PDA

Visualizza Versione Completa : Iniziamo un venerdì dimmerdah



KymyA
29-07-16, 09:02
la "titolara" s'è beccata Kryptocazzi a 4096bit...
...stava già criptando la cartella delle condivisioni utente.
Per fortuna lei è un utente normale e son riuscito a bloccarla in tempo.

Che due coglioni....

mattex
29-07-16, 09:05
IL DIARIO DI KYMIA FRANK

Ciome
29-07-16, 09:27
perchè solo il crypto viaggia a 4096...?

KymyA
29-07-16, 09:29
perchè solo il crypto viaggia a 4096...?

1. Domanda seria
2. Domanda retorica
3. Fotteseganza

choose one

Ciome
29-07-16, 09:31
1, mi interessa

la mia idea è che è inutile criptare i dati a 4096 se poi la password si cracka subito, ma boh, a dire il vero non lo so.

alastor
29-07-16, 11:02
perché nella tua grande azienda si beccano ste schifezze un giorno sì e l'altro pure?
siete una tribù di handicappati? cit.

1 . domanda seria

mila il bello
29-07-16, 11:07
Kymya, per anni ci siamo chiesti perchè non ti abbiano ancora licenziato.
La risposta è semplice: sono tutti peggio di te.
Nella terra dei ciechi è l'uomo con un occhio solo che comanda.

Poi si lamentano che al sud lavorano coi piedi

wesgard
29-07-16, 11:11
perché nella tua grande azienda si beccano ste schifezze un giorno sì e l'altro pure?
siete una tribù di handicappati? cit.?

1 . domanda seria

Di solito e' indice di un network settato male :jfs:

No dai seriamente da me:
non puoi accedere ai comp come admin ma solo come utente normale
non puoi installare programmi
ogni email viene scasionata prima che ti arrivi, idem le chiavette quando le inserisci

eppure un tizio e' riuscito a prendersi il crypto. Il suo comp e' andato, ma fortunatamente quando ha provato ad infettare il network e' stato bloccato in automatico.
Qui parliamo di gente che casca alle email tipo: sono l'amministratore di rete e vorrei controllare che le tue credenziali coincidano con quelle nel database, riscivile nel form qui sotto.... STORIA VERA di una segretaria dei capi :muaha:

KymyA
29-07-16, 11:32
No.
Perché il nostro GESTIONALE di mmerdah se non sei ADMIN non funziona.
E parliamo di un gestionale... vabbè, fammi stare zitto.

Fatta presente la cosa, la DIREZIONE m'ha detto che gli utenti devono essere admin della macchina sulla quale lavorano quindi ok. Metti il ciuccio dove dice il padrone.

Io SONO PRO. Ho fatto presente più volte le vulnerabilità, anche documentate. Se poi mi dicono di fare una cosa, la faccio.

Per fortuna passiamo a NAV... ed allora ho già detto al capo che cambio tutte le policy e me ne sbatto i coglioni se sei il figlio del titolare: la tua chiavetta USB te la infili nel culo


Kymya, per anni ci siamo chiesti perchè non ti abbiano ancora licenziato.
La risposta è semplice: sono tutti peggio di te.
Nella terra dei ciechi è l'uomo con un occhio solo che comanda.

Poi si lamentano che al sud lavorano coi piedi

Ho già detto che sarà un venerdì di mmerdah? Si... questo implica che stia alquanto NERVOSO.
Quindi non MI ROMPERE IL CAZZO con 'ste uscite.

Sarò anche con un occhio solo, ma il buco del culo lo centro comunque. E questo è l'importante.

mila il bello
29-07-16, 12:01
Kymya và a tòotel! E Destiny merdaaaaaah!!!11!1!!!

Ciome
29-07-16, 12:04
e comunque non mi ha ancora risposto alla domanda seria

Maelström
29-07-16, 12:05
che al sud lavorano

:hurra:

KymyA
29-07-16, 12:07
1, mi interessa

la mia idea è che è inutile criptare i dati a 4096 se poi la password si cracka subito, ma boh, a dire il vero non lo so.

Che dici?
una chiave simmetrica a 4096bit è facile da craccare?
forse non hai capito come funzionano i sistemi di crittazione a doppia chiave simmetrica (RSA)

- - - Aggiornato - - -


Kymya và a tòotel! E Destiny merdaaaaaah!!!11!1!!!

DESTINY MERDA? CHE CRYPTOLOCKER TI SPUTTANI TUTTA LA TUA COLLEZIONE DI GHEI INCULA PECORE

Ciome
29-07-16, 12:07
Che dici?
una chiave simmetrica a 4096bit è facile da craccare?
forse non hai capito come funzionano i sistemi di crittazione a doppia chiave simmetrica (RSA)

e secondo te perchè te lo chiedo, allora? facci vedere le competenze per cui non t'hanno ancora licenziato

KymyA
29-07-16, 12:10
e secondo te perchè te lo chiedo, allora? facci vedere le competenze per cui non t'hanno ancora licenziato

se hai 5 anni di tempo per ascoltarmi 24ore su 24 ok. posso anche iniziare...

Ciome
29-07-16, 12:13
se hai 5 anni di tempo per ascoltarmi 24ore su 24 ok. posso anche iniziare...

ok intanto comincia facendo un filmato dove parli di chiavi per 24 ore

KymyA
29-07-16, 12:19
hai le competenze per potermi capire?
se le hai, allora devi pagarmi.
se non le hai, cazzo parlo a fare

mila il bello
29-07-16, 12:22
Cioè Kymya, ti fai perculare anche da un lattante come Ciome? Dov'è il tuo orgoglio di Linobanfese?

koba44
29-07-16, 12:41
Che dici?
una chiave simmetrica a 4096bit è facile da craccare?
forse non hai capito come funzionano i sistemi di crittazione a doppia chiave simmetrica (RSA)

Assimmetrica!!! :moglie:

macs
29-07-16, 12:58
Enrico Rossi ancora più dimmerdaaaah
http://www.ansa.it/webimages/img_457x/2016/7/28/098bae6845dde0ef777a72399f3f4338.jpg
http://www.ansa.it/toscana/notizie/2016/07/28/rossi-aggredito-con-letame-a-festa-unita_9f882c17-560d-414f-ab83-5d3c410c3320.html

Ciome
29-07-16, 13:21
Cioè Kymya, ti fai perculare anche da un lattante come Ciome? Dov'è il tuo orgoglio di Linobanfese?

in b4 domani capita a te

KymyA
29-07-16, 14:00
Assimmetrica!!! :moglie:

Bravo. Hai superato il test. L'ho fatto apposta per vedere chi sa le cose e chi no.

Ciome
29-07-16, 14:29
ottimo allora me lo può spiegare lui :cultura:

KymyA
29-07-16, 14:39
No, seriously... vuoi essere spiegato come funziona una chiave di cifratura asimmetrica?
conosci le proprietà dei numeri primi (da almeno 100 cifre) e la scomposizione in fattori?
metodo ellittico?

ti dico solo che se prendi due numeri primi molto grandi (diciamo 100 cifre), chiamiamoli a e b, scomporre in fattori un numero K dato da (a+1)*(b+1) richiede tanta potenza di calcolo. Se tu sai K, ottenere i due numeri primi che, moltiplicati tra loro danno K ci vuole tempo... tanto tempo... più che altro il processo ha un costo computazionale elevato anche con il miglior algoritmo...

Ciome
29-07-16, 14:46
ok, non voglio offenderti, ma forse ho preteso troppo da te:
c'è qualcuno che sa dire concettualmente perchè per la roba tipo transazioni online o sicurezza dei dati non si usa la crittografia a 4096 bit e invece crypto coso si? (che è la domanda che ho fatto prima che partisse tutta la tiritera sul fatto che non ne capisco di crittografia). non voglio una relazione di 40 pagine, ma una risposta in stile

"perchè ha questo punto debole qui"
oppure
"perchè non serve a un tubo, potenza sprecata"
oppure
"si affida la sicurezza a un qualcos'altro"

cazzoneso.

una roba suntissima con un esempio banale. dai.

PS: nel caso il tuo esempio banale fosse questo:

ti dico solo che se prendi due numeri primi molto grandi (diciamo 100 cifre), chiamiamoli a e b, scomporre in fattori un numero K dato da (a+1)*(b+1) richiede tanta potenza di calcolo. Se tu sai K, ottenere i due numeri primi che, moltiplicati tra loro danno K ci vuole tempo... tanto tempo... più che altro il processo ha un costo computazionale elevato anche con il miglior algoritmo...

Immagina che invece ti abbia detto grazie, anche se non si capiva molto bene che era la risposta al mio quesito, perchè sembra più l'intro di un libro sull'argomento (anche perchè ho scritto il mio messaggio prima che tu editassi il tuo e aggiungessi la riga finale).
allora, nel caso fosse stata questa la risposta al quesito, si poteva riassumere in "costa tanta potenza di elaborazione e sui grandi numeri non ce la possiamo permettere"

Sandro Storti
29-07-16, 14:48
Semplicemente perché la cifratura a 4096bit non esiste.

Esiste bensi la cifratura a 4097 bit.

KymyA
29-07-16, 15:14
Intanto dobbiamo dire che oltre al numero di bit è necessario specificare l'algoritmo di codifica.

Un Twofish a 160bit è diverso da un Serpent o da un Whirpool a parità di bit

Ovvio poi che maggiore è la complessità della chiave e maggiore è il costo computazionale della codifica/Decodifica

Quindi la risposta alla tua domanda è:
1. Dipende da quanto dev'essere veloce la codifica/decodifica del messaggio
2. Dipende dal tipo di algoritmo utilizzato

E non parliamo di hashing...


Cerco di spiegarmi meglio.
Mettiamo che invento un algoritmo che presi 4096bit esegue uno XOR su un messaggio... provare tutte le combinazioni facendo bruteforce arrivi ragionevolmente presto alla chiave.
Fare la stessa cosa su un messaggio RSA richiederà molto più tempo a parità di bit perché l'algoritmo è più "complesso"
Se poi si fa cryptoanalisi, l'algoritmo XOR lo -capisci- subito e rende inefficiente il bruteforce. Con l'RSA4096, puoi solo fare bruteforce essendo matematicamente impossibile da scardinare (ovvero ottenere la chiave dal messaggio)