Здравствуйте, гость ( Вход | Регистрация )
5.8.2003, 11:26
Сообщение
#1
|
|
![]() Старожил ![]() ![]() ![]() ![]() ![]() ![]() ![]() Сообщений: 1966 Группа: Пользователи Карма: 0/0 Регистрация: 20.4.2002 |
Роберт Лемос (Robert Lemos), CNET News.com
24 июля, 2003, 11:46 Если ваши пароли состоят из букв и цифр, берегитесь. Во вторник швейцарский специалист опубликовал документ, в котором приведен способ ускорения взлома шифра алфавитно-цифровых паролей, хранящихся в Windows. Он сокращает время расшифровки таких кодов с 1 мин 41 с в среднем до 13,6 с. Метод предполагает использование крупных справочных таблиц для совмещения зашифрованных паролей с оригинальным текстом, введенным пользователем, что ускоряет вычисления, необходимые для взлома шифра. Возникает ситуация размена времени на память: злоумышленник, в изобилии располагающий памятью, может сократить время вскрытия секретного кода. Эти результаты говорят о том же, о чем предупреждали многие специалисты по защите данных: способ шифрования паролей Microsoft имеет слабые места, что делает подобные методы взлома особенно эффективными, пишет в e-mail в CNET News.com Филипп Эшлин, старший научный сотрудник и преподаватель лаборатории криптографии и защиты данных Швейцарского федерального института технологии в Лозанне (EPFL). <Пароли Windows не очень надежны, - пишет он. - Проблема в том, что они не содержат никакой случайной информации>. В опубликованной во вторник работе Эшлин предложил способ практического использования этого недостатка. Он опирается на предшествующий труд, в котором было показано, что алгоритмы дешифрования можно ускорить с помощью больших справочных таблиц. Чем больше размер таблиц, тем меньше среднее время поиска пароля. Для демонстрации процесса в онлайне он использовал справочную таблицу размером 1,4 Гбайт и компьютер с процессором AMD 2500+ и 1,5 Гбайт оперативной памяти. Эшлин не стал ставить Microsoft в известность о проблеме до публикации своей работы. Он говорит, что его исследование относится не столько к взлому паролей Microsoft, сколько к достижению эффективного размена времени и памяти: <Это не новая уязвимость. Просто она впервые проработана так досконально. Пароли Microsoft - это всего лишь хороший пример для демонстрации теоретических результатов>. Для шифрования паролей Microsoft реализует две схемы, называемые функциями хеширования. Первая, LANManager или LANMan, использовалась в Windows 3.1, 95, 98, Me и ранних системах NT для защиты паролей, применяемых в сочетании с ранними Windows-сетями. Схема LANMan имеет ряд недостатков, включая перевод всех символов в верхний регистр, разбиение паролей на 7-байтные фрагменты и отсутствие дополнительного случайного элемента, называемого <солью>. Последние поправки NTHash устранили два первых недостатка, но случайные числа для придания хешам большей уникальности так и не применяются. В результате один и тот же пароль, зашифрованный на двух машинах Windows, выглядит одинаково. Это означает, что взломщик может создать большую справочную таблицу и взламывать пароли на любом компьютере Windows. В операционных системах Unix, Linux и Mac OS X в вычисления добавляется 12-битная соль, что делает любую попытку взломать шифр с применением грубой силы в 4096 раз дольше по времени или требует применения в 4096 раз большего объема памяти. Для доступа к системе с целью извлечения файла паролей атакующему понадобятся права администратора, зато этот файл позволит ему проникнуть в другие системы. Проникнув в сервер и имея шифр, можно постепенно двигаться по всей сети. Чтобы хоть как-то защититься от атаки, следует добавить в пароль символы, отличные от алфавитно-цифровых. Это усложняет процесс взлома, так что злоумышленнику потребуется больше времени или памяти. Например, Эшлин создал новую версию своей программы с использованием 20-Гбайт справочной таблицы, которая способна взламывать пароли, состоящие из цифр, букв и 16 других символов, в среднем за 30 с для крупных файлов паролей. <Усложнив задачу, можно было сформировать набор данных вполовину этой величины (10 Гбайт), который взламывал бы те же пароли быстрее, но для этого нам пришлось бы потратить гораздо больше времени на вычисление этих данных, - пишет он. - Так что здесь получается еще один размен: времени предварительных вычислений на объем памяти или время взлома>. Источник: Cracking Windows passwords in seconds (24.07.2003) http://zdnet.ru -------------------- "...люди столько в тюрьме не сидят, сколько мы - в Интернете..."
|
![]() |
3.7.2005, 14:07
Сообщение
#2
|
|
![]() Смотритель ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Сообщений: 3025 Группа: Пользователи Карма: 1/0 Регистрация: 29.5.2001 |
С 30 июня 2005 года Microsoft прекращает стандартную поддержку Windows 2000.
Сами Rollup Update 1 для русской и английской версий лежат уже тут - http://www.usinsk.net/modules.php?name=Dow...download&cid=90 Microsoft - http://support.microsoft.com/kb/891861 Вот что пишет компьюлента (http://soft.compulenta.ru/189644/) Корпорация Microsoft 30 июня прекратила основную поддержку операционной системы Windows 2000. Практически одновременно на веб-сайте технической поддержки софтверного гиганта появился кумулятивный патч Update Rollup 1 для данной программной платформы. Комплексный апдейт, как сообщается в официальном уведомлении, содержит заплатки для дыр, обнаруженных с момента выхода четвертого сервис-пака для Windows 2000 в июне 2003 года по 30 апреля нынешнего года. В целом, Update Rollup 1 закрывает свыше 50 уязвимостей, для многих из которых ранее уже были выпущены отдельные патчи. Тем не менее, корпорация Microsoft настоятельно рекомендует всем пользователям операционной системы установить Update Rollup 1 во избежании возможных атак хакеров и вредоносных программ, поскольку в апдейт вошли также обновления для ошибок, выявленных не так давно. Кумулятивный патч Update Rollup 1 выпущен вместо ранее планировавшегося пятого сервис-пака. По мнению Microsoft, замена сервис-пака комплексным набором заплаток избавит конечных пользователей от необходимости проведения длительного и трудоемкого тестирования пакета обновлений на совместимость с корпоративным программным обеспечением. А это, в свою очередь, ускорит процесс обновления и, соответственно, сократит производственные издержки. Нужно отметить, что платная расширенная поддержка операционной системы Windows 2000 будет сохранена до 30 июня 2010 года. Впрочем, заплатки для критически опасных дыр пользователи ОС смогут загружать с веб-сайта Microsoft по-прежнему свободно. -------------------- Turn off the light, take a deep breath and relax.
|
Partizan Windows 5.8.2003, 11:26
Griz Re: Пароли Windows взламываются за считанные секунды 7.8.2003, 14:15
Amadeus Re: Пароли Windows взламываются за считанные секунды 7.8.2003, 14:24
Griz Re: Пароли Windows взламываются за считанные секунды 7.8.2003, 15:39
Lung Требуется помощь 25.11.2001, 22:58
HalfHuman Re: Требуется помощь 26.11.2001, 0:28
oXidizer Re: Требуется помощь 26.11.2001, 10:14
Lung Re: Требуется помощь 26.11.2001, 13:52
oXidizer Re: Требуется помощь 26.11.2001, 15:32
Lung Re: Требуется помощь 27.11.2001, 0:36
oXidizer Re: Требуется помощь 27.11.2001, 10:05
Lung Re: Требуется помощь 27.11.2001, 14:31
oXidizer Re: Требуется помощь 27.11.2001, 17:52
Lung Re: Требуется помощь 27.11.2001, 21:31
HalfHuman Re: Требуется помощь 28.11.2001, 1:18
HalfHuman Re: Требуется помощь 28.11.2001, 1:28
ZEVS Re: Требуется помощь 28.11.2001, 2:10
Lung Re: Требуется помощь 28.11.2001, 3:43
oXidizer Re: Требуется помощь 28.11.2001, 10:45
oXidizer Re: Требуется помощь 28.11.2001, 10:52
Lung Re: Требуется помощь 28.11.2001, 12:35
oXidizer Re: Требуется помощь 28.11.2001, 12:56
Lung Re: Требуется помощь 28.11.2001, 13:24
ru44 Re: Требуется помощь 28.11.2001, 13:48
oXidizer Re: Требуется помощь 28.11.2001, 13:55
HalfHuman Re: Требуется помощь 28.11.2001, 17:08
driver Re: Требуется помощь 28.11.2001, 19:31
driver Re: Требуется помощь 28.11.2001, 19:35
oXidizer Re: Требуется помощь 30.11.2001, 12:57
Lung Re: Требуется помощь 1.12.2001, 1:10
Lung Re: Требуется помощь 5.12.2001, 0:45
Rioter Re: Требуется помощь 5.12.2001, 18:11
SciFox Re: Требуется помощь 5.1.2002, 16:53
Lung Re: Требуется помощь 5.1.2002, 17:52
Lung Re: Требуется помощь 6.1.2002, 2:31
driver Re: Требуется помощь 6.1.2002, 2:42
SciFox Re: Требуется помощь 7.1.2002, 2:04
MadMax Re: Требуется помощь 8.1.2002, 10:25
Lung Re: Требуется помощь 8.1.2002, 22:17
SciFox Re: Требуется помощь 13.1.2002, 11:36
oXidizer Re: Требуется помощь 14.1.2002, 9:03
driver Re: Требуется помощь 17.1.2002, 11:59
driver Re: Требуется помощь 8.1.2003, 17:05
Zarrazza Re: Требуется помощь 9.1.2003, 7:53
driver Re: Требуется помощь 9.1.2003, 22:10
Yar-Com Re: Требуется помощь 10.1.2003, 9:37
Amadeus Re: Требуется помощь 10.2.2003, 4:41
oXidizer Re: Требуется помощь 10.2.2003, 15:21
Amadeus Re: Требуется помощь 10.2.2003, 16:21
HalfHuman Re: Требуется помощь 10.2.2003, 18:56
Amadeus Re: Требуется помощь 11.2.2003, 18:27
cpcat Re: Требуется помощь 11.2.2003, 19:36
Amadeus Re: Требуется помощь 11.2.2003, 21:49
Amadeus Виндовz не ставитца :-( 2.12.2004, 9:56
HalfHuman Re: Виндовz не ставитца :-( 2.12.2004, 10:30
Zarrazza Re: Виндовz не ставитца :-( 2.12.2004, 10:41
Fine Dirty Trick Re: Виндовz не ставитца :-( 2.12.2004, 14:16
Amadeus Re: Виндовz не ставитца :-( 2.12.2004, 14:42
HalfHuman Re: Виндовz не ставитца :-( 2.12.2004, 15:04
HalfHuman Re: Виндовz не ставитца :-( 2.12.2004, 15:06
Amadeus Re: Виндовz не ставитца :-( 3.12.2004, 11:57
Old Miller Re: Виндовz не ставитца :-( 3.12.2004, 12:09
Anonymous Re: Виндовz не ставитца :-( 6.12.2004, 16:38
pheonix Re: Виндовz не ставитца :-( 9.1.2005, 4:54
Anonymous Re: Виндовz не ставитца :-( 11.1.2005, 15:50
VH_ Re: Виндовz не ставитца :-( 12.1.2005, 12:55
Zarrazza Обсуждаем Longhorn 30.10.2003, 10:59
Zarrazza Re: Обсуждаем Longhorn 30.10.2003, 11:12
Yar-Com Re: Обсуждаем Longhorn 30.10.2003, 11:49
Shreck Re: Обсуждаем Longhorn 30.10.2003, 23:25
Zarrazza Re: Обсуждаем Longhorn 15.3.2004, 10:29
Remblyn Re: Обсуждаем Longhorn 5.10.2004, 15:05
Zarrazza Re: Обсуждаем Longhorn 5.10.2004, 15:50
Remblyn Re: Обсуждаем Longhorn 5.10.2004, 15:59
Griz Подскажите бестолковому! :) 25.11.2003, 17:40
Griz Re: Подскажите бестолковому! :) 25.11.2003, 17:48
Zarrazza Re: Windows 2000 умирает ... 8-( 3.7.2005, 20:25
tahur1 Re: Windows 2000 умирает ... 8-( 10.7.2005, 10:21
oXidizer Re: Windows 2000 умирает ... 8-( 12.7.2005, 8:04
tahur1 Re: Windows 2000 умирает ... 8-( 12.7.2005, 9:44
Hun Re: Windows 2000 умирает ... 8-( 17.7.2005, 19:09
Hun Re: Windows 2000 умирает ... 8-( 17.7.2005, 19:44
Anonymous Re: Windows 2000 умирает ... 8-( 22.7.2005, 3:18
Anonymous Re: Windows 2000 умирает ... 8-( 22.7.2005, 3:43
HalfHuman Re: Windows 2000 умирает ... 8-( 23.7.2005, 14:07
Anonymous Re: Windows 2000 умирает ... 8-( 23.7.2005, 16:09
Zarrazza Re: Windows 2000 умирает ... 8-( 24.7.2005, 8:15
Anonymous Re: Windows 2000 умирает ... 8-( 24.7.2005, 8:53
Anonymous Re: Windows 2000 умирает ... 8-( 25.7.2005, 22:14
Anonymous Re: Windows 2000 умирает ... 8-( 26.7.2005, 19:26
DZ MS Windows 2003 Server 26.4.2003, 13:48
oXidizer Re: MS Windows 2003 Server 26.4.2003, 17:06
AV Re: MS Windows 2003 Server 26.4.2003, 18:47
driver Re: MS Windows 2003 Server 26.4.2003, 23:40
HalfHuman Re: MS Windows 2003 Server 27.4.2003, 0:24
DZ Re: MS Windows 2003 Server 27.4.2003, 11:41
DZ Re: MS Windows 2003 Server 27.4.2003, 11:47
DZ Re: MS Windows 2003 Server 27.4.2003, 12:02
AV Re: MS Windows 2003 Server 27.4.2003, 12:34![]() ![]() |