The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Оценка состояния поддержки GPU компании AMD в открытом графи..., opennews (ok), 14-Май-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  –2 +/
Сообщение от Anonim (??), 14-Май-14, 21:33 
> А вы 6850 до аж R9 290 собрались апгрейдить? Если что, R9

Нет не собираюсь - две недели назад проапгрейдил.

Ответить | Правка | Наверх | Cообщить модератору

31. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  +/
Сообщение от Аноним (-), 15-Май-14, 00:41 
> Нет не собираюсь - две недели назад проапгрейдил.

А я вроде не вам отвечал? Вы вообще кто?

Ответить | Правка | Наверх | Cообщить модератору

38. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  +1 +/
Сообщение от gkv311 (ok), 15-Май-14, 08:27 
> А я вроде не вам отвечал? Вы вообще кто?

opennet такой opennet, а аноним отвечает анониму ;).
Я это отвечал.

Ответить | Правка | Наверх | Cообщить модератору

42. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  +/
Сообщение от Андрей (??), 15-Май-14, 19:12 
О, идея! Opennet мог бы генерить какой-нибудь короткий хэш по IP-адресу. И анонимно, и пока адрес не изменится можно точно понять кто кому отвечает.
Ответить | Правка | Наверх | Cообщить модератору

46. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  +/
Сообщение от Аноним (-), 16-Май-14, 01:06 
> И анонимно,

Щаз. Короткий хеш подбирается брутфорсом. И длинный тоже, ибо IPv4.

Ответить | Правка | Наверх | Cообщить модератору

49. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  +/
Сообщение от Аноним (-), 16-Май-14, 04:47 
MD5(IPv4 + Salt в куках), а также кнопка "сбросить куку" рядом с кнопкой отправить.
Ответить | Правка | Наверх | Cообщить модератору

53. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  +/
Сообщение от Аноним (-), 16-Май-14, 07:21 
> MD5(IPv4 + Salt в куках),

1) Зная свой IP, можно попробовать подобрать salt. Если он не слишком длинный и/или не случайный (а если он длинный - дольше считать хеш) - можно просто подобрать.
2) При утечке или подборе salt узнать айпишники становится тривиально, ибо 32 бита можно брать глупым перебором. Особенно после оптимизации по unused/local/reserved подсетям и прочее.

Это я так, говорю потому что видел утилиты которые как раз примерно так снимают cloak с айпишников скрытых по такому принципу ircd-ами. Некоторые экспонаты снимают некоторые виды cloak за буквально секунды. В общем нафиг-нафиг.

Ответить | Правка | Наверх | Cообщить модератору

56. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  +/
Сообщение от pavel_simple (ok), 16-Май-14, 08:31 
>> MD5(IPv4 + Salt в куках),
> 1) Зная свой IP, можно попробовать подобрать salt. Если он не слишком
> длинный и/или не случайный (а если он длинный - дольше считать
> хеш) - можно просто подобрать.

логично что если кука per user то и соль pre ip, нет?

Ответить | Правка | Наверх | Cообщить модератору

57. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  +1 +/
Сообщение от Аноним (-), 16-Май-14, 11:57 
> логично что если кука per user то и соль pre ip, нет?

В таком виде может даже и прокатит. Кстати а чего тогда просто не вешать достаточно длинную рандомную куку и хеширвоать ее. На айпи при этом вообще забить можно, он вообще нафига в этом процессе? Заодно научный интерес - желающие закосить под Васю будут пытаться найти коллизии в хешах. Если получится - алгоритм фуфло и его надо менять! :)

Ответить | Правка | Наверх | Cообщить модератору

60. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  +/
Сообщение от pavel_simple (ok), 17-Май-14, 23:13 
>> логично что если кука per user то и соль pre ip, нет?
> В таком виде может даже и прокатит. Кстати а чего тогда просто
> не вешать достаточно длинную рандомную куку и хеширвоать ее. На айпи
> при этом вообще забить можно, он вообще нафига в этом процессе?
> Заодно научный интерес - желающие закосить под Васю будут пытаться найти
> коллизии в хешах. Если получится - алгоритм фуфло и его надо
> менять! :)

изначально ставилась задача отделение  одних ононимов от других ананимов неким числом с зависимосью от ip.

куку пользователя показывать всем остальным как-то немного смешно.

Ответить | Правка | Наверх | Cообщить модератору

55. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  +/
Сообщение от pavel_simple (ok), 16-Май-14, 08:29 
>> И анонимно,
> Щаз. Короткий хеш подбирается брутфорсом.

и не имеет смысла т.к. слишком много коллизий (в случае если он меньше 4 октетов)
>И длинный тоже, ибо IPv4.

соль решает.


Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

58. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  +/
Сообщение от Аноним (-), 16-Май-14, 11:59 
> соль решает.

Под нее потребуется немало места на сервере. А если на юзере хранить - тогда не понятно на кой айпи сдался. Повесить рандомную куку и использовать как input для хеша. Остальные даже видя хэш не посчитают куку ведь, если хеш без коллизий и кука рандомная :)

Ответить | Правка | Наверх | Cообщить модератору

61. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  +/
Сообщение от pavel_simple (ok), 17-Май-14, 23:15 
>> соль решает.
> Под нее потребуется немало места на сервере. А если на юзере хранить
> - тогда не понятно на кой айпи сдался. Повесить рандомную куку
> и использовать как input для хеша. Остальные даже видя хэш не
> посчитают куку ведь, если хеш без коллизий и кука рандомная :)

соль не нужно где-то хранить т.к. в данном случае речь идёт об ононимах -- соответственно соль определённо храниться в куке юзера

Ответить | Правка | Наверх | Cообщить модератору

50. "Оценка состояния поддержки GPU компании AMD в открытом графи..."  +/
Сообщение от Аноним (-), 16-Май-14, 06:18 
> Я это отвечал.

Ну так можно делать это с одинакового ника хотя-бы. Можно с аноимуса, я по контексту догадаюсь. А если ник сменился - логично предположить что это вполне может быть кто-то другой.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру