imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Компьютеры > HiTech - новости и новинки компьютерного мира
Опции темы
Старый 25.07.2003, 18:50     # 1
Clown
Квази-Мод
 
Аватар для Clown
 
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828

Clown Простой бог
Clown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой бог
Пароль Windows можно взломать за 13 секунд

Пароли в Windows защищены далеко не так хорошо, как нам того бы хотелось, что подтверждают результаты 20-летних исследований швейцарских специалистов. Филипп Охслин (Philippe Oechslin) , ведущий научный ассистент лаборатории криптографии и защиты Швайцарского государственного технологического института в Лозанне, представил общую методику для скоростного взлома буквенно-цифровых паролей в Windows, сократив при этом время взлома с 1 минуты 41 секунды до 13,6 секунд.

Метод основан на использовании больших таблиц поиска для подбора закодированного пароля, соответствующего вводимому пользователем тексту, что ускоряет процесс вычислений для взлома кода. По словам ученых, эта методика позволяет взламывать пароли не только в Windows, но и в любой другой ОС, не использующей произвольные данные для шифрования (пользователи Unix, Linux and Mac OS X могут спать спокойно - разработчики их ОС постарались усложнить жизнь хакеров намного серьезнее, чем специалисты из Редмонта). Как отмечает г-н Охслин, используемые в некоторых операционных системах (в том числе и вышеперечисленных) векторов инициализации, или так называемой "соли", которые могут иметь 4096 вариантов, делают взлом гораздо сложнее. В Windows задействовано всего два варианта так называемого хэширования паролей, что позволяет их вычислить без особых проблем. Эта особенность при Windows-шифровании и дает возможность, используя солидные таблицы поиска, переводить закодированную информацию в имеющую смысл.

При проверки метода использовалась таблицу поиска объемом 1,4 ГБ, из которой для взлома реально потребовалось меньше гигабайта данных, а также обычный компьютер с процессором AMD 2500+ и 1,5 ГБ ОЗУ. В итоге удалось взломать 99,9% буквенно-цифровых хэшированных паролей. Демонстрацию результатов своих изысканий швейцарцы выложили на веб-странице, где любой желающий мог попробовать методику в действии. Впрочем, посетителям дается возможность взломать пароли лишь на своем ПК, а распространением кода технологии исследователи заниматься не собираются.

Новость не стала неожиданностью для экспертов в области защиты информации, которые отмечают, что схемы шифрования, подобные Windows, имеют множество недостатков. В качестве рецепта для усложнения пароля сам г-н Охслин предлагает два варианта. Вы можете отказаться от старой схемы хэширования, известной как LANManager и использовавшейся в ранних версиях NT, а также в Windows 3.1, 95, 98, Me, и перейти на более новую NTHash . Либо Вы можете вводить в пароли дополнительные спецсимволы вроде "?" или "+". Хотя это не сможет совершенно запутать методику швейцарцев, расшифровка такого пароля потребует дополнительных объемов памяти и времени.

Источник: по материалам сайта Silicon.com.
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
Clown вне форума  
Старый 25.07.2003, 19:43     # 2
AVSm
Guest
 
Сообщения: n/a

Источник немного другой

http://www.activewin.com/awin/commen...=19053&Group=1
Там еще обсуждение хорошее, особенно пост 4 и 5-ть.
Это касается ЛОКАЛЬНЫХ паролей...
В день админа - кого заботят локальные пароли?!
 
Старый 25.07.2003, 23:30     # 3
Clown
Квази-Мод
 
Аватар для Clown
 
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828

Clown Простой бог
Clown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой бог
В винде (включая XP) 14-ти знаковый пароль, но он разбит на две 7-ми знаковые половины, каждая из которых может быть взломана отдельно...
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
Clown вне форума  
Старый 25.07.2003, 23:49     # 4
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
да имхо маздай и в африке маздай, что ME что XP...
unix forever...
R!xon вне форума  
Старый 28.07.2003, 05:00     # 5
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Ugu. UNIX raznij biwaet.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 01.08.2003, 02:49     # 6
Necropolisis
Junior Member
 
Аватар для Necropolisis
 
Регистрация: 17.10.2002
Адрес: Domik v derevne
Сообщения: 97

Necropolisis Путь к славе только начался
knoppix vsegda the best
__________________
If moder said so,then no more signature required !
Destruct sequence initiated - user destroyed !
Necropolisis вне форума  
Старый 01.08.2003, 17:06     # 7
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
A debian rulit ;-))).
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 16.08.2003, 00:14     # 8
Makc
::VIP::
 
Аватар для Makc
 
Регистрация: 13.08.2003
Адрес: Москва
Сообщения: 1 137

Makc ГуруMakc ГуруMakc ГуруMakc ГуруMakc ГуруMakc ГуруMakc ГуруMakc ГуруMakc ГуруMakc ГуруMakc ГуруMakc ГуруMakc ГуруMakc ГуруMakc Гуру
Цитата:
dr.goo:
20-летних исследований
Наверное опечатка... Хотели сказать 2-х летних.

Ну а что касается самой новости, то, конечно, все знали, что Винда - решето, но не такое, что через него картошку прогнать можно!..
__________________
Makc aka Maximus (on other boards)
Makc вне форума  
Старый 16.08.2003, 03:18     # 9
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Da. Windows rulit.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 16.08.2003, 18:46     # 10
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
Билли спецом делает такое решето, чоб люди покупали обновления, сервис паки, ну деньги делает вобшем...
R!xon вне форума  
Старый 16.08.2003, 19:00     # 11
Clown
Квази-Мод
 
Аватар для Clown
 
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828

Clown Простой бог
Clown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой бог
R!xon
На самом деле, MS продаёт за деньги сырые бета-версии, называя их "готовым продуктом"... а потом бедные юзеры тестируют Windows, находят бреши и т.д. MS таким образом не тратится "на доводку продукта". МакОСы новые реже выходят, но они "вылизанные" до блеска. Дыры или серьёзный баги встречаются, но как редкие исключения. Сколько вирусов для Маков было написано за всю историю? То-то...
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
Clown вне форума  
Старый 17.08.2003, 03:48     # 12
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
Clown
а как обьясниш такое, два компа, на оном WinXP Home SP1 тормознутее и глюкавее, чем на на друром WinXP Pro (no SP1)
R!xon вне форума  
Старый 17.08.2003, 17:04     # 13
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Da chem ugodno, jelezo, "razdolbannost" osi.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 22:00.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.