rotfl13 :D

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

rotfl13 :D

Messaggio da masalapianta »

Mario Vanoni ha scritto:- odio a morte MP/PM, non rispondo
- per non arrabiare oltre LuciZERO lo uso
ne deduco che mi hai scritto un pm non perche' volessi una conversazione riservata ma per evitare problemi con gli admin; il che si risolve aprendo un nuovo thread dedicato (cosi' non si va OT nei thread altrui e non si arrabbia nessuno)
Metti un file con 14 righe sensibili,
premetto che hai letto man rot13/caesar:

rot13 file | caesar 15 | caesar 21 > file.xyz
mv file.xyz file

Pensi che Bruce Schneier lo risolva?
senza scomodare Schneier, qualunque imbecille che avesse una minima conoscenza di analisi delle frequenze e metodo kasiski lo decritterebbe in pochissimo tempo; senza contare che utilizzare una catena di 3 cifrature con l'algoritmo di cesare (rot13 usa anche lui il cifrario di cesare ma in base 13) e' un'idiozia perche' non aggiunge sicurezza alcuna visto che una catena di n cifrature con algoritmo di cesare e' sempre equivalente ad un'unica cifratura con opportuna chiave, ad esempio due cifrature consecutive, una in chiave 4 e una in chiave 7, corrispondono ad un'unica cifratura in chiave 11; lo capisce anche mia nonna (che e' sottoterra, quindi immagina quanto e' difficile da capire il concetto)

Avatar utente
mohaa
Linux 1.x
Linux 1.x
Messaggi: 181
Iscritto il: mar 4 mar 2008, 8:52
Slackware: 12.1
Kernel: 3
Desktop: Gnome2
Distribuzione: Gentoo
Località: Francia

Re: rotfl13 :D

Messaggio da mohaa »

Looks like a Mike Moore documentary re-visited by David Lynch... or maybe a Lynch movie re-visited by Moore ? :-k

Avatar utente
teox99
Linux 3.x
Linux 3.x
Messaggi: 738
Iscritto il: ven 25 lug 2008, 14:54
Slackware: 13.37
Desktop: KDE - Xfce
Località: Roma[Eur]
Contatta:

Re: rotfl13 :D

Messaggio da teox99 »

senza fare nessuna pubblicita'

sulla rivista PC PROF. di questo mese c'e' un bell'articolo sulla storia della crittografia.

Avatar utente
albatros
Iper Master
Iper Master
Messaggi: 2093
Iscritto il: sab 4 feb 2006, 13:59
Kernel: 5.19.0
Desktop: gnome and lxqt
Distribuzione: ubuntu 22.04
Località: Darmstadt - Germania

Re: rotfl13 :D

Messaggio da albatros »

Mario Vanoni ha scritto:Metti un file con 14 righe sensibili,
premetto che hai letto man rot13/caesar:
Scusa, Mario, per cortesia mi dai un link da cui scaricare questi due programmi (possibilmente i sorgenti)?
Ho cercato un po' in rete, ma le versioni molto semplici di rot13 che ho trovato si limitano a sostituire le lettere di cui è composta una stringa con quelle 13 posti più in là secondo l'ordine alfabetico...
Non credo (o almeno voglio sperare di no, a meno che i tuoi dati non siano poi così "sensibili") che ti limiti ad usare un sistema così semplice...
Il numero di trasformazioni possibili è poco più di 50, anche senza analizzare le frequenze delle lettere, ma solo andando a tentativi (magari automatizzando con un banale programmino le prove) si troverebbe presto qual era il testo/documento di partenza...
Probabilmente userai un sistema un pochino più complesso e, nel caso abbia un po' di tempo libero, vorrei giocare un po' a crittare file con il tuo sistema per poi provare a scassinarli; non sono un esperto di crittanalisi, è giusto per prova perché, perdonami se te lo dico, ma anch'io non sono molto convinto della robustezza del sistema da te adottato, come prima impressione mi sembra che protegga dai curiosi come una tendina da campeggio dai ladri, ossia che sia efficace solo se davvero nessuno vuole tentare di forzarlo...

Ciao! :)

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Re: rotfl13 :D

Messaggio da kobaiachi »

effettivamente Mario il cifrario di cesare oggi praticamente quasi non è piu considerato cifratura, uno spostamento delle lettere di un testo in una qualsiasi direzione oggi non si impiega manco un secondo a decrittarlo .
MD5 si buca in 17 secondi con un centrino 1.4 ghz di cinque anni fa.

Avatar utente
conraid
Staff
Staff
Messaggi: 13630
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: rotfl13 :D

Messaggio da conraid »

albatros ha scritto: Scusa, Mario, per cortesia mi dai un link da cui scaricare questi due programmi (possibilmente i sorgenti)?
Ho cercato un po' in rete, ma le versioni molto semplici di rot13 che ho trovato si limitano a sostituire le lettere di cui è composta una stringa con quelle 13 posti più in là secondo l'ordine alfabetico...
Non credo (o almeno voglio sperare di no, a meno che i tuoi dati non siano poi così "sensibili") che ti limiti ad usare un sistema così semplice...
no no, è proprio così
http://www.miranda.org/~jkominek/rot13/
deriva da questo la meraviglia di masalapianta

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Re: rotfl13 :D

Messaggio da Paoletta »

chiunque voglia parlare da esperto di crittografia deve prima fare un bel corso di matematica discreta, uno di calcolo delle probabilità e poi leggersi questo http://www.cacr.math.uwaterloo.ca/hac/

pensare che l'algoritmo di cesare (anche applicato più volte) sia sicuro è un'emerita scemenza;

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: rotfl13 :D

Messaggio da masalapianta »

Paoletta ha scritto:chiunque voglia parlare da esperto di crittografia deve prima fare un bel corso di matematica discreta, uno di calcolo delle probabilità e poi leggersi questo http://www.cacr.math.uwaterloo.ca/hac/

pensare che l'algoritmo di cesare (anche applicato più volte) sia sicuro è un'emerita scemenza;
siete tremendi ad accanirvi cosi'!!! abbiate un po di rispetto per le persone anziane! :lol:
:toothy7: :toothy7: :toothy7:

Avatar utente
algol
Linux 3.x
Linux 3.x
Messaggi: 969
Iscritto il: gio 7 set 2006, 1:19
Slackware: 12.1
Kernel: 2.6.26.1
Desktop: xfce4.4.2

Re: rotfl13 :D

Messaggio da algol »

Ho capito bene, è stato aperto un thread solo per "discutere" di questa cosa?

Cioè se io adesso mi iscrivessi con un altro nick, mi inventassi un carattere "d'altri tempi", ed ogni tanto postassi il mio credo che nascondere i file sul Desktop è la cosa più sicura del mondo, invece di essere ignorato avrei anch'io un thread tutto per me?

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: rotfl13 :D

Messaggio da masalapianta »

algol ha scritto:Ho capito bene, è stato aperto un thread solo per "discutere" di questa cosa?
si, siamo in "libera" no?
Cioè se io adesso mi iscrivessi con un altro nick, mi inventassi un carattere "d'altri tempi", ed ogni tanto postassi il mio credo che nascondere i file sul Desktop è la cosa più sicura del mondo, invece di essere ignorato avrei anch'io un thread tutto per me?
il problema e' che ho constatato che spesso ci sono un sacco di utenti che prendono le assurde affermazioni di certi personaggi come oro colato; prendi questo thread come un voler fare corretta informazione ;) (e anche 4 risate, perche' no?)

Avatar utente
Blallo
Packager
Packager
Messaggi: 3302
Iscritto il: ven 12 ott 2007, 11:37
Nome Cognome: Savino Liguori
Slackware: 14.2 / 12.2
Kernel: 4.4.14-smp
Desktop: DWM
Località: Torino / Torremaggiore (FG)
Contatta:

Re: rotfl13 :D

Messaggio da Blallo »

effettivamente il frasario di cesare è un metodo alquanto vecchio nonché semplice (persino uno con scarse conoscenze di c come me è riuscito a fare un programma di decrittazione)

Mario Vanoni
Iper Master
Iper Master
Messaggi: 3174
Iscritto il: lun 3 set 2007, 21:20
Nome Cognome: Mario Vanoni
Slackware: 12.2
Kernel: 3.0.4 statico
Desktop: fluxbox/seamonkey
Località: Cuasso al Monte (VA)

Re: rotfl13 :D

Messaggio da Mario Vanoni »

jimmy_page_89 ha scritto:effettivamente il frasario di cesare è un metodo alquanto vecchio nonché semplice (persino uno con scarse conoscenze di c come me è riuscito a fare un programma di decrittazione)
Metti in ~/.exrc
map ` ^[^[1G^M!Grot13^M
ovviamente Ctrl-VESCAPE e Crtl-VEnter/Invio/Return

Sei in un vi(1) con info riservate:
- entra il solito curioso che ti legge lo schermo
- accento grave (`) e ti chiede in che lingua scrivi
- risposta standard: Esperanto ...

Trucco usato dagli anni 1990,
con schermi Visual 200, arancione/nero,
spegnere lo schermo era ai tempi un logout cattivo,
con possibile perdita del file aperto.

Ma anche oggi il trucco vale,
- arriva il curioso e ti chiede qualcosa sul sistema
- se hai fatto accento grave non vede niente
- cambi schermo e gli rispondi

Avatar utente
conraid
Staff
Staff
Messaggi: 13630
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: rotfl13 :D

Messaggio da conraid »

Mario Vanoni ha scritto: Ma anche oggi il trucco vale,
- arriva il curioso e ti chiede qualcosa sul sistema
- se hai fatto accento grave non vede niente
- cambi schermo e gli rispondi
Ma questo è un sistema faidate da contrapporre a sistemi come PrivateEye, non certo da contrapporre a mdcrypt (di cui dicesti che non ce ne era bisogno a suo tempo), truecrypt, gnupg o altri

Se perdi notebook, usbpen, hd usb, etc... le cose sono diverse. Nel supporto avrai password, foto, mail, qualche informazione riservata, etc...
Come vedi non cito situazioni limite da spionaggio industriale/militare o chissà cosa, ma semplici cose che possono capitare a tutti noi

Mario Vanoni
Iper Master
Iper Master
Messaggi: 3174
Iscritto il: lun 3 set 2007, 21:20
Nome Cognome: Mario Vanoni
Slackware: 12.2
Kernel: 3.0.4 statico
Desktop: fluxbox/seamonkey
Località: Cuasso al Monte (VA)

Re: rotfl13 :D

Messaggio da Mario Vanoni »

conraid ha scritto:
Mario Vanoni ha scritto: Ma anche oggi il trucco vale,
- arriva il curioso e ti chiede qualcosa sul sistema
- se hai fatto accento grave non vede niente
- cambi schermo e gli rispondi
Ma questo è un sistema faidate da contrapporre a sistemi come PrivateEye, non certo da contrapporre a mdcrypt (di cui dicesti che non ce ne era bisogno a suo tempo), truecrypt, gnupg o altri

Se perdi notebook, usbpen, hd usb, etc... le cose sono diverse. Nel supporto avrai password, foto, mail, qualche informazione riservata, etc...
Come vedi non cito situazioni limite da spionaggio industriale/militare o chissà cosa, ma semplici cose che possono capitare a tutti noi
Se sei al lavoro e` semplice, utile e veloce!

Non capisco il resto del tuo discorso,
parlo dello schermo in cui lavori quando arriva il r[bp].

Avatar utente
sberla54
Master
Master
Messaggi: 1500
Iscritto il: gio 24 giu 2004, 0:00
Slackware: 13.0
Desktop: Gnome (o Fluxbox)
Distribuzione: Ubuntu
Località: Bologna
Contatta:

Re: rotfl13 :D

Messaggio da sberla54 »

Offtopic: Io non riesco a decifrare cio' che dice il signor Vanoni.
Immagino che sia un mio limite dovuto alla mia ignoranza, pero' scrivendo in maniera cosi' ermetica io proprio non riesco a seguire il filo del discorso.
Non riesco neanche piu' a capire di cosa stiamo parlando...stavo leggendo una discussione su un antiquato metodo di crittazione di cui non sapevo nulla, ed ora mi pare si parli di schermi da occultare quando arriva qualcuno al tuo pc...
Mi dispiace dirlo, non voglio essere polemico, pero' e' una situazione un po' esasperante....


Nel dettaglio, non capisco il significato di queste parole:
map ` ^[^[1G^M!Grot13^M
ovviamente Ctrl-VESCAPE e Crtl-VEnter/Invio/Return
sono comandi specifici di VI? E la stringa sopra cos'e'? Qualcosa di proprio di questo rot13?
- accento grave (`) e ti chiede in che lingua scrivi
- risposta standard: Esperanto ...
Perche' sto accento grave? Altra particolarita di VI che ignoro?
Che, peraltro, usato qui sul forum al posto dell'accento normale e' fastidioso in una maniera che raramente avevo provato prima...
- se hai fatto accento grave non vede niente
Idem come sopra...perche'?
- cambi schermo e gli rispondi
Questo io lo faccio solitamente :)
CTRL + ALT + F2 ed il curiosone vede solo una tty di login vuota :)

Bloccato