Biżuteria


Subject: Re: dostalem fajny programik do zabawy rsa
From: ten <m m.org>
No tak ale czy faktycznie mam rację twierdząc że program nie jest w
stanie od razu określić czy podane hasło jest właściwe? Wiem, że różne
programy do szyfrowania partycji potrafią jakoś rozpoznać że podane
hasło jest nieprawidłowe, ale może tego się nie da zrobić w każdej
sytuacji. Oczywiście gdyby dany plik był dodatkowo zakodowany w
jakikolwiek prosty sposób, to nie wiem jak program brute force mógłby
automatycznie stwierdzić, że znalazł właściwy klucz z analizy tekstu,
bowiem każdy tekst, też przy tym właściwym kluczu, byłby zakodowany. Nie
jest bardzo istotne jaki rodzaj tego dodatkowego kodowania by użyto.
Mogłoby ono być bardzo proste. Chodzi o to, że napisany wcześniej
program nie jest w stanie automatycznie go zdekodować, bo tych różnych
dodatkowych kodowań mogą być tysiące rodzajów i trzeba specjalnie
analizować dany tekst, żeby stwierdzić że zastosowano to dodatkowe
kodowanie. Chyba nie można napisać programu któryby rozpoznał rodzaj
takiego kodowania automatycznie bez indywidualnej analizy i to jest
dodatkowe poważne utrudnienie dla metody brute force. Zresztą w sumie
nie powinno mieć zastanawianie się nad tym problemem znaczenia jeśli
tylko główne kodowanie jest odpowiednio silne.



Subject: Re: Szyfrowanie laptopa (Windows + Linuks)
From: "pe3no N05PAM.o2.pl" <pe3no N05PAM.o2.pl>
Spajk napisał(a):
> Z tego co pamiętam to wpierw zainstalowałem windows, potem linuxa.
> Domyślnym bootloaderem stał się Grub. Potem zainstalowałem TruCrypta i
> kazałem mu zaszyfrować partycję windowsową z preebot encryption. To
> wszystko.

Serdeczne dzięki za wskazówkę - działa :)
Aczkolwiek pewną niedogodność stanowi fakt, że aby wejść do zaszyfrowa-
nego Linuksa (u mnie 99,9%) muszę dwukrotnie wpisywać hasło:
- najpierw do CompuSec'a,
- potem hasło do odszyfrowania partycji z Linuksem...

Pozdrawiam~~Piotrek~~pe3no.



Subject: Re: =?ISO-8859-2?Q?S=B1?= backdory do windy czy nie?
From: Krzysztof Halasa <khc pm.waw.pl>
"Jan Werbinski" <jw_usenet_2007_01 janwer.com> writes:

>> Jesli wiemy jak wyglada struktura naszego szyfrogramu, to wiemy ile tam
>> jest zaszyfrowanych kluczy "sesji", i zaden dodatkowy klucz publiczny
>> nic tu nie da.
>
> Klucz sesji zawsze będzie jeden.

Ale jego zaszyfrowanych kopii moze byc wiecej. O to wlasnie chodzi,
zeby dalo sie uzyskac ten sam klucz sesji korzystajac z roznych
kluczy prywatnych.

> Dokładnie. Nie wiem czy nie jest też możliwe wymyślenie takiego jednego
> klucza publicznego, któremu będzie odpowiadać kilka kluczy prywatnych i nie
> będzie to widoczne.

Nie mialoby to sensu, sensowne (dla przeciwnika) jest takie
wygenerowanie klucza prywatnego, by jego czesc byla znana
przeciwnikowi. Np. co z tego, ze klucz bedzie mial 16 KB, jesli
poza poczatkowymi 4 losowymi bajtami kolejne beda wynikiem
dzialania np. MD5 (na tych 4)?

> Jesteś pewien, że się ona zmieni? Przecież symetryczny klucz sesji będzie
> jeden. Tylko że zaszyfrowany dla więcej niż jednego klucza publicznego.

I dlatego szyfrogram (laczny) bedzie dluzszy.

>> itp, ktory potencjalnie jest zaprojektowany do dzialania wrogiego
>> wzgledem wlasciciela komputera.
>> Zreszta czy tylko potencjalnie? Chyba calkiem realnie i nawet nie
>> jest to specjalnie ukrywane.
>
> Czy nie powinno być to koronnym argumentem dla używania open source np w
> systemach militarnych?

Ja tam slabo sie znam na polityce :-)

Glownym problemem jest audyt, dostepnosc zrodel (jesli jest sie
np. agencja bezpieczenstwa narodowego) da sie uzyskac takze przy
closed source.

Tak czy owak, to nie jest tak ze systemy militarne uzywaja tylko
windows z polki. Choc niektore na pewno, i zapewne zalezy to takze
od kraju.
--
Krzysztof Halasa



Subject: Re: konto admina a PG2
From: Wincent <"wincent007[" ]wp [kropka.] pl>
Adamo napisał(a):
> Witam.
> Czy ktoś mogłby mi pomóc rozwiązać ten banalny zapewnie problem?
> Otóż mam na komputerze założone 2 konta użytkowników-admina tzn mnie i jedno z
> wolnym dostępem.
> Zainstalowałem na koncie admina program PeerGuardian2 i chciałbym aby
> uruchamiał się z Windą na obu kontach w momencie zalogowania.
> Niestety włącza się wyłącznie na koncie admina, a na drugim (gdy próbuję
> odpalić ręcznie lub wcisnąłem skrót do autostartu) wyskakuje komunikat że
> program potrzebuje zezwolenia admina do uruchomienia.
> Jak mogę zmusić Windowsa żeby uruchamiał ten program na każdym koncie?
> Z góry wielkie dzięki i pozdrawiam.
>


uruchomić ten program jako usługę z uprawnieniami twojego konta.
Microsoft udostępnił narzędzia do uruchamiania każdego programu jako
usługi. Pod ręką tego nie mam ale napewno google pomogą.



Subject: Re: Blokada interfejsu na serialu :(
From: =?UTF-8?Q?Mariusz_Wo=C5=82ek?= <mariusz.wolek lexpolonica.nospam.pl>

Użytkownik "Szymon Sok" <szymon bastard.operator.from.hell.pl> napisał w wiadomości news:1fs5l0of0vcq0.dlg falcon.sloth.hell.pl...
> On Tue, 17 Jul 2007 14:54:40 +0200, Mariusz WoÂłek wrote:
>
> > poza tym warto chyba by zrobic permit costam costam established :)
> Konkretnie "permit tcp any any established", i to na samym początku.

a jeszcze lepiej permit tcp any any gt 1023 established

>
> --
> Szymon Sokół (SS316-RIPE) -- Network Manager B
> Computer Center, AGH - University of Science and Technology, Cracow, Poland O
> http://home.agh.edu.pl/szymon/ PGP key id: RSA: 0x2ABE016B, DSS: 0xF9289982 F
> Free speech includes the right not to listen, if not interested -- Heinlein H
>
>


Serwery wirtualne dla wszystkich


Subject: Re: dostalem fajny programik do zabawy rsa
From: adambyrtek gmail.com (Adam Byrtek)
On 8/10/07, webman <webman spambob.org> wrote:
> W jaki sposób program "łamiący" kod poprzez zastosowanie brute force
> (w odróżnieniu od programu odszyfrowującego za pomocą leganie
> posiadanego właściw(ego)ych klucz(a)y) poznaje, że osiągnął cel i
> kończy pracę.

Zwykle próbując złamać szyfr metodą brute-force wiemy, jakiego wyniku
się spodziewać. Na przykład łamiąc szyfrowany system plików, możemy
spodziewać się "pod spodem" w łatwej do przewidzenia lokalizacji
sygnatury systemu plików czy tablicy alokacji. Łamiąc wiadomość
tekstową spodziewamy się pewnej częstotliwości występowania
poszczególnych znaków (sposób powszechnie stosowany w atakach na
klasyczne kryptosystemy). Co więcej większość tekstów otwartych
charakteryzuje się stosunkowo niską entropią, za to dobry kryptogram
powinien być (obliczeniowo) nieodróżnialny od losowego szumu.

Pozdrawiam,
Adam


--
Adam Byrtek



Subject: Re: Packed.Win32.Klone.q - jak cholerstwo usunac?
From: waldek <waldek.z os.pl>
Jakub Jewuła pisze:
>>>> Poprosze o logi z systemu
>>>
>>> Wyslalem na Twoj adres mailowy.
>>> Jesli jest niepoprawny to napuisz do mnie prosze,
>>> chyba ze mam logi opublikowac tutaj...
>>>
>> Ok log z DSS wyslij tu bedzie mi łatwiej
>> http://www.avgpolska.pl/upload.html
>
> HA! Strona sie automagicznie zamyka...
>
> Umiescilem tutaj:
> http://www.skanowanie.com.pl/tmp/vir.zip
>
> q
>
Wysłałem e-mail na Priv , co do strony to pewnie masz przekierowanie w
DNS to efekt uboczny tej infekcji. Wysłałes mi 2 razy log z Silenta a ja
potrzebuję z DSS Comboscan -
http://www.techsupportforum.com/sectools/Deckard/dss.exe



Subject: Re: skuteczne szyfrowanie skompresowanego pliku:prze
From: Krzysztof Halasa <khc pm.waw.pl>
Kazik Kurz <kakaz czasteczkatlenu.pl> writes:

> Nie no oczywiscie ze zadna. Podobnie jak uzyty algorytm szyfrowania,
> matematyka wyzsza a nawet moc komputera.

Wlasnie.

> Liczy sie panie tylko wiara w cuda.

Paradoksalnie wlasnie tak jest :-)
--
Krzysztof Halasa



Subject: Re: Identyfikacja szyfratora.
From: lrem <lrem localhost.localdomain>
W poście <fb7ecu$l17$1 inews.gazeta.pl>,
TadeuszFantom nabazgrał:
>> O Guantanamo nie słyszałeś? A to podobno najlepsza demokracja.
>>
>
> Ale to chyba nie leży na samym kontynencie amerykańskim tylko tak trochł
> bliżej Hawany ;)

,,It's a legal equivalent of outer space, where no laws apply.''

--
Wszystko jest trywialne, jeśli się nie zafiksować
na nieodpowiednich warunkach brzegowych.
-Marcin 'Qrczak' Kowalczyk



Subject: Re: Nowy =?UTF-8?Q?mo=C5=BCliwy?= atak - =?UTF-8?Q?fa=C5=82szywy?=
From: Tomasz =?UTF-8?Q?Pi=C5=82at?= <poncki-NOSPAM-USUN irc.pl>
Zygmunt M. Zarzecki <zyga popraw.pregierz.kom> wrote:

>> Właśnie, u mnie to samo. Komputerów w sypialni nie mamy, najbliższy BTS to
>> co najmniej 1km od nas. MoĹźe obniĹźyli moc nadajnika?
>
> BTS to ~900000 lub 1800000kHz, a tu jest marne 77.5kHz.

BTS to całe spektrum różnych promieniowań...

Ponc
--
Kto misiowi urwał ucho?



Biżuteria


Subject: Re: =?ISO-8859-2?Q?Kt=F3ry?= algorytm kodowania jest najsi
From: Hola <honala13 oo2.pl>
Janusz A. Urbanowicz pisze:
> Hola <honala13 oo2.pl> writes:
>
>> Janusz A. Urbanowicz pisze:
>>> Hola <honala13 oo2.pl> writes:
>>>
>>>>> ECC jak wszystkie pubkeye nie nadaje się do szyfrowania danych
>>>> a do czego ;)
>>> do szyfrowania kluczy sesyjnch
>> czyli do szyfrowania
>> ;)
>
> nie
>

napisales ze do szyfrowania. patrz wyzej. Nie wiesz co piszesz widocznie
albo masz amnezje.



Subject: Re: Ochrona przed (D)Dos
From: Tomasz Motyliński <motto77 wp.eu>
Witam,

W poście <1193314429.361208.288250 19g2000hsx.googlegroups.com>
Lewy <lewandowski.hubert gmail.com> m.in. napisał(a)::

> Czy istnieje jakieś zabezpieczenie przed atakiem w/w ?

I tak i nie, odpowiednie limity uchronią system, ale nie uchronią łącza, bo
pakiety i tak będą do Ciebie szły.

--
Tomasz Motyliński
"Linux jest dla leniwych, raz zainstalowany działa wiecznie"
.... i do tego jaki ładny :) http://satfilm.pl/~motto77/mydesktop.jpg
http://debian.linux.pl/ - Polskie Forum Użytkowników Debiana





Subject: Re: =?ISO-8859-2?Q?S=B1?= backdory do windy czy nie?
From: "Jan Werbinski" <jw_usenet_2007_01 janwer.com>
Użytkownik "Jakub Debski" <debski.jakub wp.pl> napisał w wiadomości
news:mn.420d7d752f6926a2.68462 helloworld...
> Czy zdajesz sobie sprawę z konsekwencji dla firmy, kiedy takie coś
> zostałoby odkryte?

Z klucza dla NSA wytłumaczyli się tak dobrze, że prawie nikt z środowiska,
tego teraz nie pamięta.

> dlatego, że Windows nie używa żadnych magicznych algorytmów do ich
> generacji, ale ogólnie znanych.

Nie myślę o ukrywaniu w algorytmie, ale jego implementacji. Snake oil
połączony z silnym algorytmem to codzienność.

> ten problem jest z każdym automatycznie aktualizowanym programem. Nigdy
> nie wiesz co zawiera nowa wersja.

Nie dotyczy programów open source.

> a zrobic to mozesz tylko raz. Nawet MS sobie na to nie pozwoli.

Robić to możesz codziennie. Ważne, żeby tą informację nie wykorzystywać do
działania, a jedynie do potwierdzania informacji zdobytych np tradycyjnymi
metodami wywiadu, lub wstępnego obrania kierunku, który będzie kontynuowany
zwykłą drogą. Wyciek informacji po porcie 80 programem windows update itp, z
użyciem stenografii będzie niezauważalny. Np można ukryć informację w
przesunięciach czasowych ACK (teoria, którą wymyśliłem na poczekaniu).

Nowe źródło informacji przestaje być ukryte przed przeciwnikiem tylko wtedy,
kiedy widoczne dla niego działania nie mogły być podjęte na podstawie
informacji innego pochodzenia.

> są bardziej subtelne metody uzyskania informacji, które się chce...

Stosuje się wszystkie metody. Ta, którą opisałem jest automatyczna i tania w
odniesieniu do potężnego potencjału.

--
Jan Werbiński O0oo....._[:]) bul, bul, bul
Prywatna http://www.janwer.com/
Nasza siec http://www.fredry.net/




Subject: Re: skuteczne szyfrowanie skompresowanego pliku:prze
From: Jakub Debski <debski.jakub wp.pl>
Tomasz Piłat presented the following explanation :
> Tylko po co, skoro po trzeciej nieudanej próbie blokuje się kartę?

Sporo bankomatów umożliwia podczas wpisywania pinu przerwanie operacji
a niektóre zwracają kartę w przypadku kilkuminutowego czekania podczas
podawania pinu. Tak więc po drugim nieudanym podaniu pinu możliwe jest
wyjęcie karty. Czy sprawdzał ktoś jaki bankomat ma cache? :)
Czy karta posiada identyfikator, który bankomat zapamiętuje, a jeżeli
tak ile kart potrafi bankomat zapamiętać? Tylko ostatni? :>

pozdrawiam
Jakub




Subject: Re: skuteczne szyfrowanie skompresowanego pliku:prze
From: Karol Kwiatkowski <carlos orchid.homeunix.org>
Kazik Kurz wrote:
> Jak rozumiem pobierasz niesamowita kase za znajomosc metod
> kryptograficznych;-)
> W ktorym liceum?

argumentum ad personam?

Proponuję zakończyć tę dyskusję, bo poziom robi się niebezpiecznie niski.

Pozdrawiam.

--
Karol Kwiatkowski (0x06E09309)



Sprzedaż kosmetyków


Subject: Wzorzec czasu - bylo " Nowy =?ISO-8859-2?Q?mo=BFliwy?= atak -
From: Kyniu <kyniu_usun_to_ poczta.gazeta.pl>
Wracajac jeszcze do dyskusji o DCF77 nalezy zauwazyc ze obecnie coraz
czesciej w miejsce DCF'a 77 stosuje sie GPS. Jak by nie bylo jest to bardzo
precyzyjny wzorzec a tani odbiornik na USB czy RS232 mozna nabyc za 150 -
200 pln i co wiecej zadziala prawie wszedzie byle widzial kawalek nieba.

Kyniu



Subject: Re: Identyfikacja szyfratora.
From: "se" <se se.org>
Hasła nie trzeba zapominać. Możesz odmówić jego podania na podstawie
artykułu 183 KPK.



Subject: Re: Outpost4 i laptop
From: "TadeuszFantom" <total_anonymus gazeta.pl>

Użytkownik "Max" <MaxWYTNIJTO op.pl> napisał w wiadomości
news:fa6nq9$flh$1 news.onet.pl...
> Witam, w nowym laptpie zainstalowalem Outpost 4.0. I mam problem...
> OutPost zacina się, odpowiada na klik po kilku minutach,
> zawiesza się, itp. Moze zapomnialem o jakichs sterownikach, dodatkach, bo
to
> nowy laptop? Jakies dodatkowe wymagania są potrzebne? pozdrwiam
>
>

Ta zapora nie przy niektórych konfiguracjach sprzętowo - programowych ma
takie objawy (taka jego paroda).
O ile producent programu nic nie zaradzi to chyba będziesz musiał zmienić
zaporę na inną. Na jednym komputerze z Windowsem 2000 miałem OF wersji
domowej i też nie znalazłem rozwiązania zmieniłem na inną zaporę.
OF za to świetnie spisuje się na komputerach ze starszymi systemami (Windows
98/ME), nigdy nie sprawiał problemów bez względu na zainstalowany soft czy
konfigurację sprzętową.


--
TadeuszFantom
http://www.hakerczat.prv.pl/
http://www.nowy-glogow.republika.pl/



Subject: Re: dostalem fajny programik do zabawy rsa
From: adambyrtek gmail.com (Adam Byrtek)
On 8/16/07, Hola <honala13 oo2.pl> wrote:
> > Co ciekawsze, na przykład w kryptosystemie Rabina (opartym na
> > problemie pierwiastka modulo liczba pierwsza) deszyfrowanie przy
> > znajomości poprawnego klucza daje cztery potencjalne teksty jawne, z
> > których tylko jeden jest tym prawdziwym.
>
> gdzie można poczytac o tym?

W każdym dobrym podręczniku kryptografii stosowanej, a na szybko:
http://en.wikipedia.org/wiki/Rabin_cryptosystem

Jeśli chodzi o "poprawną odpowiedź przy złym kluczu" może zainteresuje
Cię temat nieco podobny, a więc problem szukania kolizji w funkcjach
skrótu. Oczywiście kolizje w funkcjach skrótu istnieją zawsze, inną
kwestią jest obliczeniowa trudność ich odnalezienia. Kilka lat temu
gorącym tematem był praktyczny atak tego typu na MD5 i SHA-1.

Pozdrawiam,
Adam



--
Adam Byrtek



Subject: Re: Identyfikacja szyfratora.
From: TadeuszFantom <tadeusz65 tlen.pl>
Jan Werbiński wrote:

> Użytkownik "Tomasz Piłat" <poncki-NOSPAM-USUN irc.pl> napisał w wiadomości
> news:fb1695$1utv$2 sparrow.axelspringer.com.pl...
>> wzk2 <wzk2 usun.um.lublin.pl> wrote:
>
>>> Żadne państwo, nawet najbardziej "cywilizowane", nie cofnie się przed
>>> torturami itp., aby wydostać od kogoś informacje, które uzna za
>>> potrzebne. Służby są ponad prawem.
>>
>> Za dużo telewizji oglądasz.
>
>
> O Guantanamo nie słyszałeś? A to podobno najlepsza demokracja.
>

Ale to chyba nie leży na samym kontynencie amerykańskim tylko tak trochł
bliżej Hawany ;)

--
TadeuszFantom
http://www.hakerczat.prv.pl/
http://www.nowyglogow.prv.pl/



Sklep z kosmetykami


Subject: Re: skuteczne szyfrowanie skompresowanego pliku:prze
From: Sergiusz Rozanski <write-only-with-spf sergiusz.com>
Dnia 08.05.2007 Jan Werbinski <jw_usenet_2007_01 janwer.com> napisał/a:
> Użytkownik "Sergiusz Rozanski" <write-only-with-spf sergiusz.com> napisał w
> wiadomości news:slrnf40i4d.d9d.write-only-with-spf dns.media-lab.com.pl...
>> I przypomnę że odporność na łamanie tekstem jawnym to ograniczenie
>> dziedziny
>> kluczy przy znajomości jawnego tekstu np wiesz że jeśli pierwszy bit
>> odszyfrowanego tekstu jest zero to nie musisz sprawdzać kluczy które na
>> 5 bajcie mają pierwszy bit na 1, co przyspiesza brute force dwukrotnie lub
>> pozwala wywalić połowę słownika z tym samym skutkiem.
>
> A skąd wiesz, czy program szyfrujący każdemu plikowi nie wstawia na
> początku, końcu i gdzieś jeszcze kawałek ciągu losowego, którego miejsce i
> długość jest zależna od daty, klucza, nerwowości ruchów myszką i ta
> informacja też jest zaszyfrowana?

Tekst jawny != Tekst jawny + random
Jeśli ktoś tam coś podsypał, to nie znam tekstu jawnego i rozmawiamy o
czymś innym.

--
*** rozanski.at.sergiusz.dot.com sq3bkn ***
*** http://www.4x4.kalisz.pl ***
$ You have new spam in /home/serek/maildir/



następna strona