Názor k článku Nebezpečné certifikáty: konec SHA-1 a 1024bitové­ho RSA od Filip Jirsák - Tak ještě jednou. V mém případě musí útočník...

  • Článek je starý, nové názory již nelze přidávat.
  • 20. 9. 2014 21:57

    Filip Jirsák
    Stříbrný podporovatel

    Tak ještě jednou. V mém případě musí útočník počkat, až budu něco dešifrovat já. V takovém okamžiku může jednu zprávu dešifrovat a riskuje, že se prozradí. Pokud budu dešifrovat na jiném, než jím kompromitovaném počítači, má smůlu. Pokud jeho přístup zablokuju, má smůlu. Ve vašem případě má klíč, takže si vaše zprávy může dešifrovat kdy ho napadne, navíc neriskuje žádné prozrazení.
    Vygenerujete 1MB klíč. Dešifrujete první zprávu, při dešifrování se útočník zmocní klíče. Pak už si zprávy můžete ničit, jak chcete, můžete dělat jaká opatření chcete, ale bude vám to k ničemu, protože útočník má váš klíč a jednoduše si dešifruje všechny zprávy, které jsou vám určené.