| Autor | 
Sõnum | 
 
indrek 
Vana Pingviin  
 
  
   
Vanus: 47 
Liitunud: 08.07.2005  
Postitused: 412  
Asukoht: Tallinn  
Distributsioon: Kubuntu 
 
   
 |  
 
 
 
  
  | 
 
 	  | AlienDontBoogie kirjutas:		 | 	 		  | 			 aga ütelge kas mu edastatud infos on midagi hirmsat?			 		 | 	  
 
 
Ei olnud, seal on ainult logi, kuidas ssh daemon on sisse ja välja lükatud ilmselt tänu arvuti või interneti restardile.
 | 
 
 | 
 |  
 
 | 
 
 
 
 | 
 
 
 | 
 | 
    | 
 
AlienDontBoogie 
Pingviini aktivist  
 
  
   
Vanus: 45 
Liitunud: 07.07.2006  
Postitused: 219  
Asukoht: Harjumaa  
Distributsioon: suse 9.2 
 
   
 |  
 
 
 
  
  | 
 
| aga millisest logist siis seda kõige täpsemat infot saab?
 | 
 
 | 
 |  
 
 | 
 
 _________________ Teen logosid
 
Oled hädas mõne asja tegemisega Inkscapes! Ehk saan aidata.
 
 | 
 
 
 | 
 | 
    | 
 
indrek 
Vana Pingviin  
 
  
   
Vanus: 47 
Liitunud: 08.07.2005  
Postitused: 412  
Asukoht: Tallinn  
Distributsioon: Kubuntu 
 
   
 |  
 
 
 
  
  | 
 
 	  | AlienDontBoogie kirjutas:		 | 	 		  | 			 aga millisest logist siis seda kõige täpsemat infot saab?			 		 | 	  
 
 
Kui keegi oleks üritanud sisse logida sinna, siis oleks seal ka see info olemas. Kui ei olnud, siis järelikult pole keegi üritanud. Eks ürita ise: 
 
 	  | Kood:		 | 	 		  | 			 ssh suvalinenimi@localhost			 		 | 	  
 
 
ja lükka valesid paroole, ning vaata, mida see logi siis ütleb.
 | 
 
 | 
 |  
 
 | 
 
 
 
 | 
 
 
 | 
 | 
    | 
 
illukas 
Vana Pingviin  
 
 
   
Vanus: 45 
Liitunud: 24.10.2006  
Postitused: 2036  
  
 
 
   
 |  
 
 
 
  
  | 
 
 	  | johnsmith kirjutas:		 | 	 		  | 			 Mamõtlesin mis valemiga arvutada võimalikke salasõnade variante....
 
Kui kasutada ainult väikseid tähti näiteks ja neljakohalist salasõna siis valem peaks olema selline: 32*32*32*32 ja kui lisada suured tähed siis 64*64*64*64
 
ja veel numbrid niisiis : 73*73*73*73 = 28398241 erinevat varianti ainult neljakohalises salasõnas.
 
Viiekohalise salasõna puhul on variante juba 2073071593			 		 | 	  
 
Päris nii lihtsalt see ka ei käi, selleks oli tõenäosusteooriast üks kasulik valem mis arvutas vastavalt variantidele välja võimalikud erinevad variandid, number peaks tulema palju palju suurem, kui aega saan otsin konspektidest välja.
 
aga peaks olema midagi sellist:
 
6 kohalise parooli korral on võimalusi 32 sümboli puhul
 
906 192
 
(C=kõikvoimalused!/kohti!*(koikvõimalused-kohti)!
 
kui oleks parool 7 kohaline siis juba 
 
3 365 856
 
 
kui võtame näiteks 73 sümbolit ja parooli pikkuseks 6 sümbolit
 
saame:
 
170 230 452
 
 
Tegelikuuses aga loeb võti millega asi krüptidud on, seega on see tühipaljas võimalused mis siin arvutasin.
 | 
 
 | 
 |  
 
 | 
 
 
 
 | 
 
 
 | 
 | 
    | 
 
uniz 
Vana Pingviin  
 
  
   
Vanus: 46 
Liitunud: 18.05.2006  
Postitused: 764  
  
Distributsioon: ubuntucare 
 
   
 |  
 
 
 
  
  | 
 
 	  | illukas kirjutas:		 | 	 		  			 	  | johnsmith kirjutas:		 | 	 		  | 			 Mamõtlesin mis valemiga arvutada võimalikke salasõnade variante....
 
Kui kasutada ainult väikseid tähti näiteks ja neljakohalist salasõna siis valem peaks olema selline: 32*32*32*32 ja kui lisada suured tähed siis 64*64*64*64
 
ja veel numbrid niisiis : 73*73*73*73 = 28398241 erinevat varianti ainult neljakohalises salasõnas.
 
Viiekohalise salasõna puhul on variante juba 2073071593			 		 | 	  
Päris nii lihtsalt see ka ei käi, selleks oli tõenäosusteooriast üks kasulik valem mis arvutas vastavalt variantidele välja võimalikud erinevad variandid, number peaks tulema palju palju suurem, kui aega saan otsin konspektidest välja.
 
aga peaks olema midagi sellist:
 
6 kohalise parooli korral on võimalusi 32 sümboli puhul
 
906 192
 
(C=kõikvoimalused!/kohti!*(koikvõimalused-kohti)!
 
kui oleks parool 7 kohaline siis juba 
 
3 365 856
 
kui võtame näiteks 73 sümbolit ja parooli pikkuseks 6 sümbolit
 
saame:
 
170 230 452
 
Tegelikuuses aga loeb võti millega asi krüptidud on, seega on see tühipaljas võimalused mis siin arvutasin.			  		 | 	  
 
 
 
Hirmus kui on veel kümme 4 tuumalist protsessorit ja kõik arvutavad 999 999 999  paroole alla millisekundi kuni mõne minutini JA kui selle valmistas veel inimene..
 | 
 
 | 
 |  
 
 | 
 
 
 
 | 
 
 
 | 
 | 
    | 
 
johnsmith 
Vana Pingviin  
 
  
   
Vanus: 51 
Liitunud: 24.07.2006  
Postitused: 714  
Asukoht: Universum  
Distributsioon: Ubuntu/Gentoo/FreeBSD 
 
   
 |  
 
 
 
  
  | 
 
Kui võtta kõvakettale salvestatud salasõna mis siis on vist md5 algoritmiga salastatud siis "john the ripper" vaatab mis algoritm on ja lihtsalt salastab erinevaid salasõna variante selle algoritmiga ja proovib kas tuli sama tulemus.
 
 
Ma olen kunagi proovinud lahti murda selliseid salasõnasid nagu "abc" ja "aaa"
 
väsitamise ehk brute force meetodit kasutades "john the ripperit"
 
Tulemus oli teada mingi 2 sekundi pärast ja mul on 2.4GH inteli prose.
 
Muidugi lihtsam on sõnaraamatu rünnak aga mingi sellise salasõna "U8n$@l"
 
lahtimurdmist tuleb küll oodata päris kaua. 
 
Ma ei tea kas selline asi nagu SETI mis kasutab projektiga liitunud arvutite võimsust on kasutatud ka salasõnade murdmiseks, siin igatahes on mõtlemisainet kui võrgus on tuhandeid arvuteid ja igaüks neist teeb väikest osa arvutusest.......
 
 
Siit moraal, kasutada tuleb keerulisi salasõnasid ja neid vahetada aeg ajalt.
 
 
Illukas, ma ei saa su arvutustest eriti aru. Kuidas su valem täpsemalt töötab ?
 | 
 
 | 
 |  
 
 | 
 
 
 
 | 
 
 
 | 
 | 
    | 
 
indrek 
Vana Pingviin  
 
  
   
Vanus: 47 
Liitunud: 08.07.2005  
Postitused: 412  
Asukoht: Tallinn  
Distributsioon: Kubuntu 
 
   
 |  
 
 
 
  
  | 
 
| kuni kaheksatähelistele paroolidele on standardhashid väljaarvutatud ning vahepeal vähemasti olid nad ka kenasti veebis andmebaasis olemas. Nii et alla üheksatäheliste paroolide puhul tähendab shadow faili kättesaamine ka kohest paroolide (või sama hashi genereeriva parooli) teadasaamist.
 | 
 
 | 
 |  
 
 | 
 
 
 
 | 
 
 
 | 
 | 
    | 
 
uniz 
Vana Pingviin  
 
  
   
Vanus: 46 
Liitunud: 18.05.2006  
Postitused: 764  
  
Distributsioon: ubuntucare 
 
   
 |  
 
 
 
  
  | 
 
 	  | johnsmith kirjutas:		 | 	 		  | 			 Kui võtta kõvakettale salvestatud salasõna mis siis on vist md5 algoritmiga salastatud siis "john the ripper" vaatab mis algoritm on ja lihtsalt salastab erinevaid salasõna variante selle algoritmiga ja proovib kas tuli sama tulemus.
 
 
Ma olen kunagi proovinud lahti murda selliseid salasõnasid nagu "abc" ja "aaa"
 
väsitamise ehk brute force meetodit kasutades "john the ripperit"
 
Tulemus oli teada mingi 2 sekundi pärast ja mul on 2.4GH inteli prose.
 
Muidugi lihtsam on sõnaraamatu rünnak aga mingi sellise salasõna "U8n$@l"
 
lahtimurdmist tuleb küll oodata päris kaua. 
 
Ma ei tea kas selline asi nagu SETI mis kasutab projektiga liitunud arvutite võimsust on kasutatud ka salasõnade murdmiseks, siin igatahes on mõtlemisainet kui võrgus on tuhandeid arvuteid ja igaüks neist teeb väikest osa arvutusest.......
 
 
Siit moraal, kasutada tuleb keerulisi salasõnasid ja neid vahetada aeg ajalt.
 
 
Illukas, ma ei saa su arvutustest eriti aru. Kuidas su valem täpsemalt töötab ?			 		 | 	  
 
 
Kui SETI tööle panna mingi mõttetu parooli otsimise pärast.. omahind läheb kalliks.. logish
 
 
http://upload.wikimedia.org/wikipedia/commons/8/8c/Beowulf.jpg
 | 
 
 | 
 |  
 
 | 
 
 
 
 | 
 
 
 | 
 | 
    | 
 
illukas 
Vana Pingviin  
 
 
   
Vanus: 45 
Liitunud: 24.10.2006  
Postitused: 2036  
  
 
 
   
 |  
 
 
 
  
  | 
 
räägime ikka kodustest vahenditest  
 
osadel taskuarvutitel on selline funktsioon nagu nCr
 
73 ja 5 kohaline
 
15 020 334
 
73 ja 6 kohaline
 
170 230 452
 
73 ja 7 kohaline parool annab juba 
 
1 629 348 612
 
73 ja 8 kohaline
 
1,344x10 astmel 10
 
73 ja 9 kohaline
 
9,7x10 astmel 10
 | 
 
 | 
 |  
 
 | 
 
 _________________ https://www.inlink.ee
 
 | 
 
 
 | 
 | 
    | 
 
uniz 
Vana Pingviin  
 
  
   
Vanus: 46 
Liitunud: 18.05.2006  
Postitused: 764  
  
Distributsioon: ubuntucare 
 
   
 |  
 
 
 
  
  | 
 
ž3€B”÷æ§‚Śęn‚ĪŌ@|ųšbĖÆm•6]łšŪ»DSµZf4/Q&v”„&øĀŻĮÖ8»§¹
 
 
Kui kõik märgid mängu panna siis tuleb umbes selline-
 
 
random whirpool'iga tehtud..
 | 
 
 | 
 |  
 
 | 
 
 
 
 | 
 
 
 | 
 | 
    | 
 
sander85 
Vana Pingviin  
 
  
   
Vanus: 40 
Liitunud: 08.08.2005  
Postitused: 4359  
Asukoht: Tallinn (vahel ka Virtsu)  
Distributsioon: Mageia, Debian, CentOS 
 
   
 |  
 
 
 
  
  | 
 
| ja milline süsteem suudab selle õigesti sisse lugeda ja hiljem korrektselt kasutada?
 | 
 
 | 
 |  
 
 | 
 
 _________________
      
 
 | 
 
 
 | 
 | 
    | 
 
uniz 
Vana Pingviin  
 
  
   
Vanus: 46 
Liitunud: 18.05.2006  
Postitused: 764  
  
Distributsioon: ubuntucare 
 
   
 |  
 
 
 
  
  | 
 
 	  | sander85 kirjutas:		 | 	 		  | 			 ja milline süsteem suudab selle õigesti sisse lugeda ja hiljem korrektselt kasutada?			 		 | 	  
 
 
TrueCrypt  - http://truecrypt.org
 | 
 
 | 
 |  
 
 | 
 
 
 
  Viimati muutis uniz 08.11.2006, 17:27; muudetud 1 kord
 | 
 
 
 | 
 | 
    | 
 
uniz 
Vana Pingviin  
 
  
   
Vanus: 46 
Liitunud: 18.05.2006  
Postitused: 764  
  
Distributsioon: ubuntucare 
 
   
 |  
 
 
 
  
  | 
 
Näiteks lasta parooligeneraatoril kõik võimalused panna listi, et pärast paroole kontrollida- nii kiirelt kui süsteem lubab..
 
Hiljem panna ka kogu sõnastikuandmebaas ja lihtsad varjandid- tuulik, tuul, tuuletallaja, isaahv55, pailaps, abramis, konn, perka, jokkerjoosu jne..
 
    
 
 
 
Näide kaheksa varjandist:
 
vkK7UimT
 
ytrFQV95
 
VQmyOPcc
 
lDwjCasZ
 
XSfcFbyM
 
mCPRbCCy
 
8NcD8cpT
 
mUcR0d8x
 
KxeyvDaH
 
m04QvjxK
 
iJeJwonr
 
c60mgyqA
 
638vabj6
 
df4nvlXy
 
1Nkxzcws
 
HFrkONul
 
TDy6aw26
 
kAe2OBcB
 
UMlilmAy
 
ZjwIZlkg
 
mZ62Xbix
 
JA7XP0Ob
 
Ohe84Gw3
 
604GwGKJ
 
ErQCN6Vl
 
KymaJPbK
 
nUMZw8FO
 
DF2OU59Q
 
iWwuI6e1
 
XYzPmiTn
 
WVqJheaj
 
5FlMVgDA
 
1fbRkPud
 
UW76hQou
 
B89bzC27
 
eS5jZb69
 
b0TxW1ct
 
VBafHAxx
 
BSIYhL97
 
bzzvUYtM
 
kwbWe4bW
 
hSp30kib
 
gCMBzn3c
 
RaOMPQCA
 
XW58QqGf
 
jne..
 
 näide 
 
 
kümnest-
 
 
973C1wK8lL
 
6Juq2DjnMA
 
1rjZtWX6nC
 
8hLh453ba9
 
7ELZ3x42eL
 
neO11hsWSJ
 
CKnSsGAcI8
 
dUHHQIkYLt
 
4ZtI6ldpJo
 
RSLQxhCgwM
 
 
jne..
 
 
 
ssh on profim
 
-----BEGIN RSA PRIVATE KEY-----
 
MIICWgIBAAKBgQC4t0/IHRnc0vwd5rBpLGkk4/YqNR2BBkk9Iqgr1WW3HZP2zDYO
 
4NW4jIybjufNFAKn+ujm5mLdnU4JQuyWzlJFhPVcs5wTSjWEd9fugT6rsvrAuPfB
 
5W0KExu6slhPIuwjFls8OL/B4srnJ2zMrUWyxMzW9R4rHhOUfy/fWJwp9wIBIwKB
 
gGRGQUC/Vy67rW9RWHObxAy2Q83FEAQ2nMlqlc6nC1TG6exgOppcy8qVcOa7SqKH
 
NKRVAhbyGGmtKlzMjxAJml9ULqsOz5oH9eZEuP1z/SGZ8CgdBKsWZSz2vE1zFCmk
 
PL2HYheSuyF/1TeX6E8Hg2W0GUQ1Gtq1d9ZDAO9Oh/Q7AkEA6VEThOEzjmz7EZxc
 
50mgzIJYXao0qYIPyHCxqHno4m0yM3ZlWnZgkzpCvMtc5ekaf3T09e2sZgrHBIxn
 
5aNlqQJBAMqsoklXZa0eguejbd89sg5EwCXZKabfwmk1Nv/8oEfZJ/b6P6eSWX8H
 
37Ed66wMOzzzcdNCZRjorpNr2ZF3lp8CQFapFeDl7pP8l8S2a6ZdLRjCsxt5u8nu
 
euQMmcI76MkhPogkqU18bQN8Cijd0gxAo3ErcO2ha+tjFriL7BN3NGMCQEV9BHDq
 
w8ZTmpiPzeYjyATkXyLrXrzfANOdN221s0vVbMm04p/aZ9PIL2/tAFg+tTl4CcTG
 
TowyhP9YLVZyJQMCQQDgrdXRfcqUxDtC54B0B7KGcXPxVvnc0erT057cwGz9Q4nt
 
U02XxQIzXTqpYIVIRyfT8AkwkL68IBh9zgBz9fua
 
-----END RSA PRIVATE KEY-----
 
kui sellise varjandina saaks parooliks panna -logimisel- ongi id käes- keegi ei jõua seda häkkida..
 
 
2048 bits varjant-
 
-----BEGIN RSA PRIVATE KEY-----
 
MIIEoQIBAAKCAQEApv4PanEyrWpDtQHJPNOdcAy4pl2Eiqj1XptuvBESgY/Qklax
 
FkYwEzjfvE9mvIbozQUD4QNKVQRUCdPjbJ8Gxp+0kfnQ/dpwnM0HAVOQiBYgEulL
 
3rAGLie5jYpvCWpbu7Fjl+1Ei+B4DNwBDvushvKTy5oyAm8LwuCoYxKMmg/Z53nv
 
1E+FANOh7RSkxrT1XqtiTzPPuP8lHrPJSrR7EygCGZ8i3fnyzoEOg6q/1aZyCXS5
 
SRr/8IcUqjVubm1iwuSOUDVtLoqS3kFwpKcJSolVTwVpvjCVtD0g4HSDDOQ0f+r9
 
qESDEwj4Amk2mH7U8H+BF38qbdLk5gzTPdNaPwIBIwKCAQAcoJTtrQFfjo9Dmef7
 
zIFjqmjMEAgXxTFgrO5pYgMsJ0hTmdU3BLfIx+vXI430buYUhIRSdZe2zYq/2y5N
 
IpNygccu96ArhIhVZPni+GHrcYHXWzGT46lJvarHzpaxKCz7msCds6VZzrV+jB1w
 
SGa4DFPZwql8wpRNSxWNU6MTGGIP6UpGN07keLdGqTIQI3sKouj6TaMNIH9JuMs5
 
XqGeEEprhjyBzt1pOX+C32BjEmt+9uM+5fu6j++dTmqc276zHpm6v9iQ3cKHpbgk
 
MQ05iktgCpPFIt9c+OCorFF3IAiIJiHg92lBwO7cOGxFrqjOvyxiXYRLJxcysWJd
 
5RYrAoGBANd8NyxVxcMeUbzgL35tnh684S3iK38p5iPX1k1YhTnPhlhXfT3iQsSt
 
lY5VHhO/dQd6oOK91+Ba7y8N+jXaTm1AcixDA97Mwc9jF0Q7mvwksJen5B131sye
 
mpHetS65ybVXoTXqVK7r7sR7+x5acQzbDRas1dMEuzv5HIDU+rt5AoGBAMZjxzzk
 
8csDFw1GCiz68ojjvpAOQ27ChhrDfNp43JJ+7Uz5ktlb1c07HBhdyvnURfd/iP5H
 
BY3VUEUxRyABHR0YP+FL0nRqEH9j43pAmJVWMgX245jzDlzMoXB/J3kcNPgOFgId
 
oe4niheBz6Cnku9fbJIs3SkICPbv5ZSadZ13AoGBAI2axSvDVhKBo219YQnwQ1YH
 
F6HPI+XZtH30PF62g28h+TK9Jmp+vil5YkeXBSLrh2tQlZxQ3lGa17E1EiNjkp+Q
 
wA51Lm3XAwSgM9xhrv13MjfGGY+1JsD6gtTiztWQCDVW16cWVOf6II+/L/4A6zRV
 
bwBFsRWkBgLW5thRcZEjAoGAZgdtx4uvjPpGXpkMjClJiDqchJmfBcMgZYkbo46d
 
UqetPYeqm6uShs3xMRpLIWXa1w5jtfijxUkh97LxYOqhQim6c93Z8ro0XsWoMD56
 
W24oWta+MWcOs2HsoEFkwfE/0Ac+hL7ITpf94DQhoxRaMfaPm6ILVu4wfv8IWw2b
 
ks8CgYBYy8+Pth8uRozGNqs2cMxyl/QoocBs8WUErg4NOc73kESU8G2Ycn5qI8Z9
 
2TgelR9wYG2uWHctLknNFUInGXFFg8oLl0Z35NOtKIV/HhPwVHIpgx6/n8xYJGkv
 
zfPmPjajeap1oRJdEjABGtOUJ40NnHKLo/P1RIjKKQ9trz/p1A==
 
-----END RSA PRIVATE KEY-----
 
Peab mingi superarvuti olema, et seda võtit lahti hakkida..
 
ja kui dsa võti ka panna iga sõna järgi järgi:
 
-----BEGIN DSA PRIVATE KEY-----
 
MIIBugIBAAKBgQDiDyGRZ7g3tWkI7daeLK76v7Io60Q4YhNeHQBrufHTCO0UoVAJ
 
jkBRqfdfItgceTHzLMggpm9fXJmguMPr9+CSJ72bZBckaUpaFjImNSWp5ryU27tz
 
+/GKVWhr1QzgtfTRqXalY19DSHnDyvxyu8SvtTtWEQM74WAWm2unMj/zvQIVAL5C
 
V0NyJPQzrUkde5hITdkcZ+zdAoGAUbjtnts70tVpXY5yF/NT6dJYtlNQuLPgAXgJ
 
jpEgphK0oO2uPlgZ0Uo+hiC/sCPjOitNgLVDlwbFCjeyUxoda7/gBAY51fY24YTu
 
1XLOHYJ94RhL5Lb1opPyTtwRb8IXTFUZg0Hya6++aCWfoK86pd4RfOC7JlM9vWFK
 
MN+VQEACgYBI9Hf2l7zCbO26Ju8AiLkUVnrhUGyizzJUOpyWRQyPbtlSFlJTB12u
 
4g9l7+QF3gIOEWJ1I1dziKir0dn8mfywPksvIKWqGUtLBBWs7KvCwGQymToLqxjb
 
ms7s2vlCAAxPgZxv86gor/2vd07wVGOFzWtLIN/n65WSlSqizYuiQQIUSZqV1Up9
 
swQU1yKDaKoSzY3wMYU=
 
-----END DSA PRIVATE KEY-----
 
ja lõpuks whiirpooliga üle krüptida
 
¶ą¾—;Pƒ(ŠuŪ¤ˇĀrų†ž)…<ōĆČTĒqoū'yE8óó(}™yO·°1#øĒ¨Ąæß°Öv¾šf
 
 
KUIDAS SIIS PAREM SÜSTEEM TOIMIKS:
 
 
Kõigepealt- panna 20 tähe-numbrimärgine parool: (näiteks)
 
ghfSFD4234DSFYTR4G9j
 
ja programm krüptib selle sha 2 või misiganes serpend-AES-iks
 
ja lõpuks uuesti tavalise rsa-ga üle
 
 
ning saadab ta läbi interneti mingisse serverisse- ja topeltpaketina- et viga ei tekiks ja genereerib selle lahti ja avab konto.
 
 
Üpris turvaline ju..
 
 
kui keegi peaks häkkima selle 20 numbri-tähe  kõik versioonid ja veel võrdlema mitme krüpteeringu varjantidega, siis oleks vaja mitu nädalat-kuud ja superjaama.
 | 
 
 | 
 |  
 
 | 
 
 
 
 | 
 
 
 | 
 | 
    | 
 
johnsmith 
Vana Pingviin  
 
  
   
Vanus: 51 
Liitunud: 24.07.2006  
Postitused: 714  
Asukoht: Universum  
Distributsioon: Ubuntu/Gentoo/FreeBSD 
 
   
 |  
 
 
 
  
  | 
 
Paranda oma link ära sealt puudub täht lõpust.
 
 
Tähtis on leida mingi kompromiss kasutusmugavuse ja turvalisuse vahel.
 
Kõigepealt tuleb teha selgeks missugust turvalisust meil vaja on.
 
Keegi ei keela ju genereerida 2048 bitise rsa võtme ja viia see serverisse ning seejärel kasutada võtmega sisselogimist  siis pole parooli vajagi üle neti saata.
 
See võimalus, et keegi arvutab 2048 bitisest avalikust võtmest salajase võtme lähima saja aasta jooksul on nullilähedane.
 | 
 
 | 
 |  
 
 | 
 
 
 
 | 
 
 
 | 
 | 
    | 
 
sander85 
Vana Pingviin  
 
  
   
Vanus: 40 
Liitunud: 08.08.2005  
Postitused: 4359  
Asukoht: Tallinn (vahel ka Virtsu)  
Distributsioon: Mageia, Debian, CentOS 
 
   
 |  
 
 
 
  
  | 
 
| tegelikult ma selles nii kindel ei oleks, arvestades kui kiiresti protsessorite kiirused kasvavad, ning et 256 on juba üsna lihtsalt murtav, siis 100 aastat on siiski liialdus
 | 
 
 | 
 |  
 
 | 
 
 _________________
      
 
 | 
 
 
 | 
 | 
    | 
 
indrek 
Vana Pingviin  
 
  
   
Vanus: 47 
Liitunud: 08.07.2005  
Postitused: 412  
Asukoht: Tallinn  
Distributsioon: Kubuntu 
 
   
 |  
 
 
 
  
  | 
 
 	  | johnsmith kirjutas:		 | 	 		  | 			 See võimalus, et keegi arvutab 2048 bitisest avalikust võtmest salajase võtme lähima saja aasta jooksul on nullilähedane.			 		 | 	  
 
 
Ma võin nüüd mööda panna, aga kas mitte pole avaliku-salajase võtme põhise krüptograafia "muukimatus" (erinevalt ühe võtmega krüptost) matemaatiliselt tõestamata?   Ja kuidas nende kvantarvutite tulek seda mõjutama pidi?
 
 
 	  | uniz kirjutas:		 | 	 		  | 			  Näiteks lasta parooligeneraatoril kõik võimalused panna listi, et pärast paroole kontrollida- nii kiirelt kui süsteem lubab.. 			 		 | 	  
 
 
Sellist andmebaasi olen näinud kenasti avalikult netis - annad hashi ette ja loeb andmebaasist sekundi murdosaga välja selle genereeriva parooli. Kuni kaheksamärgilise olid nad koduste vahenditega valmis teinud, nii et võite mõelda, milliseid baase vähe organiseeritumad asutused omavad. 
 
 
Loo moraal on see, et tuleb erinevaid ja kindlasti üle kaheksamärgilisi paroole kasutada erinevates kohtades, sest kui mõni shadow fail kellegi kätte satub, saab ta edasi juba su parooliga opereerida. Hää näide selle ühe parooli kasutamisest erinevates kohtades on gazzaagi spämm - väidetavalt üritab gazzag (võimistaoli) iga uue kasutaja parooliga kohe orkutisse ja msni sisse logida ja tema kontaktilistile spämmi saatma hakata.
 | 
 
 | 
 |  
 
 | 
 
 
 
 | 
 
 
 | 
 | 
    | 
 
uniz 
Vana Pingviin  
 
  
   
Vanus: 46 
Liitunud: 18.05.2006  
Postitused: 764  
  
Distributsioon: ubuntucare 
 
   
 |  
 
 
 
  
  | 
 
Ma tahtsin öelda, et kõik on lahtimuugitav..
 
 
kuid kui teha mingi uus süsteem- ligilähedane ID kaardile- siis vaevalt sul keegi sisse lõhkuda saab.
 
 
Messenser?  Mul on näiteks crypto chat olemas, tcp/ip põhine, kus saan ka faile saata.. mingit keskset servut vaja ei ole.. ainult tulemüürile peab pordi vabaks tegema.
 
 
ja gaim+silc -samamoodi- krüpteeritud..
 
 
msn messenser.. mh.. see on samamoodi avatud nagu siin foorumis toksida.. ok, ssl on neil ka..
 | 
 
 | 
 |  
 
 | 
 
 
 
  Viimati muutis uniz 08.11.2006, 23:22; muudetud 1 kord
 | 
 
 
 | 
 | 
    | 
 
uniz 
Vana Pingviin  
 
  
   
Vanus: 46 
Liitunud: 18.05.2006  
Postitused: 764  
  
Distributsioon: ubuntucare 
 
   
 |  
 
 
 
  
  | 
 
| Iseasi on see, kas see on hea tegu..
 | 
 
 | 
 |  
 
 | 
 
 
 
  Viimati muutis uniz 25.12.2006, 17:00; muudetud 1 kord
 | 
 
 
 | 
 | 
    | 
 
indrek 
Vana Pingviin  
 
  
   
Vanus: 47 
Liitunud: 08.07.2005  
Postitused: 412  
Asukoht: Tallinn  
Distributsioon: Kubuntu 
 
   
 |  
 
 
 
  
  | 
 
| kopete pakub ka võimalust plugina abil omavahelist suhtlemist krüptida üle iga protokolli. Ma küll ei tea, kas gaimil näiteks kompatiibel plugin olemas on.
 | 
 
 | 
 |  
 
 | 
 
 
 
 | 
 
 
 | 
 | 
    | 
 
uniz 
Vana Pingviin  
 
  
   
Vanus: 46 
Liitunud: 18.05.2006  
Postitused: 764  
  
Distributsioon: ubuntucare 
 
   
 |  
 
 
 
  
  | 
 
 	  | indrek kirjutas:		 | 	 		  | 			 kopete pakub ka võimalust plugina abil omavahelist suhtlemist krüptida üle iga protokolli. Ma küll ei tea, kas gaimil näiteks kompatiibel plugin olemas on.			 		 | 	  
 
 
gaimil on palju pluginaid- isegi windowsi jaoks.
 
kde 4 versioonil lubatakse  kopete ka windowsi jaoks teha..
 
 
NB! Gaimil on SILC klient võimalus olemas- saada faili ja chati ning kõik krüptitult. Messenseris pead tegema sada asja, et saada konto- Silcis piisab üks kord parooli panekust- ja automaatselt jätab parooli ja nime meelde.
 
sama mis jabber aga krüptivõim.
 
msn-is on sul ainult firma serverid- 
 
silcis pane ise oma server püsti või kasuta teisi-
 | 
 
 | 
 |  
 
 | 
 
 
 
 | 
 
 
 | 
 | 
    | 
| 
 |