|
1 / 9 / 0
Регистрация: 10.01.2016
Сообщений: 612
|
|||||||
Во сколько раз взламывающий компьютер должен быть мощнее взламываемого?04.10.2021, 11:06. Показов 31759. Ответов 537
Метки маиематика (Все метки)
Уже доказал что взламать все нельзя.Появляеться новый вопрос:"Во сколько раз взламывающий компьютер должен быть мощнее взламываемого?".Думаю минимум в два раза.Но как это рассчитать?
0
|
|||||||
| 04.10.2021, 11:06 | |
|
Ответы с готовыми решениями:
537
Через сколько лет лов рыбы должен быть прекращен?
|
|
1 / 9 / 0
Регистрация: 10.01.2016
Сообщений: 612
|
||
| 09.03.2022, 11:12 [ТС] | ||
|
0
|
||
|
1 / 9 / 0
Регистрация: 10.01.2016
Сообщений: 612
|
|||
| 09.03.2022, 19:49 [ТС] | |||
|
Добавлено через 3 минуты
0
|
|||
|
1 / 9 / 0
Регистрация: 10.01.2016
Сообщений: 612
|
|
| 09.03.2022, 20:16 [ТС] | |
|
0
|
|
|
|
||
| 09.03.2022, 20:22 | ||
|
Добавлено через 3 минуты Впрочем это не важно. Есть только один открытый порт - и три неверных запроса по нему дают 10 минут таймаута. Удачного взлома.
0
|
||
|
1 / 9 / 0
Регистрация: 10.01.2016
Сообщений: 612
|
|
| 09.03.2022, 20:22 [ТС] | |
|
0
|
|
|
1 / 9 / 0
Регистрация: 10.01.2016
Сообщений: 612
|
|
| 09.03.2022, 21:17 [ТС] | |
|
0
|
|
|
Модератор
|
||
| 09.03.2022, 21:23 | ||
|
1
|
||
|
1 / 9 / 0
Регистрация: 10.01.2016
Сообщений: 612
|
||
| 09.03.2022, 23:04 [ТС] | ||
|
0
|
||
|
1 / 9 / 0
Регистрация: 10.01.2016
Сообщений: 612
|
|
| 11.03.2022, 17:10 [ТС] | |
|
0
|
|
|
Заблокирован
|
|||||||
| 11.03.2022, 19:24 | |||||||
=== 13 == технология совершенной атаки и совершенной защиты == В этом документе проводится теория защиты и нападения, её применение является универсальным Эти знания превращают искусство в технологию - если собрать кубик рубика без теории - вопрос удачи, то со знанием теории - вопрос техники Все познанное мироздание состоит из двух вещей - обьектов и связями между обьектами, причем характеристики обьектов и характеристики связей также являются обьектами(вторичными). Количество первообьектов предположительно конечно, количество связей первообьектов - так же конечно, количество характеристик обьектов бесконечно, количество характеристик связей бесконечно Обьектами может быть что угодно - протокол, формат текстовой строки, буфер памяти, регистры процессора, операционная система или человек. Связью между обьектами может быть любое следствие изменения характеристик одного обьекта из-за другого обьекта - линия связи, линия питания, электромагнитное излучение и проч. Защита имеет целью удовлетворительное действие(или изменение характеристик) обьекта защиты на любую оказывающую на него влияние связь от других обьектов Атака имеет целью получить неожиданное или неудовлетворительное для обьекта защиты действие(или изменение характеристики) в ответ на внешнее воздействие (причем теоретически для атаки необязателен атакующий - это может быть стечение обстоятельств или недоразумение) Отсюда следуют следующие методы атаки - 1) влияние на обьект при отсутствии его защиты 2) отключение или ослабление защиты через влияние на обьект или массовость атак на обьект 3) имитация атакующего обьекта(или последовательности атакующих обьектов) под другой обьект, для которого есть действие или изменение характеристики у атакуемого обьекта (известое, либо неизвестное атакующему) 4) использование неизвестной или забытой связи,действия или характеристики у атакуемого обьекта, для которых не предусмотрено своевременного действия защиты и использование недостатков защиты 5) использование бесконечности - в бесконечном числе вторичных обьектов невозможнен метод полного перебора вариантов удовлетворительного действия на результат взаимодействия обьектов, и степень анализа защиты ограничивается конечным числом вариантов, ограниченных вычислительной мощностью(характеризующейся количеством памяти, быстродействием и числом методов анализа) защиты, таким образом чтобы преодолеть защиту надо владеть либо большими вычислительными мощностями, либо оценочно более сложным, чем проанализировала защита, случайным вариантом взаимодействия обьектов 6) обьеденение нескольких атакующих обьектов в одну каманду с целью увеличения ресурса атаки Вообще-то если обобщать, то методов атаки всего два - это имитация одного обьекта под другой обьект и оказание неприемлемого для атакуемого влияния на него(через внешнее или внутреннее воздействие), но выше приведены все разновидности этих двух методов концепция защиты обьекта строится на общей защите и противодействии возможным методам атаки 1) общая защита строится на: а) оптимальности защиты по отношению к обычному функционированию обьекта - оценкой всех затрат и ограничений на защищенность и последствий возможной атаки для выбора варианта защиты б) незаинтересованности возможного атакующего в проведении атаки - путем воздействия на совесть, чувства, разум(неудовлетворительные последствия атаки,ограниченность результата, затраты на проведение атаки) атакующего в) нейтрализация действий атакующего через связи влияния на него и увеличение числа связей влияния на другие обьекты с целью оказать влияние на атакующий обьект г) получение предварительной информации об атаке от других обьектов или атакующего с целью её нейтрализации д) избыточное сохранение характеристик обьекта и восстановление в случае нежелательного изменения или утраты е) контроль над связями влияния на защищаемый обьект ж) анализ последствий действий защищаемого обьекта з) ограничение числа связей влияния на защищаемый обьект и) ограничение числа неудовлетворительных действий защищаемого обьекта к) повышенное внимание защиты к необычному л) скрытность - ограничение вывода информации другим обьектам о действиях, связях и характеристиках защищаемого обьекта м) информировании центров безопасности о атаке на обьект н) просьба о помощи к другим обьектам о) оказание помощи другим обьектам с целью кооперации 2) против атаки через влияние на обьект или массовость атак на обьект используется: а) фильтрация связей влияния б) запрет нежелательных воздействий в) шифрование характеристик обьекта и защиты г) полиморфизм и шифрование алгоритма работы обьекта и защиты д) сохранение характеристик обьекта в недоступном для возможного атакующего месте е) сохранение контрольных значений от характеристик обьекта в недоступном для возможного атакующего месте ж) избыточное сохранение характеристик обьекта и восстановление в случае постороннего изменения или удаления з) для массовых аттак - ограничение связей, изыскание резервных вычислительных мощностей у обьекта и извне и изыскание резервных связей,действий и характеристик у защищаемого обьекта 3) против атаки через отключение или ослабление защиты через влияние на обьект используется: а) приоритет функционирования защиты для её нормальной работы над обычным функционированием обьекта б) анализ корректности алгоритма защиты 4) против атаки на имитации под другой обьект используется: а) идентификация - через несимметричные ключи, центры авторизации, пароли, анализ характеристик возможного атакующего(имени,группы,степени разумности), действий и связей идентифицируемого обьекта б) оказание влияния на атакующего с целью его разоблачения 5) против атаки на использование неизвестной или забытой связи,действия или характеристики и использование недостатков защиты используется: а)обучение от внешних обьектов б) анализ строения обьекта защиты методом полного перебора с ограничением по степени допустимой вычислительной мощности в) приоритет функционирования защиты для её нормальной работы над обычным функционированием обьекта г) ограничения, контроль и запреты на неиспользуемые связи,действия или характеристики д) сохранение характеристик обьекта в недоступном для возможного атакующего месте е) сохранение контрольных значений от характеристик обьекта в недоступном для возможного атакующего месте ж) избыточное сохранение характеристик обьекта и восстановление в случае постороннего изменения или удаления з) скрытность работы защиты от внешних обьектов и ограничения на влияние на защиту и вывод информации о защите 6) против атаки на использовании бесконечности: а) максимально возможная вычислительная мощность и её рост через заимствование вычислительной мощности других обьектов б) анализ псевдослучайного варианта взаимодействий обьектов используемого в методе атакующего с целью выявить строение его генератора случайных чисел, получение информации от атакующего о варианте взаимодействия обьектов в варианте атаки 6) против атаки на использовании метода командной атаки: а) разрушение команды атакующих - переводом интереса атакующих на другие обьекты, изменением цели деятельности отдельных атакующих, внесением разлада в команду атакующих Совершенная атака располагает максимальным набором атакующих методов и оптимально их использует. То же самое можно сказать и об совершенной защите
1
|
|||||||
|
1 / 9 / 0
Регистрация: 10.01.2016
Сообщений: 612
|
|||
| 11.03.2022, 19:56 [ТС] | |||
|
0
|
|||
|
1 / 9 / 0
Регистрация: 10.01.2016
Сообщений: 612
|
|||||
| 12.03.2022, 00:23 [ТС] | |||||
|
Саша Локоть Всегда найдётся тот, кто вас сильнее, Кто непременно будет здоровее. Тот, кто всегда умнее будет вас, И красивЕе... в профиль и анфас. Всегда найдётся тот, кто вас богаче, Кто в жизни этой никогда не плачет. Кто заберётся вверх всегда повыше, А вы внизу останетесь, под крышей. Найдётся тот, который больше знает, Который водки больше выпивает. Напишет кто-то лучшие стихи, Тебе ж подскажут - лучше отдохни!.. Мир так устроен, в нём не станешь лучшим, Но успокойся - в нём не станешь худшим. Живи, и наслаждайся отведённым веком, И оставайся просто ЧЕЛОВЕКОМ! Добавлено через 8 минут Добавлено через 12 минут и т.д.. Добавлено через 33 минуты
0
|
|||||
|
Модератор
|
||
| 13.03.2022, 12:07 | ||
|
Речь о том, что с точки зрения ТС, "взлом" равносилен "перебору всех комбинаций ключа". Перебрать все варианты ПИНа СИМкарты - микросекундное дело. Но такой перебор не позволяет получить доступ к СИМкарте. Поэтому задача с СИМкартой является простым примером демонстрирующим, что "взлом" ≠ "перебор".
1
|
||
|
1 / 9 / 0
Регистрация: 10.01.2016
Сообщений: 612
|
|
| 13.03.2022, 23:52 [ТС] | |
|
1. Simjacker
В сентябре 2019 года специалисты по безопасности компании AdaptiveMobile Security объявили об обнаружении новой уязвимости безопасности под названием Simjacker. Эта сложная атака нацелена на SIM-карты. Реализовать её можно, отправив код на целевое устройство с помощью SMS-сообщения. Если цель открывает сообщение, хакеры могут использовать код для наблюдения за ним, шпионить за звонками и сообщениями и даже отслеживать местоположение. 2 возможных способа взлома SIM-карты (и способы ее защиты) 1 Уязвимость реализуется с помощью программного обеспечения под названием S@T Browser, которое является частью набора инструментов SIM-приложений (STK), используемого многими телефонными операторами на своих SIM-картах. Браузер SIMalliance Toolbox Browser — по сути, это базовый веб-браузер, позволяющий поставщикам услуг взаимодействовать с веб-приложениями, такими как электронная почта. Однако теперь, когда большинство людей используют на своем устройстве такие браузеры, как Chrome или Firefox, S@T-браузер используется редко. Впрочем, программное обеспечение все еще установлено на большом количестве устройств, что делает их уязвимыми для Simjacker-атак. Исследователи полагают, что за последние два года эта атака была использована во многих странах, уточняя, что протокол S@T используется операторами мобильной связи по меньшей мере в 30 странах с общей численностью населения более миллиарда человек, в основном на Ближнем Востоке, в Азии, Северной Африке и Восточной Европе. Они также полагают, что этот эксплойт был разработан и использован частной компанией, которая сотрудничает с различными правительствами для мониторинга конкретных людей. В настоящее время жертвами этой атаки ежедневно становятся от 100 до 150 человек. Поскольку атака работает на SIM-карты, все типы телефонов уязвимы, включая как iPhone, так и Android устройства. Simjacker работает даже на eSIM.
0
|
|
| 13.03.2022, 23:52 | |
|
Задача: Через сколько лет лов рыбы должен быть прекращен? Сколько должен потреблять ресурсов компьютер здорового человека
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Был там один разговор по поводу свободы в материальном мире.
kumehtar 19.08.2026
Суть: рассматривается живое существо, оказавшееся внутри довольно странной системы (этого мира) и пытающееся обустроить в ней свой кусок пространства.
Жизнь действительно предъявляет каждому. . .
|
Когда логика программы не спасает от человеческих ошибок
Maks 18.08.2026
В последнее время всё чаще и чаще сталкиваюсь с таким явлением, как абсолютная невнимательность (или глупость) пользователей. Проявляется это чаще всего на работе в коллективе. Допустим, человек с. . .
|
Лето уходит
kumehtar 17.08.2026
|
Мысли в слух
kumehtar 17.08.2026
Забавно, насколько сейчас стала доступна информация. Например о магии, духовном развитии, медитациях, и других подобных направлениях, ранее зачастую тайных, передаваемых от учителя к ученику. Хотя. . .
|
|
Перемещение строк из ТЧ в другой документ с учетом текущего пробега
Maks 17.08.2026
Реализация из решения ниже выполнена на примере нетипового документа "Автозапчасти", с ТЧ "Шины".
За основу взят алгоритм отсюда: https:/ / www. cyberforum. ru/ blogs/ 359708/ 10838. html
Задача: . . .
|
Саморегулирующийся социальный контракт для сервера cross-section.
Hrethgir 14.08.2026
С кодом конечно таких глубоких размышлений пока не было, впрочем я уже привык к алгоритмизации. Суть предмета записи: снова в диалоге с нейросетью (я взял пока себе ник для учётки админа - Rector). . . .
|
Часы электронные
Uhbif79 12.08.2026
Выкладываю программу часов. Программа позволяет:
1. Использовать системное время и дату,
2. Есть возможность вводить время и дату вручную.
3. Реализованы 2 будильника: начало и конец рабочего дня. . . .
|
Часы с будильником на основе класса QLCDNumber
Uhbif79 12.08.2026
Всем добрый день, выкладываю программу часов с будильником на основе класса QLCDNumber.
Здесь я пробовал самостоятельно создавал классы, впервые столкнулся с видимостью переменной одного класса из. . .
|