Preguntas con etiqueta 'random'

0
respuestas

¿Por qué no se instala rng-tools por defecto en todos los sistemas operativos?

Muchas distribuciones de Linux usan el paquete rng-tools, pero ¿por qué no siempre se instala de forma predeterminada? ¡Incrementaría enormemente la entropía ( /proc/sys/kernel/random/entropy_avail )! ¿Hay algún motivo de seguridad por...
hecha 06.01.2017 - 12:43
3
respuestas

Si se conoce el código para mezclar una matriz, ¿es posible que la mezcla aleatoria se mantenga segura?

Recientemente estuve viendo Poker shuffles que fueron pirateados y hechos para ser adivinables en un grado razonable y esto se debió a la debilidad de los shuffles. ¿Es posible hacer una reproducción aleatoria segura, incluso si el código para e...
hecha 25.10.2013 - 05:38
2
respuestas

¿Es mt_rand () adecuado para generar una sal?

Se supone que tengo que seguir el código para generar una sal de pez globo al azar para guardar una nueva contraseña: $blowfishCharacters = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789./'; $salt = ''; $type = '2a'; $cost = '...
hecha 29.07.2013 - 18:57
2
respuestas

¿Existen ventajas de seguridad para el "TrueCrypt-Paradigm"?

TrueCrypt y sus sucesores utilizan un formato de archivo que tiene la propiedad especial, que parece completamente aleatorio , solo hay una sal (que es aleatoria) y el texto cifrado (que parece aleatorio). Me gusta llamar a esto "TrueCrypt-Para...
hecha 02.04.2016 - 22:59
2
respuestas

¿Por qué gpg usa / dev / urandom [duplicado]

Mirar la salida de strace de GPG en mi caja parece mostrar que usa /dev/urandom al cifrar un mensaje sin acceso a /dev/random incluso cuando se especifica --no-random-seed-file. ¿Los mensajes corren el riesgo de ser cifrados c...
hecha 04.08.2015 - 18:38
1
respuesta

Derrotar los ataques de ROP en x86

La mayoría de las técnicas de defensa contra ROP gira en torno a la aleatorización, como ASLR . Si marca todas las regiones de la memoria, aparte del segmento de código, no ejecutable, ¿esto derrotará a ROP?     
hecha 08.10.2015 - 06:36
3
respuestas

¿Depende la fuerza de una contraseña del proceso que generó la contraseña?

En esta pregunta , discutiendo si enlace es seguro de usar, comentó @ThomasPornin    "Matemáticamente, la fortaleza de una contraseña depende del proceso que generó la contraseña y no se puede medir solo con la contraseña" ¿Es esto cie...
hecha 04.02.2017 - 11:11
3
respuestas

PRNG: ¿La combinación de algos inseguros ayuda?

Al leer acerca de lo insegura que es la función rand de PHP , estaba preguntándose si ayuda a combinar funciones aleatorias. La función sugerida allí, openssl_random_pseudo_bytes , también puede ser criptográficamente insegura (ver la segunda...
hecha 10.08.2012 - 16:03
1
respuesta

¿Por qué es una mala idea usar [x] para generar par de llaves al azar?

Cualquier persona que haya generado grandes pares de llaves públicas / privadas de GPG ha recibido este molesto mensaje: "No hay suficientes bytes aleatorios disponibles. ¡Haz otro trabajo para darle al SO la oportunidad de recolectar más entro...
hecha 13.10.2014 - 18:19
2
respuestas

Generar de forma segura una semilla rng usando un número pequeño

Estoy tratando de encontrar un método seguro para generar una semilla rng a un rng usando un número de pin pequeño de 5 dígitos. El problema que puedo ver con esto es que un atacante podría fácilmente recorrer todos los números de 5 dígitos p...
hecha 18.02.2016 - 21:24