לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ברוכים הבאים לפורום "סקופים וחדשות". להזכירכם, יש לתת כותרות ענייניות לאשכולות אותם אתם פותחים. אני רואה בפורום מעין "היד פארק" שבו יש מקום לכל הדעות. לדבר אחד לא אסכים - לחריגה מחוקי הפורום. חץ ימינה  

לך אחורה   לובי הפורומים > חדשות ואקטואליה > סקופים וחדשות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 18-08-2009, 17:14
צלמית המשתמש של המממ
  המממ המממ אינו מחובר  
 
חבר מתאריך: 30.10.01
הודעות: 8,699
Follow me...
מדענים ישראליים הצליחו ליצור דוגמית דם המכילה DNA של גבר, מדם של אישה

עד לאחרונה חשבתי שהנתונים הטכניים שישמרו במאגר יוכלו רק לשמש לאימות זיהוי DNA
אבל מסתבר שניתן להשתמש בהם גם לרעה:

קישור: http://www.haaretz.co.il/hasite/spages/1108381.html

הנה קטע מהכתבה (ההדגשה באדום היא שלי):
ציטוט:
מדענים ישראלים הצליחו לזייף ראיות די-אן-אי
בניסוי שעלול לערער אמינות הבדיקה, הצליחו חוקרים הצליח ליצור דוגמית דם המכילה די-אן-אי של גבר, מדוגמית דם של אשה

מאת אנדרו פולאק, ניו יורק טיימס

מדענים ישראלים הצליחו לזייף ראיות די-אן-אי בניסוי שעלול לערער את אמינות הבדיקה, שהפכה לכלי חשוב בידי המשטרה ורשויות לאכיפת חוק.

המדענים הצליחו ליצור דוגמיות של רוק ודם המכילות די-אן-אי של אדם שהנוזלים לא נלקחו ממנו. הם הוכיחו כי אם יש להם גישה לפרופיל הדי-אן-אי במאגר מידע, הם יוכלו לבנות דוגמית של הדי-אן-אי מבלי כל צורך ברקמה של בעל הדי-אן-אי.

"אתה יכול להנדס זירת פשע", אומר ד"ר דן פרומקין, ראש צוות החוקרים שעומד מאחורי המאמר שפורסם במגזין המקוון FSI genetics. "כל סטודנט לתואר ראשון בביולוגיה יכול לעשות את זה".
_____________________________________
_________________________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
אזהרה: משרד הבריאות קובע כי העישון מזיק לבריאות !
תראו, אפילו החייזר נהיה ירוק מזה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 18-08-2009, 21:17
צלמית המשתמש של המממ
  המממ המממ אינו מחובר  
 
חבר מתאריך: 30.10.01
הודעות: 8,699
Follow me...
כן ולא
בתגובה להודעה מספר 7 שנכתבה על ידי מוסקיטו17 שמתחילה ב "שימוש ב-MD5 בשנת 2009 זה..."

ראשית, השתמשתי בפונקציה MD5 כדוגמא מוכרת.
מבחינתי זה יכול להיות גם SHA-2 (קישור יותר מפורט בלועזית: http://en.wikipedia.org/wiki/SHA_hash_functions)

שנית, גם שיטות לפיצוח MD5 יתקשו מול כמות הנתונים שבמאפייני הDNA שיוצפנו
משום שהמידע לא ניתן לתרגום בעזרת Rainbow Table
והמקסימום שעלול לקרות הוא שעבריין יזייף תעודה בעזרת MD5 collisions שיספקו חתימה תקינה לDNA המזוייף
(אבל אף אחד לא יוכל להשתיל DNA בזירת פשע)
_____________________________________
_________________________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
אזהרה: משרד הבריאות קובע כי העישון מזיק לבריאות !
תראו, אפילו החייזר נהיה ירוק מזה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #9  
ישן 19-08-2009, 16:46
  מוסקיטו17 מוסקיטו17 אינו מחובר  
 
חבר מתאריך: 18.08.09
הודעות: 69
לא ולא
בתגובה להודעה מספר 8 שנכתבה על ידי המממ שמתחילה ב "כן ולא"

ראשית, זו דוגמה לא טובה. הסברתי למה. גם זו פונקציית hash. אולי ניתן אותה כדוגמה למשהו שכדאי לבסס עליו מערכת אבטחה?

שנית, לא ברור לי מדוע זה שמקור הנתונים הוא DNA מונע שימוש ב-rainbow tables. אשמח אם תסביר.

שלישית, כל העניין הוא שהחוקרים המדוברים הדגימו שכן ניתן לזייף DNA. זו אחת הבעיות.

רביעית, וחשוב מכל: לאחר כל החולשות והבעיות שנמצאו ב-MD5 זו טעות חמורה לומר ש"אני משתמש במקרה מאוד ספציפי שבו עדיין לא גילו איך MD5 כושלת". היו כמה חברות אבטחה שטענו טענה כזו בעבר, והודות להן קבוצה של חוקרים הצליחה לזייף root CA. נפלא.
ידועות חולשות ב-MD5 כבר שנים רבות. CERT, NIST, ה-NSA ועוד רבים ממליצים כבר זמן רב לא להשתמש ב-MD5. אני הייתי מקשיב להם.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #10  
ישן 19-08-2009, 18:16
צלמית המשתמש של המממ
  המממ המממ אינו מחובר  
 
חבר מתאריך: 30.10.01
הודעות: 8,699
Follow me...
טוב
בתגובה להודעה מספר 9 שנכתבה על ידי מוסקיטו17 שמתחילה ב "לא ולא"

אנסה להסביר את עצמי קצת יותר טוב.

פונקציית SHA-2 יותר בטוחה מקודמותיה בעיקר בגלל שהיא מבצעת מספר מעברים על המידע
ובזכות הגודל של המפתח שהיא מספקת.
כך שטבלה של קודים תהיה גדולה ומורכבת באופן בלתי אפשרי. - שים לב לטבלת ההשואה בקישורים שנתתי בתגובה הקודמת שלי.
בשימוש בפונקציה SHA512 מקבלים הצפנה המקבילה למפתח של 256 סיביות.

(אגב, די קל להתגונן מתקיפה כזו בעזרת salt ולכן אני לא רואה בה ממש בעיה)

לגבי הגודל. אם ניקח את מאגר הCODIS האמריקאי לדוגמא.
הרי שגודל רשומה לזיהוי הוא 23kb
גודל כזה יחייב טבלת ערכים עצומה, שכנראה גם תהיה בלתי אפשרית בגלל ריבוי המעברים שהפונקציה תבצע על הנתונים.
(לא מדובר פה בניסיון לפיצוח סיסמא של משתמש עם 16 תווים בלבד)
מקור: http://www.ncjrs.org/pdffiles1/nij/sl000472_app.pdf
קובץ עם מאפייני DNA לדוגמא: http://www.fbi.gov/hq/lab/fsc/backi...999/dnaloci.txt

ולסיום, זיוף נתוני הDNA שעליו מדובר בראש האשכול
מתבסס על מציאת נתוני DNA של אדם במאגר ויצירת חתימת DNA זהה בזירה
אם לא ניתן לחלץ את פרטי הDNA מתוך המאגר - אז הפושעים יאלצו להגיע לDNA של קורבן תמים בדרך אחרת...

או בקיצור: אם יהיה מספיק מסובך להוציא מידע מתוך המאגר, מישהו ילך להשיג אחת בדרך פשוטה יותר
ולכן אין צורך בפונקציית HASH חסינה לחלוטין. היא רק צריכה להיות קשה מספיק לפיצוח.
_____________________________________
_________________________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
אזהרה: משרד הבריאות קובע כי העישון מזיק לבריאות !
תראו, אפילו החייזר נהיה ירוק מזה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 05:57

הדף נוצר ב 0.05 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר