Page 16 of 31 FirstFirst ... 612131415161718192026 ... LastLast
Results 226 to 240 of 453

Thread: Ma l'ennesima figuretta di Sony col PSN no?

  1. #226
    Lieutenant Commander Axet's Avatar
    Join Date
    Sep 2003
    Location
    Ginevra
    Posts
    33.807

    Default

    Quote Originally Posted by Hador View Post
    non è vero, fatti un corso di sicurezza
    L'ha detto anche l3po a lezione. Direi che ne sa più lui di me e te messi insieme e moltiplicati per 10.
    Che poi spesso quel che viene sfruttato sono errori nell'implementazione o cose "di contorno" nel sistema.
    Ma pure se non ci sono bug nè un cazzo ed è tutto perfetto, con abbastanza soldi e tempo rompi tutto.

    I'm no hero. Never was. Never will be.
    -----
    Soul of the mind, key to life's ether
    Soul of the lost, withdrawn from its vessel
    May strength be granted so the world might be mended...
    So the world might be mended...

  2. #227
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.321

    Default

    Quote Originally Posted by Axet View Post
    L'ha detto anche l3po a lezione. Direi che ne sa più lui di me e te messi insieme e moltiplicati per 10.
    Che poi spesso quel che viene sfruttato sono errori nell'implementazione o cose "di contorno" nel sistema.
    Ma pure se non ci sono bug nè un cazzo ed è tutto perfetto, con abbastanza soldi e tempo rompi tutto.
    non è vero, altrimenti non ci sarebbero le banche online, che minchia di discorso è.

    l3po avrà detto un'altra cosa, sia perchè nella stessa lezione di solito spiega che il sistema perfetto esiste, sia perché un conto è parlare di crittografia, un conto è parlare di sistemi di sicurezza nel complesso.

    Cosa vuol dire: vuol dire che se provi a risalire alle chiavi privare del diffie-hellman a brute force non ce la farai mai (o meglio, ti servono abbastanza soldi da trasformare il sistema solare in un centro di calcolo e abbastanza tempo per fare eseguire il tutto), MA se ti inserisci fisicamente sul canale puoi fare qualsiasi cosa. Non bisogna confondere la sicurezza con la crittografia, io posso avere un sistema crittografico debole che magari con 20000 tentativi di brute force viene bucato, MA se l'infrastruttura di sicurezza dopo il terzo tentativo errato costringe a cambiare la password capisci che resta un sistema sicuro. Che poi è la logica che sta alla base di tutti i protocolli di scambio temporali che utilizzano sistemi di crittografia non particolarmente efficaci ma che sopperiscono a questo cambiando le chiavi ogni tot tempo.

    La morale del discorso è che se il playstation network fosse un sito con una bella lista di dati criptati scaricabile da chiunque ok, posso accettare il "con abbastanza tempo e soldi prima o poi qualcuno li decripta", dato invece che è una minchia di infrastruttura di rete che deve/dovrebbe avere diversi meccanismi di controllo e di sicurezza (l'ultimo e solo l'ultimo dei quali i dati personali criptati), sto discorso non sta in piedi.
    Last edited by Tanek; 10th May 2011 at 09:43. Reason: CRITTOGRAFIA PD HADOR, CRITTOGRAFIA :D

  3. #228
    Chief Petty Officer NickZip's Avatar
    Join Date
    Feb 2010
    Location
    Bologna - Italy
    Posts
    1.147

    Default

    Quote Originally Posted by Axet View Post
    Con abbastanza soldi e tempo qualsiasi sistema è bucabile. Entrano nei datacenter militari, vuoi che non entrino in quelli di una multinazionale?

    Se poi la multinazionale in questione usa gli stessi server di 10 anni fa senza firewall...

  4. #229
    Tanek's Avatar
    Join Date
    Apr 2004
    Location
    Milano, Midgard
    Posts
    11.225

    Default

    Ma scusate, state dicendo che è ancora down? O__o
    Era qualche giorno che non aprivo questo thread ma non avevano detto che riaprivano lo scorso weekend?
    Gran Playstation Neturismo?

    ps: Hador pz CRITTOGRAFIA è__é

    Tanek™: Game Designer & Algorithm Mastermind, Team Leader & SW Engineer and Dungeon Master!
    "Datte Foco"™ and "Ma KITTESENCULA"™ are registered trademarks of Tanek Entertainment Inc.
    ‎"One of these days, scientists will discover that second X chromosome contains nothing but nonsense and twaddle." - Sheldon Cooper
    Per non dimenticare:
    Spoiler


  5. #230
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.321

    Default

    eeeeh ogni volta
    stupido italiano.

  6. #231
    Chief Petty Officer NickZip's Avatar
    Join Date
    Feb 2010
    Location
    Bologna - Italy
    Posts
    1.147

    Default

    Quote Originally Posted by Tanek View Post
    Ma scusate, state dicendo che è ancora down? O__o
    Inizialmente dicevano che sarebbe tornato su la settimana scorsa, ma si son resi conto che non c'era verso (anzi, a quanto pare sony a subito un terzo attacco proprio la settimana scorsa e gli hanno fregato altri 2500 account utenti.), quindi hanno posticipato a _si mormora_ non prima del 31 maggio...

  7. #232
    Razj's Avatar
    Join Date
    Dec 2004
    Location
     
    Posts
    17.331

    Default

    In realtà mi sembrava di aver letto che dopo l'annuncio della settimana scorsa hanno subito un altro attacco, per un totale di 3 da quando è down

  8. #233
    Lieutenant Commander Dryden's Avatar
    Join Date
    Oct 2006
    Location
    Lollonia
    Posts
    14.209

    Default

    Se veramente sarà il 31 Maggio, oltre che una perdina monetaria immane per Sony, si tramuterebbe anche in una incazzatura biblica di tutta l'utenza mondiale.
    Già rode a me che non la accendo da 3 mesi, figuriamoci ad un assiduo utente multiplayer intorno al 25 maggio.
    Free from Signature

  9. #234
    Lieutenant Commander Devon's Avatar
    Join Date
    Jan 2004
    Location
    Pisaurum
    Posts
    28.274

    Default

    pare cmq che alcuni servizi (come il gioco online e la lista amici) tornino molto prima del 31

  10. #235
    Razj's Avatar
    Join Date
    Dec 2004
    Location
     
    Posts
    17.331

    Default

    molto prima del 31 è tipo domani

  11. #236
    Ensign Hardcore's Avatar
    Join Date
    Sep 2006
    Location
    Modena
    Posts
    3.550

    Default

    Quote Originally Posted by Hador View Post
    non è vero, altrimenti non ci sarebbero le banche online, che minchia di discorso è.

    l3po avrà detto un'altra cosa, sia perchè nella stessa lezione di solito spiega che il sistema perfetto esiste, sia perché un conto è parlare di crittografia, un conto è parlare di sistemi di sicurezza nel complesso.

    Cosa vuol dire: vuol dire che se provi a risalire alle chiavi privare del diffie-hellman a brute force non ce la farai mai (o meglio, ti servono abbastanza soldi da trasformare il sistema solare in un centro di calcolo e abbastanza tempo per fare eseguire il tutto), MA se ti inserisci fisicamente sul canale puoi fare qualsiasi cosa. Non bisogna confondere la sicurezza con la crittografia, io posso avere un sistema crittografico debole che magari con 20000 tentativi di brute force viene bucato, MA se l'infrastruttura di sicurezza dopo il terzo tentativo errato costringe a cambiare la password capisci che resta un sistema sicuro. Che poi è la logica che sta alla base di tutti i protocolli di scambio temporali che utilizzano sistemi di crittografia non particolarmente efficaci ma che sopperiscono a questo cambiando le chiavi ogni tot tempo.

    La morale del discorso è che se il playstation network fosse un sito con una bella lista di dati criptati scaricabile da chiunque ok, posso accettare il "con abbastanza tempo e soldi prima o poi qualcuno li decripta", dato invece che è una minchia di infrastruttura di rete che deve/dovrebbe avere diversi meccanismi di controllo e di sicurezza (l'ultimo e solo l'ultimo dei quali i dati personali criptati), sto discorso non sta in piedi.
    Il PSN è il tipico esempio di cosa sia l'unione di incompetenza e security IT.
    Poi ovvio non esistono sistemi sicuri, ma c'è una leggera differenza tra chiudere la propria porta di casa, magari blindata, con tutte le mandate e lasciarla spalancata.


  12. #237
    Lieutenant Commander Axet's Avatar
    Join Date
    Sep 2003
    Location
    Ginevra
    Posts
    33.807

    Default

    Quote Originally Posted by Hador View Post
    non è vero, altrimenti non ci sarebbero le banche online, che minchia di discorso è.

    l3po avrà detto un'altra cosa, sia perchè nella stessa lezione di solito spiega che il sistema perfetto esiste, sia perché un conto è parlare di crittografia, un conto è parlare di sistemi di sicurezza nel complesso.

    Cosa vuol dire: vuol dire che se provi a risalire alle chiavi privare del diffie-hellman a brute force non ce la farai mai (o meglio, ti servono abbastanza soldi da trasformare il sistema solare in un centro di calcolo e abbastanza tempo per fare eseguire il tutto), MA se ti inserisci fisicamente sul canale puoi fare qualsiasi cosa. Non bisogna confondere la sicurezza con la crittografia, io posso avere un sistema crittografico debole che magari con 20000 tentativi di brute force viene bucato, MA se l'infrastruttura di sicurezza dopo il terzo tentativo errato costringe a cambiare la password capisci che resta un sistema sicuro. Che poi è la logica che sta alla base di tutti i protocolli di scambio temporali che utilizzano sistemi di crittografia non particolarmente efficaci ma che sopperiscono a questo cambiando le chiavi ogni tot tempo.

    La morale del discorso è che se il playstation network fosse un sito con una bella lista di dati criptati scaricabile da chiunque ok, posso accettare il "con abbastanza tempo e soldi prima o poi qualcuno li decripta", dato invece che è una minchia di infrastruttura di rete che deve/dovrebbe avere diversi meccanismi di controllo e di sicurezza (l'ultimo e solo l'ultimo dei quali i dati personali criptati), sto discorso non sta in piedi.
    Wrong, ha detto le mie stesse esatte parole. Ovviamente si riferiva al core del sistema crittografico e non a quello che ci sta intorno (che solitamente è la cosa che viene bucata). Diffie-Hellman, così come RSA, reggono perchè si basano sulla PRESUNTA intrattabilità in P (anzi esteso pure alle macchine di turing probabilistiche) del logaritmo discreto. Quando si parla di soldi e tempo non si parla mica di tentare un attacco brute-force con la potenza computazionale dell'universo, bensì di fare ricerca al fine di trovare proprietà matematiche che rompano il sistema.
    Chiaro poi se implementi one time pad allora gg, peccato che non sia praticamente attuabile (difatti nessuno lo usa).

    Voglio dire, secondo te quelli della NSA non hanno già rotto da mo RSA? Io non ne sarei per niente sicuro

    Ma senza parlare del "core" crittografico, se investi la stessa quantità di tempo e soldi sul trovare bug in quel che ci sta attorno (WEP anyone?) ci arrivi pure prima. Non esiste un sistema sicuro.

    Che poi sta cosa del PSN sia un fail a priori è un altro discorso.
    Ma son entrati in quello del FBI, del pentagono e via discorrendo. Se non ricordo male non è manco troppo vecchia la notizia che son stati rubati i progetti di un nuovo jet militare USA..
    Last edited by Axet; 10th May 2011 at 13:18.

    I'm no hero. Never was. Never will be.
    -----
    Soul of the mind, key to life's ether
    Soul of the lost, withdrawn from its vessel
    May strength be granted so the world might be mended...
    So the world might be mended...

  13. #238
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.321

    Default

    no bhe il wep ha fallito di suo come protocollo non centra l'infrastruttura, è proprio fatto male.

    l'errore in questo tipo di ragionamento è considerare il sistema da attaccare come statico, quando non lo deve essere. Cioè tu parti dal presupposto che solo l'attaccante investe per cercare di attaccare, ma nel mentre il difensore dovrebbe investire per correggere i difetti e potenziare il sistema. Se così non fosse, ripeto, il sistema bancario non sarebbe online, dato che secondo il tuo ragionamento è solo questione di tempo prima che fottano i soldi a mezzo mondo.
    Invece è online, proprio perchè investono sulla sicurezza e i sistemi sono continuamente aggiornati per renderli sicuri (o quantomeno dovrebbero esserlo ).

    E' assolutamente differente parlare di un algoritmo o di un protocollo, che quelli sono e quelli rimangono, rispetto di un sistema informatico che può venire continuamente aggiornato e verificato.

    In questo caso pare che qualcuno abbia investito tempo e soldi per attaccare sony ma sicuramente se sony avesse investito qualcosa di più (il minimo per aggiornare apache cristo non per inventare il nuovo algoritmo definitivo) molto probabilmente non si sarebbe arrivati a tanto.

  14. #239
    Lieutenant Commander Axet's Avatar
    Join Date
    Sep 2003
    Location
    Ginevra
    Posts
    33.807

    Default

    Quote Originally Posted by Hador View Post
    no bhe il wep ha fallito di suo come protocollo non centra l'infrastruttura, è proprio fatto male.

    l'errore in questo tipo di ragionamento è considerare il sistema da attaccare come statico, quando non lo deve essere. Cioè tu parti dal presupposto che solo l'attaccante investe per cercare di attaccare, ma nel mentre il difensore dovrebbe investire per correggere i difetti e potenziare il sistema. Se così non fosse, ripeto, il sistema bancario non sarebbe online, dato che secondo il tuo ragionamento è solo questione di tempo prima che fottano i soldi a mezzo mondo.
    Invece è online, proprio perchè investono sulla sicurezza e i sistemi sono continuamente aggiornati per renderli sicuri (o quantomeno dovrebbero esserlo ).

    E' assolutamente differente parlare di un algoritmo o di un protocollo, che quelli sono e quelli rimangono, rispetto di un sistema informatico che può venire continuamente aggiornato e verificato.

    In questo caso pare che qualcuno abbia investito tempo e soldi per attaccare sony ma sicuramente se sony avesse investito qualcosa di più (il minimo per aggiornare apache cristo non per inventare il nuovo algoritmo definitivo) molto probabilmente non si sarebbe arrivati a tanto.
    Se trovano un modo per risolvere il logaritmo discreto TUTTO quello che si basa su di esso (diffie-hellman, RSA, DSA, Elgamal) viene preso e buttato nel cesso ISTANT. Non c'è un cazzo che tenga (a meno di avere un canale 100% sicuro, ma allora non sarebbe manco necessaria la crittografia). L'unico modo per pararsi il culo è avere a disposizione un sistema crittografico parimenti sicuro che non si basa su di esso.

    Per altro esistono già algoritmi per il calcolo del logaritmo discreto, il problema è che sono pensati per elaboratori quantistici che ancora non esistono

    edit:
    se non si era capito parlo in generale, non del caso specifico di sony che appunto è un fail
    Last edited by Axet; 10th May 2011 at 17:54.

    I'm no hero. Never was. Never will be.
    -----
    Soul of the mind, key to life's ether
    Soul of the lost, withdrawn from its vessel
    May strength be granted so the world might be mended...
    So the world might be mended...

  15. #240
    Nazgul Tirith's Avatar
    Join Date
    Mar 2004
    Location
    Manicomio
    Posts
    16.391

    Default

    Con i Se e con i Ma non si va da nessuna parte Proton.

    Non stiam parlando d'investire Milioni di Euro, ci deve essere qualcuno capace di superarlo il logaritmo discreto.

    E salvo super computer Quantistici inesistenti, non c'e modo se non spunta fuori qualche genio oltre ogni limite.

    Quindi, ha prettamente ragione hador.

    "SE", se avevo le ruote ero una carriola.
    "not even death can save you from me..."


Page 16 of 31 FirstFirst ... 612131415161718192026 ... LastLast

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 111.79 Kb. compressed to 96.44 Kb. by saving 15.35 Kb. (13.73%)]