Obliczanie stanu generatora liczb pseudolosowych – na przykładzie Math.random() z Firefoksa

https://sekurak.pl/obliczanie-stanu-generatora-liczba-pseudolosowych-na-przykladzie-math-random-z-firefoksa/
A jak ktoś chce może wykopać znalezisko, szkoda że dodane po słabych tagach
http://www.wykop.pl/link/3337823/obliczanie-stanu-generatora-liczb-pseudolosowych-na-przykladzie/
#security #kryptografia #programowanie #python
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak myślisz, to dobrze, czy źle ? ( ͡° ͜ʖ ͡°)


@john118: hm.. ciekawe pytanie.
źle trochę się wyraziłem, bo miałem napisać, że nie potrafimy działać naprawdę losowo nawet jak byśmy chcieli.

a że w ogólności nie działamy losowo
  • Odpowiedz
Mirunie z tagu #kryptografia i trochę #programowanie poradźcie.

Użytkownik ma mieć zaszyfrowane dane w bazie tylko dla siebie.
Użytkownik ma unikalny $ckey w postaci wygenerowanego ciągu znaków (plain textem w bazie) i swoje hasło (zna tylko user).

z tego robione jest:
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

xD to jest wlasnie to o czym pisałem mając na mysli pehape - wszyscy głupi tylko jeden programista oświecony. #czarnolisto bo widać nie jestem godzien rewolucji w kryptografii xD


@M4ks: Jaki obrażony ( ͡°( ͡° ͜ʖ( ͡
  • Odpowiedz
@defoxe: Wygląda, że jest okej. Całość jest oczywiście podatna na atak słownikowy przy wycieku całej bazy, ale nie widzę innych problemów. AES 128 jest uważany za bezpieczny do 2030.
  • Odpowiedz
Szukam jakiegoś typu/rodzaju, zagadek, szyfrów, łamigłówek. Które miały by następujące cechy.

a) można dawkować kolejne porcje informacji, i wraz z kolejną porcją informacji da się z większym prawdopodobieństwem rozwiązać zadanie (100% = 100% albo "99%" pewności rozwiązania).

b) aby te zagadki mieli szanse rozwiązać, ludzie powiedzmy ż trochę większym IQ niż przeciętne i aby nie musieli być "haka mada faka itd." ;)

c)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#deprofundis #kryptografia
Czyli słów parę o szyfrach w grze #rpg opartej o listy.
Dotychczas treść listu była przed nami ukryta przez chwilę, tyle ile zajmuje nam rozdarcie koperty i przeczytanie treści.
Ale otrzymałem od jednego z naszych graczy 3 listy które były dla mnie zagadką przez parę miesięcy.
Czy była to nie pełna informacja? jakiś twist fabuły który rozwiązuje się dopiero pod koniec?
Otóż nie! Ich treść jak gwiazdy na niebie
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#zagadka #kryptografia
Miłej zabawy:

13 55 45 52 11 24 43 24 34 43 44 42 34 32 34 33 11 31 24 43 43 43 11 !
24 15 43 44 15 32 52 54 44 42 55 55 15 43 55 13 55 55 52 54 25 34 35 45 24 52 24 14 55 15 55 15 45 13 55 54 43 55 43 24 15 43
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zaszyfrowałem sobie dane na pendrivie za pomocą #veracrypt. Wszystko super tylko nie mogę się dostać do danych na systemach Windows gdzie nie mam praw admina, a #veracrypt nie jest zainstalowany. Trochę się to mija z celem. Jakiś odpowiednik do szyfrowania, który będzie działał bez praw administratora i na Linuksach?

Wołam @niebezpiecznik-pl bo powinien ogarniać takie rzeczy :)

  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

353133313639313835
3432313232313132
31393235313932303531333139
A6B1D4H1I4K1L1N1O2R1U1V1Y1Z1
3132313533313132
373131323134353230
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach