Media is too big
VIEW IN TELEGRAM
Вот такая теперь штука есть у моих игроков, кто зарегистрирован на сервере, пользуйтесь на здоровье =)
Ссылка на приблуду:
https://map.foxhardsoftness.ru
Примечания:
Без авторизации зайди на карту нельзя. Вас выбросит на 401 страницу.
Посетить страницу могут только зарегистрированные игроки майнкрафт сервера.
Если ошибетесь 5 раз при заходе с паролем, сервер для вас будет заблокирован на 15 минут.
Ссылка на приблуду:
https://map.foxhardsoftness.ru
Примечания:
Без авторизации зайди на карту нельзя. Вас выбросит на 401 страницу.
Посетить страницу могут только зарегистрированные игроки майнкрафт сервера.
Если ошибетесь 5 раз при заходе с паролем, сервер для вас будет заблокирован на 15 минут.
❤🔥2👍2
ЭВЕНТ СЕРВЕРА!!!
Было добавлено подземелье, в котором вы сможете заработать множество незеритовых вещей, уникальных зелей на спешку 10
И самая вишенка на торте, в Данже есть Король скелетов! Он держит в своей руке Легендарный предмет, БУРЯКУ, Незеритовую кирку на Эффективность 10!
Есть уникальная возможность заполучить единственный в своем роде предмет легендарной редкости =)
Соберите друзей и зачистите подземелье от очень прочных древних злых скелетов!
Было добавлено подземелье, в котором вы сможете заработать множество незеритовых вещей, уникальных зелей на спешку 10
И самая вишенка на торте, в Данже есть Король скелетов! Он держит в своей руке Легендарный предмет, БУРЯКУ, Незеритовую кирку на Эффективность 10!
Есть уникальная возможность заполучить единственный в своем роде предмет легендарной редкости =)
Соберите друзей и зачистите подземелье от очень прочных древних злых скелетов!
👍4🤯2
Сегодня под ночь очень много игроков было =)
Спасибо ILILILILI и Sirius_X, что приняли участие в Событии сервера, вы победили Короля скелетов, сервер может спать спокойно!
Теперь на сервере иногда будут рандомно появляться охотники из данжа, наряду с обычными монстрами. Будьте бдительны =)
Спасибо ILILILILI и Sirius_X, что приняли участие в Событии сервера, вы победили Короля скелетов, сервер может спать спокойно!
Теперь на сервере иногда будут рандомно появляться охотники из данжа, наряду с обычными монстрами. Будьте бдительны =)
❤🔥2
Я давно уже знал, что такое радужные таблицы для хешей и для чего они существуют. Но никогда ими не пользовался.
В основном я использовал сайты, в которых есть уже какая то база данных популярных паролей и можно было найти или Sha-1 или Sha256 или MD5 пароль по этим таблицам.
Но тут я решил все таки решил популярно изучить, что такое радужные таблицы и был приятно удивлен!
Работает быстро, весит мало (По сравнению с обычной базой данных Хеш -> пароль)
Когда то, очень давно, я пытался кракать MD5 в своих нуждах, на CPU в котором было Одно ядро и 2 потока. Это было медленно и на вычисления простого пароля 4х символьного можно было убить пару дней интенсивных вычислений одноядерного офисного компьютера.
Я это пишу просто на эмоциях и впечатлениях возможностей нормального железа, даже не топового.
Не храните пароли в MD5 даже под "солями", он крякается реально очень просто и нужен для быстрого сравнения целостности данных.
В основном я использовал сайты, в которых есть уже какая то база данных популярных паролей и можно было найти или Sha-1 или Sha256 или MD5 пароль по этим таблицам.
Но тут я решил все таки решил популярно изучить, что такое радужные таблицы и был приятно удивлен!
Работает быстро, весит мало (По сравнению с обычной базой данных Хеш -> пароль)
Когда то, очень давно, я пытался кракать MD5 в своих нуждах, на CPU в котором было Одно ядро и 2 потока. Это было медленно и на вычисления простого пароля 4х символьного можно было убить пару дней интенсивных вычислений одноядерного офисного компьютера.
Я это пишу просто на эмоциях и впечатлениях возможностей нормального железа, даже не топового.
Не храните пароли в MD5 даже под "солями", он крякается реально очень просто и нужен для быстрого сравнения целостности данных.
❤🔥2🔥1
Может кому то будет интересно посмотреть на проект с радужными таблицами
https://github.com/KamilTheFox/MD5Rainbow
В целом познавательно, особенно для старта GPU вычислений.
https://github.com/KamilTheFox/MD5Rainbow
В целом познавательно, особенно для старта GPU вычислений.
GitHub
GitHub - KamilTheFox/MD5Rainbow
Contribute to KamilTheFox/MD5Rainbow development by creating an account on GitHub.
❤🔥2👍1
Угадайте, какой парень смог выжить из Кузнечика 440 Мб/с?
ПРАВИЛЬНО Я!
Я горжусь собой. У меня теперь есть российская ГОСТ криптография, которая просто летает на 3Гбит/с скорости!
УАХАХАХАХАХ! Я победил. Я чуть позже скину реализацию на гитхаб.
Спойлер, я написал kernel модуль на GPU. На моей видеокарте RTX 3060.
ПРАВИЛЬНО Я!
Я горжусь собой. У меня теперь есть российская ГОСТ криптография, которая просто летает на 3Гбит/с скорости!
УАХАХАХАХАХ! Я победил. Я чуть позже скину реализацию на гитхаб.
Спойлер, я написал kernel модуль на GPU. На моей видеокарте RTX 3060.
🤯3❤🔥2
Помните мои посты?
«11 МБ/с... не нашёл нормальной реализации»
«85 МБ/с — результат не впечатляющий, продолжаю поиски»
Так вот. Теперь я не нуждаюсь в поисках реализаций.
Я добился приближения скоростей близкие к ChaCha20 !!! ВАУ
500 МБ/с. Кузнечик. GPU. C Extension.
Теперь можно похулиганить.
Крч, в чем мем был, Кузнечик, это такая штука, она рабочая, крутая, но медленная, а если хочешь быстрой криптографии, будь добр покупай ентерпрайс решения с аппаратными ускорителями на крипточипах. Я же решил эту задачу элегантнее. Теперь одна из моих 3060, это аппарат шифрования, который не просто шифрует, но и покрывает 2 постквантовые уязвимости, через которые потенциально могут утекать ключи шифрования. (В текстах на гитхаб все более подробно расписал)
Алгоритм который принципиально не хочет работать быстро на GPU — заставил.
Корректность подтверждена по официальным тестовым векторам ГОСТ.
Архитектура, матан, side-channel анализ
https://github.com/KamilTheFox/KuznechicInGPU/blob/main/ARCHITECTURE.md
Быстрый старт
https://github.com/KamilTheFox/KuznechicInGPU
«11 МБ/с... не нашёл нормальной реализации»
«85 МБ/с — результат не впечатляющий, продолжаю поиски»
Так вот. Теперь я не нуждаюсь в поисках реализаций.
Я добился приближения скоростей близкие к ChaCha20 !!! ВАУ
500 МБ/с. Кузнечик. GPU. C Extension.
Теперь можно похулиганить.
Крч, в чем мем был, Кузнечик, это такая штука, она рабочая, крутая, но медленная, а если хочешь быстрой криптографии, будь добр покупай ентерпрайс решения с аппаратными ускорителями на крипточипах. Я же решил эту задачу элегантнее. Теперь одна из моих 3060, это аппарат шифрования, который не просто шифрует, но и покрывает 2 постквантовые уязвимости, через которые потенциально могут утекать ключи шифрования. (В текстах на гитхаб все более подробно расписал)
Алгоритм который принципиально не хочет работать быстро на GPU — заставил.
Корректность подтверждена по официальным тестовым векторам ГОСТ.
Архитектура, матан, side-channel анализ
https://github.com/KamilTheFox/KuznechicInGPU/blob/main/ARCHITECTURE.md
Быстрый старт
https://github.com/KamilTheFox/KuznechicInGPU
🔥4
А вы знали что существует такой консольный сервис, который погоду показывает?
На curl отдает красивый вывод
Сервис: wttr.in/НазваниеГорода
На curl отдает красивый вывод
Сервис: wttr.in/НазваниеГорода
🔥5❤🔥3🤡1
Странно, что никто не сканирует ipv6.
ПО крайней мере я пока что с этим не столкнулся.
Но сегодня обнаружил на сервере в Германии адрес IPv6, при обращении к серверу порты оказались открыты.
Да, нужно отдельно закрывать iptables для ipv6,
Советую прямо сейчас проверить ваши входные точки на открытые порты!
ПО крайней мере я пока что с этим не столкнулся.
Но сегодня обнаружил на сервере в Германии адрес IPv6, при обращении к серверу порты оказались открыты.
Да, нужно отдельно закрывать iptables для ipv6,
Советую прямо сейчас проверить ваши входные точки на открытые порты!
sudo ip6tables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
sudo ip6tables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo ip6tables -A INPUT -i lo -j ACCEPT
sudo ip6tables -A INPUT -j DROP
❤🔥3🔥2
Сегодня немного поиграл с шифрованием звука и наткнулся на кое-что интересное.
Оказывается, зашифрованный голосовой трафик можно частично восстановить — даже не ломая шифр. Речь про VBR-кодеки (Speex, SILK — это то что использует Skype/Telegram под капотом). Они кодируют разные фонемы с разным битрейтом, и это напрямую отражается в размерах пакетов.
То есть ты слушаешь зашифрованный SRTP поток, смотришь только на длины пакетов — и через HMM/ML восстанавливаешь фонемную последовательность. Работа Wright et al. (2010) показала это на реальном трафике. Точность распознавания отдельных команд на Amazon Echo — 92%+.
AES-GCM, ChaCha20 — не важно. Шифр тут вообще не при делах, течёт метаинформация.
FoxWG с этим справляется через padding мусором — размеры пакетов перестают коррелировать с фонемами, модель атакующего просто разваливается. По сути это traffic morphing, только встроенный в туннель.
Если интересно покопать тему глубже — погуглите "phonotactic reconstruction VoIP" и "VBR side channel". Там целый пласт исследований с 2007 года.
Оказывается, зашифрованный голосовой трафик можно частично восстановить — даже не ломая шифр. Речь про VBR-кодеки (Speex, SILK — это то что использует Skype/Telegram под капотом). Они кодируют разные фонемы с разным битрейтом, и это напрямую отражается в размерах пакетов.
То есть ты слушаешь зашифрованный SRTP поток, смотришь только на длины пакетов — и через HMM/ML восстанавливаешь фонемную последовательность. Работа Wright et al. (2010) показала это на реальном трафике. Точность распознавания отдельных команд на Amazon Echo — 92%+.
AES-GCM, ChaCha20 — не важно. Шифр тут вообще не при делах, течёт метаинформация.
FoxWG с этим справляется через padding мусором — размеры пакетов перестают коррелировать с фонемами, модель атакующего просто разваливается. По сути это traffic morphing, только встроенный в туннель.
Если интересно покопать тему глубже — погуглите "phonotactic reconstruction VoIP" и "VBR side channel". Там целый пласт исследований с 2007 года.
🤔3❤🔥1