Chcę obejrzeć tutoriale

  • cracking i tutki OllyDBG 24.1% (21)
  • analiza statyczna i IDA 11.5% (10)
  • steganografia 10.3% (9)
  • obojętne, wrzucaj ziomal fajne tutki 33.3% (29)
  • bujaj się łosiu, nic nie wrzucaj 12.6% (11)
  • jestem z neuropy, więc i tak nic z tego nie zajarzę 8.0% (7)

Oddanych głosów: 87

  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Możliwy jest Full Disk Encryption z dual-bootem:
- Windows (7, legacy mode)
- Linux
bez większych problemów?

Jeśli nie, to czy trzeba to zrobić w sposób:
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sq7obj: Czyli robiłeś tak jak pisałem:
1) http://www.digitalcitizen.life/sites/default/files/img/truecrypt_sysdrv/esd4.png -> wybierając Multi-boot
Miałeś GRUBa zainstalowanego w MBR? Czyli czy dawałeś Non-Windows Boot Loader = Yes? http://www.digitalcitizen.life/sites/default/files/img/truecrypt_sysdrv/esd10.png
2) Potem na pozostałych partycjach: "Encrypt a non-system partition/drive"?

A jak wcisnąłeś ESC przy podawaniu hasła to nie dało się uruchomić Linuxa bezpośrednio?
  • Odpowiedz
@blamedrop: nie powiem na 100%, ale wydaje mi się że tak właśnie było. Na bank robiłem to według jakiegoś opisu, wydaje mi się że ze strony TC, podejrzewam że na stronie VC znajdzie się taki opis (i będzie aktualny także dla TC).
Tak, pozostałe partycje "non-system partition", można dodatkowo ustawić je jako "system favorites", i wtedy jeżeli masz na nich takie samo hasło jak jak partycji systemowej - mogą być
  • Odpowiedz
Dużo tutaj mądrych osób więc może ktoś to ogarnia. #inpost do poręczania odbioru używa tableta z rysikiem. Wg nich grafolog może porównać oryginalny podpis z tym "elektronicznym", dlatego że tablet mierzy kąt nachylenia rysika, nacisk itd.
I tu pojawia się zagadka. Jak ten niby podpis "wiąże dokument" i zapisuje się w bazie tak żeby nie był podatny na manipulacje (podmianę, edycję, jakieś inne zmiany). Ma ktoś jakiś pomysł? Czy taka
  • 19
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Teraz wchodzę do bazy i zmieniam


@kiboq: nie no to już jest włamanie, teraz wchodzę do Twojego domu i zmuszam Cie do podpisania :P bazy danych też mają mnóstwo kopii zapasowych i lista zmian a taka zmiana jak to opisujesz to już całkiem nie jest możliwa, chyba, że ktoś nie zabezpieczął tego wcale ale to możemy przyjąć że masz nakaz podpisania się prostymi drukowanymi literami po liniach, więc to podrobić
  • Odpowiedz
@kiboq: Nie ważne czy fałszerstwo jest dokonywane elektronicznie czy "analogowo". W obu tych wypadkach fałszerstwo to fałszerstwo. Różnica jaka tu występuje to taka, że fałszerstwo "elektroniczne" jest zagrożone wyższą karą niż tradycyjne. Można dyskutować na temat tego co jest łatwiejsze, ale wypadałoby się zastanowić też dla kogo. Fałszerz dokumentów nie zmieni zapisu w bazie danych i na odwrót. To jest podstawowy mechanizm ochrony.

ale ksero, skan, inne przeróbki podpisu "analogowego"
  • Odpowiedz
@Matt23: Jeśli ktoś się zastanawiał, jest to liczba w systemie dziesiętnym, która odpowiada wyrazowi heheszki zapisanemu w systemie o podstawie 36 (10 cyfr, a dalej 26 liter alfabetu angielskiego).
  • Odpowiedz
Mireczki, dziwna sprawa. Musiałem sobie wczoraj ogarnąć gnupg (gpg2) i zauważyłem, że pliki pubring.gpg oraz pubring.gpg~ różnią się od siebie (diff tak twierdzi, i jak otwieram je w vimie to też jest mała różnica). Po wygenerowaniu nowego klucza to samo, ale wszystko działa więc to chyba nie jest bug. Też tak macie? Wiecie o co może chodzić, dlaczego to nie jest kopia?
#linux #gpg #gnupg #
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Obliczanie stanu generatora liczb pseudolosowych – na przykładzie Math.random() z Firefoksa

https://sekurak.pl/obliczanie-stanu-generatora-liczba-pseudolosowych-na-przykladzie-math-random-z-firefoksa/
A jak ktoś chce może wykopać znalezisko, szkoda że dodane po słabych tagach
http://www.wykop.pl/link/3337823/obliczanie-stanu-generatora-liczb-pseudolosowych-na-przykladzie/
#security #kryptografia #programowanie #python
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak myślisz, to dobrze, czy źle ? ( ͡° ͜ʖ ͡°)


@john118: hm.. ciekawe pytanie.
źle trochę się wyraziłem, bo miałem napisać, że nie potrafimy działać naprawdę losowo nawet jak byśmy chcieli.

a że w ogólności nie działamy losowo
  • Odpowiedz
Mirunie z tagu #kryptografia i trochę #programowanie poradźcie.

Użytkownik ma mieć zaszyfrowane dane w bazie tylko dla siebie.
Użytkownik ma unikalny $ckey w postaci wygenerowanego ciągu znaków (plain textem w bazie) i swoje hasło (zna tylko user).

z tego robione jest:
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

xD to jest wlasnie to o czym pisałem mając na mysli pehape - wszyscy głupi tylko jeden programista oświecony. #czarnolisto bo widać nie jestem godzien rewolucji w kryptografii xD


@M4ks: Jaki obrażony ( ͡°( ͡° ͜ʖ( ͡
  • Odpowiedz
@defoxe: Wygląda, że jest okej. Całość jest oczywiście podatna na atak słownikowy przy wycieku całej bazy, ale nie widzę innych problemów. AES 128 jest uważany za bezpieczny do 2030.
  • Odpowiedz
Szukam jakiegoś typu/rodzaju, zagadek, szyfrów, łamigłówek. Które miały by następujące cechy.

a) można dawkować kolejne porcje informacji, i wraz z kolejną porcją informacji da się z większym prawdopodobieństwem rozwiązać zadanie (100% = 100% albo "99%" pewności rozwiązania).

b) aby te zagadki mieli szanse rozwiązać, ludzie powiedzmy ż trochę większym IQ niż przeciętne i aby nie musieli być "haka mada faka itd." ;)

c)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#deprofundis #kryptografia
Czyli słów parę o szyfrach w grze #rpg opartej o listy.
Dotychczas treść listu była przed nami ukryta przez chwilę, tyle ile zajmuje nam rozdarcie koperty i przeczytanie treści.
Ale otrzymałem od jednego z naszych graczy 3 listy które były dla mnie zagadką przez parę miesięcy.
Czy była to nie pełna informacja? jakiś twist fabuły który rozwiązuje się dopiero pod koniec?
Otóż nie! Ich treść jak gwiazdy na niebie
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#zagadka #kryptografia
Miłej zabawy:

13 55 45 52 11 24 43 24 34 43 44 42 34 32 34 33 11 31 24 43 43 43 11 !
24 15 43 44 15 32 52 54 44 42 55 55 15 43 55 13 55 55 52 54 25 34 35 45 24 52 24 14 55 15 55 15 45 13 55 54 43 55 43 24 15 43
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach