HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Криптография, расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.06.2019, 21:09
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Цитата:

am29f010b сказал(а):

Прикладываю zip-архив

Файлы на сторонних ресурсах имеют свойство испаряться. Залейте пожалуйста на форум.
 
Ответить с цитированием

  #2  
Старый 16.06.2019, 23:49
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Цитата:

am29f010b сказал(а):

Иногда нужно для себя оставлять хоть какой-то контроль

На компромисс не идем. Мы имеем либо 100%-й контроль, либо нам не нужны статьи. Этот вопрос не обсуждается.
 
Ответить с цитированием

  #3  
Старый 17.06.2019, 00:05
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Цитата:

am29f010b сказал(а):

Я обязан заливать ролик на Форум, а не на Ютуб?

Был у нас человек, который написал много интересных статей, в которых были ссылки на его облако. Потом ему что то пришло в голову, и он удалил свое облако. В результате мы были вынуждены удалить все его статьи с форума. Удаление статей отрицательно сказывается на позициях сайта.

Так же у нас половина статей когда-то осталась без картинок, так как люди заливали их на сторонние сайты. Почти все эти статьи нам пришлось удалить, потому как статьи с дырками вместо картинок, никому не интересны.
Цитата:

am29f010b сказал(а):

Codeby - net!

Ваше право, если не убедил.
 
Ответить с цитированием

  #4  
Старый 17.06.2019, 00:07
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Правда классная статья ? ... Ответ мне не нужен.
 
Ответить с цитированием

  #5  
Старый 17.06.2019, 00:18
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Цитата:

Valkiria сказал(а):

А чем моя статья не угодила ?

Угодила, только картинок нет.
Цитата:

Valkiria сказал(а):

Отредактировать ссылки на рисунки - дело пяти минут

У нас несколько тысяч статей. Умножьте на количество картинок в каждой из них.

P.S. Если картинки есть по ссылкам ...
 
Ответить с цитированием

  #6  
Старый 17.06.2019, 01:45
am29f010b
Новичок
Регистрация: 16.06.2019
Сообщений: 0
С нами: 3638440

Репутация: 0
По умолчанию

Цитата:

am29f010b сказал(а):

Речь не о картинках, а о контроле над информацией (картинки/ссылки/видео/архивы).

am29f010b, но ведь ты же должен понимать, что на форуме любой пользователь, обладающий правами модератора (супермодератора) может отредактировать твою статью. Вся информация целиком и полностью контролируется администратором WEB ресурса. Это же очевидно, не разочаровывай меня.
Каждый модератор может слить твою картинку, или архив, или что-то ещё и закачать на свой сервер.
Ссылку в твоей статье подкорректировать.
Они попросту ленятся это делать, якобы возлагая всю ответственность на автора.
Откровенно, я не понимаю, почему админы делают из этих картинок трагедию.
Вся ситуация яйца выеденного не стоит.

************************************************** ***********
Я не пойму, это ты меня лгуном обозвал ?
По-ходу, ты погорячился )) Не горячись в следующий раз.
 
Ответить с цитированием

  #7  
Старый 15.09.2019, 23:01
rollercoaster43
Новичок
Регистрация: 09.09.2019
Сообщений: 0
С нами: 3514957

Репутация: 0
По умолчанию

"Коллизия" на практике имеет разные значения с разным временем достижения, не надо их путать.

Про md5: для данного файла и его хэша создать второй файл, дающий такой же хэш -- нереально (только очень долгий брут). То есть, если кто-то опубликовал скрин и его md5 -- он защищён от подделки с огромной вероятностью, так что вот это:
Цитата:

не стоит выкладывать важные скрины где-либо, заверяя их контрольной суммой MD5. Любой такой скрин можно подделать, не только в теории
-- неверно.

Но всё не так плохо! Что можно:
* создать два рандомных файла с одним и тем же хэшем (но не заданным наперёд) -- мгновенно
* если даны 2 файла, то: дописать в них данные, чтобы их хэши совпали -- пара суток
* если у файлов "хорошее" расширение (позволяющее дописывать данные в файл, не меняя его сути (например, exif в jpg)), то сделать им один хэш -- мгновенно

С sha1 не всё так радужно, даже первый таск слишком долго вычислять. Зато можно заставить свои 2 pdf "принять" один хэш.

Источник -- corkami/collisions
 
Ответить с цитированием

  #8  
Старый 17.09.2019, 00:35
rollercoaster43
Новичок
Регистрация: 09.09.2019
Сообщений: 0
С нами: 3514957

Репутация: 0
По умолчанию

Цитата:

Alexx alex сказал(а):

Подскажите, пожалуйста про это.
Очень интересно как это сделать мгновенно.

Я же указал источник -- corkami/collisions, наверное, стоит посмотреть там?
Скрипт для .png : corkami/collisions, ещё там есть gif/jpg/exe/pdf/mp4.

[На всякий случай ещё раз повторю, что это НЕ изменение файла2 под хэш файла1, меняются оба файла, чтобы у них получился неизвестный заранее, но одинаковый хэш.]
 
Ответить с цитированием

  #9  
Старый 17.09.2019, 02:04
rollercoaster43
Новичок
Регистрация: 09.09.2019
Сообщений: 0
С нами: 3514957

Репутация: 0
По умолчанию

Цитата:

Alexx alex сказал(а):

А изменение файла под заданный мд5, это только бутфорс?

Брут поможет только с паролями, и то известной маски и без соли. По сути, изменение файла под хэш это брут куска огромного "пароля" размером минимум 10000 символов (aka картинка хотя бы 10kB), для которого даже радужных таблиц нет, и который надо каждый раз хэшировать почти заново, т.е. ОЧЕ медленно. Короче, бесперспективняк.
В общем, ответ такой: нет, даже брутфорс не катит.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.