- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева

VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Блин, я уж подумал что это о сегодняшнем нашествии шифровальщиков...
Шифраторы, встроенные в архивы, как правило не проходят достаточно солидных криптоэкспертиз. Я бы рекомендовал что-то вроде VeraCrypt или из-под командной строки старый добрый OpenSSL (он может шифровать файлы тоже).
Ну а чтобы не потерять - разучите ключ и храните его в своей памяти, единственный по-настоящему надежный способ.
Единственный способ взлома rar архива -это брутфорс. При вводе пароля, из него 262144 раз вычисляется хеш по алгоритму SHA1, и полученным ключом WinRAR пытается расшифровать и разархировать файлы. Скорость перебора мизерная, ставишь нормальный пароль и спишь спокойно.
Он нормально закриптован, но никакие ГОСТы такое не пропустят.
Скорость перебора мизерная
Разве это мизер? 16000 паролей в секунду, и это на домашней пекарне. Для маски может и мизер, но по словарю можно пройтись. А что если собрать в кластер несколько FPGA машин? 16к превратятся в 160к, если не в 1кк. Вот, например, VeraCrypt с Twofish
Всего-лишь 31 пароль в секунду.
Держать файлы в архивах спасет только от случайных зевак, кто не знает что внутри. Для человека, который знает что в архиве, и если ему это действительно надо, доберется.
---------- Добавлено 15.05.2017 в 02:34 ----------
Единственный способ взлома rar архива -это брутфорс.
И да, давайте будем откровенны. Единственный известный нам способ. Когда дело дойдет до какой-нибудь спецуры, в офисе распакуют ваш архив по щелчку правой кнопкой мыши --> распаковать архив. Но такую честь ещё нужно заслужить.
Совсем забыл, что Евгений Рошал резидент РФ.
Учитывая специфику, можно не сомневаться сами знаете в чём, хоть он и уверял в обратном в Q&A...
/upd
Уже в США, но от этого не легче.
Hashtype: RAR5
Ну а теперь посчитайте сколько надо миллионов лет, что бы подобрать пароль из 12 символов. Можете взять ботнет из 20 000 машин, жизни все равно не хватит. У меня к слову, пасс более чем из 20 символов. А по словарю можно c любой скоростью подбирать и с 30 и с 3, тут поможет только ограничение попыток. Насчет органов, это уже ближе к делу, но я не удивлюсь если они и опенсорсный VeraCrypt так же в один клик распакуют 😂
где то статью читал, что шифроание в rar и подобных спецслужбы США могут открыть без брутфорса и перебирать нет необходимости.
Да цель шифрования просто чтобы если прийдут чтобы не притянули за хранение пиратского ПО.
где то статью читал, что шифроание в rar и подобных спецслужбы США могут открыть без брутфорса и перебирать нет необходимости.
А по словарю можно c любой скоростью подбирать и с 30 и с 3, тут поможет только ограничение попыток.
Причем тут это? Скорость одна и та-же, что мы идем по словарю, что по маске. Это два подвида брутфорс атак.
Вот словарь:
qwerty
qweqwe
12345
123456
ilovenewyork
Вот маска:
aaaaaa
aaaaab
aaaaac
Разница только лишь в том, что для перебору по маске это 33^n + 33^n + 10^n + символы^n, а для словаря хватит и несколько миллиардов слов, тот же rockyou.txt cодержит 14344392 паролей.
14344392/16500/3600=14.5 минут.
Ограничение попыток до жопки, если хеш выдирается прямиком из архива, тогда мы работаем уже не с архивом, а с хешем, а там ограничений нет. С RAR так и делается.
тем более для перебора можно покупать мощностя у пулов. Я так знакомому помогал перебрать пароль на WPA2 чтобы вафлю вскрыть - он сделал типа некого сайта куда цеплялся я и еще несколько человек с мощными видюхами и они перебирали по какому то супер огромному словарю и кстати 1 удалось таким образом подобрать. А уж спецслужб есть суперкомпьютеры, которые в тысячи раз быстрее.