До конца года ожидается появление практических атак по подбору коллизий для

До конца года ожидается появление практических атак по подбору коллизий для

Брюс Шнайер, известный эксперт в области компьютерной безопасности, сообщил, что данный им три года назад прогноз стойкости алгоритма хэширования SHA-1 оказался излишне оптимистичным и появление первой практической атаки по подбору коллизий для SHA-1 можно ждать не в 2018 году, а до конца текущего года.

Напомним, что по прогнозу Шнайера в 2012 году затраты на подбор коллизии в SHA-1 оценивались в 2 млн долларов, в 2015 году прогнозировалось уменьшение стоимости до 700 тысяч, к 2018 году до 173 тысяч, а к 2021 до 43 тысяч долларов.

Группа исследователей из научных учреждений Голландии, Франции и Сингапура разработала оптимизированный метод подбора коллизий для функции сжатия, используемой в SHA-1 (не сам алгоритм SHA-1), который существенно сокращает время атаки и стоимость её проведения. При проведении эксперимента представленный алгоритм позволил осуществить подбор префикса за 9-10 дней на кластере из 64 GPU. При этом, стоимость вычислений, с учётом создания такого кластера на базе вычислительной мощности на Amazon EC2, составила всего 2 тысячи долларов. Время подбора реальной коллизии для произвольного хэша SHA-1 оценивается в 49 до 78 дней при вычислениях на кластере из 512 GPU, стоимость работы которого на базе Amazon EC2 составит 75-120 тысяч долларов, сообщает opennet.ru.

С учётом того, что работающие атаки могут стать реальностью в ближайшие несколько месяцев исследователи рекомендуют пересмотреть сроки перевода SHA-1 в разряд устаревших технологий. Принятый ранее план предусматривает отказ от SHA-1 начиная с 2017 года, в то время как исследователи безопасности настаивают, что с учётом увеличения эффективности проведения атак, SHA-1 должен прекратить своё существование уже в январе 2016 года. Ситуацию усугубляет то, что около 28% сайтов в сети пользуются SHA-1 для заверения своих HTTPS-сертификатов и отрасль оказалась не готова к экстренному отказу от SHA-1. 

Telegram могут заблокировать в России к сентябрю 2026-го по схеме YouTube

В России снова заговорили о возможной блокировке Telegram, теперь уже с конкретными сроками. По словам зампреда комитета Госдумы по экономической политике Михаила Делягина, мессенджер могут полностью ограничить по «схеме YouTube» к сентябрю 2026 года, то есть к выборам.

Выступая в пресс-центре НСН, Делягин заявил, что ожидает именно постепенную и «техническую» блокировку, а не резкое отключение сервиса.

При этом он считает, что даже в таком сценарии Telegram не исчезнет полностью: часть пользователей всё равно останется — как это уже произошло с Instagram (принадлежит Meta, компания признана в России экстремистской и запрещена).

«Закрытие Telegram я ожидаю по схеме YouTube примерно к выборам. Но часть аудитории всё равно останется — по опыту Instagram это примерно половина пользователей», — отметил депутат.

На этом фоне, по словам Делягина, всё более важной платформой, в том числе для бизнеса, станет мессенджер MAX, который сейчас активно развивается. Предпринимателям же, как выразился парламентарий, придётся «искать выход между струйками»: адаптироваться к новым условиям, перестраивать каналы коммуникации и занимать ниши, которые помогут сохранить привычный уровень жизни.

Разговоры о возможных ограничениях Telegram активизировались не на пустом месте. В середине января пользователи в России массово жаловались на проблемы с загрузкой видеофайлов в мессенджере.

Тогда высказывались предположения, что сбои связаны с новыми мерами Роскомнадзора, а в Госдуме даже назвали ситуацию «намёком» со стороны регулятора. Впрочем, позже Роскомнадзор официально опроверг введение каких-либо ограничений.

Иронично, что сначала заместитель председателя комитета Госдумы по информационной политике, информационным технологиям и связи Андрей Свинцов заявил, что Telegram не грозит блокировка в России. А в тот же день СМИ сообщили о точечной блокировке мессенджера в России.

RSS: Новости на портале Anti-Malware.ru