The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Автор md5crypt подчеркнул небезопасность данного алгоритма и..., opennews (ok), 09-Июн-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  –3 +/
Сообщение от Кирилл (??), 09-Июн-12, 15:27 
Это чушь.
В лучшем виде графический ключ представляет собой числовую матрицу.
В худшем - числовое значение вершины графа.
Итого если у вас матрица4х4, то если я не ошибаюсь, перебор пройдет достаточно быстро =)

Это жосский фэйл и равносильно шифрованию цезарем =)
Так что убейтесь апстену, сударь =)

Ответить | Правка | Наверх | Cообщить модератору

41. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +1 +/
Сообщение от Аноним (-), 09-Июн-12, 17:35 
На самом дел это вы тупите.
Сенсорный ввод невозможно (или трудно) автоматизировать.
А если представить, что тыкают пальцем по объектам абстрактной картинки, а картинка для каждого пользователя может быть своя и даже не храниться на сервере вместе с паролями? Допустим картинка разрешением hd-ready разбивается на несколько сотен квардатов и надо нажать 5 раз на разные, а результат потом еще жестко хешируется, то легко ли будет подобрать пароль?
А если результат нажатия - не номер квадрата и не его координата, а хеш кода среднего цвета этого квадрата или еще какая функция ..
Ответить | Правка | Наверх | Cообщить модератору

43. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  –3 +/
Сообщение от Ваня (??), 09-Июн-12, 17:48 
"5 из 900" (несколько сотен квардатов и надо нажать 5 раз на разные) ГОРАЗДО легче подобрать, чем "1 из 999999" (1 число из 6-значного цифрового пароля). Для равной сложности вам придётся настолько увеличить сложность картинки...
Ответить | Правка | Наверх | Cообщить модератору

47. "Автор md5crypt подчеркнул небезопасность данного..."  +3 +/
Сообщение от arisu (ok), 09-Июн-12, 17:57 
и как всегда все забыли о бедных пользователях. которым нафиг не упёрлись все эти головоломки.
Ответить | Правка | Наверх | Cообщить модератору

60. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +1 +/
Сообщение от Анонимаус (?), 09-Июн-12, 20:53 
http://ru.wikipedia.org/wiki/Сочетание

Ответ для 5 из 900, если вдруг слабо посчитать: ~4.9*10^12.

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

67. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от Аноним (-), 09-Июн-12, 21:57 
> Ответ для 5 из 900, если вдруг слабо посчитать: ~4.9*10^12.

Для HD (1920х1080) 39х23=897 клеток. сторона клетки ~49 пикселей и 12 мм, на мониторе 475х270 мм.
Число комбинаций 897х896х895х894х893= ~5,74*10^14 .
Стойкости хватит, только какая радость этим пользоваться...

Ответить | Правка | Наверх | Cообщить модератору

86. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от Аноним (-), 10-Июн-12, 04:31 
Да-да 1 из 583954474521600 ГОРАЗДО легче подобрать, чем 1 из 999999.
Ваня, ты - дурак.
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

98. "Автор md5crypt подчеркнул небезопасность данного..."  +2 +/
Сообщение от arisu (ok), 10-Июн-12, 12:01 
> Ваня, ты — дурак.

это тебе любой Кэп Очевидность скажет, даже начинающий.

Ответить | Правка | Наверх | Cообщить модератору

120. "Автор md5crypt подчеркнул небезопасность данного..."  +/
Сообщение от Аноним (-), 11-Июн-12, 10:40 
Спасибо кэп.
Ответить | Правка | Наверх | Cообщить модератору

61. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +1 +/
Сообщение от Аноним (-), 09-Июн-12, 21:12 
>кода среднего цвета этого квадрата

вам дальтоники яйца оторвут.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

102. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от Аноним (-), 10-Июн-12, 14:53 
Дальтонику не надо видеть цвет, он жмакает на объекты на фото (проткни всех врагов на фото с выпускного =). Потом алгоритм на клиенте высчитывает результат по этому квадрату на этой фотке и все. На всяких фконтактиках можно хранить эту фотку в фотоальбоме, а какую фотку использовал в последний раз будет знать только клиент.
Для планшетов д/б удобно.
Будет нужно тем, кому нужны безопасность и удобство. Кому нужно только второе и дальше будут юзать пароли 123.
Ответить | Правка | Наверх | Cообщить модератору

56. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от АнонимЭд (?), 09-Июн-12, 19:12 
То то где то тут писалось что фбр не могло разблокировать планшет и только терморектальный способ  помог его разблокировать - но оно ясно что фбр лохи и не прислушались к вашему савету что 4х4 хня
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

84. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от mavriq (ok), 10-Июн-12, 04:12 
> фбр не могло разблокировать планшет и только терморектальный способ  помог его разблокировать

То они просто новый термроректальный криптоанализатор решили опробовать.

Ответить | Правка | Наверх | Cообщить модератору

104. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от Аноним (-), 10-Июн-12, 14:58 
> То то где то тут писалось что фбр не могло разблокировать планшет
> и только терморектальный способ  помог его разблокировать - но оно
> ясно что фбр лохи и не прислушались к вашему савету что
> 4х4 хня

Вы думете, что вот вышли какие-то там очередные полу планшеты полу дейвайсы и специальный отдел ФБР из 1000-чел садится и начинает их ломать в режиме 24/7 (т к этих недодевайсов выходят тысячи и они еще обновляются)??
Понадобился им какой-то сраный айпад, но сходу за пол часа местные хакеры его не взломали, т к это просто только в кино. Вроде брутфорсили они, это не всегда быстро работает. Но они же власти, у них есть возможность стрясти пароль и так. Ты же по закону не можешь ничего шифровать от властей и должен выдать пароль.

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

110. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от Аноним (-), 10-Июн-12, 18:33 
> То то где то тут писалось что фбр не могло разблокировать планшет

Так оно и кучку дисков с трукриптом не осилило :). Вообще, а нафиг его разблокировать? Ну пошел да считал микросхемы памяти. То что некоторые слишком тупы для этого еще не отменяет того что это не больно какой способ.

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

121. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от Frankemail (ok), 11-Июн-12, 17:06 
FBI не смогло подобрать пароль только потому, что количество неудачных попыток сильно ограничено. Утверждать, что картинкопароль стоек к подбору только из-за этого - всё равно что утверждать про надёжность PIN-кода из четырёх циферек у кредиток. Для случая неограниченного брутфорса картинко ничем не лучше обычного пароля.
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

88. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от q (??), 10-Июн-12, 04:41 
> Это жосский фэйл и равносильно шифрованию цезарем =)
> Так что убейтесь апстену, сударь =)

В школьную программу уже включили шифрование цезарем? Прогресс, однако.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

103. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от CSRedRat (ok), 10-Июн-12, 14:55 
> Это чушь.
> В лучшем виде графический ключ представляет собой числовую матрицу.
> В худшем - числовое значение вершины графа.
> Итого если у вас матрица4х4, то если я не ошибаюсь, перебор пройдет
> достаточно быстро =)
> Это жосский фэйл и равносильно шифрованию цезарем =)
> Так что убейтесь апстену, сударь =)

Привожу ссылки на статьи по графическому ключу:
http://blogs.msdn.com/b/b8_ru/archive/2011/12/22/signing-pic...
http://blogs.msdn.com/b/b8_ru/archive/2011/12/24/optimizing-...

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

106. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от Аноним (-), 10-Июн-12, 17:48 
>blogs.msdn.com

Им можно верить?

Ответить | Правка | Наверх | Cообщить модератору

108. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от CSRedRat (ok), 10-Июн-12, 18:28 
>>blogs.msdn.com
> Им можно верить?

Нет. Верить никому нельзя!

Ответить | Правка | Наверх | Cообщить модератору

111. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от Аноним (-), 10-Июн-12, 18:35 
> Привожу ссылки на статьи по графическому ключу:

MSDN? Не, спасибо. MS и секурити - то же что китайский автомобиль и безопасность при авариях.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

122. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от Frankemail (ok), 11-Июн-12, 17:23 
Такие оптимистичные статьи... и ничего не сказано о том, что далеко не любая точка на фото рассматривается как точка интереса, т.е. их набор много, много меньше чем квадратов сетки. Даже на той фотке что в статье точки на носах совершенно очевидны, как и круг вокруг головы. Ещё такими же банальными и частыми будут сиськи =) Короче, грош цена расчётам в статье Всё равно что рассуждать о криптостойкости 6-значного пароля, в то время как в 20% случаев это будет шесть единиц или 123456 или"пароль".
Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру