Dotaz na ssh bruteforce

Miroslav Prýmek m.prymek at gmail.com
Fri Jan 30 10:32:30 CET 2009


On 30.1.2009, at 10:13, Vitezslav Novy wrote:

> Miroslav Prýmek wrote:
>> On 30.1.2009, at 9:41, Vitezslav Novy wrote:
>>> Kolik vet asi takovy korpus muze mit?
>>> A elektronicka kniha, to bude urcite ke stazeni z internetu.
>>> Takze uz mi staci jenom nazev a 2 hodiny casu...
>> 1. korpus bude samozrejme KOMBINACI mnoha knih a navic vety musi  
>> projit filtrem (aby tam napr. nebylo AAAAAA apod.)
>> 2. knihy v korpusu se muzou pravidelne menit
>> 3. korpus je utajovana vec
>
> Pokud bude vase sit vybrana jako nahodny cil slovnikoveho utoku z  
> venku, pak takovahle vec zafunguje dobre.
>
> Ale mam dojem, ze pro utocnika zevnitr je to spis usnadneni.

Usnadneni OPROTI CEMU? Jestli oproti ciste nahodnemu heslu, tak  
samozrejme ano.
Ovsem oproti systemu dvou slov rozhodne NE.

Takze viz moje jine posty o tradeoff bezpecnost/pouzitelnost.

>  jak chcete utajit korpus, kdyz jste ochoten kazdemu ukazat 10 vet a  
> pak dalsich 10 vet ( a pak mozna dalsich 10 vet...)


Dejme tomu, ze korpus obsahuje dva miliony vet a kazdy mesic se meni.  
(nebo idealne se treba kazdy den prida
500 vet - napr. ziskanych RSS cteckou). Za takovych okolnosti skutecne  
nevadi, kdyz uzivateli na monitoru
zobrazim 10 vet :)

Nehlede na to, ze se da definovat, ze mu jich za zadnych okolnosti  
nezobrazim celkove vic nez padesat.

M.





More information about the Users-l mailing list