Всё про Linux

Список разделов Общие разделы Оффтопик

Описание: Разговоры обо всём
Модератор: exooman

Сообщение #3661 Николас » 20.06.2018, 13:18

Neofit писал(а):А мне наоборот консоль нравится
- не нравится консоль, не нравится и Линукс :beer: . А так, в консоли ни чего сложного - пару команд заранее прописанных, и все проги поставлены - а сам куришь... и как то душе приятно - все видно, все меняется, а не жалкая полосочка.
Николас M
Аватара
Откуда: Черновцы +
Сообщения: 211

Сообщение #3662 Николас » 21.06.2018, 11:43

Здарова опять.

Кто за Линуксом парни, подскажите как в sh скрипте прописать цикл записи стирания флешки, и причем стирания - не удаления в журнале заголовков о файлах, а полное обнуления. Записи/стирания то я могу написать, а вот как это в цикл сделать?
Зачем? Да вот тема - /viewtopic.php?f=28&t=1800 - даже минусок кто то поставил :-/
И вот тема о SSD RAID 0 и теорией вероятности для спаренных дисков без учета того, что одинарный тоже может быть бракований - /viewtopic.php?f=28&t=1390 - облом теоретику.
Я даже заинтригован протестить инфинити флешку, все ровно бывает не сижу за компом, вот пускай и циклит... еще бы счетчик поставить - как в Питоне list.append - надо компом попользоваться, остановил скрипт и записал данные счетчика в Calc :beer: - немного безумно конечно, но как то подустал от бреда о ненадежных чипов Флешь памяти.

Благодарю за внимание.
Николас M
Аватара
Откуда: Черновцы +
Сообщения: 211

Сообщение #3663 try_out » 30.06.2018, 03:43

ASUS N53Jg /Linux Mint 18.2 Mate 64-bit
try_out M
Аватара
Откуда: РФ, Башкирия
Сообщения: 2340

Сообщение #3664 grayich » 30.06.2018, 12:14

x32 всё ещё делают.. ничёси
x64 Linux
grayich M
Аватара
Откуда: Харьков
Сообщения: 4586

Сообщение #3665 Николас » 30.06.2018, 14:19

grayich писал(а):x32 всё ещё делают.. ничёси

- да дань моде наверное... и старые камни на РУКЕ
Николас M
Аватара
Откуда: Черновцы +
Сообщения: 211

Сообщение #3666 Kaiwas » 09.07.2018, 11:56

Проектирую
Kaiwas M В сети
Аватара
Откуда: Россия, г.Липецк
Сообщения: 2524

Сообщение #3667 grayich » 09.07.2018, 12:50

ниачём
кому нужна безопасность тот как минимум включит опцию "спрашивать пароль при выходе из спящего режима"... точнее этот пароль требуется по умолчанию
а если чел настроил систему, чтоб она не спрашивала пароли - то ССЗБ
x64 Linux
grayich M
Аватара
Откуда: Харьков
Сообщения: 4586

Сообщение #3668 try_out » 09.07.2018, 14:36

Kaiwas писал(а):Решето? )
Странно.
Один чел оставил ноутбук на работе в ждущем режиме без пароля и удивляется, что ноут доступен для других.
Второй чел меняет винт, даже не проверив, выключен ли комп…
И потом эти два, мягко говоря, чудака пишут статью про безопасность.
ASUS N53Jg /Linux Mint 18.2 Mate 64-bit
try_out M
Аватара
Откуда: РФ, Башкирия
Сообщения: 2340

Сообщение #3669 grayich » 09.07.2018, 14:42

кстати этот вопрос не понятен, запрашивало ли пароль изначально и вообще в чём дело там, т.к. не понимаю как выключение компа может разлочить
x64 Linux
grayich M
Аватара
Откуда: Харьков
Сообщения: 4586

Сообщение #3670 andreymal » 09.07.2018, 15:20

try_out писал(а):в ждущем режиме без пароля
Так с паролем же, не? Просто его удалось обойти нажатием на кнопку выключения — вместо выключения распаролился рабочий стол, как я понял
Читая эту подпись, вы впустую потратили 5 секунд своей жизни.
andreymal M
Аватара
Сообщения: 1077

Сообщение #3671 grayich » 09.07.2018, 15:55

попробовал повторить у себя, даже до логина не дошло, без винта сначала дуплило долго, потом в консоль ругаться стало что нет винта.

впрочем даже если и работало бы такое - всёравно ниачём, это даже не уязвимость, т.к. получить реальный профит... даже непонятно какой.
x64 Linux
grayich M
Аватара
Откуда: Харьков
Сообщения: 4586

Сообщение #3672 Николас » 10.07.2018, 13:51

grayich писал(а):ниачём
кому нужна безопасность тот как минимум включит опцию "спрашивать пароль при выходе из спящего режима"... точнее этот пароль требуется по умолчанию
а если чел настроил систему, чтоб она не спрашивала пароли - то ССЗБ
- а что делать, если человек понимает, что ОС решето, и прямой доступ к диску, это обход пароля - даже через Live OS on USB, или то, что ключ его безопасности даже не 256 Bit - 2-3 мин. чистого перебора, когда он далеко? Так же перебор зашифрованного раздела по времени.
Наверное - все свое ношу при себе на шеи, на цепочке + минус интернет при важном... а если - нет интернет, это + скрытая функция архивирования/дублирования данных и только + интернет, это на вынос?
Прошу заметить - ни каких обвинений ни на кого, только личная паранойя :suicid: .
Николас M
Аватара
Откуда: Черновцы +
Сообщения: 211

Сообщение #3673 andreymal » 10.07.2018, 16:43

Николас писал(а):2-3 мин. чистого перебора
Давай я тебе скину свой приватый SSH-ключик с AES-128-CBC, а ты мне его расшифруешь за «2-3 мин. чистого перебора»?
Читая эту подпись, вы впустую потратили 5 секунд своей жизни.
andreymal M
Аватара
Сообщения: 1077

Сообщение #3674 grayich » 10.07.2018, 18:20

перебор конечно не вариант, но у заинтересованных сторон давно есть хэш базы которые всё время пополняются.
x64 Linux
grayich M
Аватара
Откуда: Харьков
Сообщения: 4586

Сообщение #3675 andreymal » 10.07.2018, 20:04

Хэш база для солёного пароля? Ну-ну :)
Читая эту подпись, вы впустую потратили 5 секунд своей жизни.
andreymal M
Аватара
Сообщения: 1077

Сообщение #3676 Николас » 11.07.2018, 12:35

andreymal писал(а):Давай я тебе скину свой приватый SSH-ключик с AES-128-CBC, а ты мне его расшифруешь за «2-3 мин. чистого перебора»?
- у меня нет прог для полного или интеллектуального перебора. У меня не сложный ключ пока... и может я немножко и поднапряг с временем, а может и нет.
- у меня калькулятор, а не ПК. Если вальнуть за полчаса образ диска зашифрованого, то 128 бит ключ перебрать на мощностях с 1К кластерами - наверное где то 2-3 мин - полного перебора. 10 в 38 степени для рук невозможно - тысячелетия, а для суперкомпьютера даже для лобовой (полного перебора), не так уж и много.
512 бит, вот тут пока трудности с временем, там вроде даже квантовый будет пыхтеть и пукать.

И самая главная стезя - ключи, переборы... а радиомодули, а доступ через бекдоры, а через сетевой 220В? А кто увидит лазейку, отмазка - уязвимость безопасности системы, мы залатаем, сссуки...
Можна даже по 220В сделать дистанционный выключатель ПК...
Но увы, я не спец по этим хорошим шпионажам, и даже не хочу идти по этим тропам.

Добавлено спустя 5 минут 7 секунд:
grayich писал(а):перебор конечно не вариант, но у заинтересованных сторон давно есть хэш базы которые всё время пополняются.
- ага, есть - бекдоры (микрофон, камера, диск, хэшы), радиомодули, 220В сеть сверхчастотный диапазон, разведка с безконтактом, что начинаешь о себе говорить в третьем лице, банальная прослушка, и - озвучивай то, что ты делаешь, мы только пишем и (С).
Все у них есть, осталось в лобовую идти только с перебором - и перебор до 256 бит сверхсекретных данных - потянет, а вот выше уже все, ждем квантовых ПК и то второй, третьей серии.

Добавлено спустя 36 минут 33 секунды:
Поделюсь кое какими мыслями...
Хотел создать free_Py OS - с интерфейсом на Питоне. Как то что то, думал, передумал... и решил копать в сторону даже не С++, и не Qt, или старого GTK... а к C и чистого Linux API. Знаю, там надо строк 200 для прорисовки одного окна, но эти строки и в либах Qt прописаны...
И вот вдруг, после скачивания Linux kernel, поиска учебника по C, информации по Linux API, мне почему то пришел страшок за жизнь, и такой уверенный. Говорят такое - если у вас страх за жизнь, зааанаааачит у кого то есть такие помыслы.
Короче - перехожу на Винду и хуЮнити с Максом - и жизнь будет в бэзпэци...
Николас M
Аватара
Откуда: Черновцы +
Сообщения: 211

Сообщение #3677 grayich » 11.07.2018, 16:19

В AUR-репозитории найдено вредоносное ПО
http://www.opennet.ru/opennews/art.shtml?num=48948
x64 Linux
grayich M
Аватара
Откуда: Харьков
Сообщения: 4586

Сообщение #3678 andreymal » 11.07.2018, 17:36

Николас писал(а):а для суперкомпьютера даже для лобовой (полного перебора), не так уж и много
Самый мощный в мире суперкомпьютер Summit имеет производительсость 122 петафлопс в секунду. Даже если очень условно предположить, что на одну попытку вычисления ключа ключа уходит один флопс (а скорее всего больше, то есть медленнее), то перебор всех значений 128-битного ключа займёт примерно 88444943203327 лет. Для сравнения, Вселенная существует примерно 14000000000 лет
Читая эту подпись, вы впустую потратили 5 секунд своей жизни.
andreymal M
Аватара
Сообщения: 1077

Сообщение #3679 grayich » 11.07.2018, 17:39

andreymal писал(а):Для сравнения, Вселенная существует примерно 14000000000 лет
вселенная существовала всегда
x64 Linux
grayich M
Аватара
Откуда: Харьков
Сообщения: 4586

Сообщение #3680 Николас » 12.07.2018, 08:27

andreymal писал(а):Самый мощный в мире суперкомпьютер Summit имеет производительсость 122 петафлопс в секунду. Даже если очень условно предположить, что на одну попытку вычисления ключа ключа уходит один флопс (а скорее всего больше, то есть медленнее), то перебор всех значений 128-битного ключа займёт примерно 88444943203327 лет. Для сравнения, Вселенная существует примерно 14000000000 лет
Читая
- предупреждаю грозно, у меня раз за четверть в школе было СССРовских шесть двоек - и по алгебре, и по геометрии, и по физике - ни чему мля не удивляйтесь :facepalm:
- компьютеры, те которые супер состоянием на 2018 год немного уже даже пета, потом - есть не прямой перебор, а интеллектуальный (рандомный) - не от 0000000000 и там столько то, до последнего символа в алфавите - а со всех сторон, плюс - время указывается на полный перебор от 0 и до много, но ключ лежит возможно (в большей вероятности) по середине, а то и ближе. А если иметь данные хеша, с частью кода - то намного проще.
Может я почитал где то фуфло, но там говорилось что 128 бит ключ перебрать возможно... 256 наверное очень туго, а 512 ваааще нереально, даже квантовым, вот я и зациклился на этом - за что купил, за то и продал. И где то была инфа, что 56 бит перебрали на простом ПК... и офф. данные не всегда правда - зачем вам много знать?
Меня как "отличника" можно легко обмануть.

Короче, если все гос учреждения, личные фирмы, да и просто гражданские, будут отсылать письма (данные) с 128 бит ключем (даже простой архив, или странный файл - фиг знает чЁ там), а открывать (писать) их перенеся Флешкой на ПК без интернета... то наверное после 1000 таких писем, многие расстроятся... вот что надо доказать. Но если инфа 1 ст. важности будет уже 256 бит, а то и выше - кто то будет даже психовать. Сотни тысяч писем 128 бит ключем - это трааабл, а если среди них 1/5 256 - иди кури бамбук. 512 это ересь! Правда ключами надо обмениваться по принципу - из рук в руки. А еще можно друг дружку посылать на х..., и шифровать 512 бит ключем и так тысячи писем с грифом - ТОП СЕСУРИТИ, вот облом будет
Хорошая тема Arduino - можно себе сделать маленький ПК без излишеств - только писать, и хранить, плюс сразу шифровать... там даже деталей мало, но лучше по мощнее ARM.
Это даже уже называется - акт диверсии на фоне пром. гос. шпионажа. Когда люди посмотрят на свои супер ПК, и только заплачут втихую.
Николас M
Аватара
Откуда: Черновцы +
Сообщения: 211

Пред.След.

Вернуться в Оффтопик

Кто сейчас на форуме (по активности за 5 минут)

Сейчас этот раздел просматривают: 2 гостя