The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Steam VAC выявлен факт отправки хэшированного содержимого ..., opennews (?), 17-Фев-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "В Steam VAC выявлен факт отправки хэшированного содержимого ..."  +/
Сообщение от Аноним (-), 17-Фев-14, 21:29 
> а обратно разве можно их декомпилировать?

Не порти правдой красивую историю. Вообще, по-хорошему, для нагнетания должного градуса истерии, подробность про хеширование можно было бы и опустить.

Ответить | Правка | Наверх | Cообщить модератору

15. "В Steam VAC выявлен факт отправки хэшированного..."  –1 +/
Сообщение от arisu (ok), 17-Фев-14, 21:33 
тебе рассказать, как можно использовать эти хэши, или сам догадаешься?
Ответить | Правка | Наверх | Cообщить модератору

16. "В Steam VAC выявлен факт отправки хэшированного..."  +1 +/
Сообщение от Пиу (ok), 17-Фев-14, 21:34 
расскажи
Ответить | Правка | Наверх | Cообщить модератору

19. "В Steam VAC выявлен факт отправки хэшированного..."  –2 +/
Сообщение от vn971 (ok), 17-Фев-14, 21:36 
Ну и вопросы на опеннете, я в шоке. Ответ на ваш вопрос:
https://duckduckgo.com/?q=rainbow+tables
Ответить | Правка | Наверх | Cообщить модератору

69. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от braintorch (?), 17-Фев-14, 22:31 
Ну и до какой длины строки составлены эти таблицы? Сколько доменов из всего количества туда попадают?
Ответить | Правка | Наверх | Cообщить модератору

94. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 18-Фев-14, 00:24 
Базы доменов чуть ли не публично доступны в интернете, сопоставить с хешами пустяковая задача.
Ответить | Правка | Наверх | Cообщить модератору

134. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от vn971 (ok), 19-Фев-14, 13:22 
Согласен, я не точно выразился. Имеется в виду не в точности готовая радужная таблица -- а её адаптация для конкретной задачи. То есть, составленная только для известных доменов (которых очень мало).
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

20. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 17-Фев-14, 21:36 
> расскажи

Для расчета корреляции между применением определенных читерских программ и обращениями к определенным доменам, не?

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

24. "В Steam VAC выявлен факт отправки хэшированного..."  +4 +/
Сообщение от Пиу (ok), 17-Фев-14, 21:40 
не, это слишком просто
тут arisu хотел рассказать как валв нагибает всех пользователей и имеет без вазелина, получив хеши доменов
хочу услышать офигительных историй
Ответить | Правка | Наверх | Cообщить модератору

29. "В Steam VAC выявлен факт отправки хэшированного..."  –1 +/
Сообщение от arisu (ok), 17-Фев-14, 21:41 
> расскажи

рассказываю. сайт «vasya-pupkin.com» никому нафиг не интересен. имена интересных сайтов известны. не надо ничего «ломать», хэши интересующих сайтов можно спокойно получить при помощи функции вычисления md5. надеюсь, как сравнивать два md5-хэша, пояснять не надо?

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

32. "В Steam VAC выявлен факт отправки хэшированного..."  +1 +/
Сообщение от Пиу (ok), 17-Фев-14, 21:45 
>> расскажи
> рассказываю. сайт «vasya-pupkin.com» никому нафиг не интересен. имена интересных
> сайтов известны. не надо ничего «ломать», хэши интересующих сайтов можно спокойно
> получить при помощи функции вычисления md5. надеюсь, как сравнивать два md5-хэша,
> пояснять не надо?

и всё?
а где обещанный в #6 руткит?

Ответить | Правка | Наверх | Cообщить модератору

58. "В Steam VAC выявлен факт отправки хэшированного..."  –1 +/
Сообщение от Аноним (-), 17-Фев-14, 22:10 
Сбор данных же. А md5 можно легко расшифровать, об этом сказано в оригинальном источнике новости.

Ответить | Правка | Наверх | Cообщить модератору

60. "В Steam VAC выявлен факт отправки хэшированного..."  –1 +/
Сообщение от Аноним (-), 17-Фев-14, 22:14 
> Сбор данных же.

Отправка хеша /dev/urandom - тоже сбор данных. Примерно с такой же степенью полезности для собирающего.

Ответить | Правка | Наверх | Cообщить модератору

63. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 17-Фев-14, 22:18 
Сбор данных о посещении сайтов уже бесполезные знания?

Ответить | Правка | Наверх | Cообщить модератору

74. "В Steam VAC выявлен факт отправки хэшированного..."  +1 +/
Сообщение от Аноним (-), 17-Фев-14, 22:37 
> Сбор данных о посещении сайтов уже бесполезные знания?

Без урлов, куков, данных форм, или хотя бы даже числа заходов - практически бесполезные.

Ответить | Правка | Наверх | Cообщить модератору

83. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от ваноним (?), 17-Фев-14, 23:18 
какая поразительная в наши дни детская наивность
Ответить | Правка | Наверх | Cообщить модератору

92. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 18-Фев-14, 00:13 
>Отправка хеша /dev/urandom - тоже сбор данных. Примерно с такой же степенью полезности для собирающего.

Ну с учётом потенциальной не совсем случайности инструкции Rdrand и недальновидности разрабов некоторых OS, сбор данных с /dev/urandom таки да, может оказаться полезным для собирающего ;)

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

113. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 18-Фев-14, 09:20 
> Отправка хеша /dev/urandom - тоже сбор данных. Примерно с такой же степенью
> полезности для собирающего.

Есть только одна разница: хэш из /dev/urandom не восстановится во что-то осмысленное. А вот то что 1d5920f4b44b27a802bd77c4f0536f5a -> md5("google.com") установить достаточно просто. Достаточно схэшировать "google.com" и посмотреть, не было ли в присланных от юзерей данных таких хэшей.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

36. "В Steam VAC выявлен факт отправки хэшированного..."  +8 +/
Сообщение от Stax (ok), 17-Фев-14, 21:46 
Полюбопытствую - а имена "интересных сайтов" в студию можно??
Надо заглянуть, а то вдруг правда что-то интересное.. а мы упускаем..
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

65. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от arisu (ok), 17-Фев-14, 22:24 
> Полюбопытствую - а имена «интересных сайтов» в студию можно??

обратись в валв, может они тебе расскажут. я не валв.

Ответить | Правка | Наверх | Cообщить модератору

73. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 17-Фев-14, 22:36 
>> Полюбопытствую - а имена «интересных сайтов» в студию можно??
> обратись в валв, может они тебе расскажут. я не валв.

Вы же утверждаете наверняка, что "имена интересных сайтов известны". Значит, вы сами видели списки?

Ответить | Правка | Наверх | Cообщить модератору

91. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 18-Фев-14, 00:11 
Он-то видел, но вам не покажет, инфа 146%.
Ответить | Правка | Наверх | Cообщить модератору

37. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 17-Фев-14, 21:47 
> рассказываю. сайт «vasya-pupkin.com» никому нафиг не интересен. имена интересных
> сайтов известны. не надо ничего «ломать», хэши интересующих сайтов можно спокойно
> получить при помощи функции вычисления md5. надеюсь, как сравнивать два md5-хэша,
> пояснять не надо?

Ну узнает сотрудник valve, что пользователь ходил на google.com. И что дальше?

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

50. "В Steam VAC выявлен факт отправки хэшированного..."  –1 +/
Сообщение от anonymous (??), 17-Фев-14, 22:03 
>> рассказываю. сайт «vasya-pupkin.com» никому нафиг не интересен. имена интересных
>> сайтов известны. не надо ничего «ломать», хэши интересующих сайтов можно спокойно
>> получить при помощи функции вычисления md5. надеюсь, как сравнивать два md5-хэша,
>> пояснять не надо?
> Ну узнает сотрудник valve, что пользователь ходил на google.com. И что дальше?

А дальше узнает, что ходил ты не только на google.com. Но тебе же нечего скрывать.
В общем, прокурору расскажешь.

Ответить | Правка | Наверх | Cообщить модератору

56. "В Steam VAC выявлен факт отправки хэшированного..."  +1 +/
Сообщение от Аноним (-), 17-Фев-14, 22:09 
> А дальше узнает, что ходил ты не только на google.com.

Но еще и на yandex.ru, ага.

> Но тебе же нечего скрывать.
> В общем, прокурору расскажешь.

Фи, одни баззворды. Никакого смысла не несут, но моего хомячка уже напугали.

Ответить | Правка | Наверх | Cообщить модератору

41. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от vn971 (ok), 17-Фев-14, 21:51 
А редкие домены можно подсмотреть через HTTP Referer (если у них есть ссылки на офф.сайт стима). Но как-то смешно об этом рассуждать когда выше задаётся вопрос о "декомпиляции" md5.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

45. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 17-Фев-14, 21:58 
> А редкие домены можно подсмотреть через HTTP Referer (если у них есть
> ссылки на офф.сайт стима). Но как-то смешно об этом рассуждать когда
> выше задаётся вопрос о "декомпиляции" md5.

Скорее наоборот, смешно рассуждать о каких-то хешах доменов, если мы допустим, что сервер сайта стима записывает в логах рефереры и айпишники посетителей. Это же прямая связь между пользователем и посещенными им сайтом! А если юзер-агент - то сразу и к браузеру с ОС привязка! Причем безо всяких левых античитов, просто по клику на ссылке в браузере.

А если допустить, что так могут поступать и другие серверы - впору устраивать погромы и поднимать на вилы всех веб-админов.

Ответить | Правка | Наверх | Cообщить модератору

47. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от vn971 (ok), 17-Фев-14, 22:02 
Не совсем. Через сайт мы видим "прямого" рефера. Через то что в топике мы видим всю историю за последнее время (день?). Неужели нет разницы?
Ответить | Правка | Наверх | Cообщить модератору

55. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 17-Фев-14, 22:06 
> Не совсем. Через сайт мы видим "прямого" рефера. Через то что в
> топике мы видим всю историю за последнее время (день?). Неужели нет
> разницы?

А толку от этой истории, если не URL, ни куков, ни данных из форм, одни только домены...

Ответить | Правка | Наверх | Cообщить модератору

70. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 17-Фев-14, 22:33 
Может ещё что найдут. Ведь пропритетарная закрытая программа, там всё что угодно может быть или появиться с обновлением.

Ответить | Правка | Наверх | Cообщить модератору

76. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 17-Фев-14, 22:39 
> Может ещё что найдут. Ведь пропритетарная закрытая программа, там всё что угодно
> может быть или появиться с обновлением.

В любой проприетарной программе _может_ в любой момент появиться что угодно. Вот появится - вот тогда и поговорим.

Ответить | Правка | Наверх | Cообщить модератору

78. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 17-Фев-14, 22:46 
Ну вот и появилось. Об этом и говорим.

Ответить | Правка | Наверх | Cообщить модератору

121. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от Аноним (-), 18-Фев-14, 11:55 
>> Может ещё что найдут. Ведь пропритетарная закрытая программа, там всё что угодно
>> может быть или появиться с обновлением.
> В любой проприетарной программе _может_ в любой момент появиться что угодно. Вот
> появится - вот тогда и поговорим.

В не-проприетарной - точно так же может в любой момент появиться все, что угодно. И чо?

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

23. "В Steam VAC выявлен факт отправки хэшированного..."  +/
Сообщение от vn971 (ok), 17-Фев-14, 21:37 
Кстати, не только ведь их можно использовать, но и потом к ним придёт какое-нибудь агенство от услуг которого невозможно будет отказаться.. Таки печально.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру