-
Data: 2014-12-04 18:07:05
Temat: Re: Kryptografia w całej okazałości.
Od: "M.M." <m...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Thursday, December 4, 2014 5:43:59 PM UTC+1, Edek wrote:
> On Thu, 04 Dec 2014 03:59:41 -0800, M.M. wrote:
>
> > On Thursday, December 4, 2014 12:35:06 PM UTC+1, M.M. wrote:
> >> > Jakoś sens zaszycia stałej w binarce przy podstawowej umiejętności
> >> > deasemblowania jaką każdy cracker posiada mnie mało przekonuje.
> >> W ogóle nie przekonuje. Chodzi o sytuacje, gdy trudno jest wykraść
> >> cokolwiek.
> > Przykładowo na jednym kompie może być baza haseł. Hasła są osolone
> > losową solą. Na drugim kompie może być program ze stałą solą lub bez
> > stałej soli. Co się dzieje, gdy ukradną komputer z bazą haseł? Bez
> > stałej soli, zaczynają łamać burteforcem. Ze stałą solą łamanie w ogóle
> > nie jest możliwe. Gdy ukradną komputer ze stałą solą, to w ogóle nie ma
> > czego łamać. Trudniej wykraść dwa komputery niż jeden? Trudniej! Dlatego
> > jak gdzieś w programie w źródłach widać stałą sól,
> > to warto jeszcze sprawdzić jak ona jest używana, wtedy można krytykować.
>
> No nie, jeżeli wykradną komputer ze stałą solą to jest tak,
> jakby sól była znana. Równie dobrze mogłoby jej nie być.
Ależ tak, bo nie mają komputera z hasłami. W rozwiązaniu opartym
na soleniu zarówno solą stałą jaki losową, trzeba wykraść dwa komputery.
Pozdrawiam
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
Najnowsze wątki
- 2025-01-27 OT musk
- 2025-01-27 Bydgoszcz => Specjalista ds. Sprzedaży (transport drogowy) <=
- 2025-01-27 Warszawa => Java Developer <=
- 2025-01-27 Warszawa => Data Engineer (Tech Lead) <=
- 2025-01-27 Warszawa => Programista Full Stack (.Net Core) <=
- 2025-01-27 Kto ma PRAWNĄ rację? poseł KO mec. R. Giertych v. mec. B. Lewandowski
- 2025-01-27 Gliwice => IT Expert (Network Systems area) <=
- 2025-01-27 Koszyk okrągły, walec 3x AA, na duże paluszki R6
- 2025-01-27 Warszawa => QA Engineer <=
- 2025-01-27 Warszawa => Analityk Biznesowo-Systemowy <=
- 2025-01-27 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-01-27 Bieruń => Team Lead / Tribe Lead FrontEnd <=
- 2025-01-27 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-01-27 Kraków => User Experience Designer <=
- 2025-01-27 Kraków => iOS Developer (Swift experience) <=