Σελ. 3 από 5 ΠρώτηΠρώτη 12345 ΤελευταίαΤελευταία
Εμφάνιση 31-45 από 70
  1. #31
    Εγγραφή
    09-08-2006
    Μηνύματα
    464
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Zyxel VMG8623-T50B
    Παράθεση Αρχικό μήνυμα από The_StarGazer Εμφάνιση μηνυμάτων
    Ευκολο......
    cd ./
    rm -rF (αν θυμαμαι καλα τα switch)
    Μου θύμισες τις ιστορίες του BOFH, που έλεγε:
    Για 100% συμπίεση της user area σας: rm -rf ~/*
    (Αν και ακόμη καλύτερο είναι το: rm -rf ~/* 2> /dev/nul)

    Πάντως, οι χρήστες Windows θα είχαν πολύ λιγότερα προβλήματα αν είχαν λογαριασμό απλού χρήστη και τρέχαν ως admin κάποιο αρχείο που θέλανε να κάνουν setup. Αυτό και μόνο περιορίζει αρκετά τις επιπτώσεις όλων των υπόλοιπων επικίνδυνων ενεργειών.

  2. #32
    Εγγραφή
    02-02-2004
    Μηνύματα
    1.570
    Downloads
    3
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από mrsaccess Εμφάνιση μηνυμάτων
    Μία λύση είναι να έχετε μονάχα δύο pass και κάθε μήνα να τα εναλλάσσετε!
    Πάντως έχεις δίκιο, ένας admin οφείλει να αξιολογεί και το περιβάλλον αλλά και τους χρήστες του.
    To καλύτερο είναι να προταθούν αλγόριθμοι παραγωγής κωδικών με πολύ μικρό input που μπορεί εύκολα να απομνημονευθεί.

    Ας πούμε ο κάθε χρήστης να έχει στη διάθεσή του καμιά 50αριά αλγόριθμους, να διαλέξει έναν και να τελειώνει...

    Το password θα είναι ασφαλές και εύκολο να το θυμηθεί ο χρήστης.
    ¶ Τουλάχιστον δύο πράγματα είναι άπειρα: Οι αριθμοί Є R και η ΒΛΑΚΕΙΑ.
    "Όποια κοινωνία παραχωρεί ελευθερία για ασφάλεια, είναι ανάξια και για τις δύο και θα χάσει και τις δύο" B.F.
    ¶ LeT Me HeaR you MaKe DeCiSioNS WiTHouT youR TeLe-ViSioN.

  3. #33
    Εγγραφή
    09-08-2006
    Μηνύματα
    464
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Zyxel VMG8623-T50B
    Παράθεση Αρχικό μήνυμα από kubiak Εμφάνιση μηνυμάτων
    To καλύτερο είναι να προταθούν αλγόριθμοι παραγωγής κωδικών με πολύ μικρό input που μπορεί εύκολα να απομνημονευθεί.

    Ας πούμε ο κάθε χρήστης να έχει στη διάθεσή του καμιά 50αριά αλγόριθμους, να διαλέξει έναν και να τελειώνει...

    Το password θα είναι ασφαλές και εύκολο να το θυμηθεί ο χρήστης.
    Ας πούμε π.χ. μία συνάρτηση κατακερματισμού (hash function). Ό,τι input και να δώσεις, θα σου βγάλει σταθερού μήκους output, ας πούμε 64 bit (για να χωράει ως password). Δεν κερδίζεις κάτι, γιατί ο "κακός" που θα σου κάνει επίθεση, θα περνάει τα πιθανά inputs από μια hash function και θα δοκιμάζει το output. Το ότι θα έχεις στη διάθεσή σου 50 δε σημαίνει πολλά, αφού η εκτέλεσή τους είναι απίστευτα γρήγορη.

  4. #34
    Εγγραφή
    02-02-2004
    Μηνύματα
    1.570
    Downloads
    3
    Uploads
    0
    Δεν εννοώ ακριβώς κάτι τέτοιο αλλά μπορείς να το δεις στη γενική εικόνα.
    Το hashing αποτελεί ένα είδος fingerprint, ενώ αυτό που περιγράφω είναι κάτι άλλο.
    Για παράδειγμα να μπορείς να έχεις ένα κωδικό που να αλλάζεις εύκολα (βασισμένος στον αριθμό της εβδομάδας, το μήνα, τον γύρο ενός πρωταθλήματος που παρακολουθείς, τον αριθμό του τεύχους ενός περιοδικού ή τέλος πάντων κάτι που αλλάζει περιοδικά αλλά αρκετά συχνά και μπορείς εύκολα να θυμηθείς).

    Tα πιθανά inputs θα είναι αρκετά αλλά οι αλγόριθμοι περιορισμένοι.

    Και πάλι, κάποιος που θα θέλει να ρίξει μια κλεφτή ματιά θα πρέπει να μαντέψει πρώτα τον αλγόριθμο και στη συνέχεια να βρει το σωστό input. Δε μιλάμε φυσικά να κλέψει το password file και να του επιτεθεί καθώς από τη στιγμή που θα το είχε στα χέρια του θα ήταν κάπως trivial να βρει τους κωδικούς...
    Τελευταία επεξεργασία από το μέλος kubiak : 22-10-06 στις 04:38. Αιτία: επέκτσση μηνύματος/
    ¶ Τουλάχιστον δύο πράγματα είναι άπειρα: Οι αριθμοί Є R και η ΒΛΑΚΕΙΑ.
    "Όποια κοινωνία παραχωρεί ελευθερία για ασφάλεια, είναι ανάξια και για τις δύο και θα χάσει και τις δύο" B.F.
    ¶ LeT Me HeaR you MaKe DeCiSioNS WiTHouT youR TeLe-ViSioN.

  5. #35
    Εγγραφή
    12-06-2005
    Περιοχή
    Θεσσαλονικη
    Ηλικία
    68
    Μηνύματα
    6.463
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    16384/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΤΟΥΜΠΑΣ
    Router
    Alcatel 585 v7
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Και λιγα σας έβαλε, σκέψου τώρα ότι οταν εσυ πήγες στην τουαλέτα οτι περασε κάποιος αλλος και είδε αυτά που θα έπρεπε να ειναι μονο για τα δικά σου ματια,

    το οτι το έχουν πανω στο γραφείο τους δεν φταιει ο admin, ή μαλλον φταίει που ακόμα τους επιτρέπει πρόσβαση στο συστημα!!
    Δεν μιλαμε για τα μυστικα της NASA ή της CIA εδω. Το μονο που μπορει να γινει ειναι να δει ο συναδελφος που δουλευει στο διπλανο γραφειο αν μου εστειλε mail η γκομενα μου . Και οι δυο δουλεουμε ακριβως τις ιδιες εφαρμογες απλα μπαινουμε με διαφορετικα ονοματα χρηστη. Γενικα ολα τα τερματικα ειναι απροσπελαστα απο ασχετο κοσμο απο θεμα χωροταξιας και μονο. Και σε αυτα που ειναι σε κοινη θεα πιο πολλα παραγματα θα μπορεσει να δει καποιος "αδιακριτος" κοιταζoντας πανω απο την πλατη του μπροστινου του στην σειρα παρα αν κατσει στο pc.
    Απλα η αισθηση του μετρου και της πραγματικοτητας ειναι χαμενη.
    Προσοχη!!!!!!!! Τα αυτια εχουν τοιχους.

    Ιστοριες καθημερινης τρελλας και παλης.
    Ημερολογιο ανεργου

  6. #36
    Εγγραφή
    30-05-2003
    Περιοχή
    Dublin, Ireland
    Μηνύματα
    16.455
    Downloads
    23
    Uploads
    0
    Άρθρα
    6
    Ταχύτητα
    204800/20480
    ISP
    WTF is in Ireland
    Router
    Draytek Vigor 2820vn
    Path Level
    Interleaved
    08. Σύνδεση με σε άγνωστα, επισφαλή και αναξιόπιστα δίκτυα WiFi.
    Τώρα εδώ, τι να πω που ταξιδεύω συνέχεια και αναγκάζομαι να χρησιμοποιώ ό,τι WiFi βρίσκω αφού είναι τσιγκούνηδες από τη εταιρεία και ούτε blackberry μου δίνουν, ούτε κάρτα μεταφοράς δεδομένων μέσω gprs...

    Αναγκάζομαι λοιπόν όποτε είμαι on-the-go να παίζω με wifi που βρίσκω σε αεροδρόμια / ξενοδοχεία κλπ.

    Πάντα βέβαια με φειδώ και προσοχή και ποτέ δεν κάνουμε online banking ή αγορές.
    The Road to Hell is Paved with Good Intentions

    Cause we made a promise we swore we'd always remember, no retreat, baby, no surrender

  7. #37
    Εγγραφή
    29-06-2005
    Μηνύματα
    15.818
    Downloads
    4
    Uploads
    0
    ISP
    .
    Παράθεση Αρχικό μήνυμα από maik49 Εμφάνιση μηνυμάτων
    Δεν μιλαμε για τα μυστικα της NASA ή της CIA εδω. Το μονο που μπορει να γινει ειναι να δει ο συναδελφος που δουλευει στο διπλανο γραφειο αν μου εστειλε mail η γκομενα μου . Και οι δυο δουλεουμε ακριβως τις ιδιες εφαρμογες απλα μπαινουμε με διαφορετικα ονοματα χρηστη. Γενικα ολα τα τερματικα ειναι απροσπελαστα απο ασχετο κοσμο απο θεμα χωροταξιας και μονο. Και σε αυτα που ειναι σε κοινη θεα πιο πολλα παραγματα θα μπορεσει να δει καποιος "αδιακριτος" κοιταζoντας πανω απο την πλατη του μπροστινου του στην σειρα παρα αν κατσει στο pc.
    Απλα η αισθηση του μετρου και της πραγματικοτητας ειναι χαμενη.
    Δυστυχως αυτη η αναντιστοιχια θεωριας και πραγματικοτητας που οδηγει σε τραγικα προβληματα υλοποιησης (οπως αυτα που περιγραφεις), ειναι υπαρκτη.

  8. #38
    Εγγραφή
    14-02-2003
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    1.219
    Downloads
    19
    Uploads
    0
    ISP
    -
    Παράθεση Αρχικό μήνυμα από MNP-10 Εμφάνιση μηνυμάτων
    Δεν μιλαμε για τα μυστικα της NASA ή της CIA εδω. Το μονο που μπορει να γινει ειναι να δει ο συναδελφος που δουλευει στο διπλανο γραφειο αν μου εστειλε mail η γκομενα μου . Και οι δυο δουλεουμε ακριβως τις ιδιες εφαρμογες απλα μπαινουμε με διαφορετικα ονοματα χρηστη. Γενικα ολα τα τερματικα ειναι απροσπελαστα απο ασχετο κοσμο απο θεμα χωροταξιας και μονο. Και σε αυτα που ειναι σε κοινη θεα πιο πολλα παραγματα θα μπορεσει να δει καποιος "αδιακριτος" κοιταζoντας πανω απο την πλατη του μπροστινου του στην σειρα παρα αν κατσει στο pc.
    Απλα η αισθηση του μετρου και της πραγματικοτητας ειναι χαμενη.
    Δυστυχως αυτη η αναντιστοιχια θεωριας και πραγματικοτητας που οδηγει σε τραγικα προβληματα υλοποιησης (οπως αυτα που περιγραφεις), ειναι υπαρκτη.
    Αν μιλάμε για domain, τότε τα πράγματα είναι πολύ πιο απλά.
    Ενεργοποίηση του screen saver με προστασία password.
    [Το οποίο ουσιαστικά κάνει lock τον υπολογιστή μετά από το προκαθορισμένο χρονικό διάστημα]

  9. #39
    Εγγραφή
    09-08-2006
    Μηνύματα
    464
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Zyxel VMG8623-T50B
    Παράθεση Αρχικό μήνυμα από kubiak Εμφάνιση μηνυμάτων
    ...
    Για παράδειγμα να μπορείς να έχεις ένα κωδικό που να αλλάζεις εύκολα (βασισμένος στον αριθμό της εβδομάδας, το μήνα, τον γύρο ενός πρωταθλήματος που παρακολουθείς, τον αριθμό του τεύχους ενός περιοδικού ή τέλος πάντων κάτι που αλλάζει περιοδικά αλλά αρκετά συχνά και μπορείς εύκολα να θυμηθείς).
    ...
    Αν αλλάζει περιοδικά, είναι ακόμη χειρότερα, γιατί σε περίπτωση που βρει κάποιος έναν κωδικό, τότε μπορεί να προβλέψει και τους επόμενους, ενώ εσύ θα έχεις μείνει με την εντύπωση "έχω αλλάξει τον κωδικό μου, άρα είμαι ασφαλής".

    Μη σε ξεγελάει το γεγονός ότι χρειάζεται να θυμάσαι π.χ. το 23-10-2006, το οποίο ο αλγόριθμός σου θα το μετατρέψει με κάποιο τρόπο σε π.χ. "#5R278dGjk*&H$#@&^K3JX#K0=|{". Κάθε ορθά σκεπτόμενος επιτιθέμενος θα επικεντρωθεί στο να βρει το "23-10-2006" και όχι στο output του αλγόριθμου μετασχηματισμού.
    Όπως είπε και ο A. Kerckhoff: “Η μυστικότητα πρέπει να βασίζεται εξ’ ολοκλήρου στο κλειδί”.

  10. #40
    Εγγραφή
    02-02-2004
    Μηνύματα
    1.570
    Downloads
    3
    Uploads
    0
    §

    Παράθεση Αρχικό μήνυμα από cipher Εμφάνιση μηνυμάτων
    Αν αλλάζει περιοδικά, είναι ακόμη χειρότερα, γιατί σε περίπτωση που βρει κάποιος έναν κωδικό, τότε μπορεί να προβλέψει και τους επόμενους, ενώ εσύ θα έχεις μείνει με την εντύπωση "έχω αλλάξει τον κωδικό μου, άρα είμαι ασφαλής".
    Είναι απλά ένας τρόπος που προσφέρει ένα επίπεδο ασφάλειας για τον αποκλεισμό ματιών στον υπολογιστή σου, με την ιδιότητα και να θυμάσαι εύκολα τον κωδικό σου (ώστε να μην τον γράφεις), και να απαιτεί κάποια προεργασία από την πλευρά αυτού που θα επιθυμήσει να δει τα προσωπικά σου.

    Το δύσκολο θα είναι να μαντέψει κάποιος από που αντλείς εσύ το input και ποιον αλγόριθμο από τον πεπερασμένο αριθμό που σου παρέχεται χρησιμοποιείς.

    Πραγματικά αν βρει κάποιος ένα κωδικό (και δεδομένου ότι το input είναι ένας αριθμός που αυξάνεται με σταθερό ρυθμό) τότε είναι πολύ εύκολο να βρει τα επόμενα. Δεν είναι τόσο απλό όμως.

    Παράθεση Αρχικό μήνυμα από cipher Εμφάνιση μηνυμάτων
    Μη σε ξεγελάει το γεγονός ότι χρειάζεται να θυμάσαι π.χ. το 23-10-2006, το οποίο ο αλγόριθμός σου θα το μετατρέψει με κάποιο τρόπο σε π.χ. "#5R278dGjk*&H$#@&^K3JX#K0=|{". Κάθε ορθά σκεπτόμενος επιτιθέμενος θα επικεντρωθεί στο να βρει το "23-10-2006" και όχι στο output του αλγόριθμου μετασχηματισμού.
    Όπως είπε και ο A. Kerckhoff: “Η μυστικότητα πρέπει να βασίζεται εξ’ ολοκλήρου στο κλειδί”.
    Μη νομίσεις ότι είναι ευκολο να μαντέψεις ένα αλγόριθμο και στη συνέχεια τον κωδικό. Όχι ότι δεν γίνεται, είναι δύσκολο όμως δεδομένων των απαιτήσεων...

    §
    ¶ Τουλάχιστον δύο πράγματα είναι άπειρα: Οι αριθμοί Є R και η ΒΛΑΚΕΙΑ.
    "Όποια κοινωνία παραχωρεί ελευθερία για ασφάλεια, είναι ανάξια και για τις δύο και θα χάσει και τις δύο" B.F.
    ¶ LeT Me HeaR you MaKe DeCiSioNS WiTHouT youR TeLe-ViSioN.

  11. #41
    Εγγραφή
    09-08-2006
    Μηνύματα
    464
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Zyxel VMG8623-T50B
    Παράθεση Αρχικό μήνυμα από kubiak Εμφάνιση μηνυμάτων
    Είναι απλά ένας τρόπος που προσφέρει ένα επίπεδο ασφάλειας για τον αποκλεισμό ματιών στον υπολογιστή σου, με την ιδιότητα και να θυμάσαι εύκολα τον κωδικό σου (ώστε να μην τον γράφεις), και να απαιτεί κάποια προεργασία από την πλευρά αυτού που θα επιθυμήσει να δει τα προσωπικά σου.

    Το δύσκολο θα είναι να μαντέψει κάποιος από που αντλείς εσύ το input και ποιον αλγόριθμο από τον πεπερασμένο αριθμό που σου παρέχεται χρησιμοποιείς.
    Και ποια είναι αυτά που συνήθως θυμάσαι εύκολα; Αυτά που συνήθως ήδη χρησιμοποιείς ή έχεις χρησιμοποιήσει ως password, οπότε πάλι είσαι στο ίδιο σημείο. Αν κάνεις ένα πείραμα σε σχολή σχετική με πληροφορική και συγκεντρώσεις για κάθε άτομο στοιχεία όπως: ημ/νία γέννησης, τηλέφωνο, ημ/νία γέννησης & τηλέφωνο & ημ/νία δημιουργίας δεσμού με το "έταιρον ήμισι" και αγαπημένη ομάδα, θα εκπλαγείς από το πόσα passwords θα βρεις, μόνο και μόνο με απλούς συνδυασμούς των παραπάνω. Δε σου λέω τι έχει να γίνει σε μη κομπιουτερόβιες σχολές...!

    Πραγματικά αν βρει κάποιος ένα κωδικό (και δεδομένου ότι το input είναι ένας αριθμός που αυξάνεται με σταθερό ρυθμό) τότε είναι πολύ εύκολο να βρει τα επόμενα. Δεν είναι τόσο απλό όμως.
    Ε, δε θα το κάνει με το χέρι...! Μιλάμε για κάποιον που έχει τις απαραίτητες γνώσεις. Τρόποι υπάρχουν και έχουν αποδειχθεί επιτυχείς για πιο δύσκολες καταστάσεις.

    Μη νομίσεις ότι είναι ευκολο να μαντέψεις ένα αλγόριθμο και στη συνέχεια τον κωδικό. Όχι ότι δεν γίνεται, είναι δύσκολο όμως δεδομένων των απαιτήσεων...
    Αν βασίζεις την ασφάλεια στη μυστικότητα του αλγορίθμου, το έχεις χάσει το παιχνίδι. Ακόμη κι αν διοχετεύσεις με ασφάλεια τον αλγόριθμο σε μεμονομένα άτομα, πόσο νομίζεις ότι θα παραμείνει κρυμμένο μυστικό στο σκληρό τους δίσκο; Το χειρότερο είναι ότι οι περισσότεροι θα επαναπαυθούν και δια διαλέγουν ακόμη πιο εύκολα seed-passwords, έτσι ώστε όταν θα "διαρρεύσει" ο αλγόριθμος, θα γίνει πάρτι μέχρι να το πάρεις χαμπάρι!!!

  12. #42
    Εγγραφή
    12-08-2002
    Περιοχή
    Στο cockpit μίας Ferrari
    Ηλικία
    53
    Μηνύματα
    4.247
    Downloads
    8
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    Router
    Technicolor TG789vac v2
    Path Level
    Interleaved
    Το 10. Συμμετοχή σε chat rooms, και social networking sites. είναι και δεν ειναι επικίνδυνο, εξαρτάται καθαρά από το ποιός ειναι ο χρήστης βασικά. Απο κει και πέρα καλό αρθρο.


    Feel free to attack the post. Do not feel free to attack the poster.
    "If someone said to me that you can have three wishes, my first would have been to get into racing, my second to be in Formula 1, my third to drive for Ferrari" - Gilles Villeneuve

  13. #43
    Εγγραφή
    02-02-2004
    Μηνύματα
    1.570
    Downloads
    3
    Uploads
    0
    Βρε cipher απλά δεν με καταλαβαίνεις γιατί δεν διαφωνούμε πουθενά...
    ¶ Τουλάχιστον δύο πράγματα είναι άπειρα: Οι αριθμοί Є R και η ΒΛΑΚΕΙΑ.
    "Όποια κοινωνία παραχωρεί ελευθερία για ασφάλεια, είναι ανάξια και για τις δύο και θα χάσει και τις δύο" B.F.
    ¶ LeT Me HeaR you MaKe DeCiSioNS WiTHouT youR TeLe-ViSioN.

  14. #44
    Εγγραφή
    09-08-2006
    Μηνύματα
    464
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Zyxel VMG8623-T50B
    Παράθεση Αρχικό μήνυμα από kubiak Εμφάνιση μηνυμάτων
    Βρε cipher απλά δεν με καταλαβαίνεις γιατί δεν διαφωνούμε πουθενά...
    Καταλαβαίνω τι είναι αυτό που θέλεις να θίξεις και είναι σωστότατο, αλλά εξετάζω λίγο την υλοποίηση του τρόπου που προτείνεις και βλέπω ότι έχει κάποια κενά. Τίποτα παραπάνω

  15. #45
    Το avatar του μέλους BLuEArMyGR
    BLuEArMyGR Guest
    Τα κάνω όλα αυτά και ποτέ δεν έχω πάθει τίποτα!

Σελ. 3 από 5 ΠρώτηΠρώτη 12345 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 30
    Τελευταίο Μήνυμα: 15-09-08, 15:20
  2. 62% των Ελλήνων χρηστών επικοινωνούν online
    Από nnn στο φόρουμ Γεγονότα και Απόψεις
    Μηνύματα: 12
    Τελευταίο Μήνυμα: 03-04-08, 11:28
  3. Μηνύματα: 0
    Τελευταίο Μήνυμα: 18-11-06, 22:09
  4. Μηνύματα: 16
    Τελευταίο Μήνυμα: 04-09-06, 12:44

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας