Комментарий к дешифровке данных от человека, который работает в интернет-отрасли

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (12) « Первая ... 9 10 [11] 12   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
QPSK6471
23.09.2016 - 13:12
0
Статус: Offline


Ярила

Регистрация: 23.07.16
Сообщений: 1796
Цитата (Spartacus47 @ 23.09.2016 - 12:22)
Цитата (LondoM @ 22.09.2016 - 23:14)
Зато можно будет с легкостью блочить публикации об очередных дачах или самолетах чиновников и сажать авторов публикации и  репостеров. Какой нах прогресс, когда стабильность в интернете под угрозой?

+1

+1. Но юки нет. Поэтому "чем смог" brake.gif
 
[^]
divkrd
23.09.2016 - 13:30
3
Статус: Offline


Хохмач

Регистрация: 22.01.15
Сообщений: 791
Цитата (MHEXOPOIIIO @ 23.09.2016 - 01:02)
Цитата (PaSquirrel @ 23.09.2016 - 00:54)
Цитата (MHEXOPOIIIO @ 23.09.2016 - 00:53)
Сколько живу, постоянно всякие эхперты пророчат лютый песец. А я все живу как и раньше.

а что, жизнь типа улучшается?

жизнь в целом? Ну хз. Какие-то трудности помню в 2008. Сейчас, в связи с падением рубля, победней стал. Но никакого песца не ощущаю. И несвободы тоже.

Лягушка сидящая в медленно закипающей кастрюле тоже ничего не почувствует, до тех пор пока не сварится
 
[^]
mikedd
23.09.2016 - 13:37
0
Статус: Offline


Балагур

Регистрация: 31.01.11
Сообщений: 922
Цитата (QPSK6471 @ 23.09.2016 - 14:18)
Цитата (mikedd @ 23.09.2016 - 11:58)
Цитата (Gondyras @ 23.09.2016 - 13:43)
Если даже в настоящее время персональная инфа из госсистем сливается и продается. А если сотрудники органов получат доступ к зашифрованному трафику, то получат в свои руки список из миллионов банковских карт со всеми кодами, что тут же умертвит интернет-банкинг.

Доступ к этим данным уже есть у работников банка. Для того, чтобы данные не утекали есть служба безопасности. И со стороны банка, и со стороны государства одни и те же люди. Почему ты считаешь что сотрудники банка априори неподкупны и безгрешны, а госслужащие обязательно будут торговать этими данными?

Доступ к данным карты (пин коду, ее идентификаторам и тд) у банковских сотрудников отсутствует, ибо все это ЗАШИФРОВАНО. Теоретически эти данные можно получить на заводе, где карту изготовили и прошили. Но не один завод не хочет быть скомпроментированным и потерять заказы, так ведь? Поэтому это практически не реально.

А как тогда эта инфа вдруг сможет появиться у человека, который дешифровывает трафик между банком и клиентом? Ты вообще в курсе что из себя представляет интернет-трафик? Каким образом человек посередине сможет получить больше инфы чем передается между двумя узлами? С помощью ФСБшной магии?
 
[^]
divkrd
23.09.2016 - 14:10
1
Статус: Offline


Хохмач

Регистрация: 22.01.15
Сообщений: 791
Цитата (VanLord @ 23.09.2016 - 10:40)
Цитата (denmor @ 22.09.2016 - 23:48)
Цитата (PaSquirrel @ 22.09.2016 - 23:45)

в том плане, что пошлют фсб с их сертификатами куда подальше? давай -) на бутылку виски пойдет?)

Какое самое сложное шифрование по вашему? И за сколько его можно расшифровать?

сертификат подписанный RSA c длинной ключа 1024 бита практически не подлежит взлому с учетом вычислительных способностей современных систем. С длинной 2048 бит теоретически не подлежит взлому даже если задействовать для его взлома все существующие компьютеры на сегодняшний момент по крайней мере в обозримом будущем. Если мне не изменяет память ради интереса подсчитали требуемую вычислительную мощность для взлома 2048 битного ключа с учетом современных самых энергоэффективных компьютеров. Расчеты показали требуемую энергию за весь период дешифровки порядка взрыва сверхновой.

Надо уточнять что именно ты взламываешь, ключ или сам алгоритм шифрования
В первом случае узная ключ ты сможешь прочитать только криптограммы зашифрованные этим ключом, во втором случае ты сможешь прочитать любую криптограмму не зная ключа.

Наиболее распространенные на данный момент алгоритмы шифрования ГОСТ 28147-89 и AES не взломаны(на сколько я знаю), по стандарту работают с ключами длиной 256 бит, то бишь 32 символа.

Для наглядности...

Время которое уйдет на полный перебор всех возможных комбинаций (метод грубой силы ака брутфорс) ключа длинной 32 символа состоящего из алфавита содержащего буквы английского алфвавита в верхнем и нижнем регистре, а так же цифры от 0 до 9 можно посчитать по такой формуле

x^y/z

где х - длина пароля, y - количество символов в алфавите, z - скорость перебора паролей (кол-во/секунду)

Если взять скорость перебора паролей, к примеру, 1 000 000 000 000 в секунду то получится формула результатом вычисления которой получится количество секунд необходимое на полный перебор всех возможных паролей:
32^62/1 000 000 000 000, что в итоге будет примерно равно 2.086*10^81 секунд

не сложно перевести это в годы, разделив результат на 60(получим минуты), еще на 60(получим часы), еще на 24(получим дни), еще на 365 (получим годы)

Итоговое количество лет необходимое для полного перебора всех возможных паролей с заданной скоростью будет примерно 6.6144*10^73 (для гуманитариев: это 66144 и еще 69 нулей после этого числа)

Причем самое интересное в этих вычислениях что если увеличить скорость перебора пароля на порядок (для гуманитариев: добивать еще один ноль в конец) то итоговое количество лет изменится незначительно, просто потеряет один ноль в конце, то есть будет 6.6144*10^72, при этом увеличение длины пароля на 1 символ приводит к значительному увеличению возможных комбинаций и существенному увеличению времени полного перебора.

Заключение, даже все существующие на данный момент вычислительные мощности на земле не способны обеспечить такую скорость перебора паролей чтобы их полный перебор занял хотя бы год, что делает взлом брутфорсом неэффективным.(куда эффективнее использовать паяльник)

Вывод, современные алгоритмы шифрования вполне себе справляются со своей задачей, без знания закрытого ключа невозможно взломать шифр в обозримом будущем.

....


Сорян что занудствую, просто тема очень близка :)

p.s. у касперского есть интересный сайт который позволяет оценить сложность пароля и время его подбора на различных системах, https://password.kaspersky.com/ru/

Это сообщение отредактировал divkrd - 23.09.2016 - 14:20
 
[^]
Mak601
23.09.2016 - 14:23
1
Статус: Offline


Весельчак

Регистрация: 8.02.13
Сообщений: 178
Да и хуй с ним.
 
[^]
0Kaiser0
23.09.2016 - 14:58
0
Статус: Offline


Приколист

Регистрация: 24.04.12
Сообщений: 282
Мне кажется и делать никто не будет ничего. Выбивание денег очередное из бюджета. Как мне кажется.
 
[^]
Rys3131
23.09.2016 - 15:02
-2
Статус: Offline


Ярила

Регистрация: 22.08.08
Сообщений: 7480
"Пиз@ец деревне этой,
Пиз@ец все городам,
Пиз@ец всем джентльменам,
Дамам, Господам"
 
[^]
zulumbija
23.09.2016 - 15:45
0
Статус: Offline


Ярила

Регистрация: 20.08.13
Сообщений: 1754
Неужели кто то думает, что ФСБ сможет многомиллионный трафик пропускать через себя и дешифровать данные? Быстрее я обкурюсь и полечу на луну воевать с покемонами. Сам закон не читал, ориентируюсь исключительно на инфу ТС.
 
[^]
Ice4
23.09.2016 - 15:50
-1
Статус: Offline


Ярила

Регистрация: 27.03.14
Сообщений: 3449
Цитата (denmor @ 22.09.2016 - 23:08)
Коммерция испортила интернет.
Даже этот пост. Если после пакета Яровой комерция уйдет из Интернет, и мы вернемся на уровень годов 2000, то я за пакет Яровой
О, Интернет-зароботок подтянулся, минусят, судя по минусам, все забылитглавный лозунг Интернет, и идею его создателей.

Ты отлично лизнул немытую пизду Яровой, продолжай полировать черную дыру,
Шпалит электорат едерастной России, да и куй вам в сраку, не забудьте отлизать у матвиенки.

Это сообщение отредактировал Ice4 - 23.09.2016 - 16:34
 
[^]
AMac
23.09.2016 - 15:56
1
Статус: Offline


Балагур

Регистрация: 27.12.10
Сообщений: 958
Цитата (Medarin @ 22.09.2016 - 23:13)
Цитата (PaSquirrel @ 22.09.2016 - 23:12)
Цитата (denmor @ 22.09.2016 - 23:08)
Коммерция испортила интернет.
Даже этот пост. Если после пакета Яровой комерция уйдет из Интернет, и мы вернемся на уровень годов 2000, то я за пакет Яровой

гм, не проще тогда уж сразу вернуться к фидо и не ебать нормальным людям мозги, раз вас почему-то бесит коммерция?)

Угу. С модема на модем звонить будем. С шифрованием.

на радиостанции пересядем. туда тож модемы выпускают.
 
[^]
Anatolevich
23.09.2016 - 16:33
1
Статус: Offline


Ярила

Регистрация: 8.12.08
Сообщений: 1430
Даже при наличии ключей, чтобы обработать такой объем траффика придется построить атомную электростанцию только на электроснабжение этого датацентра. Очень печально что перед тем как что-то принимать, с технарями не посоветовались.
 
[^]
tumbochko
23.09.2016 - 17:07
1
Статус: Offline


Шутник

Регистрация: 26.10.14
Сообщений: 74
Хмм, судя по скрину, тот кто писал сей опус очень далек от техники сие реализующее.
Если по пунктам, то будет примерно так:
1) П-дец интернет-банкинга откладывается, т.к. данные сервисы вносятся в исключения ибо там проверять нечего, банк по первому же запросу сольет все в более читабельном виде
2) П-дец фэйсбучика тож откладывается, выделить несколько серваков, которые будут обслуживать российские ip не сложно, ну и привязать туда отдельный от остальных правильный сертификат тоже довольно просто
3-4) получают сертификаты в правильном CA и работают дальше

Ну а то что не смогут обработать -- если загнать на обработку трубу с м9, то да, рядом нужно будет еще пару цодов ставить, а если поставить у провайдеров, то все будет прекрасно работать.
 
[^]
hunter64
23.09.2016 - 17:19
0
Статус: Offline


Ярила

Регистрация: 19.08.11
Сообщений: 4247
---

Это сообщение отредактировал hunter64 - 23.09.2016 - 17:21
 
[^]
hunter64
23.09.2016 - 17:21
1
Статус: Offline


Ярила

Регистрация: 19.08.11
Сообщений: 4247
Цитата (PaSquirrel @ 22.09.2016 - 23:24)
Цитата (denmor @ 22.09.2016 - 23:23)
Цитата (PaSquirrel @ 22.09.2016 - 23:20)
Цитата (Medarin @ 22.09.2016 - 23:16)
Короче. Обратно на кухни и политические анекдотв шопотом друг другу рассказывать?
Учитывая как легко утечки из госконтор происходят, то интернет-банкинг в стране, превратится в русскую рулетку. Сптздят-не спиздят.

его просто не будет, ну максимум сбер, про визы и мастеркард можно сразу забыть, про пейпал тоже.

Почему? Даже если гос-во и узнает о ваших переводах/покупках/порно, на кой черт гос-ву один из миллионов?

потому, что банки не отдадут свои ключи шифрования, сертификаты и т.д.

Мысль неверная, ФСБ / ЦБ / Налоговая ... достаточно найти
хоть одно, даже мелкое нарушение, и все, цена вопроса:
продолжение работы банка - только при условии передачи
ключей шифрования в ФСБ, иначе на паперть.
 
[^]
Buracevs
23.09.2016 - 18:11
2
Статус: Offline


Ярила

Регистрация: 30.06.12
Сообщений: 5517
ну большинство проголосовало за едим россию, а следовательно за яровую с ее законами, за сынков всяких хуил которые на машинах по городу хуярят и за то чтобы медведев и дальше всем всего хорошего желал.
 
[^]
Dionis777
23.09.2016 - 18:16
0
Статус: Offline


Хохмач

Регистрация: 27.04.15
Сообщений: 704
Цитата (Medarin @ 22.09.2016 - 23:16)
Короче. Обратно на кухни и политические анекдотв шопотом друг другу рассказывать?
Учитывая как легко утечки из госконтор происходят, то интернет-банкинг в стране, превратится в русскую рулетку. Сптздят-не спиздят.

а интернет банкинг это не только сбербанк-онлайн,но и все банкоматы
 
[^]
NightSpamer
23.09.2016 - 19:10
1
Статус: Offline


Приколист

Регистрация: 24.04.08
Сообщений: 282
Цитата (divkrd @ 23.09.2016 - 14:10)
количество секунд необходимое на полный перебор всех возможных паролей:
32^62/1 000 000 000 000, что в итоге будет примерно равно 2.086*10^81 секунд

Ошибочка маленькая закралась. На 36 порядков ошибся.
Основание 62 при 32 разрядах дадут 62^32 вариантов, а не 32^62.
 
[^]
Abrazina
23.09.2016 - 22:20
0
Статус: Offline


Ярила

Регистрация: 17.04.08
Сообщений: 9311
Цитата (dimonoff @ 23.09.2016 - 09:08)
Цитата (Abrazina @ 23.09.2016 - 00:57)
Да ладно )) Я лично уже штук 300 вайфаев набрутил, где квартиры снимал и когда по Европам катаюсь - старый добрый AWUS036H всегда с собой ))) При чем, в основном WPA/WPA2. Ловишь хендшейки через aircrack, а потом по отловленным брутишь словарем на видяхе с помощью hashcat. Так что, WPA/WPA2 брутятся - только в путь...

WPA2 никогда не забрутишь с паролем невьебенной длины. Словарь - это куйня.
WPS забрутишь часов за 4-5 гарантированно, поскольку там вариантов максимум ~10 тыс.
Есть только один маленький момент - даже дешевки вроде кинетиков при нескольких неправильных паролях WPS уходят надолго в каматоз и просто не отвечают. dont.gif Годы расшифровки гарантированы. rulez.gif

Да кто ж спорит ))) Но вот по своей личной практике, 80%-90% WPA/WPA2 точек брутятся словарями - "как здравствуй утро"... Ибо пароли народ ставит слабенькие в большинстве своем, чтобы удобно было их потом прописывать в устройства.

А вот тот чел, который поставил бы хороший, надежный WPA/WPA2 пароль, он хрен бы стал пользоваться WPS, да еще и всегда открытым, да еще и в старой версии, еще и без брут-протекта... логично?

Поэтому говорю, что, по вине беспечных пользователей, я сам лично на Nvidia 560Ti видяхе (а в пути - на 740M) успешно брутил 80%-90% WPA/WPA2 точек, и расковырял их сотни. Вся фишка в правильном подборе словаря для разных местностей. Большинство брутятся за пару часов, а то и меньше. Некоторые же гоняются и по паре дней до результата - ну это если он с хорошим сигналом и ты очень хочешь эту точку ))))
 
[^]
aleknest
23.09.2016 - 22:54
0
Статус: Offline


Приколист

Регистрация: 3.07.13
Сообщений: 290
Цитата (VanLord @ 23.09.2016 - 09:40)
сертификат подписанный RSA c длинной ключа 1024 бита практически не подлежит взлому с учетом вычислительных способностей современных систем. С длинной 2048 бит...

Всё это хорошо от третьей стороны. Но сдается мне, заставят вас (а точнее обяжут провайдеров) ставить софтину на конечной стороне. Типа "для авторизации". Нет софтины - нет инета. Т.к. без доступа к клиенту эта задача... кхм.. нерешаема.
 
[^]
PaSquirrel
24.09.2016 - 00:40
1
Статус: Offline


Ярила

Регистрация: 6.03.14
Сообщений: 15049
Цитата (aleknest @ 23.09.2016 - 22:54)
Цитата (VanLord @ 23.09.2016 - 09:40)
сертификат подписанный RSA c длинной ключа 1024 бита практически не подлежит взлому с учетом вычислительных способностей современных систем. С длинной 2048 бит...

Всё это хорошо от третьей стороны. Но сдается мне, заставят вас (а точнее обяжут провайдеров) ставить софтину на конечной стороне. Типа "для авторизации". Нет софтины - нет инета. Т.к. без доступа к клиенту эта задача... кхм.. нерешаема.

мало вероятно, есть куча устройств на которые софтину хуй поставишь, опять таки - под какую ос софтина?
 
[^]
elhana
24.09.2016 - 01:01
0
Статус: Offline


Приколист

Регистрация: 16.06.11
Сообщений: 230
У нас на работе именно такой mitm. В принципе с задачей он справляется, за исключением двух проблем:
1) Он блочит все, кроме веба (т.е. ssh и прочие радости просто не работают, иначе оно обходится ну очень просто).
2) Его все равно можно обойти, но на работе это черевато определенными последствиями. Соответственно и тут придется по сути вводить запрет на собственное шифрование, а это уже полный пиздец - придется сажать всех. Не реалистично. Кому надо - пролезет.

В худшем случае будет как в Китае :)
 
[^]
makguru
24.09.2016 - 01:42
0
Статус: Offline


Ярила

Регистрация: 21.06.10
Сообщений: 1205
Автор идиет.
 
[^]
divkrd
24.09.2016 - 03:05
0
Статус: Offline


Хохмач

Регистрация: 22.01.15
Сообщений: 791
Цитата (NightSpamer @ 23.09.2016 - 19:10)
Цитата (divkrd @ 23.09.2016 - 14:10)
количество секунд необходимое на полный перебор всех возможных паролей:
32^62/1 000 000 000 000, что в итоге будет примерно равно 2.086*10^81 секунд

Ошибочка маленькая закралась. На 36 порядков ошибся.
Основание 62 при 32 разрядах дадут 62^32 вариантов, а не 32^62.

Да точно, именно так, благодарю за поправку.

Но в целом результат хоть и значительно отличается, все равно остается недостижим для современного железа =)
 
[^]
Чегеваров
24.09.2016 - 03:10
1
Статус: Offline


Ярила

Регистрация: 8.02.16
Сообщений: 2736
Ваще похуй. Шума намного больше, чем будет по факту на самом деле. Тупо повод спиздить освоить охулиарды нашего с вами бабла cool.gif
З.Ы. Защита от террористов? Ха. Впервые слышу, чтоб координировали теракт по электронной почте. Террористы хоть и подонки, но среди них многие далеко не долбаёбы gigi.gif

Это сообщение отредактировал Чегеваров - 24.09.2016 - 03:13
 
[^]
susanin8
24.09.2016 - 19:55
-1
Статус: Offline


Балагур

Регистрация: 12.08.12
Сообщений: 978
На недавних выборах надо было правильно голосовать
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 32437
0 Пользователей:
Страницы: (12) « Первая ... 9 10 [11] 12  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх