- Аутентификация
- Аудиофайлы могут быть заражены вредоносными программами
- Обнаружена уязвимость в процессоре Intel
- Файловая система, хранимая «нелегальный контент»
- Программное обеспечение для шифрования даёт осечки
- Быть или быть OOXML?
- Взлом прошивки iPhone
- Терморектальный криптоанализ
- Размышления. Криптография на территории Российской Федерации
- Уязвимость в Word’е
Архив
Простой вероятностный механизм модернизации шифра
Опубликовано Ю_ЗвЕРь в сб, 23/08/2008 - 09:34.Один из способов увеличения стойкости шифра – установление неопределенности в ходе шифровании данных. Как таковая идея может быть реализуема путём введения данных наугад, преобразующихся в сообщение. Операции преобразования имеют вероятностный характер, таким образом, вычислительная стойкость криптосистемы повышается; данное происходит из-за «подмешивания» случайных данных к шифруемой информации.
Рассмотрим на примере.
Имеем где b = r + p, где Е (b-битовая функция шифрования), Р (p-битовый блок открытого текста) и R (r-битовый случайный блок). На вход шифрующей функции блока В (B = R | P) подаётся знак «|», обозначающий конкатенацию двоичных векторов R и P:
P -> B = R | P -> C = E( B, K ), где К – ключ шифрования.
- Добавить комментарий
- Читать далее
- 274 просмотра
Аутентификация
Опубликовано superadmin в пт, 22/08/2008 - 12:45.
Автоматическая аутентификация чрезвычайно важна в современных компьютерных системах.
Используемые сегодня в компьютерах пароли и другие механизмы аутентификации охватывают широкий диапазон методик и технологий. Разработчикам Web-серверов, постановщикам задач в области электронной торговли и другим системным разработчикам приходится выбирать среди многочисленных продук¬тов и принимать многочисленные решения о конфигурации каждого из этих продуктов. Системы, подобные Windows NT и Windows 2000. имеют несколько альтернатив паролевого доступа, чтобы обеспечить взаимодействие с другими продуктами. Некоторым организациям требуется дополнительная защита в виде смарт-карт или аутентификацконных опознавательных знаков систем типа Safe-word или SecurlD. Главный мотив, стоящий за так иазываемой "инфраструктурой открытого ключа", в том, чтобы со временем революционизировать, упрочнить и упростить процесс выполнения индивидуальной аутентификации. Но, как в случае любой развивающейся технологии, трудно предсказать, в какой степени будут выполнены выдаваемые обещания.
- Блог пользователя superadmin
- Добавить комментарий
- Читать далее
- 113 просмотров
Хакеры смогут контролировать трафик?
Опубликовано Ю_ЗвЕРь в вт, 29/07/2008 - 09:44.Breitbart, ссылаясь на AFP, сообщает, что хакеры, по словам специалистов в области безопасности, добрались до уязвимости, позволяющей контролировать трафик в интернете.
Лучшие специалисты ломали голову над решением проблемы долгое время. В итоге была создано актуальное программно обеспечение, «заплатка». Пользователям отвели месяц для защиты своих компьютеров от кибератак.
«Нас ждет множество неприятностей», - уточняет специалист по безопасности IOActive Дэн Камински. Напомним, что полгода назад именно он наткнулся на уязвимое место в системе доменных имен (DNS), сообщив об этом гигантам компьютерной отрасли, чтобы совместными усилиями решить проблему. «Эта атака будет мощной. Каждому нужна заплатка. Пожалуйста, защитите себя», - призывает Камински.
- Добавить комментарий
- Читать далее
- 425 просмотров
Аудиофайлы могут быть заражены вредоносными программами
Опубликовано Ю_ЗвЕРь в пн, 28/07/2008 - 17:04.Лаборатория Касперского сообщает, что обнаружен вирус, который заражает аудиофайлы *. WMA. Заражённый файл вызывает загрузку троянской программы, которая позволяет злоумышленнику устанавливать удалённый контроль над компьютером жертвы.
Worm.Win32.GetCodec.а. – наименование новоявленного червя. Он конвертирует mp3-файлы в формат WMA, однако при этом сохраняется расширение mp3. В тоже время добавляется маркер, который содержит ссылку на заражённую web-страницу.
Активация происходит автоматически во время прослушивания заражённого файла, что приводит к запуску браузера Internet Explorer. Пользователя перекидывает на заражённый сайт, где пользователю предлагается установить программу, который позиционирует себя как кодекс. После того как пользователь соглашается на установку вредоносного ПО, на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp. С помощью трояна, «установленного самим пользователем», злоумышленник получает контроль над компьютером.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 112 просмотров
В криптопровайдере реализована поддержка электронных ключей eToken
Опубликовано Ю_ЗвЕРь в пн, 28/07/2008 - 07:35.Aladdin, российский разработчик и поставщик средств аутентификации, продуктов и решений по информационной безопасности в сотрудничестве с «Сигнал-КОМ», разработчик сертифицированной криптографической защиты информации (СКЗИ), 17 июля нынешнего года заявили о поддержке смарт-карт и электронных ключей eToken.
Партнёрские отношения между компаниями длятся с 1996 года. Их логическим продолжением является разработка системы аутентификации с новой платформой eToken Java. В последней на данный момент версии криптопровайдера Signal-COM CSP v2 присутствуют вышеописанные разработки двух компаний.
- 1 комментарий
- Читать далее
- 116 просмотров
PayPal планирует блокировку небезопасных браузеров
Опубликовано Ю_ЗвЕРь в пн, 28/07/2008 - 03:51.Стало известно, что PayPal, платёжная система, планирует запретить доступ к сервису браузерам, которые не используют технологию автоматического блокирования поддельных сайтов, а в том числе не поддерживают сертификаты EV SSL. Как ни странно к числу потенциально запрещённых браузеров могут отнести Safari, в котором поддержка сертификата EV SSL не реализована.
PayPal является главной целью фишинга. Проведение радикальных мер с её стороны можно понять. По словам представителей PayPal выясняется, что «если разрешить браузеры без антифишинговой технологии, то это равносильно тому, как если бы производители автомобилей разрешили пользователям покупать машины без ремней безопасности». Разрешая таким пользователям пользоваться сервисом – PayPal расширяет аудиторию жертв.
- 1 комментарий
- Читать далее
- 100 просмотров
Какие средства для хранения паролей вы пользуете?
Опубликовано Ю_ЗвЕРь в вс, 27/07/2008 - 17:58.- Добавить комментарий
- 95 просмотров
Обнаружена уязвимость в процессоре Intel
Опубликовано Ю_ЗвЕРь в пт, 25/07/2008 - 14:45.PC World пишет, Крис Касперски, российский хакер, в процессоре Intel обнаружил уязвимость. Найденная брешь позволяет совершать удалённый взлом системы, используя JavaScript или же сформированный пакет протокола TCP/IP независимо от ОС. Издание также ссылается на анонс презентации, подготовленной Касперски.
На конференции «Hack In The Box», которая в октябре будет проведена в малазийском Куала-Лумпуре, хакер намерен продемонстрировать метод взлома процессора Intel. Касперски отмечет, что желает разработать код и открыть общий доступ к нему. «Ошибки в микропроцессорах становятся все более серьезной угрозой, так как уже пишутся использующие их зловредные программы», - добавил хакер.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 147 просмотров
Файловая система, хранимая «нелегальный контент»
Опубликовано Ю_ЗвЕРь в вт, 22/07/2008 - 20:08.OFFSystem (Owner-Free File System) — это распределённая файловая система, которая кусочки файлов случайным образом хранит на разных компьютерах, и ни один пользователь не имеет определённый файл целиком. Эта система была создана по необходимости, хакерской группой The Big Hack, которая борется с цифровым копирайтом.
Во время использования OFFSystem на компьютерах пользователей сети хранятся не цельные файлы с нелегальным содержимым, а всего лишь абстрактные блоки данных, не считающиеся объектами которые охраняются авторскими правами. Получить такой файл, становится возможным, только имея специальную ссылку. Суть этого подхода в том, что абсолютно любой файл, который защищён авторским правом, является определённым набором битов и может быть получен из абсолютно другого набора бит, а на него копирайт уже не распространяется. Рассмотрим пример: двоичный файл с легкостью можно представить в виде числа; если кто-то имеет права на число 15, то числа 5 и 10 мы можем использовать свободно.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 221 просмотр
Программное обеспечение для шифрования даёт осечки
Опубликовано Ю_ЗвЕРь в вс, 20/07/2008 - 23:59.Брюс Шнайер, стоящий во главе исследователей, изучает TrueCrypt. Напомним, что TrueCrypt – известное программное обеспечение для шифрования данных.
Исследователи проверяли программу на соответствие стандарту Deniable File System (DFS). Известно, что DFS присутствует в TrueCrypt в виде создаваемого скрытого тома.
В ходе исследования использовалась версия продукта 5.1a. В версии 6.0 некоторые проблемы уже устранены. TrueCrypt не оставляет «следов», однако сторонние приложения могут оставлять информацию о манипуляциях на скрытом томе.
Ситуация: если пользователь Windows Vista монтирует на данной ОС том, то вносятся данные в реестр, которые в свою очередь сообщат о данной операции.
Google Desktop, к примеру, не поддерживает криптографию, а индексация документов реализуется только после того как том станет доступным к чтению. Автосохранение в Word способствует восстановлению документа, если даже он был открыт со спрятанного тома.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 186 просмотров
Быть или быть OOXML?
Опубликовано Ю_ЗвЕРь в ср, 16/07/2008 - 08:38.Уточним, OOXML (Office Open XML) – серия форматов файлов для хранения электронных документов пакетов офисных приложений — в частности, Microsoft Office.
Международная организация по стандартам (ISO) и Международная Электротехническая Комиссия (IEC) рекомендует отклонить апелляция от Бразилии, Индии, ЮАР и Венесуэлы в отношении формата OOXML.
Бразилия, Индия, ЮАР и Венесуэла негодовали форматом OOXML, который позиционирует себя как международный стандарт. Страны ссылаются на очевидные минуса и процедурные ошибки формата OOXML, настаивают на пересмотре решений и обращают своё внимание на ошибки при голосовании за данный формат.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 164 просмотра
Взлом прошивки iPhone
Опубликовано Ю_ЗвЕРь в ср, 16/07/2008 - 08:34.iPhone Dev Team, хакерская группа, сообщила об успешном взломе прошивки версии 2.0 для Apple iPhone/iPod touch. Выяснилось, что работа над взломом длилась с тех пор как вышла бета версия iPhone 2.0, что позволило найти уязвимости до официального её выхода.
Pwnage – программное обеспечение, которое вскоре намеревается выпустить iPhone Dev Team. Программа «отвязывает» iPhone 2.0 от операторов, с которыми заключено соглашение со стороны Apple. Помимо прочего на взломанном девайсе вполне реально запустить сторонние приложения.
На протяжении месяца хакеры исследовали первую версию, после чего также нашли способ взлома. Apple выпустила прошивку, как ответные меры. С другой стороны факт взлома, скорее всего, способствовал расширению ареала продаж iPhone. Однако практика присвоение конкретного оператора так и не учитывается в Apple.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 205 просмотров
Терморектальный криптоанализ
Опубликовано Ю_ЗвЕРь в вс, 13/07/2008 - 20:44.Криптоанализ изучает варианты вскрытия различных шифров. Методы, применяемые в криптоанализе, не столь эффективны по причине требования мощных компьютеров, высококвалифицированных специалистов в данной области, но и всё это ещё не гарантирует успех. Вернее результат будет, но это может занять очень длительное время.
Метод терморектального криптоанализа применяется успешно на практике. Последний не требует дорогого оборудования, однако значительно эффективен.
Теорема терморектального криптоанализа выражается во времени, которое необходимо в целях дешифрования вне зависимости от алгоритма шифрования.
Как это работает? Представим себе ситуацию: пароль состоит из латинских букв, а если к нему прибавить ещё одну букву, то его дешифровка станет немного сложнее. Ранее традиционный методы криптоанализа предоставляли возможность дешифровки за короткое время – сутки, но сейчас ситуация изменилась кардинально – требует порядка целого месяца. Естественно, что «бизнес ждать не может» и необходима стабильность.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 250 просмотров
Размышления. Криптография на территории Российской Федерации
Опубликовано Ю_ЗвЕРь в вс, 13/07/2008 - 20:18.ЭЦП - известная аббревиатура в среде ит-комюнити и не только. Однако, несмотря на познания, далеко не все знают, как правильно применять ЭЦП, а некоторые не применяют и вовсе на практике
Поясним, ЭЦП - электронно-цифровая подпись. Данная статья – небольшое размышление в тематическом направлении. Итак, поехали.
В законодательстве фигурируют тематические сведения, а именно «Об электронной цифровой подписи» изданный в 2002 году. Однако этого оказывается недостаточно. Те, кто сталкивался с решением спорных вопросов, обращал внимание, что в законодательстве наличествуют формулировки «в соответствии с действующим законодательством», но не четкость конкретных вопросов.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 177 просмотров
Уязвимость в Word’е
Опубликовано Ю_ЗвЕРь в сб, 12/07/2008 - 21:22.
Недавно корпорация Microsoft сообщила о том, что существует опасность, которая связана с возможным доступом хакеров к программному обеспечению Microsoft Word. Была выявлена новая уязвимость, которая относится к обработочным файлам формата .doc.
На данный момент доказано присутствие уязвимости в Word 2002 Service Pack 3. Хакеры специально генерируют документ и при его помощи переполняют память и вызывают ошибку. Это делает систему бессильной. По итогу хакеру доступно выполнение произвольных команд в системе.
Сайт TechNet призывает обратить Ваше внимание на то, что использование антивирусов не гарантирует вам полной безопасности. Помните о том, что не следует принимать файлы в формате .doc от не известных вам людей.
По плану, 12 августа выйдет патч, но в случае интенсивной эксплуатации уязвимости, патч придётся выпустить раньше.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 183 просмотра
Недавно просмотрено
За последнее время:
- Свежие обновления
- Уязвимость в Word’е
- Файловая система, хранимая «нелегальный контент»
- Какие средства для хранения паролей вы пользуете?
- Найдена методика взлома охранных систем
- Простой вероятностный механизм модернизации шифра
- Netscape Navigator умер
- Найдена уязвимость в Firefox 3.0
- Терморектальный криптоанализ
- Получение доступа к компьютеру посредством микропроцессора
- Обход парольной защиты Windows XP
- Водяные знаки_реферат
- Немного о паролях, или как их правильно создавать
- Ремонт ноутбука: на выезде или в мастерской?
- Низкая степень защищённости клиентской информации
- Криптолог.net приветствует вас на нашей странице
- Генератор паролей
- Обнаружена уязвимость в процессоре Intel
- Компьютерная стеганография – защита информации или инструмент преступления?
- Бурное начало года
- Google Code Jam 2008
- Десятая международная конференция "РусКрипто'2008"
- От Леночки, с приветом
- Методы стеганографии актуальны в VoIP
- Аутентификация
- Массовая хакерская атака
- Уязвимости ICQ 6
- Малыш и банк
- Криптология
- Троян на белорусском сайте WebMoney Transfer










Последние комментарии
4 недели 3 дня назад
4 недели 3 дня назад
9 недель 1 день назад
9 недель 5 дней назад
23 недели 6 дней назад
24 недели 12 часов назад
24 недели 1 день назад
24 недели 4 дня назад
24 недели 4 дня назад
24 недели 5 дней назад