Re: [ml] Tempi di cracking

Alessandro Barenghi <[email protected]> Thu, 30 Jul 2009 12:14:27 +0200 (CEST)
Newsgroups gmane.comp.security.italian.crypto,gmane.comp.security.italian
Message-ID <[email protected]>
  This message is in MIME format.  The first part should be readable text,
  while the remaining parts are likely unreadable without MIME-aware tools.

---1463805696-24170408-1248948867=:7183
Content-Type: TEXT/PLAIN; charset=ISO-8859-15; format=flowed
Content-Transfer-Encoding: QUOTED-PRINTABLE


On Wed, 29 Jul 2009, Rissone Ruggero wrote:

> Qualche giorno or sono tra i vari feed RSS ho scorto notizia di BarsWF (h=
ttp://3.14.by/en/md5), l'ennesimo tool di MD5 bruteforcing, pare almeno 2 v=
olte piu' veloce dei competitors (http://3.14.by/en/read/md5_benchmark)
> La cosa che mi ha colpito maggiormente e' stato l'utilizzo delle librerie=
 CUDA (http://www.nvidia.com/docs/IO/55972/220401_Reprint.pdf), sviluppate =
da NVidia e messe gratuitamente a disposizione come SDK, utilizzate anche d=
al ben piu' famoso RainbowCrack nella versione a pagamento (http://www.proj=
ect-rainbowcrack.com/index.htm) , ma del quale non ho trovato benchmark (in=
 particolare sulla generazione di RT) che pero' conto di fare al piu' prest=
o.
> La stessa Nvidia commercializza i Tesla, definiti (imho a ragione) dei Pe=
rsonal Supercomputer http://www.nvidia.com/object/personal_supercomputing.h=
tml, con prestazioni in termini di potenza di calcolo davvero incredibili (=
ed alla portata di quasi tutte le tasche).
Sono oggetti interessanti, ma volendo fare bruteforcing a livello di costi=
=20
conviene utilizzare schede normali su pc minimali: si riesce a risparmiare=
=20
un po' sul budget a parita' di hardware , dato che la memoria on board non=
=20
e' in genere troppo critica per il bf.

> Arrivando al punto, esistono dei benchmark aggiornati che riportano i tem=
pi medi di cracking di password hashes ed in generale degli algoritmi di cr=
ittografia piu' diffusi, tenendo conto di questo tipo di potenza di calcolo=
 ?
AFAIK il progetto Pyrit e' un cracker per WPA e WPA2 che ha backend sia su=
=20
nVidia CUDA che AMD Stream e ha delle prestazioni pi=C3=B9 che interessanti=
=20
nel complesso. Sorgente e qualche figure of merit le trovi qui :=20
http://code.google.com/p/pyrit/

> P.S.
> Scusate il cross-posting ma dato che l'ultimo messaggio su crypto risale =
a novembre 2008, non ero sicuro che fosse ancora attiva.
Non so.. avevo risposto al messaggio del 2 novembre 2008 ma non e'=20
arrivata ne' la mia mail, ne' mi e' arrivato un bounce dal moderatore, ma=
=20
del resto i mod sono volontari e anche loro hanno la loro vita da=20
svolgere.
Se servisse un co-mod a dare una mano per crypto, io ci sono volentieri...

Ciao

Alex
---1463805696-24170408-1248948867=:7183
Content-Type: text/plain; charset="iso-8859-1"
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
---1463805696-24170408-1248948867=:7183--