ZÁSAH POLICIE.

Freemaily, internetové služby a jiná témata

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod Calhoun 26. 3. 2007 12:31

osobne píše:Jen je nech, policejní experti si to zase odšifrujij/quote]


A mohl by jsi mi prozradit jak? Jestli teda vubec vis jak takove sifrovani dat funguje (o cemz s ohledem na uroven Tvych prispevku dost pochybuju). Ja jen ze jsem u PCR cca dva roky pracoval takze tak trochu vim jak to tam chodi :wink: .

Jinak jsem si nemohl nevsimnout ze Ti P2P site nejak lezi v zaludku ... copak, UPC zacalo nabizet internet a Tvoje DVD pujcovna uz nenese jako v minulosti? To je holt pech ... zkus se preorientovat poptavku po torrentech :) .
Calhoun
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Tomasek1234 26. 3. 2007 12:40

Vypadato n amajitele pujcovny :) .
Zasifrovanej disk nikdo nerozsifruje. A proc by to taky kdo delal? Nemyslim si, ze by policie zbytecne zatezovala ty DVA svoje experty a jejich P150 MHz kvuli tomu, ze mas asi na disku NFS Carbon nebo nelegalni Win. :D :D :D :D
Phenom™ X4 Quad-Core Black Edition 9950 2.6GHz 125W socket AM2+ ,BOX, 4GB RAM, ATi HD4850, Samsung SpinPoint F1 1TB, Samsung 2053BW, 20'', Seasonic :)
Tomasek1234
Pokročilý

Odeslat příspěvekod Calhoun 26. 3. 2007 13:03

Jinak k tematu....

IMHO je jen dobre ze zacala Policie prudit. Cim vic bude tlacit lidi tim vic lidi zacne premyslet o open source aplikacich. Urcite se najdou takovi co nezustanou jen u premysleni ale na Linux prejdou a urcite se objevi i takovi co u nej zustanou coz je moc dobre a presne to co Linux potrebuje. No a co se P2P siti tyce .... lidi proste prejdou na sifrovani dat (dneska uz je dost vhodnych nastroju i pro zacatecniky). Osobne me P2P jaksi nezajima takze si doma sifruju jen slozky s dokumentama ale urcite nebude problem si zasifrovat cely oddil ... no a kdyz Vam udela PCR staru tak muze vypadat vyslech treba takhle :) :


Tak si sedli Calhoun... vite proc tady jsou?
Ee.

Bylo proti Vam vzneseno vazne obvineni ... prejdeme k veci, mam tady par otazek .... tak za prvy .... nas expert napsal do posudku ze 90% disku je tvoreno sifrovanym oddilem ... co tam maji ze to tak schovavaji?
Nic pane straznik, vubec nic. To mi Jarda ... jako soused, vedi ... dal nejakej sifrovaci program, ze to jako zabezpeci data a tak. No tak jsem to vyzkousel, zahesloval si deckovej disk s fotkama z dovoleny a von ten blbej program vubec nefunguje a ja nevim co s tim ... se jako uz vubec do toho nemuzu dostat a fotky mam v haji. Heslo je "heslo", ale to nejak nefunguje.

Nedelaj si ze me srandu Calhoun ... tady expert pise ze na plose je ikona Adobe Photoshop ktera ukazuje na disk D ... tak co to tam mate schovanyho?
Vazne nic. Ten Photoshop mi ani nepripominejte ... sem dostal mail. Jako loni ... ze jako mi nabizeji software, pry OEM, ze desne levne. Nekde z Ukrajiny. Tak sem tam poslal penize v obalce. Prislo mi CD a kdyz jsem to nainstaloval, tak predstavej si pane straznik, on to byl warez. Tak sem to hned smazal ... jako tu slozku s tim programem. Asi zutalo neco na plose a v registrech ale vidi sam, pane straznik, nikde to v PC nainstalovany neni.

Nesral me Calhoun, tady to mam cerny na bilym .... pred mesicem jste stahoval hudbu. Vas provider vas udal... co mi k tomu reknete?
Jezis, nebijou me pane straznik, ja vedel zo to bude spatny, ja to vedel.... hned reknu jak to bylo. Pul roku u me zil doma strejda Abdul z Pakistanu. Von je takova cerna ovce rodiny pane straznik, my nevime co s nim. Furt mailoval nekam do Iranu a ptal se me jak na googlu najit plany tunelu La Manche a kde se da v CR koupit pul tuny umelyho hnojiva. Jenze pak sem ho chytil jak stahuje pisnicky.... jako nelegalne, vite? Tak jsem ho vyrazil z bytu. Kde je ted to nevim ale muzu vam dat jeho adresu v Pakistanu. Ja mam PC cisty, ja zadny data netahal .... dyt vidi, nic na disku nemam.

Jo, jasne, pane straznik, protokol vam podepisu.

Tomasek1234:
Oni maj docela slusny vybaveni ty experti a jsou to lidi co svoji praci opravdu rozumeji. Jenze takovy expert neni levna zalezitost a PCR ho tezko bude platit za to aby ztracel cas desifrovanim dat nejakyho ubozaka co si stahnul bez placeni MP3ku.

Tenhle hon na P2P je tady proto ze Policie musi vykazovat vysledky. Resit pripady typu unik dat klientu jedne nejmenovane banky nebo DVD se smlouvami klientu jedne nejmenovane pojistovny v kontejneru da moc prace. Takze nainstalujeme DC++ a zacneme sosat - lehce vydelany prachy. Co jsem se tak bavil s byvalym kolegou od PCR tak oni tam z toho taky nejsou nadseni. Jenze P2P sdileci jsou snadna korist a hezky to vylepsuje skore vyresenych pripadu :? .
Calhoun
Pokročilý
Uživatelský avatar

Odeslat příspěvekod lederson 26. 3. 2007 13:52

Jednoduše - stačí si přečíst určitou oblast disku, o které vím, jaká data tam mají ležet a už mám pro začátek porovnání mezi otevřeným textem a šifrou.
Having a sign makes you cool.
lederson
Junior

Odeslat příspěvekod LGA 26. 3. 2007 14:32

cyber kaktus píše:no nevim myslim si ze tim policie nic nevyresi, jedine aby pozavirali 1/2 naroda, ale kdo by jim pak kupoval ten zbytek :D

By me zajimalo, kolik % policistu, soudcu a jinych ochrancu zakona VCETNE jejich rodinnych prislusniku pouziva (pouzivalo) nelegalni software.
Uz vidim, ze maji doma vse legalne (a nikdy nespachali jediny prestupek)
LGA
Junior

Odeslat příspěvekod patulko 26. 3. 2007 14:33

Da - samozrejme. Tu je 1 napad .. hore nad PC si zaves tak 30kg kus zelezobetonu, zahesluj si CMOS a 2. koniec snury pripevni vzadu na uchytku krytu na PC. Ked pojde nulovat CMOS, tak uvolni snorku a .. k vynulovaniu CMOS uz veruze nedojde ...

Pripadne pouzi alternativnu inovativnu metodu ... :)))

Ironiou je, ze keby MS siel po nelegalnych kopiach v domacnosti od zaciatku, tak dnes urcite nieje tam kde je .. nemal by monopol. Nuz, Bill to vymakol
patulko
Junior

Odeslat příspěvekod LGA 26. 3. 2007 14:46

lederson píše:Jednoduše - stačí si přečíst určitou oblast disku, o které vím, jaká data tam mají ležet a už mám pro začátek porovnání mezi otevřeným textem a šifrou.
LGA
Junior

Odeslat příspěvekod sprajt 26. 3. 2007 14:47

lederson píše:Jednoduše - stačí si přečíst určitou oblast disku, o které vím, jaká data tam mají ležet a už mám pro začátek porovnání mezi otevřeným textem a šifrou.
sprajt
Junior
Uživatelský avatar

Odeslat příspěvekod lederson 26. 3. 2007 15:18

Ano, to je základní předpoklad. Nicméně to není s danou topologií disku, znalosti chování onoho šifrovacího programu a znalosti operačního systému moc velký problém.
Having a sign makes you cool.
lederson
Junior

Odeslat příspěvekod lederson 26. 3. 2007 15:21

sprajt píše:
lederson píše:Jednoduše - stačí si přečíst určitou oblast disku, o které vím, jaká data tam mají ležet a už mám pro začátek porovnání mezi otevřeným textem a šifrou.
Having a sign makes you cool.
lederson
Junior

Odeslat příspěvekod sprajt 26. 3. 2007 15:46

lederson píše:Samozřejmě že takhle, základ je omezit co nejvíce možné šifry na základě jakéhokoli sociálního inženýrství (k čemuž znalosti těchhle dvou množin dat velmi přispívají), dále poznat šifru a její kapability a zbytek bruteforce. Jestli vy lomíte šifry bruteforce, tak hodně zdaru :Pt/quote]

Hmm mohl by jste psat trosku srozumitelneji? Lomit sifry brutforce je zabava na dlouhy cas a nejak sem o tonm nemluvil, ale vy je asi lomite podle toho co jste nspal brutforce, nahodite zblijtecnou omacku a odpoved je na svete :twisted:
Jeste by vam neskodilo pouzivat edit.
sprajt
Junior
Uživatelský avatar

Odeslat příspěvekod lederson 26. 3. 2007 16:10

sprajt píše:Jeste by vam neskodilo pouzivat edit.


Co je potřeba na mém příspěvku editovat? Napíšu to celé ještě jednou a pomaleji: V prvním kroku se snažím pomocí sociálního inženýrsví zminimalizovat množinu hledaných souvislostí (získám otevřený text a jeho zašifrovanou podobu). Dále z tohoto vztahu jsem již schopen zjistit, kterou šifrovací metodou výsledek rozhodně nemohl vzniknout a snažím se z vlastností toho zašifrovaného textu určit potenciální šifrovací metody, kterými se to mohlo zašifrovat. A pak to lámu na základě stanovených pravidel bruteforce (čímž myslím generování pravděpodobných klíčů a jejich aplikaci)
Having a sign makes you cool.
lederson
Junior

Odeslat příspěvekod sprajt 26. 3. 2007 16:24

lederson píše:Co je potřeba na mém příspěvku editovat? Napíšu to celé ještě jednou a pomaleji: V prvním kroku se snažím pomocí sociálního inženýrsví zminimalizovat množinu hledaných souvislostí (získám otevřený text a jeho zašifrovanou podobu). Dále z tohoto vztahu jsem již schopen zjistit, kterou šifrovací metodou výsledek rozhodně nemohl vzniknout a snažím se z vlastností toho zašifrovaného textu určit potenciální šifrovací metody, kterými se to mohlo zašifrovat. A pak to lámu na základě stanovených pravidel bruteforce (čímž myslím generování pravděpodobných klíčů a jejich aplikaci)m/quote]
No treba misto dvou prispevku pod sebou by byl jeden, modi to maj radsi :-)
Ok to uz chapu :) moje chyba. Ale porad je to vec pomerne slozita, a v pripadech o kterych se tu bavime(piratu) by bylo o mnoho snazsi to z dotycneho vymlatit/vykecat. Navic kdyz nesezenete otevreny text mate o problemek vic.
sprajt
Junior
Uživatelský avatar

Odeslat příspěvekod zdeneks 27. 3. 2007 02:50

lederson píše:Co je potřeba na mém příspěvku editovat? Napíšu to celé ještě jednou a pomaleji: V prvním kroku se snažím pomocí sociálního inženýrsví zminimalizovat množinu hledaných souvislostí (získám otevřený text a jeho zašifrovanou podobu). e/quote]

Když už si někdo šifruje data, tak k tomu má závažný důvod a opravdu si nezvolí nějaké primitivní heslo. Natožpak, aby tak počítačově vzdělaný člověk posílal hesla přes internet... Leda pokusit se o nasazení nějakého spyware.

zquote="lederson"]Dále z tohoto vztahu jsem již schopen zjistit, kterou šifrovací metodou výsledek rozhodně nemohl vzniknouti/quote]

Jak? I za předpokladu, že znáte celý jeden blok otevřeného textu, je nemožné získat klíč. Pokud by to tak nebylo, šifra by byla nepoužitelná. Nehledě na to, nemusíte znát použitou šifru, délku klíče, velikost bloku, způsob generování klíče z hesla.

Pokud někdo vtipně použije jako heslo H1(H2(text)), (H1,H2 jsou hashovací funkce), budete nahraný i s tím, že máte jisté představy o "zájmech" oběti.


squote="lederson"]
a snažím se z vlastností toho zašifrovaného textu určit potenciální šifrovací metody, kterými se to mohlo zašifrovat. A pak to lámu na základě stanovených pravidel bruteforce (čímž myslím generování pravděpodobných klíčů a jejich aplikaci)k/quote]


Znovu se ptám - jak poznáte šifrovací metodu ze šifrového textu?

(za předpokladu, že blok OT, blok ŠT a klíč mají stejnou délku - pokud ne, je situace obdobná):

Trojice (blok) ŠT - KLÍČ - OT je vždy unikátní a definovaná. Akorát, že cesta OT + KLÍČ => ŠT je jednoduchá, ale jakákoli jiná je výpočetně neproveditelná.

Když se nad tím zamyslíte, uvědomíte si, že pro libovolný daný OT je možné zvolením různých klíčů získat všechny možné ŠT. Každý klíč má svůj daný ŠT, žádné dva klíče nevedou na stejný ŠT. Pokud by to tak nebylo, ztrácela by se vám informace.

Pokud jste schopný získat klíč (nějaké aktuálně neprolomené šifry) při znalosti OT a ŠT v rozumném čase, dejte o sobě vědět, budete slavný.

Pokud jste schopný provést lineární kryptoanalýzu (o té tu asi mluvíte), zasloužíte si uznání. Pokud ne, tak nepište nesmysly.

edit: shrnutí
Jestli jste schopný pomocí "sociálního inženýrství" (vcelku populární slovní spojení, jak ho mohl někdo vymyslet?) omezit množinu hesel, zjistit použitý algoritmus včetně generování klíče z hesla, tak ani při znalosti celého bloku OT i ŠT zároveň nemáte jinou možnost, než ozkoušet všechna hesla z vámi omezené množiny. (nehledě na to, ony získané údaje budou zavádějící a nepřesné + když už někdo šifruje, neodflákne to slovníkovým heslem + nemusíte vždy zjistit, které soubory na disku jsou vlastně ty šifrované) Dá se leda využít, že hodně lidí nechává standardní nastavení programů.
zdeneks
Junior

Odeslat příspěvekod petmal 27. 3. 2007 07:00

Ja jsem tyto problemy vyresil jednoduse.

OS: MS Windows Vista Business - MSDNAA

Software:
Mathematica 5.2 - studentska verze - 3000
MATLAB 7.1 - studentska verze - 1400
Wolfram Publicon - 2000
MS Office Standard 2003 - studentska verze - 1800
PowerArchiver - 400
Ashampoo Burning Studio 6 - 1000
NOD32 2 roky - 3000
VisulalStudio 2005 - MSDNAA
MS SQL - MSDNAA
Windows XP bezici na MS VirtualPC2007 - MSDNAA
MS Windows 2003 Server - MSDNAA
StarCraft (+BroodWar) - 400
MS Age Of Empires II (+ Exp) - 600

Vse ostatni je freeware a vic nepotrebuju...

Sme na cene nizsi nez Windows Vista Ultimate. Nejvic me pobavi hlasky studentu typu: potrebuju Windows, potrebuju VisualStudio, potrebuju MS Office - pritom je to vsechno na MSDNAA nebo se to da poridit se slevou pro studenty "za par korun".

Kdyz ale nekdo proste potrebuje Vistu Ultimate, Office Ultimate a vsechno ostatni v nejvyssi mozne verzi (PhotoShop na upravu svych fotek) + milion programu ktere stejne nepouziva tak je to pak jeho problem...
petmal
Junior

Předchozí stránkaDalší stránka

Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků