Preskoči na sadržaj
Korištenjem servisa na Twitteru pristajete na korištenje kolačića. Twitter i partneri rade globalno te koriste kolačiće za analize, personalizaciju i oglase.

Za najbolje sučelje na Twitteru koristite Microsoft Edge ili instalirajte aplikaciju Twitter iz trgovine Microsoft Store.

  • Naslovnica Naslovnica Naslovnica, trenutna stranica.
  • O Twitteru

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @
  • Jezik: Hrvatski
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Български език
    • Русский
    • Српски
    • Українська мова
    • Ελληνικά
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Imate račun? Prijava
    Imate račun?
    · Zaboravili ste lozinku?

    Novi ste na Twitteru?
    Registrirajte se
Profil korisnika/ce CasCremers
Cas Cremers
Cas Cremers
Cas Cremers
@CasCremers

Tweets

Cas Cremers

@CasCremers

Professor of Computer Science, Faculty at CISPA Helmholtz Center for Information Security

Saarbrücken, Germany
Vrijeme pridruživanja: veljača 2016.

Tweets

  • © 2020 Twitter
  • O Twitteru
  • Centar za pomoć
  • Uvjeti
  • Pravila o privatnosti
  • Imprint
  • Kolačići
  • Informacije o oglasima
Odbaci
Prethodni
Sljedeće

Idite na profil osobe

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @

Odjava

Blokiraj

  • Objavi Tweet s lokacijom

    U tweetove putem weba ili aplikacija drugih proizvođača možete dodati podatke o lokaciji, kao što su grad ili točna lokacija. Povijest lokacija tweetova uvijek možete izbrisati. Saznajte više

    Vaši popisi

    Izradi novi popis


    Manje od 100 znakova, neobavezno

    Privatnost

    Kopiraj vezu u tweet

    Ugradi ovaj Tweet

    Embed this Video

    Dodajte ovaj Tweet na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Dodajte ovaj videozapis na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Hm, došlo je do problema prilikom povezivanja s poslužiteljem.

    Integracijom Twitterova sadržaja u svoje web-mjesto ili aplikaciju prihvaćate Twitterov Ugovor za programere i Pravila za programere.

    Pregled

    Razlog prikaza oglasa

    Prijavi se na Twitter

    · Zaboravili ste lozinku?
    Nemate račun? Registrirajte se »

    Prijavite se na Twitter

    Niste na Twitteru? Registrirajte se, uključite se u stvari koje vas zanimaju, i dobivajte promjene čim se dogode.

    Registrirajte se
    Imate račun? Prijava »

    Dvosmjerni (slanje i primanje) kratki kodovi:

    Država Kod Samo za korisnike
    Sjedinjene Američke Države 40404 (bilo koje)
    Kanada 21212 (bilo koje)
    Ujedinjeno Kraljevstvo 86444 Vodafone, Orange, 3, O2
    Brazil 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Irska 51210 Vodafone, O2
    Indija 53000 Bharti Airtel, Videocon, Reliance
    Indonezija 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italija 4880804 Wind
    3424486444 Vodafone
    » Pogledajte SMS kratke šifre za druge zemlje

    Potvrda

     

    Dobro došli kući!

    Vremenska crta mjesto je na kojem ćete provesti najviše vremena i bez odgode dobivati novosti o svemu što vam je važno.

    Tweetovi vam ne valjaju?

    Prijeđite pokazivačem preko slike profila pa kliknite gumb Pratim da biste prestali pratiti neki račun.

    Kažite mnogo uz malo riječi

    Kada vidite Tweet koji volite, dodirnite srce – to osobi koja ga je napisala daje do znanja da vam se sviđa.

    Proširite glas

    Najbolji je način da podijelite nečiji Tweet s osobama koje vas prate prosljeđivanje. Dodirnite ikonu da biste smjesta poslali.

    Pridruži se razgovoru

    Pomoću odgovora dodajte sve što mislite o nekom tweetu. Pronađite temu koja vam je važna i uključite se.

    Saznajte najnovije vijesti

    Bez odgode pogledajte o čemu ljudi razgovaraju.

    Pratite više onoga što vam se sviđa

    Pratite više računa da biste dobivali novosti o temama do kojih vam je stalo.

    Saznajte što se događa

    Bez odgode pogledajte najnovije razgovore o bilo kojoj temi.

    Ne propustite nijedan aktualni događaj

    Bez odgode pratite kako se razvijaju događaji koje pratite.

    1. Cas Cremers‏ @CasCremers 14. sij
      • Prijavi Tweet

      Cas Cremers je proslijedio/a tweet korisnika/ceNSA/CSS

      It looks like it exploits what Vaudenay warned against in 2004 : "Digital Signature Schemes with Domain Parameters" ( https://lasec.epfl.ch/pub/lasec/doc/Vau04b.pdf … )https://twitter.com/NSAGov/status/1217152211056238593 …

      Cas Cremers je dodan/na,

      NSA/CSSOvjeren akaunt @NSAGov
      This #PatchTuesday you are strongly encouraged to implement the recently released CVE-2020-0601 patch immediately. https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF … pic.twitter.com/log6OU93cV
      71 proslijeđeni tweet 175 korisnika označava da im se sviđa
      Prikaži ovu nit
    2. Cas Cremers‏ @CasCremers 14. sij
      • Prijavi Tweet

      Pre-patch, a cert can be used if the hash of the public key matches one in the cert root, after which the parameters of the new cert get used, enabling Vaudenay's attack. The patch requires the curve parameters to be the same, preventing this attack.

      3 proslijeđena tweeta 24 korisnika označavaju da im se sviđa
      Prikaži ovu nit
    3. Cas Cremers‏ @CasCremers 14. sij
      • Prijavi Tweet

      This is ultimately similar to Pornin and Stern https://www.bolet.org/~pornin/2005-acns-pornin+stern.pdf … (2005). (Which we built on for https://ia.cr/2019/779  )

      1 reply 2 proslijeđena tweeta 23 korisnika označavaju da im se sviđa
      Prikaži ovu nit
    4. Cas Cremers‏ @CasCremers 15. sij
      • Prijavi Tweet

      Based on what I know now, I think the attack fits into a single tweet, including references:

      1 reply 2 proslijeđena tweeta 11 korisnika označava da im se sviđa
      Prikaži ovu nit
    5. Cas Cremers‏ @CasCremers 15. sij
      • Prijavi Tweet

      1. Find an ecc root cert C with pk 2. Apply Vaudenay|(Pornin&Stern) 2004 get C' with sk',params' for that pk 3. Create a normal code signing cert C'' with key pair (pk'',sk'') and sign software with sk'' 4. Sign C'' with sk' 5. Present software,C'',C' to windows' sigcheck64.exe

      1 reply 33 proslijeđena tweeta 95 korisnika označava da im se sviđa
      Prikaži ovu nit
    6. Cas Cremers‏ @CasCremers 15. sij
      • Prijavi Tweet

      @kennyog @Dennis__Jackson @matthew_d_green @hyperelliptic

      0 proslijeđenih tweetova 3 korisnika označavaju da im se sviđa
      Prikaži ovu nit
    7. Cas Cremers‏ @CasCremers 15. sij
      • Prijavi Tweet

      Can someone please confirm/deny if this degenerate version works? (It is still Vaudenay 2004 but with d' the identity) @kennwhite @saleemrash1d It would be easier to detect in logs of course.

      1 reply 1 proslijeđeni tweet 5 korisnika označava da im se sviđa
      Prikaži ovu nit
    8. Cas Cremers‏ @CasCremers 15. sij
      • Prijavi Tweet

      1. Find an ecc root cert C 2. Create C' with the same public key and curve but set the generator to the public key of C 3. Create a normal signing cert C'' with key pair (pk'',sk'') and sign software/cert with sk'' 4. Sign C'' with sk=1 5. Ship software/cert with C'' and C'

      68 proslijeđenih tweetova 156 korisnika označava da im se sviđa
      Prikaži ovu nit
    9. Cas Cremers‏ @CasCremers 15. sij
      • Prijavi Tweet

      This degenerate case was just confirmed to work by @reaperhulk , thank you! (@kennyog @kennwhite )

      7 proslijeđenih tweetova 31 korisnik označava da mu se sviđa
      Prikaži ovu nit
    10. Cas Cremers‏ @CasCremers 16. sij
      • Prijavi Tweet

      @kennwhite Curve Validation Errorpic.twitter.com/8XEQc9JYwf

      1 reply 0 proslijeđenih tweetova 9 korisnika označava da im se sviđa
      Prikaži ovu nit
      Cas Cremers‏ @CasCremers 18. sij
      • Prijavi Tweet

      When comparing a received cert to cached root certs, windows only compared the public keys, but not the parameters, and would therefore assume that a received fake root cert C' with different parameters was the same as a cached root cert C, using C' to verify the cert chain.

      23:25 - 17. sij 2020.
      • 3 proslijeđena tweeta
      • 5 oznaka „sviđa mi se”
      • CISPA Yehuda Lindell Natanael, tech janitor katharina krombholz Daniel Slamanig
      3 proslijeđena tweeta 5 korisnika označava da im se sviđa
        1. Cas Cremers‏ @CasCremers 18. sij
          • Prijavi Tweet

          By choosing the right parameters for C', you can know the private key for C' -- even when you don't know the private key for C -- as Vaudenay noted in 2004.

          0 replies 0 proslijeđenih tweetova 2 korisnika označavaju da im se sviđa
          Prikaži ovu nit
          Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. Poništi
          Poništi
        1. Novi razgovor
        2. kennyog‏ @kennyog 18. sij
          • Prijavi Tweet
          Odgovor korisnicima @CasCremers @reaperhulk @kennwhite

          This caching behaviour seems to be a crucial part of the issue. Good to see it emphasised here.

          0 proslijeđenih tweetova 4 korisnika označavaju da im se sviđa
        3. Cas Cremers‏ @CasCremers 18. sij
          • Prijavi Tweet
          Odgovor korisnicima @kennyog @reaperhulk @kennwhite

          Ultimately this is about the equality test being based on the public key but not the parameters - one can imagine a similar weakness without caching. "Is this a root cert?"

          1 reply 0 proslijeđenih tweetova 2 korisnika označavaju da im se sviđa
        4. Još 2 druga odgovora

      Čini se da učitavanje traje već neko vrijeme.

      Twitter je možda preopterećen ili ima kratkotrajnih poteškoća u radu. Pokušajte ponovno ili potražite dodatne informacije u odjeljku Status Twittera.

        Sponzorirani tweet

        false

        • © 2020 Twitter
        • O Twitteru
        • Centar za pomoć
        • Uvjeti
        • Pravila o privatnosti
        • Imprint
        • Kolačići
        • Informacije o oglasima