לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #3  
ישן 21-07-2005, 20:47
  Tal_aviel Tal_aviel אינו מחובר  
 
חבר מתאריך: 01.11.04
הודעות: 109
בתגובה להודעה מספר 2 שנכתבה על ידי SonOfLilit שמתחילה ב "נסה את הפונקציה crypt()...."

ציטוט:
במקור נכתב על ידי SonOfLilit
נסה את הפונקציה crypt().

אוקיי, התשובה ההיא אמנם נכונה, אבל לא תעזור לך. שום תשובה נכונה לשאלה לא תעזור לך: אתה מבקש הצפנה של קוד כך שלא ניתן יהיה לשחזר אותו. ברור שאם לא ניתן לשחזר אותו גם לא ניתן להריץ אותו! מה ייתן לך קובץ המכיל משהו מוצפן שלא ניתן לשחזר?

אם אתה עדיין עומד על דעתך, התשובה הראשונה בשבילך.

אחרת, דע לך שכל מה שהמחשב יוכל לפענח כדי להריץ, מישהו יוכל באותה שיטה לפענח כדי לקרוא.


אני רוצה תוכנית שמצפינה קוד שיהיה ניתן להריץ על שרת, יש כאלו.. אבל בתשלום.
ברור שכל דבר בסופו של דבר אפשר לפענח.. אבל אני לא מדבר על סבירות כל-כך נמוכה ולא נכנס לפילוסופיה כאן.. כמו שכל העולם משתמש בmd5 בטוח יהיה איזה גאון אחד שיפענח את זה, אבל בנתיים זה מחזיק טוב.

טל.
_____________________________________
Your signature did not follow Fresh's signatures policy, therefore it was automatically erased. Please see the E-Mail which has been sent to you, to learn how to fix this.

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #7  
ישן 22-07-2005, 07:19
  ישראל K ישראל K אינו מחובר  
 
חבר מתאריך: 25.08.03
הודעות: 9,114
כמה טעויות אפשר לכתוב במשפט אחד ?! ולמה אתה סותר את עצמך ?!
בתגובה להודעה מספר 6 שנכתבה על ידי SonOfLilit שמתחילה ב "לא מדויק: לכל האש MD5 יש הרבה..."

ראשית, אין הרבה אפשרויות להאש של MD5, אלא זה בהחלט נדיר ששני מחרוזות נותנות אותו תוצאת MD5, למרות שזה כמובן מציאותי.
שנית, אם זה באמת היה כך, היה הרבה יותר קל לפרוץ את הסיסמה, כי אנחנו לא צריכים לדעת מה הסיסמה, אלא רק שהאש של הסיסמה תהיה שווה להאש שכרגע מאוחסן בתור סיסמת המשתמש.

זמן ממוצע של פריצה לוקח מס' שעות, תלוי כמובן במורכבות הסיסמה.
סיסמה של ספרות, קצת תווים וכדומה, תפוצח בתוך דקות או אף בתוך שניות, סיסמה מורכבת יותר, יכולה לעיתים לקחת חודשים (יותר ממשך הזמן שאמורים כבר לשנות את הסיסמאות).
אבל כמו שאמרנו, הממוצע זה מספר שעות, תלוי כמובן בעוצמת המחשב/שרת שמריץ את ה-brutal borce.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 22-07-2005, 09:20
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 7 שנכתבה על ידי ישראל K שמתחילה ב "כמה טעויות אפשר לכתוב במשפט אחד ?! ולמה אתה סותר את עצמך ?!"

אבל אם נתון לך ה HASH, ואתה יודע את האלגוריתם שלו (שהוא MD5), אתה יכול להגיע למחרוזת שמכילה את הסיסמא, למרות שהיא לא הסיסמא, וזה יפעל. הסיבה של הצפנת הסיסמאות במסדי הנתונים היא לא ממש כדי למנוע פריצה (לדעתי). אם מישהו הצליח להגיע אל הסיסמאות... הדבר האחרון שמעניין אותו זה לפרוץ את הסיסמא, כי ממילא כבר יש לו גישה לכל המידע שבמסד. הסיבה, שלדעתי, מצפינים סיסמאות, היא שלא יוכלו למצוא את הסיסמא המקורית של אותו אדם, וכך להשתמש בה במקומות אחרים שאותו אדם השתמש בהם באותה הסיסמא (זה כמובן נכון רק בהנחה שלסיסמא מוסיפים עוד תווים מסויימים למקום שעושה עליה hash. אם כולם משתמשים ב-md5 מקורי על הסיסמא המקורית, גם מה שאמרתי כאן לא תקף).
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #9  
ישן 22-07-2005, 09:39
  ישראל K ישראל K אינו מחובר  
 
חבר מתאריך: 25.08.03
הודעות: 9,114
בתגובה להודעה מספר 8 שנכתבה על ידי שימי שמתחילה ב "אבל אם נתון לך ה HASH, ואתה..."

זה בהחלט הגיוני, (שהסיבה גם שלא ידעו את הסיסמה המקורית), אך עדין הסיבה העיקרית היא הפשוטה - הגנה.
במרבית המקרים (אם לא כמעט בכולם) מגלים את הסיסמא ע"י הזרקה, אך אין עדיין שום גישה למסד נתונים, כל מה שהפורץ הצליח לעשות, זה רק להוציא את ההאש של סיסמת המנהל, או כל סיסמא אחרת של משתמש עם הרשאות רצויות...
וכמובן שעם ההאש הוא לא יכול להתחבר, שכן התוכנה תקבל את האש כסיסמא ותיצור מזה האש חדש, כך שזה לא ישתווה להאש של הסיסמא המקורית.

ואחרי הכל, חוץ ממקרים נדירים, עם brutal force מגכלים את הסיסמה המקורית, ואני מדבר מנסיון... (אני משתדל לא לומר מה שאני לא יודע...).

כל אחד יכול גם לנסות בעצמו ולראות שזה אכן כך, אלא אם יצא לו באמת תוצאות אחרות (דבר שבהחלט הגיוני, הגם שזה נדיר).

אגב, כל הרעיון של ההצפנה, זה שזה אלגוריתם חד כיווני, אני לא יודע מספיק תמטמיקה בשביל להבין איך מציאותי שיש חישובים שאי אפשר לעשותם במסלול ההפוך, אך זה כמו ילד שלא מבין מה צריך חזקה או כפל, הוא מסתדר מעולה עם חיבור וחיסור, וכמו הרבה דברים שלא ידענו עד שלמדנו, זה שזה כך זה עובדה, כך שזה זה.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 09:53

הדף נוצר ב 0.05 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר