Re: Steve Jobs...Dzieki!

14 paź 2011 - 21:51:33
inż Mamoń Napisał(a):
-------------------------------------------------------
>Poduczysz sie o TLS i OSI to
> rozmowa bedzie cit lepsza.

Przeciez napisalem, ze to poziom OSInowej (a moze oslej?) lawki w zawodowce, ktora prezentujesz.
Umiejetnoscia liczenia broadcastow, ktora z trudem zdales na klasowce, tez nikomu nie zaimponujesz.

> Oj chyba daje. Ale co ja ci bede tlumaczyl co to
> takiego hash functions....
You must go deeper - (hint: wektor poczatkowy) - dajesz! moze zrozumiesz swoja ignorancje.
Jak juz odszyfrujesz TrueCrypt teczowymi tablicami to daj znac:)

Edit:
A tu masz dowód swojej znajomosci tamatu (a wlasciwie jej braku), mistrzu ILS i teczowych tablic:
[www.openssl.org]

I jeszcze wiecej:

"The attack works in such way:
1. A user opens any HTTP website like [google.com] in Iran (for example)
2. Government-controlled Iranian ISP intercepts HTTP traffic and injects some rogue JS code.
3. Rogue JS code opens https-AJAX-connection to [gmail.com] and transmits some constant nonsense there (chosen plaintext attack).
4. The key point of TLS 0.x-1.0 vulnerability is deterministic calculation of IV in all sessions except first one. Initialization vector (IV) is computed using (pseudo)random numbers for the first session, and subsequent connections to the same website use new IVs computed with deterministic algorithm from previous IVs, without using random numbers. [eprint.iacr.org]
It's a specific form of key integrity probably intended to counteract partial MitM. Or at least that way it was thought in 1994 by Netscape.
5. Rogue Iranian ISP intercepts resulting https traffic for [gmail.com] and by comparing known (chosen) plaintext versus ciphertext, computes initial IV. Here is where the novelty of the research is: popular belief in 2006 was this computation requires 2^1000 operations, in 2011 it turns out that could be handled in 10 minutes [see my remark below].
6. User navigates to [gmail.com] to read email. Browser chooses new IV different from old one, but Iranian ISP can compute it independently because algorithm is deterministic and previous IV is known to them.
7. By knowing second IV, Iranian ISP is able to decrypt all https traffic of the second session and extract user cookies from it. (Not necessarily in real time.)
8. Now Iranian government is able to read user's email by substituting his cookies on any computer and navigating to [gmail.com].

You may replace Iranian govt in this story with your neighbour in public WiFi, equipped with enhanced version of FireSheep."


Ergo Paul Shemale'sky jestes ignorantem.
Q.E.D.



Zmieniany 2 raz(y). Ostatnia zmiana 2011-10-14 22:45 przez MarcinS.
Podziel się:
Temat Autor Wysłane

Steve Jobs...Dzieki!

inż Mamoń 06 paź 2011 - 06:49:12

Re: Steve Jobs...Dzieki!

nat 06 paź 2011 - 14:06:06

Re: Steve Jobs...Dzieki!

inż Mamoń 06 paź 2011 - 14:10:03

Re: Steve Jobs...Dzieki!

nat 06 paź 2011 - 14:16:35

Re: Steve Jobs...Dzieki!

inż Mamoń 06 paź 2011 - 14:20:28

Re: Steve Jobs...Dzieki!

nat 06 paź 2011 - 14:28:30

Re: Steve Jobs...Dzieki!

inż Mamoń 06 paź 2011 - 14:49:27

Re: Steve Jobs...Dzieki!

nat 06 paź 2011 - 14:49:56

Re: Steve Jobs...Dzieki!

Buła 06 paź 2011 - 14:20:53

Re: Steve Jobs...Dzieki!

MarcinS 13 paź 2011 - 15:01:31

Re: Steve Jobs...Dzieki!

RockShock 13 paź 2011 - 15:42:03

Re: Steve Jobs...Dzieki!

MarcinS 13 paź 2011 - 20:44:34

Re: Steve Jobs...Dzieki!

MarcinS 13 paź 2011 - 22:02:58

Re: Steve Jobs...Dzieki!

inż Mamoń 14 paź 2011 - 02:15:01

Re: Steve Jobs...Dzieki!

MarcinS 14 paź 2011 - 06:44:10

Re: Steve Jobs...Dzieki!

inż Mamoń 14 paź 2011 - 13:08:05

» Re: Steve Jobs...Dzieki!

MarcinS 14 paź 2011 - 21:51:33

Re: Steve Jobs...Dzieki!

inż Mamoń 14 paź 2011 - 22:45:35

Re: Steve Jobs...Dzieki!

MarcinS 14 paź 2011 - 23:07:35

Re: Steve Jobs...Dzieki!

inż Mamoń 14 paź 2011 - 23:35:26

Re: Steve Jobs...Dzieki!

inż Mamoń 14 paź 2011 - 23:52:04

Re: Steve Jobs...Dzieki!

RockShock 14 paź 2011 - 13:01:14

Re: Steve Jobs...Dzieki!

MarcinS 14 paź 2011 - 21:07:28

Re: Steve Jobs...Dzieki!

inż Mamoń 13 paź 2011 - 15:51:47

Re: Steve Jobs...Dzieki!

RockShock 13 paź 2011 - 16:06:43

Re: Steve Jobs...Dzieki!

inż Mamoń 13 paź 2011 - 16:12:19

Re: Steve Jobs...Dzieki!

MarcinS 13 paź 2011 - 21:23:42

Re: Steve Jobs...Dzieki!

rezerwa 13 paź 2011 - 20:08:55

Re: Steve Jobs...Dzieki!

ketman 13 paź 2011 - 20:54:19

Re: Steve Jobs...Dzieki!

rezerwa 14 paź 2011 - 21:03:16

Re: Steve Jobs...Dzieki!

Anonim 13 paź 2011 - 21:23:32

Re: Steve Jobs...Dzieki!

nat 14 paź 2011 - 09:29:30

Re: Steve Jobs...Dzieki!

Ghosts Hunter 14 paź 2011 - 20:53:14



Nie możesz pisać w tym wątku ponieważ został on zamknięty