@DC7499

Страница 1420 из 1477
Ilya
24.06.2018
19:56:50
чем отличается tilix от terminator?

терминолоджи да, красиво, но на работе не поймут))

а тут прозрачность иначе работает, когда картинка в бэкграунде

мне картинка больше нравится чем прозрачность

Google
Ilya
24.06.2018
20:19:17
дак его не видно, тот же браузер всегда открыт

Andrey
24.06.2018
20:32:58
Ну хватит уже про рюшечки

Ilya
24.06.2018
23:27:51
у меня странный спецэффект с винтом - иногда, винт останавливается на секунду и запускается снова, так может несколько раз подряд, на это время система не отвечает как думаете, что с ним такое приключилось?

он так месяца 3 работает

пробовал смарт спрашивать, ничего

это да

Andrew
25.06.2018
07:15:40
он так месяца 3 работает
тогда ничего не трогай, как говорят у нас в росатоме — раз проработал 3 месяца — еще пару лет точно протянет!

Ilya
25.06.2018
07:29:54
Читаю про уязвимость sha-1, там можно подделывать сообщения, если оно подписано хэшем вида SHA(message||key). В питоне есть либа hmac, но не ясно такая ли схема там используется. Пример: hmac.new(key, msg, hashlib.sha1)

Семен
25.06.2018
10:24:50
SHA-1 ха. Я тут читаю про уязвимость SHA-2 и думаю использовать его или нет.

Google
Ilya
25.06.2018
10:30:07
у SHA-2 тоже есть уязвимость через атаку удлинением, поэтому народ юзает hmac

Модуль
25.06.2018
10:35:30
Chelovek
25.06.2018
10:50:07
у SHA-2 тоже есть уязвимость через атаку удлинением, поэтому народ юзает hmac
Ага, hash extension attack называется атака, которая её эксплуатирует.

Семен
25.06.2018
10:51:42
линкани :3
ну ты сам и ответил

Ilya
25.06.2018
10:56:10
ну ты сам и ответил
интересно насколько уязвимость распространена, кажется с 2012 года она известна

Семен
25.06.2018
11:55:12
как я понимаю это алгоритмическая уязвимость. Т.е. пострадали те кто соль ставят с конца, а не с начала

Vladimir
25.06.2018
13:44:04
Википедия — так себе источник. Во-первых, этой атаке не подвержены SHA-224 и 384 (из-за того, что в них от итогового значения хэша отрезается "хвост"). Во-вторых, атаке подвержены только кейсы с SHA(key||message), т.к. целью атаки является добавление к message какой-либо информации в обход контроля аутентичности сообщения, без знания key. Что в случае с SHA(message||key) как бы невозможно, чисто логически.

Zoom
25.06.2018
14:27:37
Интересно что за gpu системы у ФБР и анб, по-любому любой хэш уже могут взломать

Семен
25.06.2018
14:36:54
Интересно что за gpu системы у ФБР и анб, по-любому любой хэш уже могут взломать
разумеется нет. Если в алгоритмах нет дыр, то современные хэши не особо ломаются. "Я прибавлю еще 8 бит", а ты купи еще 255 инстансов своей системы чтобы ломать их с такой же скоростью

Zoom
25.06.2018
14:41:41
А если они воспользуются суперкомпьютерами, возможно же? У нынешних суперкомпьютеров такая мощность есть, например за секунду сможет вычислить то, что на простом пк будет вычисляться годами

Семен
25.06.2018
14:46:29
А если они воспользуются суперкомпьютерами, возможно же? У нынешних суперкомпьютеров такая мощность есть, например за секунду сможет вычислить то, что на простом пк будет вычисляться годами
еще раз - если кто-либо спалит что у них есть такой компьютер - все просто поднимут длину хэша в два раза и им потребуется купить дохренилиард таких компьютеров чтобы сохранить скорость

Семен
25.06.2018
14:50:03
возможно. Но есть квантово-стойкие алгоритмы.

Ilya
25.06.2018
14:51:51
интересно сколько кубитов нужно для взлома sha2 ?

Anton
25.06.2018
14:53:13
квантовые вычисления не угрожают хешам, квантовые вычисления хорошо умеют факторизовывать числа, что несет угрозу ассиметричному шифрованию

Google
Ilya
25.06.2018
17:49:07
знает кто как можно на изи проаналазировать шифр подстановки?

Chelovek
25.06.2018
18:04:46
Зависит от условий.

У меня был 32 цикличный моноалавитный шифр.

Но я мог отправлять и получать любой результат.

Так что труда это не составило.

Ilya
25.06.2018
18:25:27
где-то 20 слов с ошибками на русском с кодированием в юникод значки

Dark
25.06.2018
18:28:26
В смысле?

Chelovek
25.06.2018
18:28:53
Тогда частотный крипто-анализ или брутофорс.

И по паттернам поискать можно.

Ilya
25.06.2018
18:29:42
Тогда частотный крипто-анализ или брутофорс.
вот и хочу частотный крипто-анализ, ток лень писать код)

Chelovek
25.06.2018
18:30:24
Есть инструменты готовые.

CrypTool.

Например.

Только там для русского алфавита нету статистики появления букв.

Anton
25.06.2018
18:46:15
вот и хочу частотный крипто-анализ, ток лень писать код)
https://gchq.github.io/CyberChef/#recipe=Frequency_distribution(false)&input=MTIyMzMzMzMzMw

Ilya
25.06.2018
18:47:33
https://gchq.github.io/CyberChef/#recipe=Frequency_distribution(false)&input=MTIyMzMzMzMzMw
как это сравнить с частототами ру алфавита? ну на глазок можно)

но чёто нето, он какие-то байты показывает, а не символы

https://gchq.github.io/CyberChef/#recipe=Frequency_distribution(false)&input=MTIyMzMzMzMzMw
мб я что-то делаю не так? там дофига всякого функционала, непонятно как юзать

Google
Anton
25.06.2018
18:59:12
Он очень ограниченный, просто глазами поглядеть. Частотный анализ на таком сампле только подбор по словарю сортированному по встречаемости слов имхо

Pavel
25.06.2018
19:15:21
В криптуле есть же "ручной режим" вроде? Частотное распределение букв и сочетаний можно нагуглить и просто потыкать руками

Тем более что если у тебя 20 слов, то все равно в угадайку придется поиграть

Ilya
25.06.2018
19:59:42
Тем более что если у тебя 20 слов, то все равно в угадайку придется поиграть
да, но а, о, е, и можно было бы вычислить через анализатор

Andrey
25.06.2018
20:04:19
ти ахуелло?

не надо недооценивать несовместимость словарей, статистики и неграмотных писателей =)

Ilya
25.06.2018
20:05:17
))

да, чёто сложно

либо слов мало, 15% откудато взялось

Ilya
25.06.2018
22:55:52
Дааа, если у них есть порт. Хотя зачем ей порт. Она ток данные пересылает об операциях.

Скорей всего там электронная подпись.

Мне кажется никак, это же тупо логер.

Раньше раз в год нужно было проходить платное "техобслуживании" для офлайн касс, так что им не привыкать.

Хотя для обновлений порт тоже не нужен.

Может и обновляется. Тогда можно подменить обновление на своё.

Как же я давно не слышал это слово, такие приятные воспоминания навеивает :3

Но если там ребята умные, то сервер тоже будет подписан.

Дыру если найти, то да.

Страница 1420 из 1477