1 :
名無しさん@お腹いっぱい。:
ttp://www.hi-ho.ne.jp/takayoshi/warning.html >事実上すべての有名なコンパイラは2.1以前のすべてのPGPに
>トラップドア(いくつかのわずかな変更から成る)を挿入するよう
>に改造されています。NovellやMicrosoftやBorlandやAT&Tやほか
>の会社の役員会の構成員は改造の命令を与えるよう説得されました。
>GNU Cを変更するには政府はより手間取りました、しかし段々
>と彼らはそれを行った。フリーソフト財団は従わなければIRS捜
>査をすると脅しを受けた、言い換えるとビジネスを廃業に追い込ま
>れるという事です。
>結果は、FTPサイトのすべてのバージョンのGCCと2.2.3
>以上の全てのバージョンはPGPを改造しトラップドアを埋め込む
>コードを含むようになった。GCC自身を再コンパイルしても意味
>がないです、コードはコンパイラ自身によってそれ自身に挿入され
>るからです。
GCC のソースを検証してみ。
そんなもんどうやって判別できるっつーんだよ
マジです。
これは。すべてのコンパイラはバックドアを挿入するような
コードがうめこまれているので、NSAは盗聴できます。
逆アセンブルしてみよう。
……試してみるほど暇な人はいませんかぁ〜。
私はだめです、スキルがないから試しても何も分かりはしません。
ネタだと……思うんですけどねえ。
>4
「マジですか?」なんて言ってる1さんが「マジです」なんて言うはずもなく。
/.か…
ネタかとおもってたけどマジだったりして(w
9 :
名無しさん@お腹いっぱい。:01/09/20 15:49
これはネタだと思うけど、ソースに問題のない
GCC が自分自身を再コンパイルしてもバックドアの機能を
継承できるとしたら、これは一種のウイルスだよね。
そういうコンパイラ埋め込み型のウイルスって作れるんですか?
いくら再コンパイルしても GCC の仕様に大きな変更がない限りは
えんえん継承されるようなウイルスって。
> そういうコンパイラ埋め込み型のウイルスって作れるんですか?
できる。リッチーかトンプソンのどちらかのチューリング賞受賞講演に
やり方が載ってる。
> これはネタだと思うけど、
http://www.hi-ho.ne.jp/takayoshi/warning.html がネタだというのは
同感。
gcc に入れようと思ったら、
1. gcc のソース中に、その細工を残したままにする。
か、あるいは、
2. 全ての gcc が、細工の入った gcc によって、少なくとも間接的には
生成されたことを保証する。
のどちらかが必要だけど、gcc のように広汎かつ自由に配布されている
ソフトウェアで、1. を行わないまま、2. を行うのは実質的に不可能なので。
>>10 なるほど。そういう意味では世界中で広範に使われているオープンソースの
コンパイラというのは信用できますね。
元は昔のphrack mag.かなんかのエイプリルフールネタだよ!
>多くの人はPGP暗号は破られる事がなく、NSAやFBIやCIAやMJ12も
>メールを盗み読みすることはできないと考えています。
MJ12 って宇宙人がどうたらっていうあの?wara〜
ただ、キーストロークを監視して、パスフレーズ盗むってのは FBI がマフィア
に対して行ったって wired にあった。
14 :
名無しさん@お腹いっぱい。:01/09/29 02:10
ラディン君たちもPGP使ってたんかなー。
少なくとも目をつけられてなきゃ、PGPは安全なんだな。
またアメリカで暗号規制議論が起こってるそうだが。
15 :
名無しさん@お腹いっぱい。:01/09/29 02:17
>>14 なんかのワイドショーで言ってたが、
文明の利器はまったく使わないらしく
て、そもそも盗聴出来ないらしいぞ。
>>9-10
改造されたgccでコンパイルしたものはすべてあるいたずらをする(のとgccが
コンパイルされたときに自分を複製して埋め込む)というウィルスを
仕掛けるっていうのとはちょっと違う。
1. まずコンパイラのウィルス部分が『PGPのソースをコンパイルした』ってことを
判別してバックドアのコードを埋め込むんだよね。PGPのバージョンが上がっても特有の
ソース中のパターンってのはありえないと思うので(仕掛けられた側が気づかない
としたらRCSIDの中の"PGP"って文字列とか考えられるけど、意図的に削除できる)
したがってこれはネタ。
2. バックドアのコードってのは、復号のときに鍵を知らなくても平文を得られる
ってこと。PGPのアルゴリズムは既知だから、暗号文中に別にある固定の(NSAしか
しらない)鍵を暗号化して埋め込んであるとかいう方法しか考えられない。
そんなことしたら旧バージョンのgccでコンパイルしたPGPで作ったファイルと
違うことに簡単に気づくからあり得ない。したがってこれはネタ。
訂正。
> 暗号文中に別にある固定の(NSAしか
> しらない)鍵を暗号化して埋め込んであるとかいう方法
暗号文中にPGPのユーザが暗号化に使った鍵を別の
(NSAしか知らない)ある固定の鍵で暗号化して埋め込む
18 :
名無しさん@お腹いっぱい。:01/09/29 03:27
>>16 Bruce Schneier の受け売りだけど、疑似乱数生成器に秘かに手を加えるとい
う手もある。これは、相当にバレ難い。(鍵生成の段階で極めて発覚しにくい
weak key のみを作り続けるとか、方法もいろいろある。)
ただ、gcc やら egcs やらのレビュアはそれこそ山のようにいるし、NSA でも
rms の説得は荷が勝ちすぎだろう。それに「pgp を微妙に改変して脆弱にする」
のは比較的簡単だけど、「gcc を微妙に改変して 脆弱な pgp を吐くようにし、
かつ自分のコンパイルする gcc や egcs に自己の性質を伝播させるようにす
る」のは事実上不可能と思う。心配の必要なし。(それより、pgp のマスター
サイトがクラックされる可能性の方がずっと大きい。)
全部嘘。
どやって判別すんのよ?
PGPの部分をなんたらCコンテストみたいな汚いソースで書いても
判別できんの?
>>20 gcc のソースと IOCCC のソースは区別がつくだろ?
22 :
名無しさん@お腹いっぱい。:01/09/29 18:54
>>18 なるほど、乱数生成に対してかー。
けど暗号学と同じように乱数生成の生成法も研究もオープンに
されてるから大丈夫だよね。
23 :
名無しさん@お腹いっぱい。:01/09/29 19:50
チューリングによるエニグマの解読が数十年極秘にされてたっていうのは
どういうこと?
24 :
名無しさん@お腹いっぱい。:01/09/29 21:56
25 :
名無しさん@お腹いっぱい。:01/09/30 10:10
戦時中やその後くらい極秘だったのはわかるけど、1995年まで
秘密だったのはわからないなぁ(w
27 :
名無しさん@お腹いっぱい。:01/11/18 18:15
おまえらこわくないのか?
関係無いけどエニグマのエミュってどっかにない?
29 :
名無しさん@お腹いっぱい。:01/11/18 23:41
こわいよ〜〜〜(W
32 :
名無しさん@お腹いっぱい。:02/03/09 17:08
補習age
test test test
test test test test
chinko
test
37 :
名無しさん@お腹いっぱい。:02/07/29 05:25
疑惑上げ
あげんなう゛ぉけ。さー解散解散
>>37だが、俺の書き込みの
前の書き込みが02/07/28 20:53なのに、
板の一番下にあったのは何故だろう?
GCCで吐かれるasコード(x86)に関してちょっとした検証をしてみたけど、
そんなコードなかったような。
バックドアに関するコードって、どの程度だろ?
アーキテクチャに依存するコードかな?
じゃないと、ありえないし。
ソースコードが信頼できるからって、
信頼できないバイナリでコンパイルして出来たバイナリは
やっぱり信頼できないぞ?
おわかり?
disassembleして検証までして初めて信頼できるのじゃ。
でもそのdisassemblerやdumpプログラムは信頼できるのかな…
フフフ
>>41 cをasに変換して読んでみただけだから、それだけだけど。
ちなみにasコードっていうのはアセンブリね。
(コンパイルっていうよりアセンブル)
dumpにかんしてはハンドコンパイルのバイナリで検証もしてみました。
asコードとOPコードはほぼ一対一だし。
それでも、まだ信頼できないかな?
それともOPコードが信頼できない?
>>43 コードが小さいときは埋め込まない仕様なのれす!
言う事聞きそうに無いFSFの連中に話を持ってくより、
IntelやIBM(に頼んで|を脅して)chipレベルでなんとかする方が現実的だと思われ。
>>43 なるほど。それならもうわからないです。
こりゃ大変。
コンパイラってことはC言語とかある程度高級言語なんでしょうね。
処理系の依存はあるのかな?どの層でそんなコードが紛れ込むのか
気になりまふ。
>>45 強迫神経症だっけ? れっきとした病気と思われ。
メタにマジレスだけど...
もうgccの開発はFSFの手を離れているのでは?
ていうか、まともにFSF内部で管理できているプロダクト/プロジェクトって、あるの?
(藁 って書いてあるから冗談なのかもしれないけど、
Hurdは失敗し た/ている ほうの代表例なのでは?
51 :
名無しさん@お腹いっぱい。:02/07/29 22:34
自国が解読できない暗号は使用禁止にしようとした
どっかの国ならやりそう・・・。
53 :
名無しさん@お腹いっぱい。:02/07/30 00:08
Cygnus -> Redhat
>>52 ごめん、舌足らずだった。
GCCについては
>>54 のとおりね。
Hurdは管理以前に、もう死に体なのでは?
あるネット関連会社の社長は、「いずれにしても2ちゃんねるは
資金が底をつけば終わり。あまり知られていないことだが、
2ちゃんねる内部関係者によると今、大手通信会社系が調査費名目で資金提供している。
だが、それが止まれば続けてはいけないだろう」と証言する。
2ちゃんねるが判決によって力を失った場合、資金提供の打ち切りも予想される。
http://ascii24.com/news/reading/causebooks/2002/07/01/636911-000.html 以下、別の記事のキャッシュ
http://memo2ch.tripod.co.jp/article.html 2ちゃんねるに近いあるインターネット関連会社の社長は、2ちゃんねるの幹部から得
た話として証言する。「2ちゃんねるは、運営者や幹部などがそれぞれ別々に会社を
作りカネの流れを見え難くしているが、実際の資金源は複数の大手通信会社系からの
調査費名目のカネ。月額で計約700万円と言い、年間にすれば1億円近く。額はともあ
れ、これは通信会社系的には、ぼう大なトラフィックを調査すると言う表向きの理由
が一応は立つ。自社系に都合の悪い書き込みがされた時に優先的に削除してもらうこ
とも期待している」と前置きし「通信会社系の削除の期待も含めて、2ちゃんねるは
総会屋と同じになっている」と言うのだ。
その具体的な理由として社長は、こう話す。「2ちゃんねるはボランティアの削除人
が書き込みをチェックして、好ましくない書き込みを一所懸命削除している、という
ことになっているが、あれはウソ。削除人には給料が支払われ、その給料の原資と
なっているのが、まずいことを書き込まれた企業が削除要求とともに渡す裏金。これ
はまさに、総会屋の構図そのものだ。これまで裁判になっているのは金額で折り合え
なかったり、裏金を出さない強い態度の企業とだけだ」
(^^)
(^^)
あぼーん
あぼーん
あぼーん
あぼーん
このスレが一年以上、山崎渉によって保守されたスレか・・・。
enigma について色々調べてみたけど、暗号って面白いな。数学苦手だけど、もうちょっと
調べてみたい。
321786
121
14
4141に
test
§
°
ð
かけるのか!?
マジっすか?!
まじですよ
てst
________
/´:::::::::::::::::::::::::::::::::::::::::::`ヽ
/::::::::::::::::::::::::::::::::::::::::::::::::::::::::\
(::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::)
(::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::)
(:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::)
(:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::)
|::::::人ノヽノヽノヽノヽノヽノヽ人ヽ人:::::::|
|:::::┌────┐ ┌────┐:::::|
|::=ロ -=・=- ├─┤ -=・=- ロ=::|
/|:::/ヽ /ノ ヽ / ヽ|ヽ
.| |/ ` ̄ ̄ ̄´/ ` ̄ ̄ ̄´ | |
ヽ| (●_●) |ノ
| / l l \ |
| \ __-- ̄`´ ̄--__ / | いらっしゃいませー
\ | -二二二二- | /
\ /
\ _- ̄ ̄ ̄-_ /
\ /
\______/
test
いらっしゃいだよもん
テスト
と、思ったら最下層じゃなかっただよもん。
ついでだからだよもんしておくんだよもん。
テスト。
ボンボンブランコ!
一応最下層にいるようだよもん
久しぶり。お前ら元気してた?
元気だよもん
保守してみるテスト
80 :
名無しさん@お腹いっぱい。:05/03/19 21:46:26
81 :
名無しさん@お腹いっぱい。:2005/03/25(金) 14:27:46
どこの翻訳ソフト?
とんでもない翻訳だな、>1 もワケ解ってないだろうに
からあげうまかぁぁだよもん
84 :
名無しさん@お腹いっぱい。:2006/01/21(土) 17:33:01
あげなおしだよもん
85 :
あぼーん:2006/02/06(月) 14:35:48
あぼーん
このネタだけで小説3冊書けそうだなw
誰か書いてくれよ。絶対売れると思うぞ。
87 :
名無しさん@お腹いっぱい。:2006/02/18(土) 00:13:34
おっし!
88 :
名無しさん@お腹いっぱい。:2006/02/20(月) 19:20:29
とぅ!
89 :
名無しさん@お腹いっぱい。:2006/09/29(金) 18:22:53
このスレ長いよな
記念真紀子
ジャー____
∧_.∧ っ/__ o、 |、
( ・∀・)ノ .ii | ・ \ノ
(o ) □| ・ |
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
91 :
名無しさん@お腹いっぱい。:2008/10/13(月) 06:08:12
あー漏れが立てたスレだお
あの頃は若かったな
92 :
名無しさん@お腹いっぱい。:2008/10/13(月) 07:43:00
799 :名無しさん@お腹いっぱい。:2007/12/23(日) 04:12:28
●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●
●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●
●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●
●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●
●●●●●●●●●●●●●●●●不合格●●●●●●●●●●●●●●●●●
●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●
●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●
●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●
●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●
●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●
これを見た人は確実に【不合格】です。これをコピペでどこかに1回貼れば回避できます。
これは本当です。やらないと一年無駄になります.
私も最初は嘘だと思ったんですが、一応コピペしました。それで第一志望に合格出来ました。
けどコピペしなかった友達がA判定とっていたのに、おちたんです。(慶応合格h.sさん)
俺はもうE判定で記念受験だったんだけど、コピペを10回くらいした途端に過去問が
スラスラ解けるようになって、なんと念願の開成に受かりました。(開成合格r.kくん)
これを今年の試験前に見てシカトしたら、入試でミスって最悪です。(n.aさん)
信じられますか?この威力。
93 :
名無しさん@お腹いっぱい。:2010/09/23(木) 01:48:03
だよもんのバックドアも挿入されそうですだよもん
____
/ ___ \
( ̄二 |´・ω・`| \
\ヽ  ̄ ̄ ̄ )
∠/ /| |
( ///
| ,、______,ノ ̄ ̄)
| /  ̄/ /
_|_|____//_
. |  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | ̄ ̄ ̄ ̄ ̄|
────── | マジですCAR | |
_____ | ,-─-、 . ,-─-、 | |
. |_/ ,-、ヽ____/ ,-、 ヽ_|_____|
', -' ノ ヽ:::::::::', -' ノ ヽ::::::::::丿
これ、マジですか!?
97 :
名無しさん@お腹いっぱい。:
★2ch勢いランキングサイトリスト★
◎ +ニュース
・ 2NN
・ 2chTimes
◎ +ニュース新着
・ 2NN新着
・ Headline BBY
◎ +ニュース他
・ Desktop2ch
・ 記者別一覧
◎ 全板
・ 全板縦断勢いランキング
・ スレッドランキング総合ランキング
◎ 実況込み
・ 2勢
・ READ2CH
・ i-ikioi
※ 要サイト名検索