URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 105795
[ Назад ]

Исходное сообщение
"Программа подбора паролей hashcat стала открытой"

Отправлено opennews , 07-Дек-15 12:01 
Йенс Штойбе (Jens "atom" Steube) опубликовал (https://github.com/hashcat/) исходные тексты своих программ для подбора паролей hashcat (http://hashcat.net/hashcat) и oclHashcat (http://hashcat.net/oclhashcat/) под лицензей MIT. После открытия проекта Штойбе пожелал остаться и далее основным автором, но будет рад каждому вкладу сообщества. В дальнейшем  планируется подготовить пакет для дистрибутива Kali Linux, предназначенного для тестирования защищённости систем.


Программа hashcat примечательна гибкими средствами распараллеливания вычислений и задействованием для оптимизации подбора хэшей средств GPU (CUDA и OpenCL) и векторных инструкций (SSE2, AVX, XOP). Поддерживается более  170 алгоритмов хэширования (http://hashcat.net/oclhashcat/#features-algos) и несколько режимов подбора. В процессе подбора могут быть задействованы до 128 GPU.

URL: http://www.heise.de/newsticker/meldung/Passwort-Cracker-hash...
Новость: http://www.opennet.me/opennews/art.shtml?num=43469


Содержание

Сообщения в этом обсуждении
"Программа подбора паролей hashcat стала открытой"
Отправлено Anonymo , 07-Дек-15 12:01 
Ништяк!

"Программа подбора паролей hashcat стала открытой"
Отправлено Штунц , 07-Дек-15 12:42 
как то не понятно
за программу для расшифровки DVD в Норвегии статью дали ( https://ru.wikipedia.org/wiki/DeCSS )
а тут практически тот же случай. Что автора ждет?

"Программа подбора паролей hashcat стала открытой"
Отправлено Штунц , 07-Дек-15 12:44 
P.S.
конечно, его спустя год оправдали, но вдруг этому не повезет при аналогичных наездах.

"Программа подбора паролей hashcat стала открытой"
Отправлено IMHO , 07-Дек-15 12:50 
был бы человек, а статья найдется

"Программа подбора паролей hashcat стала открытой"
Отправлено qwerty , 07-Дек-15 13:00 
Тут есть большая разница. Одно дело что-то расшифровать, а другое перебирать слова по очереди. По крайней мере с точки зрения закона.

"Программа подбора паролей hashcat стала открытой"
Отправлено Аноним , 07-Дек-15 14:09 
эта программа не нарушает права тех, кто способен статьи давать.

"Программа подбора паролей hashcat стала открытой"
Отправлено Апопил , 09-Дек-15 16:53 
В случае с декодером видео, там обвиняла контора, которая и производит железо, и софт, и, что самое главное, продающая контент и подписи к этому контенту.
Им ломали бизнес. Менять стандарты они не хотели и предпочли "запретить болеть", вместо того, чтоб заполучить иммунитет через естественный отбор и прочие разумные механизмы.

В случае с хешами, тут в суд могут подавать конторы, создающие софт. И если эти конторы будут подавать в суд, они рискуют потерять клиентов - сомнительные скандалы никто не любит.

Вариант с "мы тут хеш из чего-то железного вытянули" или с носителя какого-то, скорее надо отвергнуть, так как утилита не предназначена для совершения конкретного типа преступлений.
Это как запрещать нож и член - ими можно убить и изнасиловать.


"Программа подбора паролей hashcat стала открытой"
Отправлено Аноним , 07-Дек-15 14:23 
Круто

"Программа подбора паролей hashcat стала открытой"
Отправлено AlexAT , 07-Дек-15 14:59 
Хорошая штука. Жаль, нет подбора ключа RSA при известном pub и шифротексте. Сам в крипте не силён, поэтому накодить никак.

"Программа подбора паролей hashcat стала открытой"
Отправлено Аноним , 07-Дек-15 16:15 
crypt - склеп.

"Программа подбора паролей hashcat стала открытой"
Отправлено Анонимец , 07-Дек-15 16:25 
Почитайте на досуге про RSA. Особенно в части того, сколько вариантов "шифротекста" может существовать для одной пары "приватный ключ - исходный текст".

"Программа подбора паролей hashcat стала открытой"
Отправлено AlexAT , 07-Дек-15 22:10 
> Почитайте на досуге про RSA. Особенно в части того, сколько вариантов "шифротекста"
> может существовать для одной пары "приватный ключ - исходный текст".

Допустим, есть модуль, публичный ключ и зашифрованный текст. Так или иначе к ним дополнительно стал известен исходный текст. Задача - восстановить закрытый ключ.


"Программа подбора паролей hashcat стала открытой"
Отправлено Нимано , 08-Дек-15 13:37 
> Так или иначе к ним дополнительно стал известен исходный текст.

Oдно из основных требований к современным алгоритмам: неуязвимость к атакам на основе открытых/избранных текстов (known-plaintext, chosen-plaintext).


"Программа подбора паролей hashcat стала открытой"
Отправлено Mirraz , 07-Дек-15 17:21 
По-моему, там надо "всего лишь" разложить большое число (которое находится в открытом ключе) на 2 простых множителя.

"Программа подбора паролей hashcat стала открытой"
Отправлено Аноним , 07-Дек-15 19:49 
Хотите расшифровать на досуге RSA? Если что, ближайший суперкомпьютер есть в МГУ им. Ломоносова.

"Программа подбора паролей hashcat стала открытой"
Отправлено Michael Shigorin , 07-Дек-15 20:13 
> В дальнейшем планируется подготовить пакет для дистрибутива Kali Linux,
> предназначенного для тестирования защищённости систем.

Тем временем отправлен в сизиф по мотивам вчерашнего сузешного пакета имени jengelh@.  Подумываю, а не включить ли в http://altlinux.org/rescue ...


"Программа подбора паролей hashcat стала открытой"
Отправлено Анатолий , 08-Дек-15 02:21 
- Почему бы и нет, если есть потребность. Можно не только в rescue, школьникам юниорам интересно будет!

"Программа подбора паролей hashcat стала открытой"
Отправлено commiethebeastie , 08-Дек-15 10:41 
Зачем он в rescue без дров видеокарты?

"Программа подбора паролей hashcat стала открытой"
Отправлено Michael Shigorin , 08-Дек-15 12:38 
> Зачем он в rescue без дров видеокарты?

Изредка простенький хэш надо разобрать и на процессоре (даже у меня раз или два такое случалось), john там ровно для того и лежит.

Планы на графический вариант rescue есть уже который год, но покамест опасаюсь давать "дружественное графическое" окружение людям, которые заведомо находятся в стрессовой ситуации -- потому ограничился добавлением gparted во все LiveCD регулярок (в субботу должно добраться до декабрьских стартеркитов, сейчас в бете лежит).

Если возьмётесь покрутить в руках и высказать мнение -- давайте попробуем, заготовка есть.

PS: http://git.altlinux.org/tasks/archive/done/_150/154564/ :)
PPS: сегодня попал и в http://nightly.altlinux.org/sisyphus/flavours/rescue/


"Программа подбора паролей hashcat стала открытой"
Отправлено Аноним , 08-Дек-15 12:48 
128 GPU... Три таких кластера - и можно греть воду в котельной для многоквартирного дома. В связке с альтернативными источниками энергии - самое то!

"Программа подбора паролей hashcat стала открытой"
Отправлено Аноним , 08-Дек-15 13:26 
Электричество для нагрвева воды оплачивать намайненными криптовалютами. 8)

"Программа подбора паролей hashcat стала открытой"
Отправлено Аноним , 09-Дек-15 22:46 
а белорусский софт - держит десятки тысяч нод для тех-же нужд, например ? и что, где пиар? :)

"Программа подбора паролей hashcat стала открытой"
Отправлено Michael Shigorin , 10-Дек-15 01:36 
> и что, где пиар? :)

Так тащите.  Ну или хотя бы на LVEE. :)