2 puan yazan GN⁺ 2023-09-19 | 1 yorum | WhatsApp'ta paylaş
  • ABD'nin kriptografi ihracat kısıtlamaları kaldırılmadan önce, Lotus Notes'un ihracat sürümü differential cryptography adlı bir anahtar emanet/arka kapı yapısı içeriyordu
  • Bu yöntem, 64 bit şifrelemenin 24 bitini NSA açık anahtarıyla şifreleyerek ihracat izni alıyordu; NSA ise yalnızca kalan 40 biti kaba kuvvetle deneyerek düz metne erişebiliyordu
  • Tersine mühendislik sırasında uygulama içindeki NSA açık anahtarı tanımlayıcısı O=MiniTruth CN=Big Brother olarak göründü; bu da kasıtlı Orwellvari adlandırmayı ortaya koydu
  • Açık anahtar verileri birkaç yıl sonra notlardan yeniden oluşturulduğu için hata olasılığı vardır; modül little endian gibi görünüyordu ve big endian gösterimde e = 3, 760 bitti
  • PGP anahtarı biçimindeki Director, NSA <dirnsa@nsa.gov> kullanıcı ID'si rastgele oluşturulmuştur ve self-signed (kendi kendine imzalı) bir anahtar değildir

Lotus Notes ihracat sürümünün arka kapı yapısı

  • ABD'nin kriptografi ihracat kısıtlamaları kaldırılmadan önce, Lotus Notes'un ihracat sürümünde anahtar emanet/arka kapı işlevi olan differential cryptography bulunuyordu
  • Temel fikir, 64 bitlik şifrenin 24 bitini NSA açık anahtarıyla şifreleyerek ihracat izni alan bir yapıydı
    • NSA, kalan 40 biti kaba kuvvetle deneyerek düz metni elde edebiliyordu
    • Sıradan kullanıcılar 64 bitlik anahtar uzayıyla karşı karşıyaydı; ancak o dönemde bile NSA'nın daha yüksek maliyete katlanarak kaba kuvvet denemesi yapma olasılığı devam ediyordu
  • Uygulamanın içinde bir yerde NSA özel anahtarına karşılık gelen NSA açık anahtarı bulunacağı düşüncesiyle tersine mühendislik yapıldı

Bulunan anahtar tanımlayıcı ve açık anahtar verileri

  • Debugger'da NSA açık anahtarının kuruluş adı ve ortak adı şu şekilde göründü
    • O=MiniTruth CN=Big Brother
  • MiniTruth ve Big Brother, George Orwell'in 1984 romanındaki ifadelerle bağlantılıdır
    • Ministry of Truth, kitapta propaganda ve gerçeğin bastırılmasından sorumlu kurumdur
    • Big Brother, söz konusu hükümetin kötü niyetli lideri olarak yer alır
  • Açık anahtar verileri, tersine mühendislikten birkaç yıl sonra notlara dayanarak derlendiği için hata olasılığı vardır
  • raw public key modülü debugger'dan elde edilen değerdir ve trial and error sonucunda little endian biçiminde olduğu düşünülmüştür
    • big endian gösterimde e = 3
    • Modül 760 bittir
  • Açık anahtar PGP anahtarı biçiminde de sunulmuştur
    • pub 760/13629D8D 1998/10/25 Director, NSA <dirnsa@nsa.gov>
    • Bu kullanıcı ID'si rastgele oluşturulmuştur ve kendi kendine imzalı bir anahtar değildir
  • pgpacket çıktısında RSA açık anahtar paketi olduğu doğrulanır
    • Version Byte: 3
    • Key Created: 25 Oct 1998 01:12:02
    • Algorithm: 1 (RSA)
    • Key ID: 0xA703EFD313629D8D

1 yorum

 
GN⁺ 2023-09-19
Hacker News yorumları
  • Bu konu hakkında, 2013'teki HN tartışmasında Ray Ozzie'nin (Lotus Notes'un yaratıcısı) yorumunu okumaya değer
    https://news.ycombinator.com/item?id=5846189
    Yazılım piyasaya çıkmadan önce Ray Ozzie ve Kauffman, RSA konferansında ne yaptıklarını kamuya açık şekilde anlatmıştı. Gizli bir arka kapı değil, tüm sektörün uymak zorunda kaldığı ihracat denetimi uyumluluğu idi. Birkaç yorum aşağıdaki barrkel'in yorumunu da okumaya değer

    • Yaklaşık 37 yaşından genç olanlara, 2000 öncesi kripto teknolojisinin, özellikle de piyasaya sürülen ticari ürünlerin içindeki kripto teknolojisinin bugünkünden epey farklı devlet düzenlemeleri altında olduğunu hatırlatmak isterim
      https://en.m.wikipedia.org/wiki/Crypto_Wars
      Kısaca, ABD hükümeti uluslararası dağıtılan ürünlere güçlü şifreleme koyup piyasaya sürmeyi fiilen yasaklamıştı. Ticari ürünlerin neredeyse tamamı buna dahildi; PGP gibi güçlü şifrelemenin açık kaynak uygulamaları zaten mevcut olmasına rağmen durum buydu. Bugün istediğiniz kadar güvenli şifreleme koyup dağıtsanız kimse umursamaz, ama o dönemde ABD hükümetinin tüm hukuki mekanizmalarının devreye sokulup sokulmayacağı yazı tura gibiydi. Gerçekten çılgınca çelişkilerle dolu bir dönemdi
    • Eski bir Microsoft geliştiricisinin NSAkey'i iyi analiz ettiği bir video var
      https://www.youtube.com/watch?v=vjkBAl84PJs
    • İlginç bir dönemdi. Adını unuttum ama ZIP'in crc32'sini ve şifreleme algoritmasını uygulayan kişiyle kısa bir süre konuşmuştum; neredeyse özür diler gibi, o şifrelemenin dönemin yasalarına göre ihraç edilebilir olacak şekilde tasarlandığını söylemişti
      Hâlâ kırması tamamen önemsiz değil, ama modern bir Office belgesinde tek bir parolayı denediğiniz sürede bir ZIP arşiv girdisinde milyonlarca parola deneyebilirsiniz
    • Gizli olsun ya da olmasın, kötüye kullanılabilecek ve fiilen kötüye kullanılmış bir arka kapıydı. Bugün hükümetlerin teknoloji şirketlerinden ‘gizli arka kapılar’ isterken muazzam riski görememesi; garip bir çağ gerçekten
    • Bu kesinlikle gizli değildi. 90'ların ortasında Lotus'ta çalışıyordum; Lotus Notes'un ABD sürümü ve üzerinde “International” etiketi olan sürüm olmak üzere iki versiyonu vardı
  • (2002)
    Başlığında Lotus Notes geçen önceki tartışmalar:
    4 yıl önce
    https://news.ycombinator.com/item?id=21859581
    8 yıl önce
    https://news.ycombinator.com/item?id=9291404
    10 yıl önce
    https://news.ycombinator.com/item?id=5846189

  • Eski güzel NOBUS. NSA'in daha eğlenceli hataları:
    https://en.wikipedia.org/wiki/Clipper_chip
    https://en.wikipedia.org/wiki/Dual_EC_DRBG

    • Bu ve Clipper Chip NOBUS değil. NSA, insanların kripto sistemlerinde kolluk kuvvetleri erişim özelliği olduğunu bilmesini istemez
      FBI ise insanların bilmesini pek umursamaz; çünkü hedefledikleri suçlular operasyon güvenliğini (OPSEC) doğru düzgün yapmaz
  • NSA çalışanlarının bunun Big Brother tarzı bir davranış olduğunu fark edecek kadar öz farkındalığa sahip olup da bunun neden kötü olduğunu kavrayamamış olmaları şaşırtıcı

    • Bu muhtemelen onu yerleştiren Lotus mühendisinin alaycı bir göndermesiydi
    • ‘Big Brother’ tek başına şoke edici değil. Bir süredir bilinen bir şeydi; yine de en azından iyi niyetli olabilirler diye çok az da olsa inanılabilirdi. Bizi kötü insanlardan korumak gibi
      Ama MiniTruth… vay, gerçekten şaşırtıcı
      Bağlam olarak, 1984 romanındaki Ministry of Truth propaganda kurumudur ve tüm toplum bu propagandanın içine gömülüdür. Yaşadıkları toplumdaki her şey yalandır. Bu, onların iyi niyetli olabileceğine dair son umudu da yok ediyor. Hizmet ettiklerini iddia ettikleri insanları ne kadar alaycı bir küçümsemeyle gördüklerini ve ne kadar dikkatsiz olduklarını gösteren örnek olarak en son, FTX'in dahili sohbet odasının adının ‘Wirefraud’ olduğunun ortaya çıkması aklıma geliyor
  • Asıl arka kapı, NSA'in kripto teknolojisi kullanmak isteyen şirketlere verdiği kod örneklerinin içinde değil miydi? Örnek seed gibi bir şey vermişlerdi; çoğu şirket de kendi asal sayılarını üretmek yerine onu kopyala/yapıştır yapınca NSA'in kırması çok kolay hâle gelmişti diye hatırlıyorum
    Hafızam bulanık ve asıl kaynağı bulmak zor

  • 1998’deki RSA 760 bit açık anahtar için özel anahtarı kaba kuvvetle bulmanın ne kadar zor olacağını merak ediyorum. Bilen var mı?

    • https://en.wikipedia.org/wiki/Integer_factorization_records ve https://en.wikipedia.org/wiki/RSA_numbers ipucu veriyor. Özellikle ikincisi, 768 bitlik anahtarın “12 Aralık 2009’da, 2 yıl boyunca” çarpanlarına ayrıldığını ve CPU süresinin “tek çekirdekli 2,2 GHz AMD Opteron tabanlı bir bilgisayarda neredeyse 2000 yıl hesaplamaya kabaca eşdeğer” olduğunu açıklıyor
      Daha sonra 2019’da 795 bitlik bir anahtar çarpanlarına ayrıldı ve CPU süresinin “2,1 GHz Intel Xeon Gold 6130 CPU bazında yaklaşık 900 çekirdek-yıl” olduğu söylendi. RSA-768’in çarpanlara ayrılmasıyla karşılaştırınca yazarlar daha iyi algoritmaların hesaplamayı 3 ila 4 kat, daha hızlı bilgisayarların da 1,25 ila 1,67 kat hızlandırdığını tahmin ediyor
      Dolayısıyla iyileştirilmiş algoritmaların daha küçük sayılara da uygulanabildiğini varsayarsak, bununla uğraşmayı bilen biri modern makinelerden birkaç düzinesiyle birkaç ay içinde başarabilir gibi görünüyor. Büyük sayıların çarpanlara ayrılması, CADO-NFS’i çalıştırıp sayıyı ve kümeyi göstermekten çok daha zor görünüyor gerçi
      Örneğin ikinci çarpanlara ayırma makalesindeki “795 bitlik hesaplama 768 bitlik hesaplamadan 2,25 kat daha zor olmalı” değerini kullanırsak, daha küçük anahtarı modern yazılımla kırmak için Xeon bazında 900/2,25 = 400 çekirdek-yıl CPU gerektiği düşünülebilir. Bu CPU da artık 6 yıllık bir model. Eşdeğer performansta 24 adet 64 çekirdekli sunucuyla 3 aydan biraz uzun sürer. Hobi olarak eğlencesine yapmak için külfetli, ama makul bir maddi çıkarı olan bir şirket, bu işi anlayıp yeniden üretebilecek personele sahip olduğu varsayımıyla bunu rahatlıkla yapabilir
    • Biri 2018’de zaten çarpanlara ayırmayı denemiş: http://factordb.com/index.php?query=444376527415060195687748...
    • Her zaman sahip olduğunuz kaynaklara, yani hesaplama kaynaklarına ve zamana bağlı. Mümkün, ama kolay değil
      https://crypto.stackexchange.com/a/1982
    • Garip derecede spesifik bir soru. Özellikle kafana takılan bir şey mi var?
  • Artık bulut olduğu için bunların hiçbirine gerek kalmadı. Saklanan verilerle ilgili yasalar nedeniyle 6 ayı geçmiş tüm e-postalar istedikleri gibi kurcalanabilecek hedefler

    • Aradım ama Google gibi şirketlerin, mahkeme emri ya da NSL olmadan devlet kurumlarına saklanan verilere erişim sağlamak zorunda olduğunu söyleyen yasanın ne olduğuna dair net bir sonuç bulamadım
  • İlgili: https://github.com/goshacmd/nsa_panel