#hacking #informatyka #programowanie #security

1. Używaj przeglądarki Firefox.
2. Dowiedz się, że domyślnie jest ona podatna na atak LogJam
3. Wpisz w paskek adresu przeglądarki Firefox about:config
4. Zmień następujące zmienne środowiskowe na FALSE
- security.ssl3.dhe rsa aes 128 sha
- security.ssl3.dhe rsa aes 256 sha

5. Zmień zmienną security.ssl3.version.min na wartość 3
6. Wejdź na stronę LogJam celem sprawdzenia czy już wszystko OK (niebieski banner)
7. PROFIT !!
c.....r - #hacking #informatyka #programowanie #security 

1. Używaj przeglądarki F...

źródło: comment_XytY6KyyskTl64A7FclwWU1rmP2xLkIF.jpg

Pobierz
@usta:

Odpowiedź:

Time Required to Exhaustively Search this Password's Space:
Online Attack Scenario:
(Assuming one thousand guesses per second) 1.15 thousand trillion trillion centuries

Przy 20 znakach, w przypadku gdyby konto się nie blokowało to próba odgadnięcia hasła programowi komputerowemu zajęłaby tysiące trilionów trylionów wieków. Co więcej konto blokuję się po kilku próbach więc.. faktycznie nie da się go odgadnąć, NIE DA. 90% przypadków utraty hasła jest zapisanie go gdzieś sobie,
@corpseRott: Wiem, że 20 trudno odgadnąć. Tak, samo i te 15. Jednak nikt nie używa programów komputerowych do odgadywania haseł na stronach logowania, bo tu przy trzech próbach zanim konto się zablokuje, to by i 5 znaków wystarczyło.

Co im zatem stoi na przeszkodzie, żeby pozwolić mi na dłuższe hasło? Na stronach, gdzie utrata hasła nie byłaby dla mnie wielkim problemem, nie ma takich ograniczeń, a na stronach banków jak nie