|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Slawa Olhovchenkov 2:5030/500 03 Dec 2004 02:53:30 To : Alexander V. Zinin Subject : Миф о ненадежности пускания рута по ssh -------------------------------------------------------------------------------- 03 Dec 04, Alexander V. Zinin writes to Slawa Olhovchenkov: AVZ> Данный вывод был сделан после написания программы для полного AVZ> перебора паролей через функцию crypt по хешу из /etc/master.passwd. У AVZ> меня на PII 450MHz получилось 500 паролей/сек при полной загрузке AVZ> процессора. Можно как-то по-другому ломать ? AVZ> P.S. Криптографию знаю очень "поверхностно" ;) Для поиска готовых оптимизаций есть гугл Классический crypt -- это кажется 3des 3des weakness Cryptanalysis 3des 3des break 3des attack Hу и естественно в стандартной библиотеке crypt специально замедлен. http://lists.debian.org/debian-security/2001/11/msg00390.html Current DES implementations aren't so slow, they reach millions of encryptions per sencond on current hardware. Вот тут наверное можно посмотреть http://www.cs.technion.ac.il/users/wwwb/cgi-bin/tr-get.cgi/1998/CS/CS0928.ps.gz ... Что это у вас тут за новая забава -- думать? --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/222141afa3d8.html, оценка из 5, голосов 10
|