Крипто Парень
343 subscribers
8.38K photos
611 videos
16 files
9.75K links
Канал холдера криптовалюты.

Группа: @CryptoBoy_RUS

Личка: @PostToMe_bot

Бот по аренде газа в сети
trc20: @TronENERGYsell_bot
Download Telegram
В России полностью заработал электронный реестр #Минобороны — первую электронную повестку получил житель #Тверь области.

Документ был вручён через #SMS и уведомление на «#Госуслуги», а вместе с ним — большой список запретов. Через семь дней с даты вручения мужчине будет запрещён выезд из #Россия, открытие ИП, оформление кредитов и другие услуги, а в случае неявки в военкомат он может получить штраф и лишиться водительских прав.

А есть ли телефон, заходишь ли в Госуслуги (инет не везде сейчас работает) - никого не ё?&₽т.

👍 Подпишись
🔥 Как сэкономить на переводах USDT
🤖 Арендовать энергию TRON в боте
📰 Арендовать энергию TRON на сайте
🖕3
#bitcoin #btc 116k$

Альты приятно позеленели. Зашел в свой школьный портфель с альтами и был приятно удивлен.

Если сейчас ещё и курс рубля ослабится, вообще красиво все будет..

👍 Подпишись
🔥 Как сэкономить на переводах USDT
🤖 Арендовать энергию TRON в боте
📰 Арендовать энергию TRON на сайте
👍1
И пусть весь мир еб-ся конем подождёт.

Крипта, деньги и прочее в жизни не главное..

👍 Подпишись
🔥 Как сэкономить на переводах USDT
🤖 Арендовать энергию TRON в боте
📰 Арендовать энергию TRON на сайте
🔥52
🇺🇸 Председатель Комиссии по ценным бумагам и биржам (#sec), Пол #Аткинс говорит, что правительство #США официально предоставило биткоину и криптовалюте «марку одобрения».

👍 Подпишись
🔥 Как сэкономить на переводах USDT
🤖 Арендовать энергию TRON в боте
📰 Арендовать энергию TRON на сайте
Новые ограничения для дачников

С 1 сентября вступят в силу правила, запрещающие ведение бизнеса на дачных участках, включая организацию кафе, хостелов и продажу урожая с привлечением рабочих на участках более 50 соток.

👍 Подпишись
🔥 Как сэкономить на переводах USDT
🤖 Арендовать энергию TRON в боте
📰 Арендовать энергию TRON на сайте
Операторы связи предлагают ограничить мессенджеры

Мобильные операторы в #Россия предлагают запретить звонки в #Telegram и #WhatsApp, чтобы повысить свои доходы и снизить кибермошенничество.

👍 Подпишись
🔥 Как сэкономить на переводах USDT
🤖 Арендовать энергию TRON в боте
📰 Арендовать энергию TRON на сайте
😁2🤬2
Продолжаю кодить полезные для меня, и надеюсь для вас прожки.

Апдейт моего скрипта по шифрованию #AES на питоне.


Собственно код скрипта на питоне приложу в комменты к этому посту.

Теперь скрипт может шифровать/расшифровывать файлы целиком. Весь процесс шифрования и расшифрования происходит локально на вашем компьютере. Как собрать его на #windows в exe можно тут почитать

Подробный анализ надёжности
:

📚 Использование AES-GCM: Режим #GCM не только шифрует данные, но и обеспечивает аутентифицированное шифрование, что означает, что он также проверяет целостность и подлинность зашифрованного сообщения. Это предотвращает атаки, при которых злоумышленник пытается изменить зашифрованные данные, так как любая модификация приведёт к ошибке расшифрования.

📚 Генерация ключа: Для создания ключа из пароля используется функция #PBKDF2 (Password-Based Key Derivation Function 2). Это очень важный шаг, так как он защищает от атак по подбору пароля (brute-force). PBKDF2 делает подбор пароля медленным и вычислительно затратным, что значительно повышает безопасность.

📚 Использование соли (salt): Каждый раз при шифровании генерируется уникальная случайная соль. Соль добавляется к паролю перед его обработкой функцией PBKDF2, гарантируя, что даже если два человека используют один и тот же пароль, их зашифрованные данные будут выглядеть совершенно по-разному. Это защищает от атак с использованием радужных таблиц (rainbow tables).

📚 Использование nonce (номера, используемого единожды): Код использует nonce (случайное значение), которое генерируется для каждой операции шифрования. Использование уникального nonce для каждого сообщения необходимо для безопасности режима GCM и предотвращает атаки повторного воспроизведения (replay attacks).

Потенциальные уязвимости (теоретические):

😱 Слабый пароль: Самым слабым звеном в этой системе является пароль. Если пользователь выберет простой или легко угадываемый пароль (например, "123456" или "password"), его можно будет подобрать с помощью брутфорс-атаки, несмотря на использование PBKDF2.

😱 Ошибка реализации: Хотя сам алгоритм надёжен, всегда существует риск ошибок в реализации. Однако в данном случае используется библиотека PyCryptodome (Crypto.Cipher.AES), которая является стандартной и проверенной криптографической библиотекой, что значительно снижает этот риск.

👍 Подпишись
🔥 Как сэкономить на переводах USDT
🤖 Арендовать энергию TRON в боте
📰 Арендовать энергию TRON на сайте
👍6🔥3
Угроза конфиденциальности в #ЕС

Парламент ЕС рассматривает законопроект, позволяющий сканировать личные сообщения до шифрования на устройствах пользователей, что может стать серьёзной угрозой для приватности и сквозного шифрования.

👍 Подпишись
🔥 Как сэкономить на переводах USDT
🤖 Арендовать энергию TRON в боте
📰 Арендовать энергию TRON на сайте
Апдейт данного скрипта AES шифрования текста/файлов

Сначала база по шифрованию в данном скрипте:

📚 Использование #AES-GCM: Режим #GCM не только шифрует данные, но и обеспечивает аутентифицированное шифрование, что означает, что он также проверяет целостность и подлинность зашифрованного сообщения. Это предотвращает атаки, при которых злоумышленник пытается изменить зашифрованные данные, так как любая модификация приведёт к ошибке расшифрования.

📚 Генерация ключа: Для создания ключа из пароля используется функция #PBKDF2 (Password-Based Key Derivation Function 2). Это очень важный шаг, так как он защищает от атак по подбору пароля (brute-force). PBKDF2 делает подбор пароля медленным и вычислительно затратным, что значительно повышает безопасность.

📚 Использование соли (salt): Каждый раз при шифровании генерируется уникальная случайная соль. Соль добавляется к паролю перед его обработкой функцией PBKDF2, гарантируя, что даже если два человека используют один и тот же пароль, их зашифрованные данные будут выглядеть совершенно по-разному. Это защищает от атак с использованием радужных таблиц (rainbow tables).

📚 Использование nonce (номера, используемого единожды): Код использует nonce (случайное значение), которое генерируется для каждой операции шифрования. Использование уникального nonce для каждого сообщения необходимо для безопасности режима GCM и предотвращает атаки повторного воспроизведения (replay attacks).

🤦‍♂️ То есть при генерации хеша, скрипт должен задавать не только пароль (сложный) но и количество итераций-вычислений ключа #PBKDF2. Таким образом если взломщик имеет доступ к исходнику программы нашей (представим что имеет), ему нужно угадать и пароль и итерацию!

Тут и скрыта изюминка новой версии скрипта. Итерации PBKDF2 генерируются тремя методами генерации на выбор:
1. Из пароля для итераций+пароль основной
2. Числа итерации заданого пользователем
3. Число итерации генерируется просто рандомно (без связи с паролями)

А так как злоумышленик не знает какой, пароль у пользователя - он не знает и итерации, ему требуется их подбирать на равне с паролем. Либо пробовать подобрать 2 пароля: основной пароль и пароль итераций. Если же он начинает перебирать пароли - итерации работают для него как тормоз, так как вычисление их заметно вешает ПК.

ВАЖНО! Если соберетесь шифровать что либо скриптом - упаси боже вас забыть пароль итерации или не скопировать итерацию выданную скриптом при шифровании! Для расшифровки в этом скрипте вам понадобится ваш пароль и ваша итерация. На мой взгляд самое удобное использование - два пароля.

ПС. Данный скрипт идеален при работе с леджером и его приложением для генерации паролей из сидфразы!

👍 Подпишись
🔥 Как сэкономить на переводах USDT
🤖 Арендовать энергию TRON в боте
📰 Арендовать энергию TRON на сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Крупная покупка Эфира

Артур #Хейс закупил 1750 #ETH на сумму около $7,5 млн.

👍 Подпишись
🔥 Как сэкономить на переводах USDT
🤖 Арендовать энергию TRON в боте
📰 Арендовать энергию TRON на сайте
😁1
МТС, "МегаФон", Билайн и Tele2 попросили заблокировать звонки в зарубежных мессенджерах — Forbes со ссылкой на источник в правительстве РФ.


Когда после покупки контрольного пакета акций вКонтакте Газпромом начали блочить YouTube в угоду перетока пользователей, и вливать бюджетные деньги в VK, превратившийся в совершеннейшее дерьмо, ко всему происходящему была уйма вопросов.

Когда сейчас, активно и без анонсов, подготавливаются к блокировке иностранных мессенджеров (включая и TG), расчищая площадку для т.н. "национального месенджера MAX", вопросов это не вызывает. Это вызывает другие вещи: в первую очередь, желание сделать правильные выводы из происходящего.
Информация о блокировке

Началась блокировка звонков в #WhatsApp* и #Telegram. Звонки через мобильный интернет работают плохо, звук пропадает. Через Wi-Fi или #VPN связь лучше.

Ранее о возможной блокировке уже сообщалось, дата переносилась с 1 июля на 1 августа. Мобильные операторы были за запрет звонков.

*Принадлежит #Meta, признанной в #РФ экстремистской организацией.

👍 Подпишись
🔥 Как сэкономить на переводах USDT
🤖 Арендовать энергию TRON в боте
📰 Арендовать энергию TRON на сайте
🤬2😁1
Необычный токен

Британский инженер Джеймс Хауэллс потерял 8000 BTC (≈ 77 млрд рублей) на свалке. Теперь он решил использовать их как финансовую основу для нового токена #Ceiniog Coin (#INI). #Хауэллс планирует создать высокоскоростную среду для быстрых платежей, подкреплённую этими биткоинами. Шансы найти потерянные #BTC оцениваются как 1 на миллиард.

👍 Подпишись
🔥 Как сэкономить на переводах USDT
🤖 Арендовать энергию TRON в боте
📰 Арендовать энергию TRON на сайте
Милонов заявил, что глухая тонировка очевидный признак гомосексуализма.

Милонову можно сразу начинать извинятся и говорить, что его не так поняли.
🤣5👍1🤡1