Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

20.05.2010, 23:43
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме: 7215020
Репутация:
1423
|
|
Я еще раз повторю, Вы можете предоставить доказательства того, что криптоконтейнеры современных шифровальных алго (AES в частности) могут быть вскрыты в одночасье при желании кого бы там ни было ? Если можете тогда продолжим, если нет - на нет и суда нет. Вы говорите о каких-то преступлениях, "перехватах в реальном времени", гостах и прочей чуши - это все не ко мне  Мне это не интересно. Я отписал в теме исключительно потому, что было заявление
Сообщение от ettee
Тогда наиболее общий ответ: бекдоров в TrueCrypt и AES нет, но их отмонтированные криптоконтейнеры вскрываются при использовании стойких паролей, даже при условии утраты дополнительных файлов ключей (но не во всех случаях).
Вот об этом хотелось бы по-подробнее. А не о том "почему я пользуюсь американскими средствами защиты информации, когда существует ГОСТ" (  ) и прочих остроумных вопросах наших доблестных спецслужб
|
|
|

21.05.2010, 00:06
|
|
Познающий
Регистрация: 01.05.2010
Сообщений: 92
Провел на форуме: 91674
Репутация:
5
|
|
Сообщение от ElteRUS
Я еще раз повторю, Вы можете предоставить доказательства того, что криптоконтейнеры современных шифровальных алго (AES в частности) могут быть вскрыты в одночасье при желании кого бы там ни было ? Если можете тогда продолжим, если нет - на нет и суда нет.
Документальными доказательствами вскрытия AES средствами одного ПК в гражданских целях в разумное время лично я не располагаю. Если вам интересует эта тема, обращайтесь в Управление "К", но я глубоко сомневаюсь, что Ваша встреча с сотрудниками данного подразделения будет для Вас приятной и многообещающей именно что касается данной темы. Единственное, что могу сказать - операционная система класса Windows имеет закрытые исходные коды, каналы утечки информации публикуются дозированно. Обновления через Интернет далеко не всегда способствуют полному устранению "дыр" безопасности и, в некоторых случаях, приводят к активации новых "дыр" при заранее созданных условиях. Возможно, эти "дыры" не видны явно, они могут быть использованы лишь после активации собранно нескольких (двух, трех, четырех) условий частей программного кода. Операционные системы Linux также обновляются через Интернет, однако далеко не каждый пользователь анализирует каждый исходный код обновлений, не говоря уже об исходном коде самой операционной системы. Вы доверяете другим программистам, которые не обнаружили вредоносные модули в ПО Linux в том числе потому, что они неявные. Дальше рассуждать - переливать из пустого в порожнее.
|
|
|

21.05.2010, 01:32
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме: 7215020
Репутация:
1423
|
|
Сообщение от black_berry
обращайтесь в Управление "К", но я глубоко сомневаюсь, что Ваша встреча с сотрудниками данного подразделения будет для Вас приятной и многообещающей именно что касается данной темы.
Понятно, что они не скажут  Ну дык ведь они и не поднимают этот вопрос на форумах (хотя кто его знает где Вы с ettee работаете Оо). Просто (если Вам интересно) у меня лично вызывает негодование такая манера ведения дискуссии в целом (речь не только о криптографии). Когда говорят "а", но не говорят "б". Если есть достоверная информация по какому-либо вопросу и желание поделиться ею с народом то нужно делиться, а если желания делиться нет - то и не нужно делать таких громких, ничем не аргументированных заявлений (держать все в приватах и с концами, пусть себе тупой планктон дальше шифрует АЕСами). Это как минимум не корректно по отношению к менее "осведомленным" собеседникам имхо ...
|
|
|

21.05.2010, 01:37
|
|
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме: 3886281
Репутация:
929
|
|
AES открытый алгоритм стоящий на "вооружении" США. Если вы используете не модифицированный кем то заранее алгоритм и длинный пароль, то вскрыть его за разумное время на современных мошьностях не представляется возможным.
|
|
|

21.05.2010, 01:43
|
|
Познающий
Регистрация: 01.05.2010
Сообщений: 92
Провел на форуме: 91674
Репутация:
5
|
|
Ключевые слова: 1) "не модифицированный" 2) "длинный пароль". Все американские криптоалгоритмы имеют экспортные ограничения в том числе в виде ограничения фактической длины ключа. Истинный AES можно найти разве что в "кустарных" freeware-ПО, созданных студентами факультетов информационной безопасности университетов США. Да и то я глубоко сомневаюсь, что им предоставляют "сильные" версии алгоритма - риск слишком велик.
|
|
|

21.05.2010, 02:00
|
|
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме: 3886281
Репутация:
929
|
|
АЕЗ 256 в сорцах найти не трудно.
|
|
|

21.05.2010, 16:09
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от black_berry
я предлагаю Вам возможность совершить преступление с использованием общедоступных каналов связи, подключенных к СОРМ-2, и затем посмотреть, как сотрудники специальных служб, органов государственной безопасности будут применять к Вам методики раскрытия инфорации, находящейся на Вашем криптоконтейнере. Который зашифован хоть знает чем.
...
Вы готовы подвергнуться воздействиям специальных служб, чтобы они получили от Вас и пароли, и местонахождения криптоконтейнера и т.д?
Мде, отличный аргумент.
Знаете, в таком случае я утверждаю, что человек убитый выстрелом в голову воскресает через 15 минут, если ему замазать входное и выходное отверстие клеем "Момент-монтаж".
Контраргументы можно не искать, я предлагаю Вам самому проверить это, если мои слова вызывают у Вас недоверие.
И если у Вас не оказалось ни одного линка на то, что вскрытие контейтера возможно, я в свою очередь могу предоставить кучу материала по воскрешению, от истории Иисуса Христа, до григория гробового.
======================================
Вобщем-то я отписался не за этим. Вопрос следующий:
А как обстоят дела с вскрытием обычных запароленных rar архивов. Для простых смертных эта задача не выполнима, при достаточной длинне пароля, а спецслужбы?
Я разумеется имею ввиду вскрытие без наличия пароля, добытого каким-бы то ни было способом.
Ну и заявления о том, что "Спецслужбы очень круты - потомушта я точно это знаю!!!111", тоже нехотелось-бы читать
Спасибо
|
|
|

03.06.2010, 21:45
|
|
Познающий
Регистрация: 01.05.2010
Сообщений: 92
Провел на форуме: 91674
Репутация:
5
|
|
Сообщение от Jokester
Мде, отличный аргумент.
Знаете, в таком случае я утверждаю, что человек убитый выстрелом в голову воскресает через 15 минут, если ему замазать входное и выходное отверстие клеем "Момент-монтаж".
Контраргументы можно не искать, я предлагаю Вам самому проверить это, если мои слова вызывают у Вас недоверие.
И если у Вас не оказалось ни одного линка на то, что вскрытие контейтера возможно, я в свою очередь могу предоставить кучу материала по воскрешению, от истории Иисуса Христа, до григория гробового.
======================================
Вобщем-то я отписался не за этим. Вопрос следующий:
А как обстоят дела с вскрытием обычных запароленных rar архивов. Для простых смертных эта задача не выполнима, при достаточной длинне пароля, а спецслужбы?
Я разумеется имею ввиду вскрытие без наличия пароля, добытого каким-бы то ни было способом.
Ну и заявления о том, что "Спецслужбы очень круты - потомушта я точно это знаю!!!111", тоже нехотелось-бы читать
Спасибо
Если на Вашем персональном компьютере будет работать шпионская программа. предназначенная для снятия нажатия всех клавиш, нет необходимости создавать научные теории и доказывать их в НИИ, чтобы вскрыть Ваш криптоконтейнер. Не идите путем наибольшего сопротивления, у каждого криптоконтейнера есть автор, знающий алгоритм доступа к нему. Если хотите исследовать возможность вскрытия AES, поступайте университет, затем идите в НИИ, защищайте кандидатские, затем - докторские. Ни один разумный человек в здравом уме не опубликует способ вскрытия AES на страницах научного журнала, т.к. это повлечет за собой в лучшем случае подрыв доверия к средствам защиты информации, используемых в государственных учреждениях США и других стран. Не ставьте вопрос как вскрыть AES средствами науки, ставьте вопрос что бы сделал человек, если бы от информации, зашифрованной AES, зависела бы жизнь вашей мамы, папы, вашего брата или сестры. Задайте себе вопрос, что бы Вы сделали, если бы очень плохой человек зашифровал по алгоритму AES план гибели Ваших родственников?
|
|
|

03.06.2010, 22:48
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от black_berry
Если на Вашем персональном компьютере будет работать шпионская программа. предназначенная для снятия нажатия всех клавиш, нет необходимости создавать научные теории и доказывать их в НИИ, чтобы вскрыть Ваш криптоконтейнер. Не идите путем наибольшего сопротивления, у каждого криптоконтейнера есть автор, знающий алгоритм доступа к нему. Если хотите исследовать возможность вскрытия AES, поступайте университет, затем идите в НИИ, защищайте кандидатские, затем - докторские. Ни один разумный человек в здравом уме не опубликует способ вскрытия AES на страницах научного журнала, т.к. это повлечет за собой в лучшем случае подрыв доверия к средствам защиты информации, используемых в государственных учреждениях США и других стран. Не ставьте вопрос как вскрыть AES средствами науки, ставьте вопрос что бы сделал человек, если бы от информации, зашифрованной AES, зависела бы жизнь вашей мамы, папы, вашего брата или сестры. Задайте себе вопрос, что бы Вы сделали, если бы очень плохой человек зашифровал по алгоритму AES план гибели Ваших родственников?
Если на моём компьютере будет работать "шпионская программа", значит я международный террорист работающий на разведки 48 стран мира.
Ну к чему писать эту бредятину, просил-же по делу
Я Вам, уважаемый, открою тайну. То что при наличии пароля снятого кейлогером, контейнер\архив вскроет даже обезьяна, это и так всем понятно, и не стоило ради такого открытия писать тут кучу текста.
Нет тут шпионов, и людей заботит обычная милиция без всяких наворотов из американских блокбастеров. И не нужно эту волынку про паяльники, я-же специально попросил БЕЗ ПАРОЛЯ.
==============================
Для любителей параноидального бреда, демагогов и сторонников теории мирового заговора. Попробую в вашем стиле описать задачу, раз условия Вам до сих пор непонятны:
У меня железная задница (всем шпионам её выдают ещё в разведшколе), и паяльник мне не страшен, а компьютер мой стоит в свинцовом сейфе без доступа к сети + при малейшей угрозе разоблачения я, разумеется, как настоящий самурай сделаю харакири, а пароль знаю только я! (он, как и у всех шпионов, состоит из случайной последовательности букв латинского алфавита в разных регистрах, цифр и спецсимволов, и имеет длинну 128 байт и хранится исключительно в моей памяти)
Но в криптоконтейнере и в раре суперважные данные при попадании которых в руки спецслужб они мгновенно поработят человечество!!!!11
Вопрос:
Есть-ли у них шансы вскрыть контейнер\архив?
Последний раз редактировалось Jokester; 03.06.2010 в 22:52..
|
|
|

03.06.2010, 22:59
|
|
Познающий
Регистрация: 30.07.2009
Сообщений: 72
Провел на форуме: 370850
Репутация:
53
|
|
У меня железная задница (всем шпионам её выдают ещё в разведшколе), и паяльник мне не страшен
+100 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|