
Ilya
24.06.2018
19:56:50
чем отличается tilix от terminator?
терминолоджи да, красиво, но на работе не поймут))
а тут прозрачность иначе работает, когда картинка в бэкграунде
мне картинка больше нравится чем прозрачность

Google

Ilya
24.06.2018
20:19:17
дак его не видно, тот же браузер всегда открыт

Andrey
24.06.2018
20:32:58
Ну хватит уже про рюшечки

Ilya
24.06.2018
23:27:51
у меня странный спецэффект с винтом - иногда, винт останавливается на секунду и запускается снова, так может несколько раз подряд, на это время система не отвечает
как думаете, что с ним такое приключилось?
он так месяца 3 работает
пробовал смарт спрашивать, ничего
это да

Andrew
25.06.2018
07:15:40
он так месяца 3 работает
тогда ничего не трогай, как говорят у нас в росатоме — раз проработал 3 месяца — еще пару лет точно протянет!

Ilya
25.06.2018
07:23:21

omin
25.06.2018
07:29:23

Ilya
25.06.2018
07:29:54
Читаю про уязвимость sha-1, там можно подделывать сообщения, если оно подписано хэшем вида SHA(message||key). В питоне есть либа hmac, но не ясно такая ли схема там используется. Пример: hmac.new(key, msg, hashlib.sha1)

Семен
25.06.2018
10:24:50
SHA-1 ха. Я тут читаю про уязвимость SHA-2 и думаю использовать его или нет.

Google

Ilya
25.06.2018
10:30:07
у SHA-2 тоже есть уязвимость через атаку удлинением, поэтому народ юзает hmac

Модуль
25.06.2018
10:35:30

Chelovek
25.06.2018
10:50:07

Семен
25.06.2018
10:51:42

Ilya
25.06.2018
10:56:10
ну ты сам и ответил
интересно насколько уязвимость распространена, кажется с 2012 года она известна

Семен
25.06.2018
11:55:12
как я понимаю это алгоритмическая уязвимость. Т.е. пострадали те кто соль ставят с конца, а не с начала

Ilya
25.06.2018
12:58:46

Vladimir
25.06.2018
13:44:04
Википедия — так себе источник. Во-первых, этой атаке не подвержены SHA-224 и 384 (из-за того, что в них от итогового значения хэша отрезается "хвост"). Во-вторых, атаке подвержены только кейсы с SHA(key||message), т.к. целью атаки является добавление к message какой-либо информации в обход контроля аутентичности сообщения, без знания key. Что в случае с SHA(message||key) как бы невозможно, чисто логически.

Zoom
25.06.2018
14:27:37
Интересно что за gpu системы у ФБР и анб, по-любому любой хэш уже могут взломать

Семен
25.06.2018
14:36:54

Zoom
25.06.2018
14:41:41
А если они воспользуются суперкомпьютерами, возможно же? У нынешних суперкомпьютеров такая мощность есть, например за секунду сможет вычислить то, что на простом пк будет вычисляться годами

Семен
25.06.2018
14:46:29

Mist
25.06.2018
14:48:37

Семен
25.06.2018
14:50:03
возможно. Но есть квантово-стойкие алгоритмы.

Ilya
25.06.2018
14:51:51
интересно сколько кубитов нужно для взлома sha2 ?

Anton
25.06.2018
14:53:13
квантовые вычисления не угрожают хешам, квантовые вычисления хорошо умеют факторизовывать числа, что несет угрозу ассиметричному шифрованию

Renji
25.06.2018
14:56:08

Ilya
25.06.2018
15:35:02
кажись нужно около 2к кубитов

Google

Ilya
25.06.2018
17:49:07
знает кто как можно на изи проаналазировать шифр подстановки?

Chelovek
25.06.2018
18:04:46
Зависит от условий.
У меня был 32 цикличный моноалавитный шифр.
Но я мог отправлять и получать любой результат.
Так что труда это не составило.

Ilya
25.06.2018
18:25:27
где-то 20 слов с ошибками на русском с кодированием в юникод значки

Dark
25.06.2018
18:28:26
В смысле?

Chelovek
25.06.2018
18:28:53
Тогда частотный крипто-анализ или брутофорс.
И по паттернам поискать можно.

Ilya
25.06.2018
18:29:42

Chelovek
25.06.2018
18:30:24
Есть инструменты готовые.
CrypTool.
Например.
Только там для русского алфавита нету статистики появления букв.

Anton
25.06.2018
18:46:15

Ilya
25.06.2018
18:47:33
но чёто нето, он какие-то байты показывает, а не символы

Google

Anton
25.06.2018
18:59:12
Он очень ограниченный, просто глазами поглядеть. Частотный анализ на таком сампле только подбор по словарю сортированному по встречаемости слов имхо

Pavel
25.06.2018
19:15:21
В криптуле есть же "ручной режим" вроде? Частотное распределение букв и сочетаний можно нагуглить и просто потыкать руками
Тем более что если у тебя 20 слов, то все равно в угадайку придется поиграть

Ilya
25.06.2018
19:59:42

Andrey
25.06.2018
20:04:19
ти ахуелло?
не надо недооценивать несовместимость словарей, статистики и неграмотных писателей =)

Ilya
25.06.2018
20:05:17
))
да, чёто сложно
либо слов мало, 15% откудато взялось

nipnull
25.06.2018
22:24:17

Ilya
25.06.2018
22:55:52
Дааа, если у них есть порт. Хотя зачем ей порт. Она ток данные пересылает об операциях.
Скорей всего там электронная подпись.
Мне кажется никак, это же тупо логер.
Раньше раз в год нужно было проходить платное "техобслуживании" для офлайн касс, так что им не привыкать.
Хотя для обновлений порт тоже не нужен.
Может и обновляется. Тогда можно подменить обновление на своё.
Как же я давно не слышал это слово, такие приятные воспоминания навеивает :3
Но если там ребята умные, то сервер тоже будет подписан.
Дыру если найти, то да.