Qualche giorno or sono tra i vari feed RSS ho scorto notizia di BarsWF (http://3.14.by/en/md5), l'ennesimo tool di MD5 bruteforcing, pare almeno 2 volte piu' veloce dei competitors (http://3.14.by/en/read/md5_benchmark) La cosa che mi ha colpito maggiormente e' stato l'utilizzo delle librerie CUDA (http://www.nvidia.com/docs/IO/55972/220401_Reprint.pdf), sviluppate da NVidia e messe gratuitamente a disposizione come SDK, utilizzate anche dal ben piu' famoso RainbowCrack nella versione a pagamento (http://www.project-rainbowcrack.com/index.htm) , ma del quale non ho trovato benchmark (in particolare sulla generazione di RT) che pero' conto di fare al piu' presto. La stessa Nvidia commercializza i Tesla, definiti (imho a ragione) dei Personal Supercomputer http://www.nvidia.com/object/personal_supercomputing.html, con prestazioni in termini di potenza di calcolo davvero incredibili (ed alla portata di quasi tutte le tasche). Arrivando al punto, esistono dei benchmark aggiornati che riportano i tempi medi di cracking di password hashes ed in generale degli algoritmi di crittografia piu' diffusi, tenendo conto di questo tipo di potenza di calcolo ?
P.S. Scusate il cross-posting ma dato che l'ultimo messaggio su crypto risale a novembre 2008, non ero sicuro che fosse ancora attiva. ________________________________________________________ Ruggero Rissone TELECOM ITALIA T.IT.TS.RA - Technical Security & Risk Analysis Questo messaggio e i suoi allegati sono indirizzati esclusivamente alle persone indicate. La diffusione, copia o qualsiasi altra azione derivante dalla conoscenza di queste informazioni sono rigorosamente vietate. Qualora abbiate ricevuto questo documento per errore siete cortesemente pregati di darne immediata comunicazione al mittente e di provvedere alla sua distruzione, Grazie. This e-mail and any attachments is confidential and may contain privileged information intended for the addressee(s) only. Dissemination, copying, printing or use by anybody else is unauthorised. If you are not the intended recipient, please delete this message and any attachments and advise the sender by return e-mail, Thanks.
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
