Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Microsoft koristi Unix enkripcij???

[es] :: Advocacy :: Microsoft koristi Unix enkripcij???

[ Pregleda: 1608 | Odgovora: 13 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Burgos
Zrenjanin

Član broj: 12484
Poruke: 1275
195.252.80.*

ICQ: 290190857
Sajt: www.last.fm/user/Burgos


Profil

icon Microsoft koristi Unix enkripcij???24.12.2004. u 23:13

Citat:
Those are a few ways to get the frontpage password. Now your asking how do we decrypt it? Well thats what me and vacuum asked our selfs. First I told people to try l0pht crack to see if it was the same encryption but, it wasnt. Then a few minutes later Vacuum msgs me and says he cracked it!!! It turns out the encryption for frontpage passwords is the same as a passwd file in unix. So basically you can use any unix passwd crack to crack frontpage passwords.



Dejane, vrati se :)
24.12.2004. u 23:13 

Milos Stojanovic
Belgrade

Član broj: 10343
Poruke: 1858
*.nat-pool.bgd.sbb.co.yu.

ICQ: 282954730
Sajt: www.sietf.org


Profil

icon Re: Microsoft koristi Unix enkripcij???24.12.2004. u 23:25
Pa samo koriste istu enkripciju, šta je tu čudno? (DES ili MD5, nisam siguran)
Volim ja da budem protiv MSa, ali ovo je već preterivanje :)
ex. trooper
Oh goody... it's my Illudium PU-36 Explosive Space Modulator!
Softversko Inženjerstvo
♪♫♪
24.12.2004. u 23:25 

Sundance

Član broj: 7510
Poruke: 2559
*.cmu.carnet.hr.

ICQ: 106979934


Profil

icon Re: Microsoft koristi Unix enkripcij???24.12.2004. u 23:58
Burgos misli da je MD5 izmisljen da bi se mogao kriptirati unix passwd fajl?

Eh, jos jedan...
24.12.2004. u 23:58 

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4129
*.etf.bg.ac.yu.

Jabber: damirm | gmail | com
ICQ: 134002435


Profil

icon Re: Microsoft koristi Unix enkripcij???25.12.2004. u 09:03
Narocito ako se uzme u obzir da je MD5 ne provaljuje nikako osim brute forceom.
25.12.2004. u 09:03 

Sundance

Član broj: 7510
Poruke: 2559
*.cmu.carnet.hr.

ICQ: 106979934


Profil

icon Re: Microsoft koristi Unix enkripcij???25.12.2004. u 10:48
A jel. Si citao prije par mjeseci, svi su mediji trubili o kolizijama u vecini najpopularnijih hash algoritama, ukljucujuci MD5?

http://www.tcs.hut.fi/~mjos/md5/

Citat:

This clearly shows that the resistance of MD5 against collision attacks
is significantly lower than 2^64 indicated by its 128-bit digest. Since the
attack allows free selection of IV, these attacks mean that MD5 should
not be used for any serious cryptographic purpose.


Unix sigurnost my arse.
25.12.2004. u 10:48 

CONFIQ
♫♪♥♪♫

Član broj: 4218
Poruke: 1967
*.inter.net.il.

ICQ: 82327428


Profil

icon Re: Microsoft koristi Unix enkripcij???25.12.2004. u 11:03
Da ali kolko sam ja pročitao zamenjeno je sa SHA-1 i RIPEMD.
Nemoj baš tolko da zacrnjuješ linux :Đ
Siguran sam da ne možeš da nabrojis koje enkripcije M$ je dovelo na svetlost.
25.12.2004. u 11:03 

Burgos
Zrenjanin

Član broj: 12484
Poruke: 1275
*.smin.sezampro.yu.

ICQ: 290190857
Sajt: www.last.fm/user/Burgos


Profil

icon Re: Microsoft koristi Unix enkripcij???25.12.2004. u 11:20
Citat:
Sundance: Burgos misli da je MD5 izmisljen da bi se mogao kriptirati unix passwd fajl?


Ne mislim. Koristio sam MD5 i CRC32 u (amaterskim) projektima, a dnevno svučem oko 15GB i tada MD5 dobro dodje

Ali priznajem da nisam znao da je korišćen u Unixu. Pa tako priznajem da sam napravio grešku jer nisam znao da je Unix šifra kriptovana MD5 algoritmom, mislio sam da je to neki drugi, izmišljen čisto za te potrebe.
Dejane, vrati se :)
25.12.2004. u 11:20 

Sundance

Član broj: 7510
Poruke: 2559
*.cmu.carnet.hr.

ICQ: 106979934


Profil

icon Re: Microsoft koristi Unix enkripcij???25.12.2004. u 12:14
Citat:
CONFIQ: Da ali kolko sam ja pročitao zamenjeno je sa SHA-1 i RIPEMD.


http://eprint.iacr.org/2004/199.pdf

Da si malo bolje procitao linkani rad kineza koji su razbili ove fje vidio bi da se spominje i RIPEMD. Nisam znao da linux passwd fajl koristi SHA-1, imas neki link da to potvrdis? Necu valjda trebati rebootati damnit.

Citat:
Siguran sam da ne možeš da nabrojis koje enkripcije M$ je dovelo na svetlost.


Kako mislis "doveo na svijetlost"? Mislis, da su implementirane u OS-u ili da ih je MS izmislio?

Ako je ovo prvo:

1) win32API - cryptoAPI

2) .NET - System.Security.Crpyptography

SHA-*, MD5, *DES, RC*, Rijndael...sve je tu.

Ako je ovo drugo...ma ne moze biti ovo drugo, nije vrag da od MS-a linuxasi ocekivaju postavljanje standarda i na podrucju kriptografije, ccc...
25.12.2004. u 12:14 

brcha
Filip Brčić
Beograd, Serbia

Član broj: 440
Poruke: 436
*.csd.auth.gr.

Jabber: brcha@kdetalk.net
ICQ: 40994923
Sajt: www.brcha.iz.rs


Profil

icon Re: Microsoft koristi Unix enkripcij???25.12.2004. u 12:54
Citat:
Burgos: Ne mislim. Koristio sam MD5 i CRC32 u (amaterskim) projektima, a dnevno svučem oko 15GB i tada MD5 dobro dodje

Ali priznajem da nisam znao da je korišćen u Unixu. Pa tako priznajem da sam napravio grešku jer nisam znao da je Unix šifra kriptovana MD5 algoritmom, mislio sam da je to neki drugi, izmišljen čisto za te potrebe.


mogu i drugi algoritmi da se koriste za kriptovanje linux sifri. ne znam generalno sta koriste unix-i, ali linux u poslednje vreme uglavnom koristi md5 kao default za kriptovanje.
... and the aliens sent an android down to earth, to slow down mankind's development
... and they named it Bill Gates.
25.12.2004. u 12:54 

dinke
Dragan Dinić
General Manager / Lampix.net
Kragujevac

Član broj: 933
Poruke: 1007
*.nat-pool.kg.sbb.co.yu.

ICQ: 119594081
Sajt: www.dinke.net


Profil

icon Re: Microsoft koristi Unix enkripcij???25.12.2004. u 13:15
Linux (konkretno SuSE na kome sam ja) koristi seledeće algoritme za enkripciju:

DES
MD5
BlowFish

Što se tiče razbijanja md5 šifre, programčići koji to rade (recimo jack the ripper) koriste se rečnikom najčešće korišćenih passworda i engleskih reči, tako da loše odabrani passwordi budu razbijeni u roku od 5 minuta zaista. Kod ovih drugih koliko ja znam jedino radi brute force, a to može da potraje.

25.12.2004. u 13:15 

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4129
*.etf.bg.ac.yu.

Jabber: damirm | gmail | com
ICQ: 134002435


Profil

icon Re: Microsoft koristi Unix enkripcij???25.12.2004. u 13:45
Pa, Dinke, i razbijanje po recniku je vrsta brute force napada. Malo manje brutalna, ali...
25.12.2004. u 13:45 

Sundance

Član broj: 7510
Poruke: 2559
*.cmu.carnet.hr.

ICQ: 106979934


Profil

icon Re: Microsoft koristi Unix enkripcij???25.12.2004. u 20:20
Zakleo bih se da sam lejtli na packetstormu vidio programchich koji utilizira ove nedavne rupe u md5 pri krekiranju, ali ga sad ne mogu naci :( Nemojte misliti da ste sigurni, though! :)
25.12.2004. u 20:20 

dinke
Dragan Dinić
General Manager / Lampix.net
Kragujevac

Član broj: 933
Poruke: 1007
*.nat-pool.kg.sbb.co.yu.

ICQ: 119594081
Sajt: www.dinke.net


Profil

icon Re: Microsoft koristi Unix enkripcij???25.12.2004. u 23:19
Whatever, passwordi se na Linuxu cuvaju u shadow fajlu (/etc/shadow) kome ima pristup samo root, tako da ... da bi dosao do njih morao bi da budes root ili nekim drugim crackim metodom zadobijes root privilegije.
25.12.2004. u 23:19 

Sundance

Član broj: 7510
Poruke: 2559
*.cmu.carnet.hr.

ICQ: 106979934


Profil

icon Re: Microsoft koristi Unix enkripcij???26.12.2004. u 09:29
Citat:
dinke: Whatever, passwordi se na Linuxu cuvaju u shadow fajlu (/etc/shadow) kome ima pristup samo root, tako da ... da bi dosao do njih morao bi da budes root ili nekim drugim crackim metodom zadobijes root privilegije.


To nema veze jer ovdje ne govorimo o kvaliteti zastite sifri, vec o brzini probijanja istih. Mozes imati ne znam koji mehanizam sa spremanje korisnicikih sifri, ali ako su one hashirane sa nekim busnim algoritmom, isto je kao da su i plain text.

I na win moras biti admin da bi dump-ovao LSA tajne objekte.
26.12.2004. u 09:29 

[es] :: Advocacy :: Microsoft koristi Unix enkripcij???

[ Pregleda: 1608 | Odgovora: 13 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.