Registrace nového uživatele     Návod     Kluby     Archív  Lopuchu     Lopuch.cz  

Modrá je dobrá
zelená je lepší

Lopuch.cz

Jméno:
Heslo:
Podpora LCD:
 
Klub Kapesní počítače [ŽP: neomezená] (kategorie Počítače) moderuje Rider.
Archiv

Tento klub nechť slouží k diskusi uživatelů kapesních počítačů všech platforem, jakož i řešení problémů s nimi a podobně.

Související téma: GPS navigace

  Nastavení klubu     Nastavení práv     Homepage     Anketa     Přítomní     Oblíbené     Lopuch     Kategorie  
autor: 
text: 
vyplnit a 
Help

Nemáte právo psát do tohoto klubu.

[ 212 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  
mira Mira Optimista se učí anglicky - pesimista rusky a realista střílet... 14.6.2009 10:52  565
Linuch se dela, ale zatim bych doporucil wokna. Toho softwaru je na ne mnohem vic. Nicmene pocitej s tim, ze vsechno s WM je proste DoDo :) Tak abys mel cas se o to starat
redbardragon 13.6.2009 23:19  564
Chtěl bych si koupit kapesní počítač s funkcí mobilu (takže spíš asi smartphone. ;)). Kritéria: Cena do 10 tisíc s daní (nebo lehce přes), zabudovaná GPS (stačí bez map), a... Operační systém bych chtěl asi nejspíš Windows Mobile, ale popravdě víc by se mi líbil Linux, ale netuším, jestli se na tyhle telefony taky dělá, nebo ne. Může někdo poradit? Děkuju moc.
mira Mira Optimista se učí anglicky - pesimista rusky a realista střílet... 1.5.2009 09:49  563
jaky software pouzivate pro WM pro prirazeni ruznych zvuku k SMS zpravam? Nemuzu si uz vzpomenout jak se to jmenovalo :)
nekromancer 27.4.2009 07:27  562
Možná problém je, že v české terminologii je výraz hash za šifru částečně záměnný.
rider Rider - Asociace chovatelů antropomorfních koní 26.4.2009 17:59  560
To o čem mluvíš skutečně existuje, ale nenazývá se to "jednosměrná šifra", alébrž hashovací nebo digest algoritmus - asi nejznamější je SHA1 nebo MD5. Jednosměrná šifra je principiální pitomost, protože šifrování slouží k utajení informace, nikoliv k výpočtu digestu. Musíš být tedy schopen informaci zase dešifrovat.

Máš pravdu v tom, že hashe se široce používají, a to i v procesu autentizace - abys nemusel posílat heslo nešifrovaně. Nicméně postrádá smysl posílat prostý hash hesla, protože útočník sice získá jenom hash, ale moc mu to nevadí, protože ho pošle místo hesla a dostal se kam potřeboval. Typicky se tedy postupuje tak, že server pošle sekvenci náhodných znaků jako "challenge" a klient vezme tuto challenge, heslo a spočítá hash z obojího dohromady a ten teprve pošle. Takže replay attack je výrazně ztížen až znemožněn, v závislosti na tom, jak kvalitně je generována challenge.

Ukládání hashe má tedy velmi, velmi omezený význam. Z běžně používaných protokolů mne napadá snad jenom Digest Authentication dle RFC2617, kde se používá hash z "username:realm:password". Pro WEP, WPA i WPA2 potřebuješ, pokud je mi známo, znát původní klíč v otevřeném tvaru.

Proto je tedy nutné, aby byl klíč na WM uložený šifrovaně, nikoliv hashovaně. Musí být možnost ho zpětně dešifrovat, protože používané protokoly vyžadují znalost klíče, nikoliv jen jeho hashe.

Nevím jak konkrétně je ten klíč uložen. Nicméně z logiky věci bych očekával použití symetrické šifry (nemá moc smysl používat v tomto konkrétním případě asymetrickou, nic ti to nepřinese), nejspíš AES256 - to je průmyslový standard. Někam je ale nutné schovat použitý klíč, a to nevím jak WM dělá - popisoval jsem, jak to dělají velká Windows, ale ve Windows Mobile nejsem tak honěný, takže nevím, zda mají nějaký ekvivalent DPAPI.

Takže abych to shrnul: neprotestuji proti existenci a použitelnosti jednosměrných algoritmů, ale (a) proti jejich označení za "šifru", (b) ideji, že by mohly být použity v tomto konkrétním případě.

nekromancer 25.4.2009 20:27  559
A pokud netušíš, k čemu by uložení hashe namísto hesla bylo dobré, zkus si o tom něco přečíst.
Pokud jsi líný udělat si domácí úkol, tak velmi stručně:
- abys nemusel ukládat heslo v dešifrovatelném formátu
- abys mohl po nezabezpečeném kanále poslat až výsledek ireverzibilní (jednosměrné) funkce, který však protistraně dostatečně věrohodně říká, že klíč (heslo) znáš bez toho abys ho musel vytrubovat do světa (nezabezpečeného kanálu).
nekromancer 25.4.2009 20:23  558
Rider: Fakt? Takže pro opravdu velkou jednoduchost kvadratická funkce je taky principiální pitomost? (pro nechápálky, jak z čísla 4 určíš, zda bylo vypočteno "-2 * -2" nebo "2 * 2"?)
Čistě pro tvou informaci, pokud sis ještě nevšiml, jednosměrné (ireverzibilní) šifry se používají zcela běžně.
rider Rider - Asociace chovatelů antropomorfních koní 24.4.2009 17:22  557
nekromancer 556Ehm, co? A k čemu by tam hash byl dobrý? A jednosměrná šifra je principiální pitomost.

Heslo bude patrně zašifrované symetrickou šifrou. Je otázka, kde je na WM uložen šifrovací klíč. Na velkých Windows je v uživatelském profilu a je dostupný pomocí DPAPI (Data Protection API).

Takže principiálně takový program existovat může. Nicméně o žádném takovém konkrétním nevím.

nekromancer 24.4.2009 08:48  556
Rider: Si to v MIDI poskládej, ne?
knedle: v konfiguracích se obvykle ukládají jen hashe, a šifry bývají jednosměrné, takže pokud to dotyčný dialog neumožňuje zobrazit, tak to nejspíš nepřečteš. Na to máš mít správce hesel.
johny_g Johny_G - Relaxační terapie pro lopušáky ZDARMA! 23.4.2009 23:36  555
Nemyslím si, že by to vůbec bylo možné
knedle knedle online - Krabice živých 23.4.2009 22:33  554
dotazmam v mobilu /wm 6.1/ ulozena hesla pro ruzne wifi - jakym zpusobem ty hesla prectu?
nejaky programek? nekde v registrech?
rider Rider - Asociace chovatelů antropomorfních koní 11.3.2009 14:38  553
Normální ring tones pro Windows MobileNevíte prosím kde by se daly stáhnout nějaké normální vyzváněcí a SMS tóny pro Windows Mobile? Tj. ne žádné hudební vylomeniny, ale normálně znovění, pípání a podobně.
nekromancer 18.9.2008 07:36  552
No myslím že uvidím jak bude vypadat TreoPro a Android, a mezi nima se rozhodnu.
knedle knedle online - Krabice živých 17.9.2008 09:15  551
mam SPB Time a SPB mobile shell (menu) - a je to fajn

mam nastaven na uvodni obrazovce 2x rychle kontakty (tj. 10 lidi) a bohate mi to staci
mira Mira Optimista se učí anglicky - pesimista rusky a realista střílet... 17.9.2008 08:41  550
ja jeste na E-Tenovi X800 pouzivam i SPB Time, tusim ze ma ty velke hodiny a umi hromadu budiku a casovacu

[ 212 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  

(c) 2001-2011 Lopuch.cz   
Kontakt