![]() |
Привіт Гість ( Вхід | Реєстрація )
![]() |
Panda |
![]()
Пост
#1
|
||||||||||||||
![]() Kунг-фу ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Група: Trusted Members Повідомлень: 1 258 З нами з: 19-August 03 З: Бандерштадт Користувач №: 5 Стать: Чол ![]() |
![]() Проект "Distributed Rainbow Table Generator" ----------------------------------------------------------------------------------------------------------
ТОП-20 участников: ---------------------------------------------------------------------------------------------------------- Дата основания команды - Дата Капитан - Капитан ---------------------------------------------------------------------------------------------------------- Полезная информация: Для идентификации пользователя в BOINC могут служить 2 вещи: 1) пара e-mail/пароль 2) межпроектный идентификационный ID (Cross-project ID) - 32значное шестнадцатиричное число. Если Вы пожелаете подключится ещё и к другому BOINC-проекту, то помните: чтобы не плодить новых аккаунтов при подключении к новому проекту или команде, нужно обязательно везде регистрироваться с одним и тем же e-mail/паролем либо CPID. если при регистрации в проекте указать другие e-mail или пароль, BOINC создаст новый аккаунт с тем же именем! ---------------------------------------------------------------------------------------------------------- О проекте: (взято с дистрибутед.ру) (Show/Hide) Ссылки по теме:
---------------------------------------------------------------------------------------------------------- Статус сервера выдачи заданий: ![]() http://wiki.bc-team.org/index.php?title=TMRL_(DRTG)/en Це повідомлення відредагував nikelong: Aug 30 2010, 00:10 |
||||||||||||||
![]() ![]() |
Burzum |
![]()
Пост
#2
|
![]() D.NET'чик ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Група: Trusted Members Повідомлень: 1 113 З нами з: 27-April 05 З: Вінниця-Kиїв-Львів Користувач №: 106 Стать: Чол Парк машин: Майже 0 ГГц ![]() |
ТЮ... они бы еще МД1 таблицу сделали. сейчас любой уважающий себя шифровальщик модифицирует код алгоритмов шифрования. например, примитивным образом md5(md5(x)+super_cool_own_function(x)) и все. Юх что rainbow найдет. Тем более у спецслужб правительств такие таблицы уже давно сделаны. А взламывать пароли "простого народа" нет смысла вообще. По-перше, ти не зрозумів, що рейнбоу шукає. Те, що треба, знайде. А md5(md5(x)+super_cool_own_function(x)) (т. зв. юх) - це не те, що рейнбоу шукає. Ти правий, таблиці у спецслужб є давно, для їх розрахунку треба не так вже й багато потужностей (в порівнянні, наприклад, з РЦ5-72). Щодо простого народу: мені самому у зв"язку з моєю роботою кілька разів метод був згодився, ДУЖЕ. Простий народ не здогадався зробити чотири рази хешування паролю перед тим, як встановити його на віндовс (базу даних). Просто... тут не стоїть глобальне питання (як, наприклад, порятунок всесвіту від усіх хвороб і назавжди ![]() ![]() там сказано що за допомогою цих таблиць можуть розшифрувати 7-значний пароль з вірогідністю 99%, яким чином вони підбирають паролі? починаючи з паролів по 1,2,3-символів і т.д. ? тобто пароль в 8 знаків вони вже не можуть взнати, чи просто вірогідність буде менша? В базі даних зберігається хеш - зашифрований (і, можливо, скорочений) пароль. Знайти хеш з паролю - просто, навпаки - ДУЖЕ важко. Але різні (зовсім несхожі) паролі можуть мати однакові хеші. рейнбоу тейблс - записані особливим чином хеші великої купи паролів. коли потрібно, з таблиці дістають хеш і дивляться, який пароль йому відповідає. Все, можна вводити цей пароль - він пройде перевірку. Це так, в кількох словах. Розмір таблиць становить десятки гігабайт (упаковані звичайним архіватором і методом компактного запису - т. зв. рейнбоу) і чим довший пароль, тим більша таблиця для нього потрібна. В цьому обмеження РТ. нет. они просто записывают таблицу, типа для алгоритма Х a ~ хэш=asdfa6sd5f8a7s65df b ~ asdf8t69as8df76t9a8sd7ft и т д. (до того знака до которого они досчитали) то есть, при ЛЮБОМ изменении исходного алгоритма шифрования, вся их "работа" становится полностью бесполезной. Примерно как РЦ5 проект ![]() робота не стає "бесполєзною" (сорі, не перекладу слово)! Над таблицею написано "таблиця хешів для алгоритму ікс, довжина паролю - ігрек байт". Над нею не написано "супер-пупер-мега-таблиця для всіх алгоритмів" ![]() так вони не розуміють це? чи просто хочуть мати свої власні таблиці для розповсюдженого алгоритму? ![]() Ніхто нічого не розповсюджує. Просто це дає змогу заходити у віндовс (в найпростішому випадку) на чужій машині. Скільки існує вінХР? а скільки разів ви чули про зміну методу шифрування паролів для ХР? порахуй кілька місяців - користуйся кілька років. они очевидно этого не понимают и надеются на медленное обновление софта у пользователей. примитивное md5(md5(X)) обязывает их построить хэш таблицу до 32х символов включительно. Но если встроить любую промежуточную функцию среди тех же мд5, например которая заменияет "а" на "@" и т д то создание таблицы сразу становится бесполезным. или очень ресурсоемким, буквально до создания таблицы для каждого софт продукта отдельно. Найближче до істини з усіх попередніх твоїх постів! вообщем дал пищу для размышлений ;-) ![]() Читайте книги - в них все написано! |
![]() ![]() |
![]() |
Lo-Fi Версія | Поточний час: 6th July 2025 - 18:50 |