Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Анонимно уеб сърфиране и криптиране на данни

Featured Replies

1 петафлоп = 10 на степен 15 операции в секунда или около 1,4 милиарда пароли за секунда

Ако разполагаме с 46 петафлопса ( са около 60 милиарда пароли за секунда , ако смятам правилно ) , колко години ще са нужни ?

Раздели 1060 на 60 или (примерно) 1058 години

и ако примерно има 1000 такива машини (което е 103) означава че годините стават 1055

  • Отговори 356
  • Прегледи 74,4k
  • Създадено
  • Последен отговор

Раздели 1060 на 60 или (примерно) 1058 години

и ако примерно има 1000 такива машини (което е 103) означава че годините стават 1055

Мдаа излиза че може да бъде разбита , но само на теория.

Ами по скоро 1000 Bitcoin-мини :clown:http://www.download....ingle&id=589594

Редактирано от jfk6 (преглед на промените)

Мдаа излиза че може да бъде разбита , но само на теория.

Ами по скоро 1000 Bitcoin-мини :clown:http://www.download....ingle&id=589594

Мислиш ли? Я да видимм какво ще покаже сметката.

Нека приемем че всеки елемент от изчислителния облак може да пробва 10 пъти повече пароли т.е.

1060 делено на 600 или (примерно) 1057 години

Нека приемем че може да наемем 10 милиона машини с тази мощност

10 милиона = 107

1057/107=1050

Само за сзведение живота на Вселената е около 15 милиарда години т.е. 1.5* 1010

Та така по повод обединените изчислителни ресурси

Мислиш ли? Я да видимм какво ще покаже сметката.

Нека приемем че всеки елемент от изчислителния облак може да пробва 10 пъти повече пароли т.е.

1060 делено на 600 или (примерно) 1057 години

Нека приемем че може да наемем 10 милиона машини с тази мощност

10 милиона = 107

1057/107=1050

Само за сзведение живота на Вселената е около 15 милиарда години т.е. 1.5* 1010

Та така по повод обединените изчислителни ресурси

Жалко и теоретичното разбиване отиде на кино.

В такъв случай за какво разбиване на RSA-1024 ключ говорят тук , да не би да е по-лесен за разбиване ?!

Жалко и теоретичното разбиване отиде на кино.

В такъв случай за какво разбиване на RSA-1024 ключ говорят тук , да не би да е по-лесен за разбиване ?!

Да, защото дължината при RSA е на произведение на две прости числа, а не на случайна поредица от битове както е при симетричната криптография. В този документ има една малка табличка, която сравнява дължините на ключовете при симетрична и асиметрична критография

http://www.networkdls.com/articles/twirl.pdf

П.П. Ето един документ от NSA, който има в табличен вид сравнение на математическата сложност на криптография със симетричен ключ и два алгоритъма със асиметричен (RSA - базиран на прости числа и ECC - базиран на елиптични криви)

Както се вижда 1024 битов RSA ключ отговаря на 80 битов при симетрична криптография, което е 280 = 1024 (сравнено с 1077 при 256 бита)

http://www.nsa.gov/business/programs/elliptic_curve.shtml

П.П.П. Разбира се RSA предлага различен подход при разбиването, а именно разделяне на едно голямо число на два прости множителя

  • 2 седмици по-късно...

Trustconnect for free!

https://accounts.comodo.com/trustconnectfree/management/signup

No, it's a period of product activity (50 years). 10 GB are available per every month, for example from 2009-10-01 till 2009-11-01.

Ти май не осмисли нищо от това, което писах до сега... Не знам място, където паролите се пазят в естествената им дължина, навсякъде с епази хеш, който е.... (виж предишните ми постове по темата) и т.н т.н.

Ти май не осмисли нищо от това, което писах до сега... Не знам място, където паролите се пазят в естествената им дължина, навсякъде с епази хеш, който е.... (виж предишните ми постове по темата) и т.н т.н.

Исках да покажа друго , че за разбиването на парола състояща се от 32 символа са нужни:

Massive Cracking Array Scenario:

(Assuming one hundred trillion guesses per second) = 6.22 thousand trillion trillion trillion centuries

Сегашната мощност на Bitcoin-мините е 46 петафлопса което се равнява на 46 квадрилиона (число с 15 нули) калкулации в секунда. Та се чудя как да изчисля ( щото математиката не ми е силната страна ) , колко на брой подобни Bitcoin-мини ще са нужни за да се сведе разбиването на парола от 32 символа поне до един милиард години.

Не знам място, където паролите се пазят в естествената им дължина, навсякъде с епази хеш,

Kептън,виждал съм го на няколко места вече-паролите съхранявани в чист текст...

Исках да покажа друго , че за разбиването на парола състояща се от 32 символа са нужни:

Massive Cracking Array Scenario:

(Assuming one hundred trillion guesses per second) = 6.22 thousand trillion trillion trillion centuries

Сегашната мощност на Bitcoin-мините е 46 петафлопса което се равнява на 46 квадрилиона (число с 15 нули) калкулации в секунда. Та се чудя как да изчисля ( щото математиката не ми е силната страна ) , колко на брой подобни Bitcoin-мини ще са нужни за да се сведе разбиването на парола от 32 символа поне до един милиард години.

добре, нека направим малко сметки

нека паролата е съставена от главни и малки букви на латиница, цифри и специални символи като !,@,# и т.н. Това прави (примерно) 64 различни символа (всъщност е повече, но няма значение). значи броя на комбинациите е 6432=2192=1060

В една година имаме 108 секунди. А Биткойн може да сметне 1017 операции в секунда и за една година 1025 операции. Даже ако е нужда само една операция за пресмятането на хеш (а всъщност са нужни около 100) времето за пълното изброяване на всички пароли е 1060/1025=1035 години. Т.е. много повече от един милиард години =109

Да предупредя че всички операции са доста закръглени и то в полза на Биткойн

П.П. Аз досега много пъти обясних че независимо дали паролата е един или 1000 символа накрая тя се свежда до един (примерно) 160 битов стринг

Kептън,виждал съм го на няколко места вече-паролите съхранявани в чист текст...

Ще си разреша да цитирам Айнцайн: Има само две безкрайни неща - Вселената и човешката глупост, като не съм сигурен за първото

Редактирано от capnemo (преглед на промените)

Ще си разреша да цитирам Айнцайн: Има само две безкрайни неща - Вселената и човешката глупост, като не съм сигурен за първото

Второто е със сигурност безкрайно :)

Ето нещо за колизиите:

Hash Collisions: World’s First Triple Hash Collision In MySQL(64)

http://www.question-...sion-in-mysql64

и до какво води колизия в МD5:

http://www.mscs.dal....r/md5collision/

Публикувано изображение

Редактирано от Гост (преглед на промените)

Добре е да се знае от всеки който ползва и разчита на TrueCrypt Container че слабо място в сигурността може да се окаже page file-а. http://www.truecrypt.org/docs/

Лично аз ползвам и разчитам на TrueCrypt Container и премахнах page file-а , но имам

достатъчно RAM :offtopic_s: памет

Публикувано изображение

Друга пролука се получава когато е криптиран системния дял ( ползва се скрита операционна система ), а page file-а се намира на некриптиран дял. При този вариант на защита на личните данни ако ще има page file , той трябва да се намира на криптирания дял !

Редактирано от jfk6 (преглед на промените)

....

Друга пролука се получава когато е криптиран системния дял ( ползва се скрита операционна система ), а page file-а се намира на некриптиран дял. При този вариант на защита на личните данни ако ще има page file , той трябва да се намира на криптирания дял !

Ще си разреша само една дребна корекция. Мисля че термина "скрита операционна система" не е уместен, по-скоро ОС, намираща се върху криптиран дял. Иначе от виртуалната памет могат да се извлекат известно количество данни, така че ако наистина държите на сигурността слегвайте горния съвет :offtopic_s:
  • 4 седмици по-късно...

SEP12 stealth и ComodoVPN !

Публикувано изображение

Така сърфирам аз!

SEP12 stealth и ComodoVPN !

Публикувано изображение

Така сърфирам аз!

И кой ще ти защити паролите от кражба ако в сайта в който се логваш не осигурява криптирана връзка , щото ComodoVPN ми мяза на Skype :clown:

Ти да не си помисли че ComodoVPN изпълнява функции като примерно SecurityKISS Tunnel :ohmy:

И кой ще ти защити паролите от кражба ако в сайта в който се логваш не осигурява криптирана връзка , щото ComodoVPN ми мяза на Skype :clown:

Ти да не си помисли че ComodoVPN изпълнява функции като примерно SecurityKISS Tunnel :ohmy:

Security by Comodo – 128 bit encrypted, peer to peer connections means your data and communications are 100% private and secure.

Отделно ползвам и

TrustConnect

Encrypts data sent through your web connection!

Та къде е разликата?

Creates a Virtual Private Network to hide all personal web-surfing information

Ясно е че пак се изказваш неподготвен!

Публикувано изображение

http://bestvpnreviews.com/vpn-reviews/comodo-trustconnect-vpn-review

И в двата горни случая след като трафика излезе от тунела отново е некриптиран (ако се свързвате към сървър. който не е пуснал SSL/TSL) А и VPN по дефиниция не означава криптиран. Криптирането е незадължителна опция И накрая самия доставчик на VPN услугата може да подслушва трафика ви

И в двата горни случая след като трафика излезе от тунела отново е некриптиран (ако се свързвате към сървър. който не е пуснал SSL/TSL)

А и VPN по дефиниция не означава криптиран. Криптирането е незадължителна опция

И накрая самия доставчик на VPN услугата може да подслушва трафика ви

Принципно тази услуга предлага криптиран трафик.За другото съм съласен!

Не Спорете,атаки от типа SSL Strip & MiTM действат само в локална мрежа...а Кептъна е прав-ако съответня доставчик на VPN услугата пази логове е лошо,пресен е случая с Анонимус-когато логове бяха предоставени на разследващите.

Е що за хакери са тези от Анонимус , като че ли са от детската градина !!!!! Толкова ги възхваляваха и накрая да ги заловят по такъв ламерски начин :help: Когато се ползва Advanced Onion Router дали се съхраняват някъде логове ? Ако отговора е НЕ , може ли да бъдеш проследен ?

Е що за хакери са тези от Анонимус , като че ли са от детската градина !!!!! Толкова ги възхваляваха и накрая да ги заловят по такъв ламерски начин :help:

Когато се ползва Advanced Onion Router дали се съхраняват някъде логове ? Ако отговора е НЕ , може ли да бъдеш проследен ?

за TOR - не, теоретически да

за TOR - не, теоретически да

практически също,неслучайно пуснаха "авариен" ъпдейт преди време.Другия проблем при ТОР е соксификацията на Java,Flash и тнт.(по-точно DNS resolving-a),а до колкото помня само Socks 4a поддържа отдалечен ресолвинг(може и да бъркам-отдавна не съм се занимавал) .а на Advanced OR най-хубавото му е възможноста за маниулации на хедърите и други неща...

Тук може да си направите обстоен тест за "анонимноста",доста е акуратен:

http://ip-check.info/?lang=en

практически също,неслучайно пуснаха "авариен" ъпдейт преди време.Другия проблем при ТОР е соксификацията на Java,Flash и тнт.(по-точно DNS resolving-a),а до колкото помня само Socks 4a поддържа отдалечен ресолвинг(може и да бъркам-отдавна не съм се занимавал) .а на Advanced OR най-хубавото му е възможноста за маниулации на хедърите и други неща...

Тук може да си направите обстоен тест за "анонимноста",доста е акуратен:

http://ip-check.info/?lang=en

Не знам какво може 4а, не съм чел за него, но това, което си спомням е че една от разликите между socks4 и socks 5 е именно тунелирането и на DNS заявките

И споменавайки теоретически имах по-скоро предвид идеята на архитектурата. То винаги има някакви слабости в конкретно приложение на една идея:)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.