Historias
Slashboxes
Comentarios
 
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Re:Acceso físico

    (Puntos:2)
    por Julio_sao (29798) el Viernes, 24 Abril de 2009, 19:13h (#1141309)
    ( Última bitácora: Lunes, 27 Diciembre de 2010, 18:41h )

    De un disco cifrado??

    ¿cat /dev/sda > imagen.img y luego recoger todos los parámetros del hardware del sistema por si se usan para formar la contraseña?

    Tranquilamente, hasta el fin de los tiempos...

    Depende de la cantidad y potencia de las máquina empleadas en el ataque. igual que existe seti@home podrian organizar una botnet para ayudarse. ¿O piensas que lo iban a hacer con un portatil?

    Yo tengo la bios con contraseña, el disco duro con contraseña y un fichero en loop cifrado
    Conozco a mucha gente q en vez de cifrar un sistema de archivos, tiene ficheros rar cifrados... cada uno tiene su forma de proteger sus datos

    ¿Cuantos de ellos son usuarios "medios" de los que estamos acostumbrados? (No les saques del msn+tuenti+fifa) no me valen administradores de sistemas, de todas formas ya te digo que tu y tus conocidos sois bastante "raros" (no insultando si no escasos)

    jajajaa,
    de normal si la clave para cifrar es corta, te la piden para acceder al FS, pero si es larga (varios KB) suele estar cifrada y se puede incluso guardar en un USB. Para acceder a tu FS tienes q dar una clave que descifre tu clave grande...

    Y entonces con tu clave que descifra la clave grande que es mas facil de sacar descifran la grande y listo.
    O te copian el usb cuando no mires, o te lo roban en un descuido. Si han conseguido acceso a tu pc para estos temas no les importara robarte un pendrive.

    NO hay seguridad perfecta y mucho menos con acceso físico.
    --
    JulioSAO xD.
    [ Padre ]
    Puntos de inicio:    1  punto
    Modificador por Bonus-Karma   +1  

    Total marcador:   2  
  • Re:Acceso físico

    (Puntos:2)
    por Vacatalada (31662) el Viernes, 24 Abril de 2009, 20:05h (#1141319)
    ( Última bitácora: Jueves, 31 Mayo de 2007, 20:41h )

    ¿cat /dev/sda > imagen.img y luego recoger todos los parámetros del hardware del sistema por si se usan para formar la contraseña?
    X-D De mucho te va a servir...
     

    Depende de la cantidad y potencia de las máquina empleadas en el ataque. igual que existe seti@home podrian organizar una botnet para ayudarse. ¿O piensas que lo iban a hacer con un portatil?
    X-D
    ¿Hablas de resolver un problema exponencial tan grande con unos cuantos miles de procesadores?
    Todo depende del algoritmo de cifrado, pero si usas uno decentillo, la edad de la tierra puede ser aprox. la cantidad de segundos de trabajo a procesar...
     

    ¿Cuantos de ellos son usuarios "medios" de los que estamos acostumbrados? (No les saques del msn+tuenti+fifa) no me valen administradores de sistemas, de todas formas ya te digo que tu y tus conocidos sois bastante "raros" (no insultando si no escasos)
    Qué protejan sus "cosas importantes" con contraseñas en el winrar o 7z, a todos los que he preguntado.
    Que usen particiones/FS encriptados unos 3 cercanos (no han estudiado informatica, no juegan al fifa y usan facebook, jeje)
     

    Y entonces con tu clave que descifra la clave grande que es mas facil de sacar descifran la grande y listo.
    X-D Veo que no tienes mucha idea del tema...
    ¿Y cómo sabes que la clave descifrada es correcta?
    ¿Y cómo sabes como aplicar la clave para descifrar los datos y validar que la clave es correcta?
    ¿Y si la clave descifrada son multiples claves?
    ¿Y si hay que hacer varias pasadas de la clave para descifrar?
     

    O te copian el usb cuando no mires, o te lo roban en un descuido. Si han conseguido acceso a tu pc para estos temas no les importara robarte un pendrive.
    ¿Te refieres a una clave (cifrada) de esta forma y de este tamaño?
    ¿Qué crees que ganan teniendo eso?

    jorge@escritorio:~/cifrado/web$ ls -l
    total 1048600
    -rw-r--r-- 1 jorge jorge 877 abr 2 01:38 configuration
    -rwxr-xr-x 1 jorge jorge 1073741824 abr 2 04:18 fs
    -rw-r--r-- 1 jorge jorge 2271 abr 2 01:42 fstab
    -rwxr-xr-x 1 jorge jorge 4255 abr 2 01:41 key.gpg2
    -rw-r--r-- 1 jorge jorge 331 abr 2 01:38 start.sh
    -rw-r--r-- 1 jorge jorge 333 abr 2 01:38 stop.sh
    jorge@escritorio:~/cifrado/web$ head key.gpg2
    -----BEGIN PGP MESSAGE-----
    Version: GnuPG v1.4.6 (GNU/Linux)

    jA0EAwMCuibKO/o1dSNgyesgEDAbWktmAVuGbjfN09cxnsHxQ/ dBQ3CtyuZVwk6t
    5Q+hid53FYdlpFHdDrPjqptlZPlxlG3XhKudLSC+s5rsucbKw7 sEWKy5w5Di6PDi
    95R2TcDoqbrNXKd0UTg0zDkrhpAmZmpa3UhNJDImaFKkeI0OGX zcTa4rjXgGsCnD
    +drmpOIUYNlQWLiPx1x8thIgFNUKM5poFHrLDt6Dv4cIwsz6Rn FLCSiR49PR8qCn
    8fbAgURIrDwmWoBwXCptr+36hgS5iDzYN14sBRs53SprzY+/jz ay3aynuiWuEGWR
    ZdLuxPcTYWdi/ohzmb8Y38XcRtEIBPGckCzO5RFUZTnpEYSAXm zwuBs0Z+9JobZp
    yc0EERSAJpyFbqq0MZ5/IcT+iTaqbju8S9J5sRdYvtxlTc5eMK v5RHez9R6ThGfn
    Te la puedo pegar entera, pero te aviso que es aleatoria ("la clave" antes de ser cifrada tuvo sus orígenes en /dev/random)
    [ Padre ]