Forum: Software-Projekte der Mitglieder
by d3g,
7. Jul 2004
So zusammenhängend müssen sie gar nicht sein, solange ungefähr auf einer Geraden. Mit genügend Rechenkraft ist alles machbar, da von einer bestimmten Mausposition aus recht zuverlässig Wahrscheinlichkeiten für die nächste Mausposition berechnet (bzw. beobachtet) werden können sollten. Wie auch immer, besser als Pseudozufallszahlen ist es allemal.
OK :mrgreen:
Forum: Software-Projekte der Mitglieder
by d3g,
7. Jul 2004
Naja, ein guter Pseudozufallsgenerator zeichnet sich dadurch aus, dass er statistisch gesehen eine zufällige Verteilung der Zahlen erzeugt. Und 10000 Zahlen dürften nicht reichen, um eine Periode in der generierten Reihe feststellen zu können.
Ich vielleicht nicht, aber $INTELLIGENCE sehr wohl. Wenn zusammenhängende Pixel in den Schlüssel miteingehen, dann kann die Nachricht stellenweise...
Forum: Software-Projekte der Mitglieder
by d3g,
6. Jul 2004
Zufallszahlen erzeugen. Und zwar möglichst wirklich zufällige und nicht vorhersehbare (wie z.B. aus einem Pseudozufallszahlgenerator wie Random()).
Forum: Software-Projekte der Mitglieder
by d3g,
6. Jul 2004
Die ist auch nciht unbedingt nötig. Zwei Kupferdrähte, zwei 3,5mm-Klinken, ein Lötgerät, ein Radio mit Kopfhörer- oder Line-Ausgang und eine billige Soundkarte tun's auch. Die ersteren drei Punkte sind auch durch einen Besuch im Elektronikladen deiner Wahl austauschbar.
Wenn der Angreifer die Bildschirmhöhe errät/ausprobiert, ändert das nichts. Die Problemgröße wird um einen konstanten...
Forum: Software-Projekte der Mitglieder
by d3g,
6. Jul 2004
OK. :mrgreen:
Naja, für ein Spionagetool könnte man den Source natürlich benutzen ;-) (bin ich froh, dass X11 ein Sicherungssystem gegen sowas hat...)
Forum: Software-Projekte der Mitglieder
by d3g,
6. Jul 2004
Bist du dir eigentlich sicher, dass Mausbewegungen für einen OTP-Schlüssel ausreichend sind? Ich kenn mich mit der Materie jetzt nicht so sonderlich aus, aber sind Mausbewegungen nicht zu vorhersehbar, zumindest Stellenweise, sodass man zumindest Teile der verschlüsselten Nachricht entschlüsseln kann? Ich würde einfach weißes Rauschen vom Radio über die Soundkarte aufnehmen, das ist doch sicher...