-
Data: 2007-01-21 23:12:48
Temat: Re: Kontrole softu a SZYFROWANIE ?
Od: Pawel Kraszewski <P...@K...net> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Wojciech "Spook" Sura wrote:
> HeRSk wrote:
>>> Bo dysku raczej nie rozszyfrują, a istnieje domniemanie niewinności
>>> przecież...?
>>
>> Dysku nie rozszyfruja ? Zartujesz sobie.
>
> Aleś mi humor poprawił :D Ostatnio, bodaj na pl.comp.os.ms-windows
> zrobiłem proste obliczenie, że przy użyciu 20-literowego hasła, i
> nieistniejącego jeszcze, superszybkiego komputera złamanie hasła zajmie
> coś koło kilkudziesięciu tysięcy lat.
>
> Więc z całym szacunkiem, ale (w rozsądnym czasie i gdy jest zaszyfrowany
> rozsądnym algorytmem i z rozsądnej długości kluczem) to nie rozszyfrują.
>
> Pozdrawiam -- Spook.
No to ciekawe. 4 hasła do XP (wiem, że algorytm wewnętrznie zastosowany
przez M$ kryptograficznie jest OK, ale totalnie spieprzyli jego aplikację)
mój dość leciwy komputer (amd64 3000+) gryzł ciut poniżej godziny:
----------------------------------------------------
---
plaintext found: 6 of 6 (100.00%)
total disk access time: 22.46 s
total cryptanalysis time: 3529.22 s
result
----------------------------------------------------
---
Administrator admin hex:61646d696e
ASPNET QC4370nSd$7bGs hex:5143343337306e53642437624773
Asystent pomocy Zv&6XmJeH6IeX0 hex:5a762636586d4a65483649655830
Uzytkownik 000 hex:303030
Wiem, że tutaj hasła admina i usera to kilka sekund czymś słownikowym czy
nawet bruteforcowym, ale hasło ASPNET-a i asystenta pomocy (14 liter, cyfr
i znaczków specjalnych) już takie misiu-misiu nie są. (To "6 of 6" jest
poprawne, ci co znają algorytm M$ będą wiedzieli dlaczego). Nawet najlepszy
algorytm można "załatwić" nędznym zastosowaniem. Czas "gryzienia" moim
softem nie zależy od długości hasła (!) i prawie wcale od ilości
równocześnie liczonych haseł (!!).
Patent z DVD z losowymi danymi do XORa - tak, idealne bezpieczeństwo
daje "losowy klucz jednorazowy o długości tekstu jawnego". Z naciskiem na
_jednorazowy_ i szczególnym naciskiem na _losowy_ (nie pseudolosowy).
Wracając do topicu - istotne jest, co jest później robione z Twoim
20-znakowym hasłem. Jak jest robiony jakiś hash bez saltów i szyfruje się
każdy sektor osobno tym samym kluczem (wiadomo od czego zaczynają się
zaszyfrowane dane - np bootblock), to nie jest to tak bezpieczne, jak Ci
się wydaje.
--
Pawel Kraszewski
www.kraszewscy.net
Następne wpisy z tego wątku
- 21.01.07 23:25 Cezar
- 21.01.07 23:21 buziaczek
- 21.01.07 23:37 Hikikomori San
- 21.01.07 23:53 Cezar
- 22.01.07 00:04 Tomasz Motyliński
- 22.01.07 00:04 scream
- 22.01.07 00:25 Przemysław Płaskowicki
- 22.01.07 00:33 Hikikomori San
- 22.01.07 00:37 Cezar
- 22.01.07 00:41 Rafał
- 22.01.07 00:56 Cezar
- 22.01.07 00:59 Hikikomori San
- 22.01.07 01:03 Cezar
- 22.01.07 01:06 Rafał
- 22.01.07 01:16 Cezar
Najnowsze wątki z tej grupy
- Wybory
- Czy negowanie usańskiego lądowania na księżycu jest karalne?
- Zabójcze zwycięstwo policji nad maczetownikiem [Sosnowiec]
- Danina dla artystów, tworców i producentów od zakupu sprzętu elektronicznego.
- Kolejni bezrobotni inżynierowie na zasiłkach...
- MILLER ZAORAŁ PRO-UKRAIŃSKIEGO REDAKTORA
- Żurek i maszyna
- Dziwne... :)
- Mołdawia. Demokratura zastępuje demokrację.
- Prawicowa influencerka Candace Owens zapowiada walkę do końca ,,dla całego świata" [z parą prezydencką Macron]
- Next.Gazeta informuje, że od 2029 roku (lub 2030 roku) cyfrowe euro stanie się prawnym środkiem płatniczym w całej UE
- Ukraińscy kibice [w trakcie meczu] wzywali do zabijania Serbów
- Przejechałbym babę...
- Re: Temat: obowiazkowe kaski
- I kolejny inżynier...
Najnowsze wątki
- 2025-07-31 Wybory
- 2025-07-31 Czy negowanie usańskiego lądowania na księżycu jest karalne?
- 2025-07-31 Zabójcze zwycięstwo policji nad maczetownikiem [Sosnowiec]
- 2025-07-30 Danina dla artystów, tworców i producentów od zakupu sprzętu elektronicznego.
- 2025-07-30 Kolejni bezrobotni inżynierowie na zasiłkach...
- 2025-07-30 MILLER ZAORAŁ PRO-UKRAIŃSKIEGO REDAKTORA
- 2025-07-28 Żurek i maszyna
- 2025-07-27 Dziwne... :)
- 2025-07-26 Mołdawia. Demokratura zastępuje demokrację.
- 2025-07-26 Prawicowa influencerka Candace Owens zapowiada walkę do końca ,,dla całego świata" [z parą prezydencką Macron]
- 2025-07-26 Next.Gazeta informuje, że od 2029 roku (lub 2030 roku) cyfrowe euro stanie się prawnym środkiem płatniczym w całej UE
- 2025-07-26 Ukraińscy kibice [w trakcie meczu] wzywali do zabijania Serbów
- 2025-07-26 Przejechałbym babę...
- 2025-07-26 Re: Temat: obowiazkowe kaski
- 2025-07-25 I kolejny inżynier...