Page 5 of 30 FirstFirst 12345678915 ... LastLast
Results 61 to 75 of 442

Thread: EPIC FAIL:Bucata la PS3 e stuprata la Sony

  1. #61
    Ensign Hardcore's Avatar
    Join Date
    Sep 2006
    Location
    Modena
    Posts
    3.550

    Default

    Quote Originally Posted by Glasny View Post
    Non c'è niente di oneroso nel calcolare un numero casuale... poi i dati vengono cmq tutti criptati secondo quella chiave. Hanno proprio toppato e basta, probabilmente è un task non assegnato ad alcun dev e quella funzione è solo il placeholder.
    No il costo c'è. In quanto non si prende un random qualsiasi in quanto facilmente attaccabile, non può essere entro un certo range di valori, le chiavi private non devono essere vicine, si deve evitare di avere uno storico ecc.Ovviamente se fai le cose bene la funzione Random() non è quella su cui ti basi...

    @Hador la chiave privata è solitamente l'insieme di due valori, in RSA due numeri co-primi (par di ricordare) e un altro valore. Ora in molte applicazioni si è spesso mantenuto uno dei due valori della primaria fisso.? Perke? Perchè si è sempre ritenuto che nessuno ci andasse a guardare, i Bancomat in primis. Non sto dicendo che non sia una cazzata, sto solo dicendo che è una cosa già fatta e che ha svolto bene il suo dovere, la PS3 ha retto fino ad oggi.
    Last edited by Hardcore; 2nd January 2011 at 15:26.


  2. #62
    Tanek's Avatar
    Join Date
    Apr 2004
    Location
    Milano, Midgard
    Posts
    11.225

    Default

    Io non vedo nessun errore nel titolo del thread

    Stanotte mi sono visto un 10 min di filmato, conto di vedermeli tutti quanto prima

    Tanek™: Game Designer & Algorithm Mastermind, Team Leader & SW Engineer and Dungeon Master!
    "Datte Foco"™ and "Ma KITTESENCULA"™ are registered trademarks of Tanek Entertainment Inc.
    ‎"One of these days, scientists will discover that second X chromosome contains nothing but nonsense and twaddle." - Sheldon Cooper
    Per non dimenticare:
    Spoiler


  3. #63
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.245

    Default

    ah bhe i bancomat, l'esempio di qualsiasi fail di sicurezza possibile, tra i miei preferiti il codice di "prova" per gli operatori, rivelato la gente poteva prelevare a cazzo, e il suono diverso per ogni tasto del tastierino, registrando si poteva risalire facilmente al pin di qualcuno, per non parlare delle banche che usavano pin non randomici e dato il numero di cc risalivi al pin.

    Ha retto fino ad oggi solo perchè non si erano messi giù d'impegno prima, non c'è motivo per preferire questa scelta.

  4. #64
    Ensign Hardcore's Avatar
    Join Date
    Sep 2006
    Location
    Modena
    Posts
    3.550

    Default

    Quote Originally Posted by Hador View Post
    ah bhe i bancomat, l'esempio di qualsiasi fail di sicurezza possibile, tra i miei preferiti il codice di "prova" per gli operatori, rivelato la gente poteva prelevare a cazzo, e il suono diverso per ogni tasto del tastierino, registrando si poteva risalire facilmente al pin di qualcuno, per non parlare delle banche che usavano pin non randomici e dato il numero di cc risalivi al pin.

    Ha retto fino ad oggi solo perchè non si erano messi giù d'impegno prima, non c'è motivo per preferire questa scelta.
    Beh il tuo ultimo discorso non vuol dire nulla -.-, tutta la crittografia si basa sul concetto di reggere il piu possibile. E' ovvio che se prendi l'intera potenza computazionale di internet piu i vari IDC sfondi l'AES in 2 minuti -.-


  5. #65
    Warrant Officer marlborojack's Avatar
    Join Date
    Mar 2009
    Location
    Pisa
    Posts
    3.215

    Default

    Quote Originally Posted by Hardcore View Post
    No il costo c'è. In quanto non si prende un random qualsiasi in quanto facilmente attaccabile, non può essere entro un certo range di valori, le chiavi private non devono essere vicine, si deve evitare di avere uno storico ecc.Ovviamente se fai le cose bene la funzione Random() non è quella su cui ti basi...
    @Hador la chiave privata è solitamente l'insieme di due valori, in RSA due numeri co-primi (par di ricordare) e un altro valore. Ora in molte applicazioni si è spesso mantenuto uno dei due valori della primaria fisso.? Perke? Perchè si è sempre ritenuto che nessuno ci andasse a guardare, i Bancomat in primis. Non sto dicendo che non sia una cazzata, sto solo dicendo che è una cosa già fatta e che ha svolto bene il suo dovere, la PS3 ha retto fino ad oggi.
    Shit happens when you party naked, fella

    Il fatto che un buco sia "molto usato con successo" non lo rende legittimo

    RAGAZZI: un cazzo di numero random lo puoi fare in maniere brutali che poi possono essere più o meno facili da forzare, ma LO DEVI FARE e basta, se non lo fai è come non metterti già il preservativo tra le chiappe se vai a cena con wolfo: rischi veramente grosso
    Last edited by marlborojack; 2nd January 2011 at 16:24.
    Happiness in intelligent people is the rarest thing I know.

  6. #66
    Ensign xv25's Avatar
    Join Date
    Mar 2007
    Location
    Terronia
    Posts
    3.680

    Default

    Spero solo che si sbrighino a buttar fuori un bel port dell'XBMC, per il resto sticazzi

  7. #67
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.245

    Default

    Quote Originally Posted by Hardcore View Post
    tutta la crittografia si basa sul concetto di reggere il piu possibile.
    non l'hai fatto un corso di criptografia o complessità vero?

  8. #68
    Lieutenant Commander powerdegre's Avatar
    Join Date
    Jan 2004
    Location
    -
    Posts
    11.452

    Default

    Quote Originally Posted by NickZip View Post
    Si ma dicevi una cazzata
    I soldi con la S maiuscola da sempre si fanno con le vendite di console, delle periferiche e dei servizi.
    Introiti relativi alla royalities sul software sono meno roba.
    Magari le periferiche, ma sicuramente quando parli di Sony/MS non con le console :P

    A parte come ti han gia' detto che PS3 ha venduto in perdita fino a poco fa, vorrei ricordarti che per tutto il ciclo vitale Xbox sia andata in perdita per scelte aziendali e, al momento in cui e' stata ritirata dal mercato, MS ha chiuso in perdita con quel prodotto.

  9. #69
    Lieutenant Commander Axet's Avatar
    Join Date
    Sep 2003
    Location
    Ginevra
    Posts
    33.770

    Default

    Quote Originally Posted by Hador View Post
    non l'hai fatto un corso di criptografia o complessità vero?
    Porca merda hador si scrive CRITTOGRAFIA, e che cazzo

    I'm no hero. Never was. Never will be.
    -----
    Soul of the mind, key to life's ether
    Soul of the lost, withdrawn from its vessel
    May strength be granted so the world might be mended...
    So the world might be mended...

  10. #70
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.245

    Default

    stupido italiano, in inglese la p c'è

  11. #71
    saltaproc's Avatar
    Join Date
    Apr 2004
    Location
    Cesena
    Posts
    42.067

    Default

    Quote Originally Posted by marlborojack View Post
    Shit happens when you party naked, fella

    Il fatto che un buco sia "molto usato con successo" non lo rende legittimo

    RAGAZZI: un cazzo di numero random lo puoi fare in maniere brutali che poi possono essere più o meno facili da forzare, ma LO DEVI FARE e basta, se non lo fai è come non metterti già il preservativo tra le chiappe se vai a cena con wolfo: rischi veramente grosso
    Wolfo

  12. #72
    Lieutenant Commander Defender's Avatar
    Join Date
    Sep 2003
    Location
    Bologna
    Posts
    6.344

    Default

    Quote Originally Posted by Tanek View Post
    Io non vedo nessun errore nel titolo del thread
    E invece sì, pappappero! (stRuprata)

  13. #73
    Lieutenant
    Join Date
    Jan 2007
    Location
    Roma
    Posts
    4.723

    Default

    qualche tempo fa ho lavorato su un progetto di una grossa societa italiana (non faccio il nome che eviterebbi denuncie volentieri, ma è una societa per cui passano tanti ma tanti soldi)la loro parte crittografata consiste in un algoritmo completamente custom implementato da qualche pazzoide in VB chissa quanti anni fa, con chiave unica e seed iniziale belli encodati nel codice e decompilabili in tipo 30 secondi.


    non per giustificare la sony ma tanto per dire eh
    Last edited by Amiag; 2nd January 2011 at 19:31.

    Last Exile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Unknowns
    Nuida FollettoInLutto Bard Tiarna . . . . . . . . . . . . . . . . Deo The Undaunted Rune Priest
    Amiag Blademaster Silver Hand. . . . . . . . . . . . . . Viol The Sacrificed Shadow Warrior
    Viola Vampiir Grove Protector. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

    Nero Incubus. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . DarkBane
    Naida Cabalist Phoenix Knight. . . . . . . . . . . . . . . . . . . . . . . . . . . . Viole No-Stealth Scout

  14. #74
    Tanek's Avatar
    Join Date
    Apr 2004
    Location
    Milano, Midgard
    Posts
    11.225

    Default

    Quote Originally Posted by Defender View Post
    E invece sì, pappappero! (stRuprata)
    io non lo vedo

    ( era talmente tanto evidente il "FILE" che al resto non ho fatto caso, w l'alcolismo molesto di Marlboro )

    Tanek™: Game Designer & Algorithm Mastermind, Team Leader & SW Engineer and Dungeon Master!
    "Datte Foco"™ and "Ma KITTESENCULA"™ are registered trademarks of Tanek Entertainment Inc.
    ‎"One of these days, scientists will discover that second X chromosome contains nothing but nonsense and twaddle." - Sheldon Cooper
    Per non dimenticare:
    Spoiler


  15. #75
    Ensign Hardcore's Avatar
    Join Date
    Sep 2006
    Location
    Modena
    Posts
    3.550

    Default

    Quote Originally Posted by Hador View Post
    non l'hai fatto un corso di criptografia o complessità vero?
    Si ovvio. E il concetto di Crittografia è creare un codice che regga il piu tempo possibile, in quanto il codice IMPOSSIBILE non esiste.


Page 5 of 30 FirstFirst 12345678915 ... LastLast

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 108.87 Kb. compressed to 93.45 Kb. by saving 15.42 Kb. (14.16%)]