|
|
|
![]() |
|
Strumenti |
![]() |
#41 | |
Senior Member
Iscritto dal: Apr 2003
Città: Livorno
Messaggi: 2984
|
Quote:
Sempre per esempio : potrebbe essere lecito il controllo da parte di un genitore sul pc che la scaltra figlia tredicenne usa beatamente su internet e sul quale (lei!) ha messo la passw. di amministratore ? Suppongo di si Ultima modifica di Atomix : 03-03-2009 alle 20:09. |
|
![]() |
![]() |
![]() |
#42 |
Senior Member
Iscritto dal: Dec 2000
Città: BARI
Messaggi: 1983
|
la potenza di calcolo che abbiamo a disposizione è di gran lunga inferiore a quella di cui dispongono i centri di ricerca pertanto possiamo tranquillamente scrivere che nessuna password è sicura e nessun sistema di crittazione è inviolabile. lo sono invece i sistemi di codifica non standard che si basano su processi stockastici come ce ne sono innumerevoli....
l'argomento è lungo e super studiato....la potenza bruta con i sistemi stockastici purtroppo ha poco da fare... illudere il pubblico di avere a disposizione un sistema di violazione delle password acquistando o disponendo di una scheda video diultima generazione e quantomeno forviante anzi del tutto falso! Ultima modifica di homero : 03-03-2009 alle 21:25. |
![]() |
![]() |
![]() |
#43 |
Bannato
Iscritto dal: Jan 2004
Città: LE
Messaggi: 2125
|
a parte la pass di windows che si puo sapere anche senza fare tutto questo giro, per eludere tutta questa potenza di calcolo basterebbe limitare i tantativi di accesso, così addio bruteforze.......
|
![]() |
![]() |
![]() |
#44 |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5605
|
Se l'hash è nascosto vale, ma se l'hash è disponibile il bruteforce è un'opzione più che valida.
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
![]() |
![]() |
![]() |
#45 | |
Senior Member
Iscritto dal: Feb 2002
Città: Trento
Messaggi: 962
|
Quote:
![]()
__________________
"Et Eärallo Endorenna utúlien. Sinome maruvan ar Hildinyar tenn' Ambar-metta!" -- Aragorn Elessar, Heir of Isildur Mixmar -- OpenSuSE 11.1 on AMD 64 3000+ on DFI LanParty nF4-D | GeForce 6600 GT + Thermaltake Schooner on Samsung 710N Storage -- ( 2 x Hitachi Deskstar 80 Gb + 1 x Hitachi 250 Gb ) = 1 RAID 5 + 1 Storage space LaCie Ethernet Disk Mini 250 Gb | HP - DV2150 EL MILAN CLAN |
|
![]() |
![]() |
![]() |
#46 |
Senior Member
Iscritto dal: Aug 2000
Messaggi: 17909
|
qualcuno mi dice che parametri ha dato al sw per fare il test?
perchè a me 1° l'hash md5 di p4sw0rd viene diverso da quello delle immagini 2° mi fa crashare le vga. col comando trovato sul sito ovvero questo invece funzionano tutti e due i core e le gpu BarsWF_SSE2_x64.exe -h 21685d282d79098b89bdf5a916b66c90 -X "030405313233" -min_len 12
__________________
. |
![]() |
![]() |
![]() |
#47 |
Senior Member
Iscritto dal: Jan 2005
Città: terni
Messaggi: 1054
|
simpaticamente io non ci ho capito nulla...in pratica questo discorso a quali password fa riferimento? sono comprese x dire quelle delle caselle email? oppure dei file zippati messi sotto password? onestamente non ho capito mi ci vorrebbe un carinissimo skemino grafico...magari non criptato
![]() ciau! |
![]() |
![]() |
![]() |
#48 | ||
Senior Member
Iscritto dal: Jul 2003
Messaggi: 26788
|
Bell'articolo, sebbene mi fossi già preparato con la tazza di camomilla... e poi l'ho letto in 5 minuti.
Comunque il tool di Microsoft per il controllo password è una baggianata pazzesca In pratica fa solo 4 controlli: a) lunghezza minima 8 caratteri b) utilizzo di almeno 1 maiuscola/numero c) utilizzo di almeno 1 carattere speciale d) lunghezza minima di 14 caratteri Che poi sono le richieste per l'account Administrator di Windows Server ------ In mio parere il miglior connubio per semplicità/sicurezza è l'utilizzo di una passphrase con in aggiunga un carattere speciale Un esempio potrebbe essere "cantami,odiva,delpelide", ma anche stronzate come "oggi$è$una$bella$serata" Che fra l'altro, per quanto lunghe, essendo frasi di senso compiuto, sono in realtà molto, molto veloci da scrivere (sicuramente più di una "hu\iyhHIf2H&hd"i7h9", e non credete forniscano tanta meno sicurezza ![]() Non ho capito invece perchè gli anagrammi sarebbero una falla di sicurezza Quote:
La mia di 63. Già che siamo in tema, un tool carino (che dovrebbe conoscere anche lo zio di mio nonno... ma non si sa mai): https://www.grc.com/passwords.htm Quote:
Ovvero alla fine potresti macinare addirittura di più, se per esempio con il set base non trova nulla, poi fai base+numeri e ancora non trova nulla, poi fai base+numeri+maiuscole, e ancora nulla... Per me quelli di Folding (o simili) potrebbero pure stare in realtà usando i nostri PC come degli zombie per craccare archivi segreti iraniani... io i miei W non glieli regalo Ultima modifica di MiKeLezZ : 04-03-2009 alle 02:23. |
||
![]() |
![]() |
![]() |
#49 |
Senior Member
Iscritto dal: Feb 2007
Città: Cosenza
Messaggi: 400
|
Ho provato a fare anch'io il test BarsWF sul mio pc (q9550+GTX280 su una P5Q deluxe no overclock) con i seguenti risultati:GPU*:728.81 MHash/sec CPU*:207.46 MHash/sec, Avg.Total: 934.69 MHash/sec.Considerando le schermate postate nell'articolo,la piattaforma i7 non sembra apportare nessun vantaggio con questo algoritmo,sono rimasto un pò deluso!
|
![]() |
![]() |
![]() |
#50 | |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21681
|
Quote:
questo è indicativo di come probabilmente funzionerà il programma, il programma all'inizio controlla quanti core sono presenti e attiva un numero uguale di thread, i7 facendo credere di avere 8 core ma in realtà avendo solo 4 unità di eleborazione è svantaggiato, sarebbe interessante un confronto con l'i7 ma con ht disattivato
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 Ultima modifica di !fazz : 04-03-2009 alle 10:14. |
|
![]() |
![]() |
![]() |
#51 |
Member
Iscritto dal: Sep 2007
Messaggi: 64
|
Si potrebbe anche decriptare le key delle tv a pagamento.
16 caratteri in esadecimale ![]() |
![]() |
![]() |
![]() |
#52 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 1063
|
"le GPU, nel corso degli ultimi anni sono arrivate a raddoppiare le performance in soli sei mesi. "
poi arrivò l'era delle rinominate... quotone per mikelez: pigliate il vostro libro preferito, aprite a pg. 30 e la prima riga sarà la vostra password (+- siam sui 50-70 caratteri) |
![]() |
![]() |
![]() |
#53 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 11124
|
Io mi divertivo a trovare la pass dell'amministratore locale nei laboratori a scuola
![]() Bastava copiarsi,usando qualche programmino in dos all'avvio, i files SAM e SYSTEM e poi darci dentro a casa con saminside...almeno poi potevo installarmi tutti i programmi che volevo ![]() Ma questo ophcrack sfrutta la GPU?e necessita di privilegi??? |
![]() |
![]() |
![]() |
#54 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 348
|
provato il barswf brook x64 e mi da errore non trova "amdcalcl64.dll" mentre il folding rulla come non mai, ma per far eseguire i calcoli alla gpu dovrebbe utilizzare la libreria "aticalcl64.dll", nella cartella system32 ho questo file e non "amd....dll"
![]() con la cpu (e8400 no oc)ho provato, veramente lento. 20 minuit per decriptare la pass "pass". Qualcuno può aiutarmi?Sono curioso di vedere la potenza d calcolo della mia 4870, con l'avivo converter sono rimasto un pò deluso... ![]() ![]() edit:Ati per semplificare le cose ha cambiato nome ai file. è sufficiente creare delle copie con nome voluto da barswf "amd.....dll" e tutto funziona alla perfezione Ultima modifica di Darkbit : 12-03-2009 alle 14:25. |
![]() |
![]() |
![]() |
#55 | |
Senior Member
Iscritto dal: Feb 2007
Città: Cosenza
Messaggi: 400
|
Quote:
__________________
GTX 680 SLI + 2 EVGA TITAN SC +XEON E5 2660 V2 |
|
![]() |
![]() |
![]() |
#56 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 1180
|
non riesco a capire, se ho l'hash della password e creo la collisione ottengo un altra password
che utilità ne ho? non ho capito... |
![]() |
![]() |
![]() |
#57 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 348
|
barsWF_brook_x64.exe
ati hd4870 850*900 MHash/s massimo 1156 ![]() intel e8400 3.00 GHz MHash/s massimo 51 ![]() che differenza... |
![]() |
![]() |
![]() |
#58 |
Bannato
Iscritto dal: Jul 2004
Città: Torino
Messaggi: 4975
|
Quando si parla di sicurezza la mente corre subito a parole come Antivirus, Firewall e phishing, tutte tematiche nate o tornate in vita grazie alla diffusione su larga scala di internet, vero e oramai quasi unico canale di diffusione: terminata l'era delle infezioni virus via floppy disk, la rete si è fatta principale veicolo di distribuzione di questi e altri tipi di minacce verso gli utenti.
Ma quanto era che non leggevo più floppy? Pazzesco a ripensarci mi vengono i brividi quanto li ho odiati i floppy? Che bello si salvavano i file sul floppyno poi si andava a casa si inseriva e dopo 10 ore e mezza che provava ad aprirlo diceca: errore di ridondanza ciclico oppure disco non formattato formattare ora? ah bei tempi... Che schifo io li ho sempre aborriti ho preso il mio primo pc serio nel 2000 e tempo 3 mesi ho comprato il costoso masterizzatore cd pur di non avere niente a che fare con i floppy, sono felicemente libero da floppy dal 2001 |
![]() |
![]() |
![]() |
#59 |
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
Hai l'utilità che se immetti anche quest'altro testo che collide il controllo sull'hash ha successo, hai quindi passato il controllo di sicurezza.
|
![]() |
![]() |
![]() |
#60 | |
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
Quote:
![]() per quanto mi riguarda il floppy è necessario ed è spesso un salvaculo che non immaginieresti ![]() oppure ho aggiornato il bios del mostro che ho in firma (si ha il floppy e l'ho richiesto ![]() lunga vita al floppy disk (ps. i verbatim data life non mi sono mai morti ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:31.