Qualche giorno or sono tra i vari feed RSS ho scorto notizia di BarsWF 
(http://3.14.by/en/md5), l'ennesimo tool di MD5 bruteforcing, pare almeno 2 
volte piu' veloce dei competitors (http://3.14.by/en/read/md5_benchmark)
La cosa che mi ha colpito maggiormente e' stato l'utilizzo delle librerie CUDA 
(http://www.nvidia.com/docs/IO/55972/220401_Reprint.pdf), sviluppate da NVidia 
e messe gratuitamente a disposizione come SDK, utilizzate anche dal ben piu' 
famoso RainbowCrack nella versione a pagamento 
(http://www.project-rainbowcrack.com/index.htm) , ma del quale non ho trovato 
benchmark (in particolare sulla generazione di RT) che pero' conto di fare al 
piu' presto.
La stessa Nvidia commercializza i Tesla, definiti (imho a ragione) dei Personal 
Supercomputer http://www.nvidia.com/object/personal_supercomputing.html, con 
prestazioni in termini di potenza di calcolo davvero incredibili (ed alla 
portata di quasi tutte le tasche).
Arrivando al punto, esistono dei benchmark aggiornati che riportano i tempi 
medi di cracking di password hashes ed in generale degli algoritmi di 
crittografia piu' diffusi, tenendo conto di questo tipo di potenza di calcolo ?


P.S.
Scusate il cross-posting ma dato che l'ultimo messaggio su crypto risale a 
novembre 2008, non ero sicuro che fosse ancora attiva.




________________________________________________________


Ruggero Rissone

TELECOM ITALIA
T.IT.TS.RA - Technical Security & Risk Analysis



Questo messaggio e i suoi allegati sono indirizzati esclusivamente alle persone 
indicate. La diffusione, copia o qualsiasi altra azione derivante dalla 
conoscenza di queste informazioni sono rigorosamente vietate. Qualora abbiate 
ricevuto questo documento per errore siete cortesemente pregati di darne 
immediata comunicazione al mittente e di provvedere alla sua distruzione, 
Grazie.

This e-mail and any attachments is confidential and may contain privileged 
information intended for the addressee(s) only. Dissemination, copying, 
printing or use by anybody else is unauthorised. If you are not the intended 
recipient, please delete this message and any attachments and advise the sender 
by return e-mail, Thanks.

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a