH VII||H100i V2||SST-ARM22SC||SG 32" QHD 144 Hz VA|| https://folding.extremeoverclocking.com/team_summary.php?s=&t...

Permalänk
Medlem

Dags att börja implementera sntrup i ssh-autentisering på riktigt med andra ord, och att skynda på fler kvantdatorsäkra algoritmer.

Kan tala om att sntrup redan finns implementerat i ssh idag och går att aktivera.

Varför lägga pengar på en otestad lösning som redan finns att köra gratis?

Permalänk
Medlem

Känns bara som att han vill sälja in sin egen lösning. Portabla kvantdatorer ligger nog riktigt långt bort.

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Seagate FireCuda 520 2TB * 3

Permalänk
Medlem
Skrivet av Lodisen:

Känns bara som att han vill sälja in sin egen lösning. Portabla kvantdatorer ligger nog riktigt långt bort.

Har han fel bara för att han vill sälja sin produkt?

Permalänk
Medlem

Jag ser framför mig en redigerad källartikel följt av en redigerad sweclockers artikel. Men jag har ju min kvantemulator som kan se in i framtiden så det är ju lite fusk.
Bättre att läsa och fundera lite först innan man bara skriver av vad som helst.

Permalänk
Medlem
Skrivet av Lodisen:

Känns bara som att han vill sälja in sin egen lösning. Portabla kvantdatorer ligger nog riktigt långt bort.

Självklart vill han sälja sin egen lösning. Vilket bättre sätt att göra det på än att bevisa att problemet han löser är äkta?

Visa signatur

| Corsair Crystal 460X | Z390-F | 9700K | ROG Ryujn 360mm | RTX 3080Ti | ROG Thor 850W | Vengeance Pro 3200mhz 16cl 16GB (2x8) | 970 Pro 2TB + 2xWD Black 4TB | ROG SWIFT PG279Q | Arctis 7 Pro Wireless | ROG Scope Deluxe red silent | ROG Chakram |

Permalänk
Hedersmedlem

Detta låter som total nonsens vid en första anblick.

1) Hur kan en simulerad kvantdator vara snabbare än en vanlig dator?
2) Är inte risken med kvantdatorer och AES att man kan halvera bitstorleken, så AES-256 blir som AES-128? Det vill säga fortfarande omöjligt att knäcka via brute force?

Edit: Punkt två stämmer. Grover's algoritm kan reducera AES-256 till AES-128, vilket fortfarande är extremt säkert.
https://qvault.io/2019/07/09/is-aes-256-quantum-resistant/

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

Mer exakt vad för hårdvara är det som "finns lätttillgänglig" och som "möjliggör simulering av kvantberäkningar"? Det låter som en lyckad marknadsföringskampanj och inget annat.

Visa signatur

WS: MSI B350M Mortar | AMD Ryzen 7 1700 | PH-TC14PE | 32GB DDR4 3000MHz | 1TB Kingston NV2 | Intel Arc A750 8GB | 2*BenQ G2420HDB
Router: Gigabyte GA-870-UD3 | AMD Phenom II x6 1055t @ 2600MHz, 1.25V | 12GB DDR3 | 2*250GB HDD @ RAID1 | 4TB HDD
Laptop: Thinkpad X220 4291-QF6

Permalänk
Medlem

Just AES som är ett symmetriskt cipher ska inte vara särskiljt svagt alls för quantum vad jag vet, så tror det finns allvarliga faktafel här. Lite inte på allt ni läser på nätet. Quantum kan dock knäcka rsa och ec som är assymetriska ciphers med privat och publik nyckel, men att emulera detta har jag aldrig hört om tidigare

Skickades från m.sweclockers.com

Permalänk
Skrivet av Balconette:

Dags att börja implementera sntrup i ssh-autentisering på riktigt med andra ord, och att skynda på fler kvantdatorsäkra algoritmer.

Kan tala om att sntrup redan finns implementerat i ssh idag och går att aktivera.

Varför lägga pengar på en otestad lösning som redan finns att köra gratis?

https://phoronix.com/scan.php?page=news_item&px=OpenSSH-8.2-R...

The shiny new feature of OpenSSH 8.2 is support for FIDO/U2F hardware authenticators. FIDO/U2F two-factor authentication hardware can now work with OpenSSH 8.2+, including ssh-keygen can be used to generate a FIDO token backed key. Communication to the hardware token with OpenSSH is managed by a middleware library specified via the SSH/SSHD configuration, including the option for its own built-in middleware for supporting USB tokens.

Visa signatur

💻 - ASUS ROG Strix G15 Advantage Edition G513 / AMD Ryzen 9 5900HX / Kingston Fury 64GB DDR4 3200MHz (2x32GB) / Samsung PM991a M.2 1TB + Corsair Force MP400 4TB / Solus 4
🖱 - Razer Deathadder Elite / ⌨ - Logitech UltraX
🎧 - Kingston HyperX Cloud II
📱 - Nokia XR20 / Android 11

Permalänk
Medlem

Jag fattar inte riktigt. Kan han knäcka AES256 med en emulerad kvantdator? Dvs med en vanlig dator?

Visa signatur

Core i7 7700K | Titan X (Pascal) | MSI 270I Gaming Pro Carbon | 32 GiB Corsair Vengeance LPX @3000MHz | Samsung 960 EVO 1TB

Permalänk
Medlem

fyhelsike vad häftigt! Jag längtar verkligen tills kvantdatorer blir en verklighet. Fyfan att försöka förklara för någon att en bit kan ha flera olika världen samtidigt. Jag förstår det ju knappt ens själv

Permalänk
Medlem

1 april redan?

Skämt åsido, verkar inte vara många nyhetssidor som snappat upp detta än, och det låter faktiskt helt galet. Stämmer detta lär det komma mer information närmsta dagarna.

Permalänk
Lyxfällan 🎮
Skrivet av Lodisen:

Känns bara som att han vill sälja in sin egen lösning. Portabla kvantdatorer ligger nog riktigt långt bort.

Skrivet av SBeaver:

Jag ser framför mig en redigerad källartikel följt av en redigerad sweclockers artikel. Men jag har ju min kvantemulator som kan se in i framtiden så det är ju lite fusk.
Bättre att läsa och fundera lite först innan man bara skriver av vad som helst.

Skrivet av Thomas:

Detta låter som total nonsens vid en första anblick.

1) Hur kan en simulerad kvantdator vara snabbare än en vanlig dator?
2) Är inte risken med kvantdatorer och AES att man kan halvera bitstorleken, så AES-256 blir som AES-128? Det vill säga fortfarande omöjligt att knäcka via brute force?

Edit: Punkt två stämmer. Grover's algoritm kan reducera AES-256 till AES-128, vilket fortfarande är extremt säkert.
https://qvault.io/2019/07/09/is-aes-256-quantum-resistant/

QUBY-lösningen ska enligt rapporten demonstreras under RSA Conference 2020 som löper mellan 23 till 26 mars, då får vi förhoppningsvis veta mer om hur lösningen fungerar och hur kapabel den är.

Visa signatur

"We're with the press, hired geeks!"
Raoul Duke, Fear n' Loathing in Las Vegas

Permalänk
Medlem
Skrivet av Nioreh83:

Jag fattar inte riktigt. Kan han knäcka AES256 med en emulerad kvantdator? Dvs med en vanlig dator?

Han säger det, men sen pratar han om primtalsfaktorisering vilket inte alls har med aes att göra.

Tyvärr @loevet men den här artikeln är helt falsk

Skickades från m.sweclockers.com

I käll-artikeln står det ju att han vill sälja post-quantum skyddad teknik, att knäcka aes med primfaktorisering är dock bevisligen fel

Permalänk
Moderator
Testpilot
Skrivet av Moton:

Har han fel bara för att han vill sälja sin produkt?

Nej men hna har ett incitament att göra ett potentiellt problem till en mycket större sak än det är. Sannolikheten här är en nyckelfaktor.

Skickades från m.sweclockers.com

Visa signatur

ASrock x470 Taichi Ultimate - AMD Ryzen R9 3900x - G.Skill Ripjaws@3.6GHz 16GB RAM - RTX 3080 Ti - Super Flower Leadex Gold 1000W - Phanteks Enthoo Pro - AOC AG35UCG 34" 3440x1440p@100Hz - kalaset vattenkylt

Permalänk
Medlem
Skrivet av cyberskunk:

https://phoronix.com/scan.php?page=news_item&px=OpenSSH-8.2-R...

The shiny new feature of OpenSSH 8.2 is support for FIDO/U2F hardware authenticators. FIDO/U2F two-factor authentication hardware can now work with OpenSSH 8.2+, including ssh-keygen can be used to generate a FIDO token backed key. Communication to the hardware token with OpenSSH is managed by a middleware library specified via the SSH/SSHD configuration, including the option for its own built-in middleware for supporting USB tokens.

Ser inte att FIDO/U2F ska vara kvantdatorsäkert, eller har jag missat något?

Permalänk
Medlem

2-faktor identifiering gör det ju enkelt att motstå den typen av problem.

Permalänk
Medlem

Men kan den köra Crysis?

Jag hoppas ni håller oss uppdaterade på sidan när demonstrationen sker på RSA conference @loevet

Permalänk
Medlem
Skrivet av PsyCor:

2-faktor identifiering gör det ju enkelt att motstå den typen av problem.

Hur så? Båda faktorerna kan ju knäckas oberoende av varandra. Problemet med quantum är att du inte längre kan lita på att servern är korrekt för att certet kan missbrukas fritt av okänt part. Allting du en gång litat på är då osäkert. Denna artikel beskriver dock ingen sådan attack

Skickades från m.sweclockers.com

Permalänk
Lyxfällan 🎮

@HappyPie: Vi ska absolut hålla ögonen efter rapporter om demonstrationer av QUBY under RSA-konferensen. Uppgifterna låter helt klart osannolikt bra, men samtidigt är Active Cypher ett etablerat säkerhetsföretag som ska avtäcka lösningen publikt. Det återstår då att se om den faktiskt är lika bra som den här rapporten gör gällande.

Visa signatur

"We're with the press, hired geeks!"
Raoul Duke, Fear n' Loathing in Las Vegas

Permalänk
Medlem
Skrivet av medbor:

Lite inte på allt ni läser på nätet.

VAAA?!?
https://www.youtube.com/watch?time_continue=15&v=0gp8oeDSzw4&...

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem

Jag håller med andra här. Detta låter inte riktigt. Att emulera något och på det sättet lösa problemet snabbare tror jag inte på. Då är det i princip en ny algoritm vi pratar om.

Skickades från m.sweclockers.com

Permalänk
Medlem

Nån miss i kommunikationen med media måste det vara. Antagligen menar de att en riktig kvantdator kan knäcka AES256 med den algoritmen som de har testkört i emulator. Varför bygger vi annars riktiga kvantdatorer om man bara kan emulera den lika bra?

Permalänk
Medlem
Skrivet av loevet:

@HappyPie: Vi ska absolut hålla ögonen efter rapporter om demonstrationer av QUBY under RSA-konferensen. Uppgifterna låter helt klart osannolikt bra, men samtidigt är Active Cypher ett etablerat säkerhetsföretag som ska avtäcka lösningen publikt. Det återstår då att se om den faktiskt är lika bra som den här rapporten gör gällande.

Jag jobbar alltså med kryptografi.
Antalet qubits som krävs för att knäcka RSA är över 1500 med shurs algoritm, google och ibm som stoppat in miljoner (miljarder?) i quantum har hittils visat datorer med 50(?) qubits. Nu ska han på en veckas ledighet knäckt allt detta och hittat på ett sätt att emulera detta på sekunder? Skulle vara spännande om han faktiskt lyckas men detta är så långt från den etablerade diskussionen som jag någonsin hört

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av dlq84:

Nån miss i kommunikationen med media måste det vara. Antagligen menar de att en riktig kvantdator kan knäcka AES256 med den algoritmen som de har testkört i emulator. Varför bygger vi annars riktiga kvantdatorer om man bara kan emulera den lika bra?

Det som kan knäckas med kvantdatorer är handskakningen vid till exempel tls, görs detta kan de få fram samma nyckel som används i den skyddade sessionen, det är långt ifrån samma sak som att knäcka aes.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av medbor:

Det som kan knäckas med kvantdatorer är handskakningen vid till exempel tls, görs detta kan de få fram samma nyckel som används i den skyddade sessionen, det är långt ifrån samma sak som att knäcka aes.

Skickades från m.sweclockers.com

Jag vet

Permalänk
Medlem
Skrivet av Exige:

Jag håller med andra här. Detta låter inte riktigt. Att emulera något och på det sättet lösa problemet snabbare tror jag inte på. Då är det i princip en ny algoritm vi pratar om.

Skickades från m.sweclockers.com

Det är inte alls orimligt (om han sen faktiskt har lyckats med det han påstår återstår att se). Man kan se det som en effektiv algoritm för att lösa vissa typer av problem.