spyology
intelligence and more
FAQ
Cautare
Membri
Grupuri
Inregistrare
Profil
Mesaje private
Autentificare
Siguranta criptarii
Pagina de start a forumului spyology
->
CRIPTOGRAFIA
Subiectul anterior
::
Subiectul urmator
Autor
Mesaj
pasarinda
Junior
Data inscrierii: 08/Iul/2011
Mesaje: 2
Trimis: 09/07/2011 16:53
Titlul subiectului: Siguranta criptarii
Cat de sigura este o solutie de criptare de tip AES combinata cu un protocol Hash RIPEMD-160 protejate de o parola cu mai mult de 20 caractere absolut aleatorii cu litere si cifre?Cat timp poate rezista in fata unui atac de tip forta bruta?Cat de costisitoare poate fi o astfel de modalitate de decriptare si daca un eventual anchetator ar trebui sa tina seama de costuri daca nu este vorba de o problema de siguranta nationala?
Sus
the shadow
Administrator
Data inscrierii: 12/Sep/2007
Mesaje: 1460
Localitate: worldwide
Trimis: 09/07/2011 20:58
Titlul subiectului: Re: Siguranta criptarii
pasarinda a scris:
Cat de sigura este o solutie de criptare de tip AES combinata cu un protocol Hash RIPEMD-160 protejate de o parola cu mai mult de 20 caractere absolut aleatorii cu litere si cifre?Cat timp poate rezista in fata unui atac de tip forta bruta?Cat de costisitoare poate fi o astfel de modalitate de decriptare si daca un eventual anchetator ar trebui sa tina seama de costuri daca nu este vorba de o problema de siguranta nationala?
Siguranta absoluta nu exista. Orice algoritm de criptare poate fi spart. Totul depinde de doi factori aflati in interdependenta: puterea de calcul si timpul. Cu cat puterea de calcul este mai mare, cu atat se scurteaza timpul de decriptare.
O putere de calcul mare se achizitioneaza cu sume consistente. Daca ati fi avut rabdare, gaseati topicul destinat hardware-ului de decriptare prin metoda atacului cu forta bruta, aici:
http://spyology.myforum.ro/hardware-destinat-decriptarii-atac-forta-bruta-vt471.html
Anchetatorii, indiferent de tara in care se afla, nu tin seama de costuri. Ei fac doar ceea ce sunt obligati sa faca in virtutea functiei si a obligatiilor de serviciu. Costurile nu reprezinta nicidecum o problema de care sa se impiedice. Trebuie sa stiti ca la pronuntarea unei solutii definitive intr-un dosar de siguranta nationala (ca dealtfel in ORICE dosar penal) instanta obliga inculpatii in solidar la plata cheltuielilor judiciare, cheltuieli in care sunt incluse si cele amintite de dumneavoastra.
Daca guvernul sau insitutia pentru care lucreaza anchetatorul amintit de dumneavoastra investeste in mijloace tehnice, anchetatorul va avea mijloace tehnice de obtinere a probelor materiale. Daca nu, nu va exista nici un dosar din simplul motiv ca nu vor exista probe. Pe cale de consecinta, nu vor fi nici cheltuieli.
Trebuie sa mai stiti ca serviciile de informatii (romane sau de aiurea) NU ADUNA PROBE MATERIALE, in intelesul legii penale. Ele furnizeaza doar informari care, desi corespund adevarului, nu au nici o valoare probatorie in fata organelor de urmarire penala sau in instatnta. Abia in momentul in care organele de urmarire penala sun informate, acestea au obligatia ca prin mijloace specifice, sa transforme informarile furnizate de serviciile de informatii, in probe materiale admisibile in instanta. In cadrul acestui circuit judiciar, Parchetul sau Politia (in functie de natura infractiunii) pot apela la serviciile de informatii pentru a asigura sprijinul tehnic sau informativ necesar solutionarii cauzei. De exemplu, Parchetul apeleaza la serviciile de informatii pentru efectuarea inteceptarilor telefonice si ambientale. De aceasta data, materialele audio-video constituie probe admisibile in instanta (daca intrunesc toate conditiile de forma prevazute de Codul de Procedura Penala).
_________________
informatia inseamna putere
Sus
cta23
Junior
Data inscrierii: 10/Feb/2012
Mesaje: 19
Trimis: 10/02/2012 11:56
Titlul subiectului: Buna
Ce parere aveti despre programul de criptare a conversatiilor tip: messenger de la Yahoo ....
SimpLite
?
Eu l-am luat de pe acest site
http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html
Sus
the shadow
Administrator
Data inscrierii: 12/Sep/2007
Mesaje: 1460
Localitate: worldwide
Trimis: 10/02/2012 20:21
Titlul subiectului: Re: Buna
cta23 a scris:
Ce parere aveti despre programul de criptare a conversatiilor tip: messenger de la Yahoo ....
SimpLite
?
Eu l-am luat de pe acest site
http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html
Pana ce Skype sa fi fost achizitionat de Microsoft obisnuiam sa recomand utilizarea acestui client pentru comunicatiile criptate. Aplicatia Skype inca cripteaza end to end comunicatiile voce si text, insa politica Microsoft este foarte permisiva in ceea ce priveste cererile venite din partea oficialitatilor diferitelor tari, in comparatie cu atitudinea si raspunsurile Skype vis a vis de aceleasi cereri.
Nivelul de criptare al aplicatiei SimpLite este unul ridicat. Problema poate fi privita insa din doua perspective:
1. Din punctul de vedere al hacker-ilor va fi evident extrem de dificil de decriptat asemenea mesaje. Nu intra in discutie decriptarea in timp real, iar timpul destinat decriptarii depinde de multi factori: puterea de calcul, viteza procesoarelor, aplicatiile si metodele de decriptare utilizate, tabelele folosite pentru atacul cu forta bruta sau cu metoda dictionarului (de exemplu tabelele destinate decriptarii algoritmului gsm A5/1 au 4 TB), etc. Dar nu este imposibil.
2. Din punctul de vedere al organelor abilitate, situatia este mult mai simpla. In primul rand as dori sa intelegeti ca acestea nu actioneaza in aceeasi maniera precum hackerii. De regula apeleaza la dezvoltatorul, comerciantul sau administratorul aplicatiei pentru a obtine accesul (asa cum este cazul Skype) la datele necesare.
Daca nu obtin aceste date (algoritmul de criptare in special) vor utiliza tehnologia destinata decriptarii, net superioara si mult mai eficienta fata de cea care ar putea fi eventual utilizata de hackeri. Exemple de hardware destinat decriptarii au mai fost prezentate
aici.
Daca nici aceste metode nu dau rezultate in timp util (este vorba despre necesitatea producerii unor probe judiciare), atunci se va apela la metode conjugate de obtinere a informatiilor, altele decat cele care vizeaza comunicatiile. Nu uitati ca plaja mijloacelor materiale de proba este larga, nu sunt incluse doar comunicatiile voce/text. Spun acest lucru constient fiind de gresita apreciere a faptului ca Parcetul instrumenteaza dosarele penale doar in baza interceptarilor comunicatiilor. Va asigur ca probele judiciare sunt obtinute si pe alte cai legale, alaturi de interceptarea comunicatiilor.
Sper ca nu va imaginati ca ofiterii unui serviciu de informatii si procurorii vor sta cu mainile in san sau vor abandona probatoriul in cauza (legea nu le permite sa faca acest lucru), vazand ca sunt criptate comunicatiile care ar putea aduce eventual probe materiale fara echivoc in cauza. Aceasta poate fi eventual atitudinea unui hacker, pentru ca acesta nu are la indemana alte mijloace de obtinere a informatiilor.
Comunicatiile criptate pot asigura secretul absolut doar atunci cand sunt utilizate intr-un sistem integrat de securitate, care cuprinde o serie de reguli si masuri speciale. De asta se ocupa de expemplu STS, asigurand securitatea (si nu doar criptarea) comunicatiilor guvernamentale. Regulile instituite privind modalitatea de utilizare a unui post telefonic deservit de STS, persoanele care au acces, procedurile, tehnologiile utilizate in transportul semnalului, etc. sunt parte integranta a unui sistem complex de securizare, in masura a asigura confidentialitatea comunicatiilor.
Ca o parere personala, utilizarea unor metode de criptare a comunicatiilor (fie ele mobile sau fixe) de catre oricine este interesat reprezinta un mare pericol pentru insasi persoana care il foloseste. Spun asta din urmatoarele motive:
1. Relaxarea data de falsa siguranta a comunicatiilor va determina persoana sa faca greseli in ceea ce priveste vigilenta, cantitatea si calitatea informatiilor transmise prin sistemul criptat de comunicatii. Va exista impulsul de a vorbi in clar ceea ce persoana doreste a proteja prin criptarea comunicatiilor. In acel moment tehnica de interceptare ambientala va furniza mijloacele de proba pe care nu le poate furniza in timp util o eventuala decriptare a criptarii chat-ului IM.
2. Insasi utilizarea unui sistem de comunicatii criptate de catre o persoana fizica sau juridica va atrage cu certitudine atentia organelor statului asupra personajului. O atentie nedorita de cele mai multe ori, sunt convins.
_________________
informatia inseamna putere
Sus
cta23
Junior
Data inscrierii: 10/Feb/2012
Mesaje: 19
Trimis: 11/02/2012 10:59
Titlul subiectului:
Nu m-am gandit niciodata sa ma feresc de organele de ancheta (ar fi o munca in zadar) insa am observat ca discutiile criptate purtate nu pot fi citite din arhiva de conversatii de la Yahoo.
Mie imi plac programele de securitate (daca pot sa le zic asa, in mod generic) ca metoda de divertisment, nu ca as avea ceva de ascuns ... probabil cei interesati de metode de ascundere nu vor cere sfaturi despre aceste lucruri de pe un forum ... in plus eu sunt convins ca nu ai cum sa te ascunzi atata timp cat pentru comunicatii folosesti serviciile oferite de o companie ... sa fim seriosi ... eu sunt de parere ca romanii se cred prea importanti ... toti au impresia ca cineva ii asculta, ca cineva e interesat de ce fac si cu cine vorbesc ... pe toti ii auzi ...,,bai ne asculta astia telefoanele"... ar insemna ca la 1000 000 de terminale telefonice sa mai fie 1000 000 de agenti speciali care sa asculte convorbirile ...In conditiile in care ofertele operatorilor constau in mii de minute gratuite ... iar majoritatea vorbesc la telefon ore in sir numai cacaturi, credca agentii ori ar inebuni, ori ar fi dusi la casat dupa 2-3 ani. Mie mi-e sila sa-l aud pe unu 2 minute, dar sa mai ascult ce vorbeste el intim vreo 3-4 ore. Sincer n-as rezista ... dar, in fine ... fiecare crede ce vrea ...
Sus
the shadow
Administrator
Data inscrierii: 12/Sep/2007
Mesaje: 1460
Localitate: worldwide
Trimis: 11/02/2012 15:38
Titlul subiectului:
cta23 a scris:
Nu m-am gandit niciodata sa ma feresc de organele de ancheta (ar fi o munca in zadar) insa am observat ca discutiile criptate purtate nu pot fi citite din arhiva de conversatii de la Yahoo.
Mie imi plac programele de securitate (daca pot sa le zic asa, in mod generic) ca metoda de divertisment, nu ca as avea ceva de ascuns ... probabil cei interesati de metode de ascundere nu vor cere sfaturi despre aceste lucruri de pe un forum ... in plus eu sunt convins ca nu ai cum sa te ascunzi atata timp cat pentru comunicatii folosesti serviciile oferite de o companie ... sa fim seriosi ... eu sunt de parere ca romanii se cred prea importanti ... toti au impresia ca cineva ii asculta, ca cineva e interesat de ce fac si cu cine vorbesc ... pe toti ii auzi ...,,bai ne asculta astia telefoanele"... ar insemna ca la 1000 000 de terminale telefonice sa mai fie 1000 000 de agenti speciali care sa asculte convorbirile ...In conditiile in care ofertele operatorilor constau in mii de minute gratuite ... iar majoritatea vorbesc la telefon ore in sir numai cacaturi, credca agentii ori ar inebuni, ori ar fi dusi la casat dupa 2-3 ani. Mie mi-e sila sa-l aud pe unu 2 minute, dar sa mai ascult ce vorbeste el intim vreo 3-4 ore. Sincer n-as rezista ... dar, in fine ... fiecare crede ce vrea ...
In afara unor situatii operative urgente, nu sta nimeni cu castile pe urechi, ascultand live convorbirile. Tot procesul de inregistrare este unul automat. Greul intervine in momentul transcrierii convorbirilor telefonice pe procesul verbal care este inaintat apoi organelor de ancheta. Vor fi selectate doar pasajele care sunt considerate a avea relevanta juridica. Din nefericire aprecierea relevantei juridice este facuta uneori de persoane care nu au o pregatire juridica si sunt incapabile a intelege aspectele si consecintele juridice ale unei fraze sau chiar cuvant.
_________________
informatia inseamna putere
Sus
AdBot
Robotelul cu reclame
Ce este AdBot ?
Click aici
Trimis: 25/05/2012 17:33
Titlul subiectului: AdBot
Sus
Afiseaza mesajele pentru a le previzualiza:
Toate mesajele
1 Zi
7 Zile
2 Saptamani
1 Luna
3 Luni
6 Luni
1 An
Primele, cele mai vechi mesaje
Primele, cele mai noi mesaje
Pagina de start a forumului spyology
->
CRIPTOGRAFIA
Ora este GMT + 2 ore
Pagina
1
din
1
Mergi direct la:
Alegeti un forum
SPYOLOGY - bottom page: ENGLISH VERSION
----------------
Bun venit pe SPYOLOGY!
ARTA SPIONAJULUI
CONTRASPIONAJUL
SERVICII GUVERNAMENTALE
CORPORATE INTELLIGENCE
SPY NEWS
HOT INTELL
CRIPTOGRAFIA
SPY-TECH
INCURSIUNI CULTURALE IN LUMEA SPIONAJULUI
LA LIMITA SPIONAJULUI
CONTACT
SECTIUNEA JURIDICA
----------------
Discutii juridice
OFF-TOPIC
----------------
OFF-TOPIC
INTELLIGENCE FREELANCER - CONTRACTORS & CONSULTANTS
----------------
Noul proiect Spyology
CONSULTANTI, AGENTI OPERATIVI SI DETECTIVI
PROIECTE INTELLIGENCE FREELANCER
RATING
ANUNTURI GRATUITE
----------------
SPY TECH SHOP
SPY GADGET
Regulament anunturi gratuite - citeste inainte de a posta!
Oferte servicii
Oferte produse
Cereri servicii
Cereri produse
Comunitatea SPYOLOGY
----------------
Revista SPYOLOGY
Cursuri SPYOLOGY
Canal Video SPYOLOGY
Manuale si carti produse de SPYOLOGY
Surse de INTELLIGENCE
Comunitatea SPYOLOGY
CONTACT
ENGLISH SECTION (under construction)
----------------
About this Forum
SPY TECH
SPY NEWS
LA SECTION EN ESPANOL (en construction)
----------------
Acerca de este Forum
TECNICA ESPIA
NOTICIAS DE ESPIONAJE
EL ARTE DEL ESPIONAJE
Nu puteti
crea un subiect nou in acest forum
Nu puteti
raspunde in subiectele acestui forum
Nu puteti
modifica mesajele proprii din acest forum
Nu puteti
sterge mesajele proprii din acest forum
Nu puteti
vota in chestionarele din acest forum
Spyology Plus
|
Creeazã-ți o insignã
Feedjit Live Blog Stats
ONLINE COUNTER
VISITOR COUNTER
Get the
NeoCounter
widget and many other
great free widgets
at
Widgetbox
! Not seeing a widget? (
More info
)
stat
Statistici web
Powered by
phpBB
© 2001, 2005 phpBB Group
Fa-ti si tu propriul
forum GRATUIT
, pe www.myforum.ro