LINUX.ORG.RU

Квантовые компьютеры и RSA

 ,


0

2

Вот тут ИИ нашёл решение до сих пор нерешенной проблемы из области дискретной геометрии: гипотезы Эрдёша (номер 90) (комментарий) VIT заявляет, что существуют полноценные квантовые компы на 700 кубитов, и что 2048-битные модули уже умеют факторизовать (что означает что большинство современных RSA, который повсеместно 2048-битные, можно считать взломанными). Выглядит несколько странно, если это действительно так но по всему миру до сих пор не поднялось много шума об этом.

greenman и LightDiver там, как и я, интересовались подробностями.

Сообщение VIT оттуда про 700 кубитный проц Интел:

Продемонстрировала в декабре 2025 года. Вы об этом не знаете, но мнение имеете и выражать его не стесняетесь. Результаты отличные, как вам может быть известно, это сподвигло US Department of Commerce сделать несколько громких заявлений на прошлой неделе.

и ещё сообщение

Думаю, это стоит обсуждать в отдельной теме, чтобы все заинтересованные могли её найти, почитать и поделиться информацией.

★★★★★

А я говорил, что если будет что то интересное по этой теме, оно появится отдельной темой на ЛОРе!

LightDiver ★★★★★
()

начнем с того что для взлома rsa-2048 нужно несколько тысяч логических кубитов. А в чипе от Интел речь про физические. Это мягко говоря две большие разницы, для нормальной эмуляции одного логического могут потребоваться сотни и тысячи физических. Если не ошибаюсь, то в принципе работающую реализацию такой эмуляции продемонстрировали на практике только в прошлом году.

Пока все разговоры о квантовых компьютерах, которые вот прям щас придут и все взломают, подозрительно смахивают на разговоры о нейронках, которые прям щас придут и заменят всех людей.

Просто у американских корпоратов надулся пузырь на рынке, вот они и истерят и не хотят падать. «Надо, Федя, надо» (с)

Lrrr ★★★★★
()
Ответ на: комментарий от Lrrr

Просто у американских корпоратов надулся пузырь на рынке

финам оценивает рынок инвестиций в квантовые вычисления в 50млрд к 2030 году, это что ли пузырь? :)

sergej ★★★★★
()

15 лет назад кричали:«Караул!! ipv4 кончается, срочно надо переходить на ipv6!»

Теперь кричат:«RSA скоро взломают! Вам всем крышка»....

ofp ★★
()
Ответ на: комментарий от ofp

15 лет назад кричали:«Караул!! ipv4 кончается, срочно надо переходить на ipv6!»

и что характерно были правы, я вот думаю не поэкспериментировать ли мне с ipv6-only сетью

Теперь кричат:«RSA скоро взломают! Вам всем крышка»….

нет, теперь кричат «RSA скоро взломают, переходите на постквантовые алгоритмы»

sergej ★★★★★
()
Ответ на: комментарий от LightDiver

из работы пузырь обычно не надувается, даже если полезной работы там пока ноль, на пузырь мне кажется не тянет, хотя он в глазу смотрящего

sergej ★★★★★
()
Ответ на: комментарий от sergej
В городок приехал богатый турист.
Оставив в залог 100$ хозяину гостиницы, он поднялся посмотреть комнаты
отеля. Хозяин гостиницы, не медля ни минуты, берёт купюру и бежит с ней
к мяснику отдать долг.
Мясник, с купюрой в руках, бежит к фермеру и отдаёт ему долг за
говядину. Фермер отдает долг владельцу автомастерской.
Владелец мастерской направляется в местный магазин и отдаёт долг за
продукты.
Хозяин магазина бегом к местной девочке по сопровождению, которая из-за
кризиса "обслуживала" его в долг... Девочка сразу бежит к хозяину
гостиницы и отдаёт ему долг за комнаты, которые она снимала для
клиентов.
В этот момент обратно спускается турист и говорит, что не нашёл
подходящей комнаты, забирает залог и уезжает.
Никто ничего не получил, но весь городок теперь живёт без долгов и с
оптимизмом смотрит в будущее...
LightDiver ★★★★★
()
Ответ на: комментарий от LightDiver

в 2026 тоже кричат: «Караул!! ipv4 кончается

в 2026м уже чуть более половины устройств перешли на ipv6, остальным или не надо или пока терпят, смысл кричать?

sergej ★★★★★
()
Ответ на: комментарий от sergej

в 2026м уже чуть более половины устройств перешли на ipv6, остальным или не надо или пока терпят, смысл кричать?

Хрен знает кто там перешел. Я год за годом толко слышу об этой чудо-технологии

calculate release # ping -6 google.com
ping: connect: Сеть недоступна
calculate release #
LightDiver ★★★★★
()
Ответ на: комментарий от LightDiver

мой мелкий провайдер тож не хочет, но я воспользовался 6in4 от https://he.net/

в России, восточной европе и особенно Китае всё немного печально, а так 40-80% по гуглу

sergej ★★★★★
()
Ответ на: комментарий от sergej

хотя в китае наверное всё хорошо, просто гугл забанен и туда ходят с ип4 впном

sergej ★★★★★
()
Ответ на: комментарий от sergej

Мой как бы не самый мелкий. Ладно на б@лайне мобильном не было. Но Ростелеком крупнейший провайдер страны, вроде как сейчас. Оптоволокно, все такое. И хрен там.

LightDiver ★★★★★
()
Ответ на: комментарий от Lrrr

Ну нейронки таки много кого уже заменили. Думаю лет через 5 даже в нерезиновой это почувствуют.

anonymous
()
Ответ на: комментарий от LightDiver

А ты мне расскажи, зачем в локальной сети на 140 000 000 человек ipv6? У Ростелекома именно такая локалка в планах. Там вполне хватит ipv4, даже если у каждого гражданина несколько гаджетов.

anonymous
()
Ответ на: комментарий от ofp

15 лет назад кричали:«Караул!! ipv4 кончается, срочно надо переходить на ipv6!»

Ну такое. Я сам сижу за двумя NAT с неясными перспективами получить внешний IP, а тем более диапазон. В принципе, не страдаю, но у меня сейчас нет задач, для которых нужно выставлять порты в мир.

Теперь кричат:«RSA скоро взломают! Вам всем крышка»….

Даже если научатся взламывать, необходимыми ресурсами долго еще будут располагать разве что корпорации и государства. Кому надо, примут меры. А осознанному неуловимому Джо можно будет и дальше прятаться от хакеров, крекеров, спамов, кук за теми же ключами и алгоритмами.

Vidrele ★★★★★
()
Ответ на: комментарий от sergej

Ну если говорить об экономике, то в США промышленное производство не растёт, доходы населения как бы не падают, а вот фондовый рынок продолжают пампить и пампить. Разумеется это пузырь - в его чистом, классическом виде.

Почему сейчас Трамп бегает по всяким венесуэлам с иранами? Потому что отчаянно ищет где бы поживиться реальными ресурсами, которые могут компенсировать стагнацию промышленного производства.

Почему сейчас американские топ-манагеры буквально свихнулись на теме ИИ? Потому что им срочно нужно как можно больше хайпа, чтобы глупые инвесторы продолжали нести свои деньги в пузырь.

По той же причине сейчас Маск выводит SpaceX на IPO - срубить бабла, пока акции дорогие.

По той же причине китайцы выкладывают свои нейронки в открытый доступ и продают токены за копейки. Они воюют с США и целенаправленно бьют по пузырю.

Офигительные истории про квантовые вычисления - это ровно такой же хайп. Весь используемый какой-нибудь крупной корпорацией криптософт вдруг устарел и его срочно нужно апгрейживать - это ж просто замечательно, сколько бабла на этом можно напилить. Не только сам софт, но и всякие аудиты, сертификации и т.п. Все довольны, все при деле. Тут ещё и АНБ подключилось, чтобы опять навнедрять слабых мест, Бернштейн про это красочно пишет.

Lrrr ★★★★★
()

А вот скажите, значит ли что развитие квантовых компьютеров обесцененит и крипту? То есть сможет ли владелец такого компьютера подобрать/посчитать ключ от любого кошелька?

cobold ★★★★★
()
Ответ на: комментарий от cobold

У разных крипт разные алгоритмы. Какие-то может и обесценит (подозреваю что биткоин, как самый первый, более вероятно имеет уязвимости в этом плане). Но по мне так RSA более важно.

firkax ★★★★★
() автор топика

по всему миру до сих пор не поднялось много шума об этом.

Год назад считалось что для взлома RSA-2048 необходим миллион кубитов - https://3dnews.ru/1123458, видимо недавно удалось снизить это требование - https://3dnews.ru/1138906, но насколько именно не пишут.

No ★★★
()

Квантовые компьютеры и RSA

Квакнут же. RSA. Или квантовую физику. Скоро™

ratvier ★★
()
Ответ на: комментарий от LightDiver

Ага, а ещё ВВП городка при этом возрос аж на $600 :)

Stanson ★★★★★
()

Чтобы квантовые компьютеры могли делать что-то полезное, нужно практическое решение чисто физической проблемы с неопределённостью. Но если такое решение этой физической проблемы будет найдено, то заработавшие квантовые компьютеры окажутся такой ничтожной и неважной мелочью, что про них никто не вспомнит. Реально работающий демон Максвелла, например, намного круче, интереснее и выгоднее чем какое-то стрёмное вычислительное устройство.

А т.к. прорыв такого масштаба в физике неприемлем для нонешних сильных мира сего, то физикам денег на него не дадут, и соответственно квантовые компьютеры так и останутся бесполезными и дорогими игрушками биржевых спекулянтов.

Stanson ★★★★★
()

VIT заявляет, что существуют полноценные квантовые компы на 700 кубитов

Ну так и ты какую-нить фигню заяви, если завидно.

ya-betmen ★★★★★
()
Ответ на: комментарий от LightDiver

в фантжурнале если был переводной рассказ по постап где все(ну большинство) генноспециализированны как итог в сонный городок который в тепловой смерти плиезжает на «ламбе» гг - как итог весь город процессирует все транзакции с гг включае его похороны.

qulinxao3 ★☆
()
Ответ на: комментарий от sergej

в натуральных величинах ( ну там Леонтьеву с учётом всёж технологических усовершенствований) штаты ща буквально десятки процентов от своих пиков ( которые по отрослям от 1925 по 1975) т.е их текущий рост в полторапроцентазагод это «перед... тело потело» китай тоже если не робатнётся не конкурент будущему гегемону (а кста кито это?!)

qulinxao3 ★☆
()
Ответ на: комментарий от qulinxao3

их текущий рост в полторапроцентазагод это «перед… тело потело»

на большие проценты растут только развивающиеся с низкой базы

даже десятые доли процента это вполне хорошо для такой экономики

китай тоже

в китае будет весело лет через 20 с их (отмененной) политикой одна семья - один ребенок

sergej ★★★★★
()

ЕМНИП, разговор возник в теме про постквантовые алгоритмы. Их начали разрабатывать несколько ДО того, как предыдущие можно выбросить в помойку. Но это не значит, что их разрабатывают напрасно

Между прочим, ЦРУ уже пытался пропихнуть в них бэкдоры. Тоже наверное от скуки. Кстати, их спалили и вроде как выбрали без бэкдоров.

https://www.opennet.ru/opennews/art.shtml?num=57602

что означает что большинство современных RSA, который повсеместно 2048-битные, можно считать взломанными

Опять же, 2048-битные rsa уже несколько лет не рекомендуются. Вместо них предлагают 4096 rsa. Или переход на эллиптические кривы (это все ещё до-квантовая криптография) Но можно спрятать голову в песок и сказать, что квантовые компы это все фантастика

З.Ы. с разморозкой.

router ★★★★★
()
Ответ на: комментарий от ofp

Одно из преимуществ солидного возраста состоит в том, что ты уже можешь сказать «это кино я уже видел» и даже предположить, чем всё это кончится, да?

А, ещё паспорт в магазине не спрашивают.

Aceler ★★★★★
()
Ответ на: комментарий от router

Кстати, их спалили и вроде как выбрали без бэкдоров.

вроде как

Это важное уточнение!

Опять же, 2048-битные rsa уже несколько лет не рекомендуются. Вместо них предлагают 4096 rsa.

Я тоже считаю что лучше использовать 4096 (и 15 лет назад тоже так считал, на всякий случай). Но, тем не менее, повсеместно имеются 2048, в том числе это дефолтный размер ключей для openssl genrsa (у ssh-keygen - 3072, тоже меньше чем 4096).

Но можно спрятать голову в песок и сказать, что квантовые компы это все фантастика

С учётом уже сказанного в данной теме выше, данное утверждение всё ещё нельзя принять за однозначно опровергнутое.

firkax ★★★★★
() автор топика
Ответ на: комментарий от firkax

С учётом уже сказанного в данной теме выше, данное утверждение всё ещё нельзя принять за однозначно опровергнутое.

Лучше перебздеть, чем недобздеть

router ★★★★★
()
Ответ на: комментарий от router

Ну, учитывая потенциальные бекдоры в проталкиваемых алгоритмах, даже неизвестно в какую сторону надо бдеть. 😱

Кстати, letsecrypt R13 CA сертификат тоже 2048-битный, выпущен 13 марта 2024 (он у опеннета в цепочке; у лора эллиптическое и сам и le ca).

firkax ★★★★★
() автор топика
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от firkax

в тему: https://linkmeup.ru/podcasts/2180/

Кстати, letsecrypt R13 CA сертификат тоже 2048-битный

ЕМНИП, у letsencrypt цель в популяризации https в целом. А не в защите от реальных спецслужб. Васяны идут лесом, дорогу славным парням

router ★★★★★
()
Ответ на: комментарий от router

Так от взлома ключа LE CA пострадают далеко не только клиенты LE, подписать то им можно будет что угодно. Впрочем, тут и правда полно административных векторов атаки на кучу мутных CA имеются, думаю более опасные.

firkax ★★★★★
() автор топика
Ответ на: комментарий от firkax

Ну, учитывая потенциальные бекдоры в проталкиваемых алгоритмах, даже неизвестно в какую сторону надо бдеть

Тогда сила во вложенном шифровании

raid 1+0 всегда лучше, чем raid 0+1 (который даже не рассматривается в силу идиотимзма самой идеи). Сила цепи в самом слабом звене. Но если звенья прицепить параллельно…

router ★★★★★
()
Ответ на: комментарий от sergej

Не стоит доверять никому.

У финансистов есть спортивная дисциплина «собери все поправки к статистике и увидь, наконец, нормальную картину». В целом, промпроизводство в США действительно стагнирует.

Aceler ★★★★★
()
Ответ на: комментарий от sergej

когерентность паствы один из механизмов цивилизации - то что Бенджамин Франклин тот ещё Юпитер это факт.

много тысячелетняя проблема - насколько можно выезжать на морально-волевых и насколько всёж следует следовать(sic!) технологическим нормам (вон египта пирамиды реально хайтек своего времени - ща как бы предпочитают использую накопленные знания менее каменеёмкие конструкции)

как всегда вопрос баланса и гармонии и изчерпания на фрактальной границе между возможным и нет

в том и грусть что при всех недостатках лидеров - остальные предпочитают быть в пилатоне

qulinxao3 ★☆
()

Я умышленно молча наблюдал за ходом беседы, ждал, когда коллективный разум придёт к какому-нибудь выводу. Похоже, выводf не получилось.

Короче, «дело ясное, что дело тёмное».

VIT ★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.