Rambler's Top100
Главная
Новости
Статьи
Форумы
Книги
Коды
Сообщество
Блоги
О нас
 

Логин

Email:
  Пароль:

Войти
Зарегистрироваться
Забыл пароль

Поиск

 Искать :
 
Вперед

Сообщение

vbnet2000


Настоящий Флеймер

Зарегистрирован:
16 August 2006
Сообщения: 1510
Примеры кода: 0
 

Re: Насколько HTTPS защищенный протокол? Или это просто прикол?

11 December 2007 00:01  


Ужоз! Intel встоила в свои процессоры алгорит... Дорогой КРЭШ - ты забыл еще одну важную фишу - весь криптоанализ проводится из предположения, что ИСХОДНЫЙ ТЕКСТ сообщения неизвестен. Даже закриптованное в первых байтах [q]HTTP/1.1[/q] снижает просто до рантайма устойчивость ЛЮБОГО стандартного алгоритма. Попробуй Асилить почему? Ну ты знаешь точно закриптованный текст и перехваченный. Теперь пашевели мазгами - сложно ключ угадать?

Это даже если не принимать во внимание небольшой заморочки в процессорах INTEL - о которой написано выше и которая просто дает НЕ СОВСЕМ СЛУЧАЙНЫЕ числа. Это выше крыши чтобы просто расшифровывать все тупо в рантайме. А если это еще и памножить на [q]HTTP/1.1[/q] - то SSL становится просто
приколом для идиотов. Как тут уже обьясняли популярно некоторые люди, реально занимающиеся рантаймовой декриптовкой.



Из всего балобольства в этой теме так и небыли озвучены альтернативные решения SSL протоколу - для решения задачи в данном контексте - как то передача данных веб-броузер\веб-сервер!!!

Могу предложить еще одну ШизоИдею, рожденную в моей голове. Юзверь сгружает и устанавливает в один ТЫНЦ клиента - состоящего, скажем из моей виртуальной клавы (но уже в виде WIN-приложения) и что-нибудь ЭДАКОЕ. Ну чтобы далеко не ходить - возбмем самое примитивное из опубликованного - http://microsoft.apress.com/asptodayarchive/73991/steganography-hiding-data-in-images

Как вы понимаете - без виртуальной клавы - это все бред. Кейлоггеры это заглотнут на раз.

Дальше берем нормальный алгоритм, можно конечно не такой примитивный, который выложен выше - собственно требование к нем одно - чтобы ПАРОЛЬ В НЕМ НЕ ЛОВИЛСЯ и делаем АПЛОАД этой кортинки на сервер. Это и есть ЛОГИН/ПАРОЛЬ человека в той или иной системе. По крайней мере мы уходим так и от обьебки под названием SSL, так и от маразма, который меня всегда ваще удивлял до глубины души - СОКРЫТИЕ ПАРОЛЯ ОТ ВВОДЯЩЕГО. И потом передача его в открытом виде через сеть. Рисунок. Это вообще меня всегда в шок вводило. Зачем ОТ-СЕБЯ-ТО-ЕГО-СКРЫВАТЬ. Я у всех это всегда спрашивал. Самое умное, что я услышал - вдруг кто-то сзади тихонько подкрался и через плечо подсматривает прямо в то мгновение, когда тебе приспичило зарегистрироваться! А то что ты это для всех-всех-все остальных свои пароли в открытом виде обьявил - это уже значения не имеет! Главное ИЛЛЮЗИЯ безопасности для себя (и того кто подкрался и подглядывает за спиной). Ну такая же, собственно, иллюзия, как создается при помощи SSL.

Ну а дальше как? А так как я работаю - каждому RANDOM1 писанул в куку - и ибитесь с ним! Ведь все в нем!!! Причем он в каждом реквесте канешна разный. Это вам не микрасофтовская падъебка ASP.NET_SessionId, которая одна, как Родина, на все реквесты сеанса!!!

К сообщению приложен файл (см. оригинал).
Наверх
  



Общие вопросы программирования на ASP.NET

 Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  05 November 2007 03:53
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?bazile  11 December 2007 11:42
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Megabotan  11 December 2007 14:29
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  11 December 2007 01:51
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Megabotan  11 December 2007 03:33
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  11 December 2007 01:43
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Dmitry Uvarov  11 December 2007 14:21
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  11 December 2007 00:21
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Dmitry Uvarov  11 December 2007 01:12
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  11 December 2007 00:01
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?ВМоисеев  06 December 2007 11:39
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  06 December 2007 10:33
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  06 December 2007 03:50
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  06 December 2007 02:31
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Megabotan  06 December 2007 02:49
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Megabotan  06 December 2007 03:05
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  06 December 2007 02:02
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  06 December 2007 01:59
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  06 December 2007 01:56
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Megabotan  06 December 2007 02:10
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Сергей Чернов  06 December 2007 01:54
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  06 December 2007 01:47
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  05 December 2007 23:28
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  20 November 2007 00:08
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?sysadm2000  19 November 2007 23:54
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vladgrig  16 November 2007 08:40
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Smorn  16 November 2007 09:12
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Megabotan  17 November 2007 20:07
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?mdevils  17 November 2007 20:30
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Megabotan  17 November 2007 20:45
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?mdevils  17 November 2007 21:22
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?mdevils  17 November 2007 23:02
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  16 November 2007 08:18
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?ASPNET2  16 November 2007 02:11
 Насколько HTTPS защищенный протокол? Или это просто прикол?rHoMyC  05 November 2007 08:37
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Roman S. Golubin  06 November 2007 04:18
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?bured  06 November 2007 11:19
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?bured  06 November 2007 11:21
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Megabotan  06 November 2007 11:30
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Dkm_S  06 November 2007 11:35
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?mdevils  06 November 2007 13:29
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  06 November 2007 14:14
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?rHoMyC  06 November 2007 20:27
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Roman S. Golubin  06 November 2007 22:05
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Mpn  06 November 2007 22:17
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  06 November 2007 23:27
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?bured  06 November 2007 23:34
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  06 November 2007 23:37
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  06 November 2007 23:44
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  06 November 2007 23:49
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Roman S. Golubin  06 November 2007 23:53
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  07 November 2007 00:02
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?rHoMyC  07 November 2007 00:13
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Roman S. Golubin  07 November 2007 00:16
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Roman S. Golubin  07 November 2007 00:22
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?rHoMyC  07 November 2007 00:24
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  07 November 2007 00:27
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  07 November 2007 00:29
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Roman S. Golubin  07 November 2007 00:35
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  07 November 2007 00:49
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  07 November 2007 01:09
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Roman S. Golubin  07 November 2007 01:10
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Roman S. Golubin  07 November 2007 01:15
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  07 November 2007 01:17
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Roman S. Golubin  07 November 2007 01:22
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  07 November 2007 01:23
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Roman S. Golubin  07 November 2007 01:30
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  07 November 2007 01:32
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  07 November 2007 01:36
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Roman S. Golubin  07 November 2007 03:10
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?rHoMyC  07 November 2007 04:36
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Энди Таккер  07 November 2007 08:37
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Rebelint  07 November 2007 09:01
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  07 November 2007 09:07
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vbnet2000  07 November 2007 12:36
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  07 November 2007 13:28
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  07 November 2007 14:05
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Забаненный VBNET2000  10 November 2007 13:01
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Megabotan  10 November 2007 13:54
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?bured  10 November 2007 14:13
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  13 November 2007 14:53
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  13 November 2007 15:44
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Забаненный VBNET2000  13 November 2007 16:51
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?C...R...a...S...H  13 November 2007 17:51
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Забаненный VBNET2000  13 November 2007 18:09
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?C...R...a...S...H  13 November 2007 18:31
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Megabotan  13 November 2007 18:57
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vladgrig  13 November 2007 18:56
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Забаненный VBNET2000  13 November 2007 18:56
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Забаненный VBNET2000  13 November 2007 18:57
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Megabotan  13 November 2007 19:03
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Забаненный VBNET2000  13 November 2007 19:08
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Забаненный VBNET2000  13 November 2007 19:10
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Забаненный VBNET2000  13 November 2007 19:11
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Dmitry Uvarov  13 November 2007 19:16
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?bured  14 November 2007 04:17
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Megabotan  14 November 2007 11:22
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  14 November 2007 11:41
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Владимир  14 November 2007 11:59
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  14 November 2007 12:00
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?bured  14 November 2007 12:03
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?bured  14 November 2007 12:43
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  14 November 2007 12:58
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?C...R...a...S...H  14 November 2007 14:12
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?C...R...a...S...H  14 November 2007 14:25
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?C...R...a...S...H  14 November 2007 14:39
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?vladgrig  14 November 2007 15:36
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?Гость_М  14 November 2007 16:43
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?rHoMyC  15 November 2007 19:34
 Re: Насколько HTTPS защищенный протокол? Или это просто прикол?rHoMyC