Православный медиаплеер VLC http://download.videolan.org/pub/vlc/SuSE/12.2/vlc.ymp
Музыку слушаю в Clementine.
sudo zypper in clementine
Линукс как альтернатива
Мафусаил
Студент
Донбасс
34 20
Отв.200 05 Марта 13, 15:17
Рожденная Светом
Доктор наук
дождливый Петроград
772 34
Отв.201 14 Апр. 13, 17:53
минта зло
JCD
Кандидат наук
Центральное черноземье
316 38
Отв.202 14 Апр. 13, 18:35, через 43 мин
Минт XFCE наш выбор. ВСе есть все стабильно и все из коробки.или XUbuntu
Рожденная Светом
Доктор наук
дождливый Петроград
772 34
Отв.203 14 Апр. 13, 18:40, через 5 мин
сорри.
оказывается это не минт
эт кубунтина такая. тормозит смертельно.
а от минты картинка на РС
оказывается это не минт
эт кубунтина такая. тормозит смертельно.
а от минты картинка на РС
Рожденная Светом
Доктор наук
дождливый Петроград
772 34
Отв.204 07 Мая 13, 22:46
а вот скажите мне пожалуйста, умные люди
ктото из соседев моих сделал вы фы открытый и обозвал его фрии
я так понимаю что впринципе штук это опасный.
но для моего линкуса это как? файлов каких то на ноуте нету, все в ЯД
ктото из соседев моих сделал вы фы открытый и обозвал его фрии
я так понимаю что впринципе штук это опасный.
но для моего линкуса это как? файлов каких то на ноуте нету, все в ЯД
vdb
Специалист
Москва
157 17
Отв.205 07 Мая 13, 23:58
Да, иногда открывают WiFi с расчетом, что кто-нибудь хитро полезет через него во всякие вконтакты, почты, и прочее. И спалит свои пароли.
Но если к этому открытому WiFi не коннектиться, то он ничем не опасней радиоволн от НТВ, например )).
Но если к этому открытому WiFi не коннектиться, то он ничем не опасней радиоволн от НТВ, например )).
Отв.206 08 Мая 13, 03:04
Если ходить через tor то никто ничего не спалит - трафик шифрованный.
websaurus
Специалист
Новочеркасск
115 18
Отв.207 08 Мая 13, 08:22
Если зашёл в интернет через открытую сеть Wi-Fi,чужого wi-fi роутера никакие пароли хозяин открытой сети у вас не спалит. Иначе можно было бы на всех узлах сети интернет воровать пароли, а вот если отрыта wi-fi сеть компьютера с этого компьютера пароли можно и украсть, но всё равно не так просто всё зависит от прямоты рук злоумышленника А вот тот кто держит свою сеть wi-fi открытой, либо меценат, либо ......
Отв.208 08 Мая 13, 11:50
если владелец точки доступа wi-fi, через которую Вы вошли в интернет, озаботился вопросом перехвата трафика, то ваши пароли на почту, одноклассники, и прочие сайты, перед ним как на ладони.
websaurus
Специалист
Новочеркасск
115 18
Отв.209 08 Мая 13, 12:19, через 30 мин
amater, на ладони ни чего не будет потому, что:
Для защиты от перехвата пароля был придуман механизм Дайджест аутентификации. При каждом сеансе сервер посылает клиенту случайное число Rnd, клиент в ответ посылает H(Rnd+H(pwd)).
Сервер хранит в БД хэш пароля клиента H(pwd);
Клиент отправляет серверу свой Login;
Сервер отправляет клиенту случайное число Rnd шифрованное на H(pwd) клиента;
Клиент вычисляет случайное число Rnd с помощью своего пароля, затем шифрует свой пароль pwd с помощью случайного числа Rnd и отправляет на сервер;
Сервер расшифровывает пароль клиента с помощью случайного числа Rnd, вычисляет хэш пароля и сравнивает с эталоном.
Есть ещё метод асимметричной криптографии:
Процесс аутентификации выглядит следующим образом:
Клиент отсылает на сервер логин;
Сервер отсылает клиенту случайное число RND зашифрованное открытым ключом e,N и зашифрованный закрытый ключ клиента d,N;
Клиент вводит пароль, формируя тем самым ключ k и расшифровывая им свой закрытый ключ d,N;
C помощью ключа d,N клиент расшифровывает RND и отсылает на сервер hash(RND);
Сервер сравнивает полученный hash с hash(RND) сформированным на сервере.
В результате перехват ничего не даст злоумышленнику.
Но есть очень продвинутые злоумышленники , но им не нужны пароли от почтовых ящиков соседей.
Для защиты от перехвата пароля был придуман механизм Дайджест аутентификации. При каждом сеансе сервер посылает клиенту случайное число Rnd, клиент в ответ посылает H(Rnd+H(pwd)).
Сервер хранит в БД хэш пароля клиента H(pwd);
Клиент отправляет серверу свой Login;
Сервер отправляет клиенту случайное число Rnd шифрованное на H(pwd) клиента;
Клиент вычисляет случайное число Rnd с помощью своего пароля, затем шифрует свой пароль pwd с помощью случайного числа Rnd и отправляет на сервер;
Сервер расшифровывает пароль клиента с помощью случайного числа Rnd, вычисляет хэш пароля и сравнивает с эталоном.
Есть ещё метод асимметричной криптографии:
Процесс аутентификации выглядит следующим образом:
Клиент отсылает на сервер логин;
Сервер отсылает клиенту случайное число RND зашифрованное открытым ключом e,N и зашифрованный закрытый ключ клиента d,N;
Клиент вводит пароль, формируя тем самым ключ k и расшифровывая им свой закрытый ключ d,N;
C помощью ключа d,N клиент расшифровывает RND и отсылает на сервер hash(RND);
Сервер сравнивает полученный hash с hash(RND) сформированным на сервере.
В результате перехват ничего не даст злоумышленнику.
Но есть очень продвинутые злоумышленники , но им не нужны пароли от почтовых ящиков соседей.
Отв.210 08 Мая 13, 12:28, через 9 мин
Мда. Почитай пошагово как можно )http://www.xakep.ru/post/53635/?print=true
А вообще, есть куча хороших сниферов, например Intercepter-NG (http://intercepter.nerf.ru/), можно даже HTTPS перехватывать - для перехвата сессии придется проводить SSL MiTM, в разделе Vidio смотри Hacking SSL и Stripping SSL.
А вообще, есть куча хороших сниферов, например Intercepter-NG (http://intercepter.nerf.ru/), можно даже HTTPS перехватывать - для перехвата сессии придется проводить SSL MiTM, в разделе Vidio смотри Hacking SSL и Stripping SSL.
websaurus
Специалист
Новочеркасск
115 18
Отв.211 08 Мая 13, 12:34, через 7 мин
amater,а что ссылки не 2001 года, наивный, дыры 2009-2010 года уже давно закрыты.
А вообще, есть куча хороших сниферовДа перехватил ты пакеты и что ? Пароль в отрытом виде не передаётся.
amater, 08 Мая 13, 12:28
Отв.212 08 Мая 13, 12:41, через 7 мин
https://www.cookiecadger.com/
Думай так дальше )
Кста, на хабре пост неплохой http://habrahabr.ru/post/127566/
Отв.213 08 Мая 13, 12:44, через 4 мин
Под линух есть свой софт для защиты вайфай.
SoftPerfect WiFi Guard - это отличное приложение для отслеживание посторонних компьютеров и различных устройств в вашей локальной сети. Особенно данная утилита актуальна для тех, у кого дома Wi-Fi точка без пароля.
При запуске приложение сканирует сеть и помечает все устройства зелёным или красным цветом, что означает известное или неизвестное устройство соответственно. Список с известными устройствами можно пополнять. Также можно настроить уведомление при подключении к сети неизвестных устройств. Интервал сканирования сети настраиваемый.
Но главная изюминка SoftPerfect WiFi Guard в том, что приложение можно использовать не только для защиты, но и для атаки на неизвестные устройства. Просто сразу после уведомления о подключении любителя халявы запускаем сниффер трафика, начинаем сбор cookies и другой конфиденциальной информации.
Источник: http://ubuntovod.ru/soft/softperfect-wifi-guard.html
Ссылка на пакет http://www.softperfect.com/products/wifiguard/
SoftPerfect WiFi Guard - это отличное приложение для отслеживание посторонних компьютеров и различных устройств в вашей локальной сети. Особенно данная утилита актуальна для тех, у кого дома Wi-Fi точка без пароля.
При запуске приложение сканирует сеть и помечает все устройства зелёным или красным цветом, что означает известное или неизвестное устройство соответственно. Список с известными устройствами можно пополнять. Также можно настроить уведомление при подключении к сети неизвестных устройств. Интервал сканирования сети настраиваемый.
Но главная изюминка SoftPerfect WiFi Guard в том, что приложение можно использовать не только для защиты, но и для атаки на неизвестные устройства. Просто сразу после уведомления о подключении любителя халявы запускаем сниффер трафика, начинаем сбор cookies и другой конфиденциальной информации.
Источник: http://ubuntovod.ru/soft/softperfect-wifi-guard.html
Ссылка на пакет http://www.softperfect.com/products/wifiguard/
Рожденная Светом
Доктор наук
дождливый Петроград
772 34
Отв.214 08 Мая 13, 12:46, через 2 мин
блин.
вы тут все такие умные... скажите блондинке как можно проще - можно мне через этот открытый ви фи шастать по форумам и кина качать? или таки нет же?
вы тут все такие умные... скажите блондинке как можно проще - можно мне через этот открытый ви фи шастать по форумам и кина качать? или таки нет же?
websaurus
Специалист
Новочеркасск
115 18
Отв.215 08 Мая 13, 12:52, через 7 мин
Согласен не плохой, но это же андроид, он был дырявым и будет так как мысли хакеров всего мира направлены на него в связи с его массовостью.
Кста, на хабре пост неплохой http://habrahabr.ru/post/127566/
amater, 08 Мая 13, 12:41
Отв.216 08 Мая 13, 12:52, через 1 мин
Можно! А вот интернет-банкинг лучше не юзать. Хотя... Часто, украв пароль от ящика, можно получить почти все остальные пароли - многие не заморачиваются, и юзают везде один и тот же пароль и логин))))
Красавица, можно через Tor ходить - никто не спалит.
Красавица, можно через Tor ходить - никто не спалит.
websaurus
Специалист
Новочеркасск
115 18
Отв.217 08 Мая 13, 12:56, через 4 мин
Можно! А вот интернет-банкинг лучше не юзать.У моего банка интересно сделан интернет-банкинг. Даже если зайдёшь, то увидишь только счета, а для выполнения операций нужна карта сессионных ключей, стираешь на карте защитный слой и вводишь код.
amater, 08 Мая 13, 12:52
vdb
Специалист
Москва
157 17
Отв.218 11 Мая 13, 23:41
amater, на ладони ни чего не будет потому, что:Для дайджест алгоритмов серверу надо знать исходный пароль, хэша не достаточно.
Для защиты от перехвата пароля был придуман механизм Дайджест аутентификации.
websaurus, 08 Мая 13, 12:19
Иначе хэш = открытый пароль (т.е. для аутентификации я смогу использовать украденный хэш, не расшифровывая его).
Да и многие почтовые сервера, например, предлагают только login или plain.
SSL перехватить (если слушать с самого начала) тоже можно.
А кое-где и вовсе кук хватит.
Да и цели там чаще всего - набрать аккаунтов, да побольше, а что не получилось - и фиг с ним.
Alexandr
Научный сотрудник
Moscow Region
993 456
Отв.219 13 Мая 13, 05:45
amater,а что ссылки не 2001 года, наивный, дыры 2009-2010 года уже давно закрыты. Да перехватил ты пакеты и что ? Пароль в отрытом виде не передаётся.Это дыры не 2010 года, а дыры времён создания сетевых протоколов, а потому - вечные... Просто тут многие этого не понимают, хотя говорилось на HD об этом достаточно...
websaurus, 08 Мая 13, 12:34
У Шторма (академика) поинтересуйся, он аж с форума ушёл из-за того, что его модераторский логин/пасс с одесской локалы 2(два) раза об это поимели Ему говорили, что делать... но так и не поверил, бедолага. Вот и вы не верите...
Чтобы "закрыть эти дыры", надо отказаться от использования в локальных сетях протокола TCP/IP ("протокол интернета" иными словами), что, как вы, надеюсь, понимаете, и в будущем маловероятно...