Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Komputery - oprogramowanie i sprzęt (https://forum.cdrinfo.pl/f113/)
-   -   Takie tam o bezpieczeństwie i prywatności (https://forum.cdrinfo.pl/f113/takie-tam-o-bezpieczenstwie-prywatnosci-93117/)

andy 14.01.2015 16:13

W sumie to nawet większe grupy przestępcze czy pojedyncze osoby są w stanie to zrobić.

joujoujou 14.01.2015 16:12

Tym gorzej dla maluczkich. ;p

andy 14.01.2015 16:04

SSLa to akurat rządy mogą bardzo łatwo rozbroić ;-)

joujoujou 14.01.2015 13:58

SSL zostanie, odpowiednio spreparowane rzecz jasna. Po to, by tylko rządy/służby mogły kraść, a obywatelom jak najbardziej to utrudnić.

Berion 14.01.2015 11:53

Przecież to oczywiste, że nie chodzi o żaden terroryzm itp. tylko żeby za mordę trzymać przeciętnego Kowalskiego. I tak mają tam takie prawo, że jak nie podasz hasła to masz z marszu paragraf za utrudnianie śledztwa z groźbą więzienia do dwóch lat. Chory kraj.

Nawet jeśli kryptografia dla cywilów (wyłączając z tego firmy bo nie wyobrażam sobie inaczej, np. banki) będzie myślozbrodnią ;) to pozostaje jeszcze szyfrowanie używając steganografii. Upierdliwe, ale da się. Można też jak nasi pradziadowie w konspiracji: "Tu sokół, doniczka stoi na parapecie, firanki wciąż zasłonięte, odbiór". ;p

I ciekawy jestem co zatem z SSL...

revolver0 13.01.2015 23:36

To może od razu wysyłać kopie listu, sms, msm'a na policję czy podobne służby by za dużo pracy nie mieli.

andy 13.01.2015 23:30

http://www.chip.pl/news/wydarzenia/s...ia-komunikacji

Powodzenia ;) Możę i uda się*zamknąć popularne komunikatory, które używają szyfrowania (ciekawe czy jest tam prawdziwe szyfrowanie) ale nie usuną SRTP, ZRTP, OTR i OpenPGP(:

andy 06.01.2015 00:38

Cytat:

Napisany przez revolver0
Pytanie czy zdołała uratować te kaczki... Bo jak nie to dwie osoby zginęły na marne...

Ciekawe.. Komputery z procesorami Intela są kontrolowane przez***8230; Intela

Czytałem to niedawno i nawet miałem wrzucić tutaj gdzieś ;)

Cytat:

How does this even work?
Without diving into the details or reverse engineering much of this, this is roughly how PAVP via the Intel ME works on Mac OS X. Applications such as iTunes and Safari are able to communicate directly to an IOKit service in the Intel Graphics drivers via an IOUserClient. They can negotiate and send in encrypted DRM blobs with keys to the Intel Graphics drivers. In turn, the graphics drivers are able to arbitrate communication with the PAVP application in the Intel Management Engine over the PCI bus, and deliver those encrypted keys and DRM content blob addresses. The Intel Management Engine then has some magic sauce (re: secret keys) that allows it to decrypt DRM keys and then decrypt the DRM blobs. Next, the Intel Management Engine writes directly to protected video memory to allow the Intel Graphics hardware to display to a computer monitor.
Pytanie czy w sterownikach pod linuksem jest to dostępne.
Cytat:

andy@nabuchodonozor:~$ lspci
00:00.0 Host bridge: Intel Corporation 3rd Gen Core processor DRAM Controller (rev 09)
00:01.0 PCI bridge: Intel Corporation Xeon E3-1200 v2/3rd Gen Core processor PCI Express Root Port (rev 09)
00:02.0 VGA compatible controller: Intel Corporation 3rd Gen Core processor Graphics Controller (rev 09)
00:14.0 USB controller: Intel Corporation 7 Series/C210 Series Chipset Family USB xHCI Host Controller (rev 04)
00:16.0 Communication controller: Intel Corporation 7 Series/C210 Series Chipset Family MEI Controller #1 (rev 04)
00:1a.0 USB controller: Intel Corporation 7 Series/C210 Series Chipset Family USB Enhanced Host Controller #2 (rev 04)
00:1b.0 Audio device: Intel Corporation 7 Series/C210 Series Chipset Family High Definition Audio Controller (rev 04)
00:1c.0 PCI bridge: Intel Corporation 7 Series/C210 Series Chipset Family PCI Express Root Port 1 (rev c4)
00:1c.1 PCI bridge: Intel Corporation 7 Series/C210 Series Chipset Family PCI Express Root Port 2 (rev c4)
00:1d.0 USB controller: Intel Corporation 7 Series/C210 Series Chipset Family USB Enhanced Host Controller #1 (rev 04)
00:1f.0 ISA bridge: Intel Corporation HM77 Express Chipset LPC Controller (rev 04)
00:1f.2 SATA controller: Intel Corporation 7 Series Chipset Family 6-port SATA Controller [AHCI mode] (rev 04)
00:1f.3 SMBus: Intel Corporation 7 Series/C210 Series Chipset Family SMBus Controller (rev 04)
01:00.0 VGA compatible controller: Advanced Micro Devices, Inc. [AMD/ATI] Chelsea LP [Radeon HD 7730M] (rev ff)
07:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller (rev 07)
08:00.0 Network controller: Intel Corporation Centrino Wireless-N 2230 (rev c4)

Cytat:

neo@syon:~$ lspci
00:00.0 Host bridge: Intel Corporation 4th Gen Core Processor DRAM Controller (rev 06)
00:02.0 VGA compatible controller: Intel Corporation 4th Generation Core Processor Family Integrated Graphics Controller (rev 06)
00:03.0 Audio device: Intel Corporation Xeon E3-1200 v3/4th Gen Core Processor HD Audio Controller (rev 06)
00:14.0 USB controller: Intel Corporation 8 Series/C220 Series Chipset Family USB xHCI (rev 05)
00:16.0 Communication controller: Intel Corporation 8 Series/C220 Series Chipset Family MEI Controller #1 (rev 04)
00:1a.0 USB controller: Intel Corporation 8 Series/C220 Series Chipset Family USB EHCI #2 (rev 05)
00:1b.0 Audio device: Intel Corporation 8 Series/C220 Series Chipset High Definition Audio Controller (rev 05)
00:1c.0 PCI bridge: Intel Corporation 8 Series/C220 Series Chipset Family PCI Express Root Port #1 (rev d5)
00:1c.2 PCI bridge: Intel Corporation 8 Series/C220 Series Chipset Family PCI Express Root Port #3 (rev d5)
00:1d.0 USB controller: Intel Corporation 8 Series/C220 Series Chipset Family USB EHCI #1 (rev 05)
00:1f.0 ISA bridge: Intel Corporation C220 Series Chipset Family H81 Express LPC Controller (rev 05)
00:1f.2 SATA controller: Intel Corporation 8 Series/C220 Series Chipset Family 6-port SATA Controller 1 [AHCI mode] (rev 05)
00:1f.3 SMBus: Intel Corporation 8 Series/C220 Series Chipset Family SMBus Controller (rev 05)
02:00.0 Ethernet controller: Qualcomm Atheros QCA8171 Gigabit Ethernet (rev 10)
https://www.kernel.org/doc/Documenta...es/mei/mei.txt
https://ruxconbreakpoint.com/assets/...Skochinsky.pdf

revolver0 05.01.2015 21:54

Pytanie czy zdołała uratować te kaczki... Bo jak nie to dwie osoby zginęły na marne...

Ciekawe.. Komputery z procesorami Intela są kontrolowane przez***8230; Intela

andy 29.12.2014 21:51

Czasami nie trzeba łamać algorytmów ;) Jest wiele wektorów ataku.

Berion 29.12.2014 20:47

Widać klastry z D-Wave jeszcze za słabe. ;p Albo to taki z niego komputer kwantowy...

Patrix 29.12.2014 20:39

A jak się nie da złamać to zamknijmy (True Crypt)

andy 29.12.2014 20:16

Cytat:

Długo przed wyciekami Snowdena wiadomo było, że NSA próbuje złamać każdy możliwy protokół kryptograficzny stosowany w sieci. Skalę i sukces tych wysiłków możemy jednak poznać dopiero w oparciu o ujawnione przez Snowdena materiały.

Jakie zatem postępy robi Departament Kryptoanalizy z budżetem ponad 30 milionów dolarów rocznie? Wiele danych przesyłanych w globalnej sieci jest obecnie zaszyfrowanych. NSA nagrywa każdy interesujący przekaz, bez względu na to, czy potrafi go dzisiaj odczytać czy nie w nadziei, że kiedyś złamie dany algorytm szyfrowania i będzie mogła wrócić do zapisanych informacji. Dzięki opublikowanym właśnie przez Spiegla dokumentom Snowdena pochodzącym z roku 2012 wiemy, które algorytmy były już wtedy skutecznie atakowane, a które stawiały opór analitykom.
http://zaufanatrzeciastrona.pl/post/...aj-zlamac-nsa/

andy 13.12.2014 16:21

Cytat:

OUCH! To cykliczny, darmowy zestaw porad bezpieczeństwa dla użytkowników komputerów. Każde wydanie zawiera krótkie, przystępne przedstawienie wybranego zagadnienia z bezpieczeństwa komputerowego wraz z listą wskazówek jak można chronić siebie, swoich najbliższych i swoją organizację. Przeczytaj i przekaż dalej!
http://www.cert.pl/ouch

Berion 26.11.2014 17:48

Jakoś mi ich nie żal. ;p


Wszystkie czasy w strefie CET. Aktualna godzina: 19:31.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.