<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вышел John the Ripper с поддержкой GPU (CUDA и OpenCL)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85400.html</link>
    <description>Выпущена (http://www.openwall.com/lists/john-users/2012/06/29/1) новая &quot;community-enhanced&quot; версия подборщика паролей John the Ripper (http://www.openwall.com/john/) 1.7.9-jumbo-6. Несмотря на скромное изменение номера версии, в 1.7.9-jumbo-6 вошли изменения за полгода работы, а также патчи, разработанные ранее. Всего с момента прошлого выпуска добавлено более 40 тысяч строк исходного кода, не считая измененных.&lt;br&gt;&lt;br&gt;&lt;br&gt;Ключевое отличие новой версии - поддержка CUDA и OpenCL, которая ранее была доступна лишь в виде отдельных патчей и для более ограниченного набора хешей. На GPU реализованы в пригодном для практического использования виде такие хеши как phpass, md5crypt, sha512crypt, sha256crypt, bcrypt, MSCash2 (Windows DCC2), а также WPA-PSK, RAR, Password Safe. Дополнительно присутствуют работоспособные, но пока неэффективные реализации &quot;быстрых&quot; хешей: raw MD5/SHA-1/SHA-224/SHA-256, NTLM, MSCash (Windows DCC), MySQL SHA-1, Netscape LDAP SSHA. Также, присутствуют реализации raw SHA-512 и Mac OS X 10.7 salted SH</description>

<item>
    <title>Вышел John the Ripper с поддержкой GPU (CUDA и OpenCL) (solardiz)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85400.html#64</link>
    <pubDate>Fri, 28 Sep 2012 09:58:39 GMT</pubDate>
    <description>Надо установить OpenSSL. В дистрибутивах это обычно &quot;development&quot; под-пакет, который ставится отдельно. Например, &quot;apt-get install libssl-dev&quot; в Debian/Ubuntu.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел John the Ripper с поддержкой GPU (CUDA и OpenCL) (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85400.html#63</link>
    <pubDate>Fri, 24 Aug 2012 08:40:39 GMT</pubDate>
    <description>Поиогите с утановкой. Только начал в программме разбираться поставить не могу ошибки на dynamic_fmt.c:6709 eror: &#096;sha_ctx&#096; undeclared  ... и таких много ... &lt;br&gt;</description>
</item>

<item>
    <title>Вышел John the Ripper с поддержкой GPU (CUDA и OpenCL) (solardiz)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85400.html#62</link>
    <pubDate>Thu, 19 Jul 2012 10:15:12 GMT</pubDate>
    <description>Вот пробная реализация поддержки TrueCrypt:&lt;br&gt;&lt;br&gt;http://thread.gmane.org/gmane.comp.security.openwall.john.user/5320&lt;br&gt;&lt;br&gt;(Alain первым нашел на нее время.)&lt;br&gt;&lt;br&gt;Комментарии приветствуются (лучше - в john-users, а если изменения в код - то в john-dev).&lt;br&gt;</description>
</item>

<item>
    <title>Вышел John the Ripper с поддержкой GPU (CUDA и OpenCL) (user2)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85400.html#61</link>
    <pubDate>Thu, 12 Jul 2012 19:38:39 GMT</pubDate>
    <description>&amp;gt;Я ссылался на stegbreak от того же автора и расположенный на том же сайте, а не на сам outguess.&lt;br&gt;&lt;br&gt;Ну да, я просто контекст полез там смотреть.&lt;br&gt;&lt;br&gt;Спасибо за ответы!&lt;br&gt;</description>
</item>

<item>
    <title>Вышел John the Ripper с поддержкой GPU (CUDA и OpenCL) (solardiz)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85400.html#60</link>
    <pubDate>Thu, 12 Jul 2012 09:56:25 GMT</pubDate>
    <description>&amp;gt; Интересно, получается у PGP еще большой запас прочности. Не только у зашифрованных данных, но и у самого ключа.&lt;br&gt;&lt;br&gt;Это не та мысль, которую я хотел передать. Я ожидаю, что скорость будет разной для разных типов ключей. Конкретнее можно будет сказать только уже реализовав.&lt;br&gt;&lt;br&gt;Говоря о временном варианте с --stdout, он может работать для скоростей до нескольких миллионов паролей в секунду, что не мало. Если скрипт будет вынужден запускать программу на каждый пароль отдельно (зависит от программы), это даст ограничение на уровне порядка одной тысячи в секунду. Вероятно, с правильным скриптом, запуска gpg на каждый вариант passphrase удастся избежать, например, используя опцию --edit-key и команду passwd там. При этом мы, возможно, упремся уже в эффективность реализации в gpg (которая, конечно, для этой задачи не оптимизировалась). Это если ограничиваться временными вариантами без правки программ - ни встроенной реализации в John&apos;е, ни изменений в GnuPG.&lt;br&gt;&lt;br&gt;&amp;gt; Если вы общаетесь, может стоит ему предложить?&lt;br&gt;&lt;br&gt;Про </description>
</item>

<item>
    <title>Вышел John the Ripper с поддержкой GPU (CUDA и OpenCL) (user2)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85400.html#59</link>
    <pubDate>Wed, 11 Jul 2012 21:00:27 GMT</pubDate>
    <description>&amp;gt;Через --stdout и скрипт будет не быстро, но вряд ли для PGP/GPG выйдет такая уж высокая скорость и при работе напрямую.&lt;br&gt;&lt;br&gt;Интересно, получается у PGP еще большой запас прочности. Не только у зашифрованных данных, но и у самого ключа.&lt;br&gt;&lt;br&gt;&amp;gt;Про файловые ключи я не знал; не знаю планирует ли Dhiru что-то по их поводу делать - вряд ли.&lt;br&gt;&lt;br&gt;Если вы общаетесь, может стоит ему предложить? А то вдруг, он тоже не подумал. Пусть даже и не сразу реализовывать, но как задел на будущее.&lt;br&gt;&lt;br&gt;Не очень понимаю, что такое outguess. В steghide используются криптографические алгоритмы - aes, serpent, gost и т. д. А outguess - это просто размещение в файл, или шифрование также есть?&lt;br&gt;</description>
</item>

<item>
    <title>Вышел John the Ripper с поддержкой GPU (CUDA и OpenCL) (solardiz)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85400.html#58</link>
    <pubDate>Wed, 11 Jul 2012 19:51:52 GMT</pubDate>
    <description>Через --stdout и скрипт будет не быстро, но вряд ли для PGP/GPG выйдет такая уж высокая скорость и при работе напрямую. Хотя, конечно, разница в скорости будет.&lt;br&gt;&lt;br&gt;7-Zip в планах, TrueCrypt в разработке - см. http://openwall.info/wiki/john/wishlist (там же ссылки на уже существующие реализации для TrueCrypt). Про файловые ключи я не знал; не знаю планирует ли Dhiru что-то по их поводу делать - вряд ли. Кстати, пока что я вижу реальный спрос на FileVault (&quot;вот dmg-файл, надо подобрать пароль&quot;) и лишь теоретический на TrueCrypt (&quot;хорошо бы&quot;, &quot;любопытно&quot;). Так что FileVault постараемся поддержать первым.&lt;br&gt;&lt;br&gt;Насчет конкретно steghide не знаю и планов нет (т.к. никто до сих пор не интересовался), но некоторые другие подобные поддерживаются в Stegdetect и Stegbreak - http://www.outguess.org/detection.php - кстати, там используется wordlist rules код из John&apos;а (с разрешения, т.к. под другой лицензией). Возможно, нам есть смысл наоборот импортировать остальную часть Stegbreak в современные версии John - подумаем. Спа</description>
</item>

<item>
    <title>Вышел John the Ripper с поддержкой GPU (CUDA и OpenCL) (user2)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85400.html#57</link>
    <pubDate>Wed, 11 Jul 2012 19:28:10 GMT</pubDate>
    <description>&amp;gt;через --stdout и самодельный скрипт&lt;br&gt;&lt;br&gt;Тогда на I/O задержек дофига наберется, или я что-то недопонимаю? Можно попробовать Джона соединить с libgpgme, но это уже не скрипт получится.&lt;br&gt;&lt;br&gt;&amp;gt;Планируется. Голос зачтен.&lt;br&gt;&lt;br&gt;Не от членов профсоюза пожелания тоже рассматриваются? А то, их есть у меня:).&lt;br&gt;&lt;br&gt;7zip. Ну это понятно.&lt;br&gt;&lt;br&gt;Из экзотики, steghide. (Помнится, еще задолго до всяких шпионских скандалов с рыжими тетками, мы с собутыльниками на форуме в городской локалке говнофотки выкладывали, а внутри оставляли друг другу сообщения.) Штука нераспространенная, и скорее всего мало кому интересна. С другой стороны там 15 криптоалгоритмов, и может кого с технической точки зрения заинтересует.&lt;br&gt;&lt;br&gt;Truecrypt. Не как 7zip, но достаточно популярен и известен. Только, кроме обычного перебора паролей, еще интересна такая фича. Truecrypt, дополнительно к паролю может использовать файловый ключ. Так вот, из заданного каталога или списка взять файлы и подставлять их вместе с паролями. Используется не больше одного мегабайта от на</description>
</item>

<item>
    <title>Вышел John the Ripper с поддержкой GPU (CUDA и OpenCL) (solardiz)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85400.html#56</link>
    <pubDate>Wed, 11 Jul 2012 05:52:02 GMT</pubDate>
    <description>Пока нет (разве что через --stdout и самодельный скрипт). Планируется. Голос зачтен.&lt;br&gt;</description>
</item>

</channel>
</rss>
