Криптография - алгоритмы, программы. Защита и взлом. И все вокруг этой темы.

Криптография - алгоритмы, программы. Защита и взлом. И все вокруг этой темы.
офлайн
spacewanderer
Senior Member
|
|
3964 |
22 года на сайте Город:
|
С какой целью интересуетесь?
Просто не бывает "абстрактной" криптографии. (Ну хотя бы потому что терморектально взломать можно почти всё).
spacewanderer:С какой целью интересуетесь?
Просто не бывает "абстрактной" криптографии. (Ну хотя бы потому что терморектально взломать можно почти всё).
Не все. Можно ведь и в самом деле забыть пароль.
Повторюсь:
CruseR:MaxRusak:Пароль 12 символов.
Тут еще важно был ли это 'чистый' взлом либо пароль уже был где-то в свопе и его просто обнаружили перебором всех строк.
Недавно видел видео как макинтош с включенным filevalut'ом (криптует все юзерские файлы) и активным запароленным скринсейвером ломается за пару минут, windows ломается аналогично. Понял что мой комп абсолютно незащищен, хотя была такая иллюзия.
Пароль изначально был неизвестен. А комп действительно не защищен. Следов валяется куча. Даже по последним кластерам файлов (где валяется мусор от оперативки) можно многое накопать.
spacewanderer, да в ветке про порно пошел большой дискасс (http://forum.onliner.by/viewtopic.php?p=10949423 около 24 стр)
дабы отделить эти два увлекательных направления
MaxRusak, да, все это подследствия работы быдлокодеров, не в состоянии нормально написать софт, даже не задумывающихся над тем, что делает их программа.
и такое - сплошь и рядом.
Енотец:MaxRusak, да, все это подследствия работы быдлокодеров, не в состоянии нормально написать софт, даже не задумывающихся над тем, что делает их программа.
и такое - сплошь и рядом.
В том то и дело. Что даже самый хороший криптоалгоритм можно уробить кривыми руками программистов. Этим и пользуются. Т.е. сам мат алгоритм ломают десятками лет, а проги на их основе, "лекгим движением руки"
никада не любил криптографию не дается она мне хоть ты тресни. уже плохо становится от огромных математических выкладок... а в универе даже курсовую по этой теме "защитил"
В качестве примера можно привести А3 в СИМ картах с 128-битным ключем. С учетом скорости обмена с СИМ-картой ломается за пару часов, за счет коллизий.
Впечатлила одна фишка - оказывается если охладить чипы RAM у работаещего компа до -60"C, можно их спокойно вытащить и вставить в другой комп, содержимое сохранится. Ну а там уже можно копию сделать и порыться - и ключи от контейнеров и возможно пароли будут в открытом виде.
CruseR, а накуя простите такой изврат?
если у вас есть возможность охладить чипы до -60 то наверняка у вас есть возможность поиметь полный доступ к компу, нафига его тада ваще выключать...
Yuzik:CruseR, а накуя простите такой изврат?
если у вас есть возможность охладить чипы до -60 то наверняка у вас есть возможность поиметь полный доступ к компу, нафига его тада ваще выключать...
Чтобы охладить достаточно из баллончика со сжатым CO на них побрызгать. Комп может быть запаролен, если перезагрузиться - придется уже взламывать, а это намного сложнее. Кстати после выключения около минуты содержимое памяти еще может жить.
MaxRusak, A3 - это алгоритм. а 128 - бит - это рандомное число для обработки
секретное там - это Ki.
и ломанули сим тока благодаря дыре в протоколе COMP128.
А вообще - все потому, что закрыте протоколы и алгоритмы - есть зло. и американцы, в виде NIST и NSA давно это поняли, и сейчас используют во всю открытые, и хорошо оттестированные алгоритмы.
Yuzik:CruseR, а накуя простите такой изврат?
если у вас есть возможность охладить чипы до -60 то наверняка у вас есть возможность поиметь полный доступ к компу, нафига его тада ваще выключать...
Выключать нужно обязательно, что бы не нарваться на ловушки. Причем выключают, выдергивание шнура питания из розетки.
MaxRusak:Выключать нужно обязательно, что бы не нарваться на ловушки. Причем выключают, выдергивание шнура питания из розетки.
А если это ноут?
Енотец:MaxRusak, A3 - это алгоритм. а 128 - бит - это рандомное число для обработки
секретное там - это Ki.
и ломанули сим тока благодаря дыре в протоколе COMP128.
А вообще - все потому, что закрыте протоколы и алгоритмы - есть зло. и американцы, в виде NIST и NSA давно это поняли, и сейчас используют во всю открытые, и хорошо оттестированные алгоритмы.
Да, точно уже подзабыл.
Да. Открытый протокол хоть протестировать можно пред началом применения. Мало-ли какой гений найдется и ломанет его моментом. Тах хоть гарантия, что устойчивый. Хотя у открытого алгоритма есть и минус. Время тестирование ведь входит в общее время нахождения способа взлома.
CruseR:MaxRusak:Выключать нужно обязательно, что бы не нарваться на ловушки. Причем выключают, выдергивание шнура питания из розетки.
А если это ноут?
Выдираем акум и шнур питания. Только сервера следует выключать по правилам.
Yuzik:CruseR, а накуя простите такой изврат?
если у вас есть возможность охладить чипы до -60 то наверняка у вас есть возможность поиметь полный доступ к компу, нафига его тада ваще выключать...
В этом случае проще комп в спящий режим перевети. Там содержимое памяти на веник сбросится.
MaxRusak:Yuzik (цитата): CruseR, а накуя простите такой изврат?
если у вас есть возможность охладить чипы до -60 то наверняка у вас есть возможность поиметь полный доступ к компу, нафига его тада ваще выключать...
В этом случае проще комп в спящий режим перевети. Там содержимое памяти на веник сбросится.
Но ведь если своп криптуется то этот дамп наверняка тоже будет зашифрован.
CruseR:
Но ведь если своп криптуется то этот дамп наверняка тоже будет зашифрован.
Честно сказать не знаю. Пока не рассматривал этот механизм. Только сейчас в голову пришла такая идея. Надо будет заняться изучением. Тут надо смотреть, каким образом идет запись ОЗу. Или в стандартый файл подкачки или в отдельны файл. Винда в принцепе может записывать в что-то свое, а не в своп.
Тем более своп в винде по умолчанию не криптуется.