Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения

воскресенье, 4 декабря 2011 г.

Журнализды такие журнализды

Нет, я не про выборы в Росии, а про статью что де Викиликс открыла интерактивную карту http://wikileaks.org/The-Spyfiles-The-Map.html  -  на которой написано в каких странах какие фирмы помогают следить за гражданами. Оригинал статьи я не нашел, но новость уже распространилась по интернетам - http://www.novostimira.com.ua/news_12454.html или http://job-sbu.org/wikileaks-o-kompaniyah-kotoryie-shpionyat-za-ukraintsami.html
Главный цимес статьи что мол, "вот вы блоггеры и айтишнеги все ржете над разговорами про тотальную прослушку интернета, а вот оно, Викиликсы все написали!"
Про Украину написано про две фирмы - Альтрон и Дельта. Про Альтрон там действительно много инфы - http://wikileaks.org/spyfiles/list/company-name/altron.html - но то вроде все про прослушку разговоров и всякие шпионские штучки, а нас интересует интернет. 
А про Интернет у нас есть только - http://wikileaks.org/spyfiles/docs/delta-spa/6_the-challenge-of-packet-data-collection-from-satellite.html - описание охрененной системы прослушивания спутникового интернета, наверняка стоящую немеряных денег. Еще раз повторю - СПУТНИКОВОГО интернета.
А у него во первых достаточно небольшая полоса, а во вторых во многих системах сигнал вообще не шифруется или шифруется слабо, поэтому как правило клиенты спутниковых сетей и так в курсе, и используют дополнительные меры, как правило VPN с шифрованием.
Ну и главный вопрос - много ли народу на Украине пользуется коммерческими системами двусторонней спутниковой связи? Думаю нет.
Какая тут тогда спрашивается тогда слежка за украинцами?

вторник, 16 ноября 2010 г.

Хех - опять про взлом паролей

Когда я делал доклад про пароли на PerlMova 2010, некоторые товарищи высказывали сомнение, что мол, врядли кто будет тратить пару тысяч долларов на комп с парой топовых графических карт чтобы взломать пароли от моего сайта.
Так вот, если кто не в курсе - Amazon EC2 теперь сдает в аренду машинки с GPU
22 GB of memory
33.5 EC2 Compute Units (2 x Intel Xeon X5570, quad-core “Nehalem” architecture)
2 x NVIDIA Tesla “Fermi” M2050 GPUs
1690 GB of instance storage
64-bit platform

СтОит это 2 доллара в час. Вот тут - http://stacksmashing.net/2010/11/15/cracking-in-the-cloud-amazons-new-ec2-gpu-instances/ - товарищ на таком инстансе взломал перебором кучку sha1 хешей 6-ти буквенных паролей за 49 минут, потратив на все про все порядка 5 долларов.
А теперь представьте что может сделать небольшой кластер из этих штук, причем за вполне себескромные деньги...